0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NSA发布IPSec虚拟专用网络安全指南,预先配置的加密套件和IPSec策略

牵手一起梦 ? 来源:安全牛 ? 作者:佚名 ? 2020-07-08 15:31 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

7月7日消息,美国国家安全局(National Security Agency)本周发布了有关保护IPSec虚拟专用网络安全的指南,因为在冠状病毒大流行之后,美国各地的公司仍在持续远程工作。该安全建议包括各种警告,例如不要依赖供应商提供的配置。

NSA的VPN安全指南有两种文档形式:安全VPN指南和带有更详细的配置示例的版本。NSA警告说,许多VPN供应商提供了为其设备预先配置的加密套件和IPSec策略,以及用于兼容性的其他套件。互联网安全关联和密钥管理协议(ISAKMP)和IPSec策略定义了VPN如何相互认证、管理安全关联,以及如何在VPN连接的不同阶段生成密钥。

《指南》警告说:“如果将这两个阶段中的任何一个配置为允许过时的加密,则整个VPN都将面临风险,并且数据机密性可能会丢失。”

美国国家安全局(NSA)建议管理员确保这些政策符合国家安全系统政策委员会(CNSSP)-15标准,该标准定义了在国家安全系统之间安全共享信息的参数。甚至配置符合CNSSP-15的默认策略可能还不够,因为许多VPN被配置为在默认策略不可用时退回到备用策略。该文件说,如果管理员将供应商的预配置替代产品留在其设备上,则可能会使用不合规的安全策略。

IPSec于1990年代引入,是VPN通信的传统协议。它可以用于远程访问或VPN间通信,是SSL/TLS VPN的替代方法,后者提供完全基于浏览器的访问,而无需在客户端使用专用的软件应用程序。

NSA还建议管理员缩小其VPN网关的攻击面。由于这些设备主要通过互联网访问,因此它们很容易受到网络扫描,暴力攻击和零日漏洞的攻击。降低此风险的一种方法是,如果使用对等VPN,则将接受的流量限制为已知IP地址。

NSA指出:“远程访问VPN出现了远程对等IP地址未知的问题,因此无法将其添加到静态过滤规则中。”但是,管理员仍可以限制对可通过UDP访问的特定端口和协议(例如端口500和4500)的访问。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11261

    浏览量

    107023
  • 设备
    +关注

    关注

    2

    文章

    4707

    浏览量

    72046
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    深信服防火墙与映翰通IR615建立IPSec VPN部分站点子网无法主动访问怎么解决?

    深信服防火墙与映翰通9台IR615建立IPSec VPN,其中4台IR615 站点子网无法主动访问,其中4台 总部防火墙无法ping通分支IR615,分支IR615可以ping总部,分支执行ping
    发表于 08-05 06:27

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的
    的头像 发表于 04-01 09:54 ?417次阅读

    如何通过优化Nginx配置来提高网络环境的安全

    简介:?在当今数字化时代,网络安全至关重要。Nginx作为流行的Web服务器,不仅提供高性能,还具备强大的安全保障功能。然而,默认配置可能无法抵御所有安全威胁,因此对Nginx进行
    的头像 发表于 02-14 17:49 ?1582次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板?是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他安全功能,帮助抵御各种
    的头像 发表于 01-18 08:49 ?534次阅读

    华纳云企业建立全面的网络安全策略的流程

    企业建立全面的网络安全策略需要从识别面临的网络安全风险开始,包括数据泄露、服务中断和法律诉讼等,并评估这些风险的潜在影响。接着,制定明确的网络安全政策和程序,确保所有员工都能访问和理解这些政策,并按
    的头像 发表于 12-31 15:12 ?524次阅读

    加密算法在网络安全中扮演什么角色?

    加密算法在网络安全中扮演着至关重要的角色,以下是它们的主要功能和作用: 保护数据机密性 : 加密算法确保只有授权用户才能访问敏感数据,防止数据在传输或存储过程中被未授权访问。 确保数据完整性
    的头像 发表于 12-17 16:00 ?641次阅读

    集团虚拟专用网络解决方案

    某集团业务拓展,分公司早期由于没有完善的监控体系规划,导致各地分公司网络监控各自为营。随着企业管理的规范化,现在需要把各地分公司网络监控这块回传总部进行管理,在过程中遇到了分公司各地IP管理混乱
    的头像 发表于 12-11 15:28 ?634次阅读

    室外专用网线有哪些

    室外专用网线是专为户外网络环境设计的一种特殊网线,适用于楼宇配线、小区配线以及一些需要长距离传输数据的场合。其相较于室内网线,具备更强的防水、防雷、抗干扰等特性,可以更好地应对恶劣的户外环境。以下
    的头像 发表于 12-02 10:02 ?1533次阅读

    ETAS推出两种全新网络安全解决方案

    日前,作为领先的汽车软件解决方案供应商,ETAS近日在德国多特蒙德举办的escar欧洲汽车网络安全会议上宣布推出两种全新的网络安全解决方案。ESCRYPT车载电脑安全套件和ESCRYPT漏洞管理解决方案应对了软件定义车辆(SDV
    的头像 发表于 11-26 16:00 ?807次阅读

    如何配置 VLAN 以提高网络安全

    配置虚拟局域网(VLAN)是一种在交换网络中提高网络安全的有效方法。VLAN通过将网络划分为多个逻辑分割,可以限制不同用户组之间的通信,从而
    的头像 发表于 11-19 09:17 ?1612次阅读

    恒讯科技分析:IPSec与SSL/TLS相比,安全性如何?

    议具有良好的兼容性。IPSec的兼容性较差,尤其是在网络设备之间进行通信时,由于需要特殊的网络设备和配置,可能在某些场景下难以实现。3、使用场景方面:
    的头像 发表于 10-23 15:08 ?981次阅读
    恒讯科技分析:<b class='flag-5'>IPSec</b>与SSL/TLS相比,<b class='flag-5'>安全</b>性如何?

    ipsec组网通过其加密和验证机制提供高安全

    ipsec组网是一种在公用网络上建立专用网络的技术,它通过在IP层对数据包进行加密和验证来保证通信的安全性。
    的头像 发表于 10-18 10:37 ?899次阅读

    IPSec VPN的含义与原理

    IPSec VPN(Internet Protocol Security Virtual Private Network),即基于IPSec协议的虚拟专用网络,是一种在公共
    的头像 发表于 10-08 09:52 ?2095次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1995次阅读

    IPSec VPN解决方案让远程办公更加轻松可靠

    有访问这些系统的需求,需要有一个通道来实现远程访问这些内网服务器应用,同时确保数据传输过程中的安全、稳定和完整。 对此,物通博联提供基于IPSec VPN网关的物联网解决方案,通过将物通博联IPSec VPN网关部署到总部和分布
    的头像 发表于 08-24 12:30 ?1238次阅读
    <b class='flag-5'>IPSec</b> VPN解决方案让远程办公更加轻松可靠