7月7日消息,美国国家安全局(National Security Agency)本周发布了有关保护IPSec虚拟专用网络安全的指南,因为在冠状病毒大流行之后,美国各地的公司仍在持续远程工作。该安全建议包括各种警告,例如不要依赖供应商提供的配置。
NSA的VPN安全指南有两种文档形式:安全VPN指南和带有更详细的配置示例的版本。NSA警告说,许多VPN供应商提供了为其设备预先配置的加密套件和IPSec策略,以及用于兼容性的其他套件。互联网安全关联和密钥管理协议(ISAKMP)和IPSec策略定义了VPN如何相互认证、管理安全关联,以及如何在VPN连接的不同阶段生成密钥。
《指南》警告说:“如果将这两个阶段中的任何一个配置为允许过时的加密,则整个VPN都将面临风险,并且数据机密性可能会丢失。”
美国国家安全局(NSA)建议管理员确保这些政策符合国家安全系统政策委员会(CNSSP)-15标准,该标准定义了在国家安全系统之间安全共享信息的参数。甚至配置符合CNSSP-15的默认策略可能还不够,因为许多VPN被配置为在默认策略不可用时退回到备用策略。该文件说,如果管理员将供应商的预配置替代产品留在其设备上,则可能会使用不合规的安全策略。
IPSec于1990年代引入,是VPN通信的传统协议。它可以用于远程访问或VPN间通信,是SSL/TLS VPN的替代方法,后者提供完全基于浏览器的访问,而无需在客户端使用专用的软件应用程序。
NSA还建议管理员缩小其VPN网关的攻击面。由于这些设备主要通过互联网访问,因此它们很容易受到网络扫描,暴力攻击和零日漏洞的攻击。降低此风险的一种方法是,如果使用对等VPN,则将接受的流量限制为已知IP地址。
NSA指出:“远程访问VPN出现了远程对等IP地址未知的问题,因此无法将其添加到静态过滤规则中。”但是,管理员仍可以限制对可通过UDP访问的特定端口和协议(例如端口500和4500)的访问。
责任编辑:gt
-
互联网
+关注
关注
54文章
10966浏览量
101571 -
设备
+关注
关注
2文章
4247浏览量
69867
发布评论请先 登录
相关推荐
SSL 、IPSec、MPLS和SD-WAN的对比分析
国密协议网关与IPSec VPN技术:保障数据安全传输的新途径
![国密协议网关与<b class='flag-5'>IPSec</b> VPN技术:保障数据<b class='flag-5'>安全</b>传输的新途径](https://file1.elecfans.com/web2/M00/EA/B8/wKgaomZVeJyAUe6vAADgGYtZk6Y868.png)
企业在IPv6时代的网络安全升级指南
![企业在IPv6时代的<b class='flag-5'>网络安全</b>升级<b class='flag-5'>指南</b>](https://file1.elecfans.com/web2/M00/C5/C0/wKgZomYCLwmAfli7AABIy8BbLIQ973.png)
SD-WAN组网和IPsec组网的主要区别
IPv6安全创新特性在具体场景中的应用
![IPv6<b class='flag-5'>安全</b>创新特性在具体场景中的应用](https://file1.elecfans.com/web2/M00/C5/C0/wKgZomYCLwmAfli7AABIy8BbLIQ973.png)
sdwan和ipsec组网的区别
IPSec VPN技术原理解析
![<b class='flag-5'>IPSec</b> VPN技术原理解析](https://file1.elecfans.com/web2/M00/AE/C2/wKgaomVWwsKADfF_AAAdZ4Xgmn0558.png)
外贸专用网络有哪些?
浅谈常见的隧道技术之IPSec
![浅谈常见的隧道技术之<b class='flag-5'>IPSec</b>](https://file1.elecfans.com/web2/M00/A9/C4/wKgaomU07HSAVfWbAAAoQ6HZQy4258.png)
基于IPSec VPN隧道技术的国密加密网关保障电力工控数据安全
![基于<b class='flag-5'>IPSec</b> VPN隧道技术的国密<b class='flag-5'>加密</b>网关保障电力工控数据<b class='flag-5'>安全</b>](https://file1.elecfans.com/web2/M00/AA/27/wKgZomUtBBuAcOa6AABWtAVvpFk753.png)
IPSec增强原理过程—L2TP over IPSec
![<b class='flag-5'>IPSec</b>增强原理过程—L2TP over <b class='flag-5'>IPSec</b>](https://file1.elecfans.com/web2/M00/A6/66/wKgaomUU0xuADOuLAABMu0RtFwk900.png)
智能交通网络安全应用实践指南
![智能交通<b class='flag-5'>网络安全</b>应用实践<b class='flag-5'>指南</b>](https://file1.elecfans.com/web2/M00/A4/3A/wKgaomUBa_CAFdb6AAAlM5YxNMM539.png)
工业安全网关 国密加密 IPSec/SSL VPN加密网关
![工业<b class='flag-5'>安全</b>网关 国密<b class='flag-5'>加密</b> <b class='flag-5'>IPSec</b>/SSL VPN<b class='flag-5'>加密</b>网关](https://file1.elecfans.com/web2/M00/8D/30/wKgaomS3m36AdCqgAADPhZ1B-rE142.png)
评论