91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NSA發(fā)布IPSec虛擬專用網(wǎng)絡(luò)安全指南,預(yù)先配置的加密套件和IPSec策略

牽手一起夢 ? 來源:安全牛 ? 作者:佚名 ? 2020-07-08 15:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7月7日消息,美國國家安全局(National Security Agency)本周發(fā)布了有關(guān)保護(hù)IPSec虛擬專用網(wǎng)絡(luò)安全的指南,因?yàn)樵诠跔畈《敬罅餍兄?,美國各地的公司仍在持續(xù)遠(yuǎn)程工作。該安全建議包括各種警告,例如不要依賴供應(yīng)商提供的配置。

NSA的VPN安全指南有兩種文檔形式:安全VPN指南和帶有更詳細(xì)的配置示例的版本。NSA警告說,許多VPN供應(yīng)商提供了為其設(shè)備預(yù)先配置的加密套件和IPSec策略,以及用于兼容性的其他套件?;ヂ?lián)網(wǎng)安全關(guān)聯(lián)和密鑰管理協(xié)議(ISAKMP)和IPSec策略定義了VPN如何相互認(rèn)證、管理安全關(guān)聯(lián),以及如何在VPN連接的不同階段生成密鑰。

《指南》警告說:“如果將這兩個(gè)階段中的任何一個(gè)配置為允許過時(shí)的加密,則整個(gè)VPN都將面臨風(fēng)險(xiǎn),并且數(shù)據(jù)機(jī)密性可能會(huì)丟失。”

美國國家安全局(NSA)建議管理員確保這些政策符合國家安全系統(tǒng)政策委員會(huì)(CNSSP)-15標(biāo)準(zhǔn),該標(biāo)準(zhǔn)定義了在國家安全系統(tǒng)之間安全共享信息的參數(shù)。甚至配置符合CNSSP-15的默認(rèn)策略可能還不夠,因?yàn)樵S多VPN被配置為在默認(rèn)策略不可用時(shí)退回到備用策略。該文件說,如果管理員將供應(yīng)商的預(yù)配置替代產(chǎn)品留在其設(shè)備上,則可能會(huì)使用不合規(guī)的安全策略。

IPSec于1990年代引入,是VPN通信的傳統(tǒng)協(xié)議。它可以用于遠(yuǎn)程訪問或VPN間通信,是SSL/TLS VPN的替代方法,后者提供完全基于瀏覽器的訪問,而無需在客戶端使用專用的軟件應(yīng)用程序。

NSA還建議管理員縮小其VPN網(wǎng)關(guān)的攻擊面。由于這些設(shè)備主要通過互聯(lián)網(wǎng)訪問,因此它們很容易受到網(wǎng)絡(luò)掃描,暴力攻擊和零日漏洞的攻擊。降低此風(fēng)險(xiǎn)的一種方法是,如果使用對等VPN,則將接受的流量限制為已知IP地址。

NSA指出:“遠(yuǎn)程訪問VPN出現(xiàn)了遠(yuǎn)程對等IP地址未知的問題,因此無法將其添加到靜態(tài)過濾規(guī)則中?!钡牵芾韱T仍可以限制對可通過UDP訪問的特定端口和協(xié)議(例如端口500和4500)的訪問。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11337

    瀏覽量

    109925
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4835

    瀏覽量

    73734
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    國產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?124次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)<b class='flag-5'>策略</b>

    芯盾時(shí)代零信任安全網(wǎng)關(guān)助力央國企重塑遠(yuǎn)程辦公體系

    VPN(虛擬專用網(wǎng))作為重要的信息安全/邊界安全產(chǎn)品,是央國企遠(yuǎn)程辦公的主流方案,必須“應(yīng)換盡換”,實(shí)現(xiàn)芯片、操作系統(tǒng)及加密算法的全面國產(chǎn)化
    的頭像 發(fā)表于 01-15 09:25 ?526次閱讀
    芯盾時(shí)代零信任<b class='flag-5'>安全</b>網(wǎng)關(guān)助力央國企重塑遠(yuǎn)程辦公體系

    解讀“網(wǎng)絡(luò)安全等級保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級保護(hù)制度為海量數(shù)據(jù)流動(dòng)筑起的無形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國家基石。人們經(jīng)常聽到“等保二級”、“等保三級”,它們并非簡單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?485次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級保護(hù)”:守護(hù)<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實(shí)戰(zhàn)<b class='flag-5'>指南</b>

    芯盾時(shí)代入選CCIA聯(lián)盟第三版網(wǎng)絡(luò)安全專用產(chǎn)品指南

    近日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布了《網(wǎng)絡(luò)安全專用產(chǎn)品指南》(第三版)。芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)
    的頭像 發(fā)表于 01-09 15:02 ?410次閱讀
    芯盾時(shí)代入選CCIA聯(lián)盟第三版<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>專用</b>產(chǎn)品<b class='flag-5'>指南</b>

    監(jiān)控專用網(wǎng)絡(luò)交換機(jī) 附應(yīng)用場景

    ,導(dǎo)致整個(gè)監(jiān)控系統(tǒng)的穩(wěn)定性面臨挑戰(zhàn)。 因此,我們迫切需要的不再是基礎(chǔ)連接設(shè)備,而是一臺集高效供電、穩(wěn)定傳輸、堅(jiān)固耐用與智能管理于一身的 “監(jiān)控專用網(wǎng)絡(luò)心臟” 。它必須能夠簡化工程部署,保障業(yè)務(wù)永久在線,并具備面
    的頭像 發(fā)表于 12-03 16:30 ?717次閱讀

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?488次閱讀

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測試通過主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    華為乾崑智能汽車解決方案網(wǎng)絡(luò)安全白皮書發(fā)布

    《華為乾崑智能汽車解決方案網(wǎng)絡(luò)安全白皮書》(以下簡稱“白皮書”),該白皮書匯集了各參編單位在智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全上的理念、探索實(shí)踐、創(chuàng)新成果和寶貴思考。白皮書的聯(lián)合發(fā)布,為汽車產(chǎn)業(yè)應(yīng)對日益嚴(yán)峻的
    的頭像 發(fā)表于 10-21 09:37 ?771次閱讀

    VPP加密芯片撐起虛擬電廠安全

    算法(SM2/SM3/SM4),并采用通過認(rèn)證的密碼產(chǎn)品,因此,加密芯片是滿足這些要求的重要硬件基礎(chǔ)。 ? 而在實(shí)際應(yīng)用中,包括保障數(shù)據(jù)安全,以及確保設(shè)備身份認(rèn)證的準(zhǔn)確性等,都需要用到安全加密
    的頭像 發(fā)表于 09-28 08:13 ?4265次閱讀

    華為發(fā)布全新升級星河AI網(wǎng)絡(luò)安全解決方案

    華為全聯(lián)接大會(huì)2025期間,在以“AI時(shí)代,星河AI網(wǎng)絡(luò)智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會(huì)上,華為發(fā)布全新升級的星河AI網(wǎng)絡(luò)安全解決方案,該方案以AI為核心驅(qū)動(dòng)力,構(gòu)建覆蓋企業(yè)分支、園區(qū)及數(shù)據(jù)中心的全場景零信任
    的頭像 發(fā)表于 09-20 09:43 ?1604次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1116次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    TP-LINK TL-ER6220G與映瀚通IR615建立IPSec VPN連接,鏈接不成功怎么解決?

    TP-LINK TL-ER6220G為公司主路由器,映瀚通IR615為設(shè)備端路由器,想通過IPSec VPN在公司內(nèi)網(wǎng)訪問外部設(shè)備,設(shè)置后連接不成功,請教高手。 公司端設(shè)置: 設(shè)備端設(shè)置
    發(fā)表于 08-06 06:11

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點(diǎn)子網(wǎng)無法主動(dòng)訪問怎么解決?

    深信服防火墻與映翰通9臺IR615建立IPSec VPN,其中4臺IR615 站點(diǎn)子網(wǎng)無法主動(dòng)訪問,其中4臺 總部防火墻無法ping通分支IR615,分支IR615可以ping總部,分支執(zhí)行ping
    發(fā)表于 08-05 06:27

    樹莓派變身防火墻:借助VM搭建pfSense的完整指南

    pfSense是一款基于FreeBSD的免費(fèi)開源防火墻和路由器軟件的發(fā)行版。它主要作用是提供企業(yè)級網(wǎng)絡(luò)安全和路由功能,使其成為家庭網(wǎng)絡(luò)、小型企業(yè)和大型企業(yè)的熱門選擇。核心功能?防火墻和路由器功能
    的頭像 發(fā)表于 04-01 15:16 ?2712次閱讀
    樹莓派變身防火墻:借助VM搭建pfSense的完整<b class='flag-5'>指南</b>!

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會(huì)安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的
    的頭像 發(fā)表于 04-01 09:54 ?752次閱讀