chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NSA發(fā)布IPSec虛擬專用網(wǎng)絡(luò)安全指南,預(yù)先配置的加密套件和IPSec策略

牽手一起夢 ? 來源:安全牛 ? 作者:佚名 ? 2020-07-08 15:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7月7日消息,美國國家安全局(National Security Agency)本周發(fā)布了有關(guān)保護(hù)IPSec虛擬專用網(wǎng)絡(luò)安全的指南,因為在冠狀病毒大流行之后,美國各地的公司仍在持續(xù)遠(yuǎn)程工作。該安全建議包括各種警告,例如不要依賴供應(yīng)商提供的配置。

NSA的VPN安全指南有兩種文檔形式:安全VPN指南和帶有更詳細(xì)的配置示例的版本。NSA警告說,許多VPN供應(yīng)商提供了為其設(shè)備預(yù)先配置的加密套件和IPSec策略,以及用于兼容性的其他套件。互聯(lián)網(wǎng)安全關(guān)聯(lián)和密鑰管理協(xié)議(ISAKMP)和IPSec策略定義了VPN如何相互認(rèn)證、管理安全關(guān)聯(lián),以及如何在VPN連接的不同階段生成密鑰。

《指南》警告說:“如果將這兩個階段中的任何一個配置為允許過時的加密,則整個VPN都將面臨風(fēng)險,并且數(shù)據(jù)機密性可能會丟失?!?/p>

美國國家安全局(NSA)建議管理員確保這些政策符合國家安全系統(tǒng)政策委員會(CNSSP)-15標(biāo)準(zhǔn),該標(biāo)準(zhǔn)定義了在國家安全系統(tǒng)之間安全共享信息的參數(shù)。甚至配置符合CNSSP-15的默認(rèn)策略可能還不夠,因為許多VPN被配置為在默認(rèn)策略不可用時退回到備用策略。該文件說,如果管理員將供應(yīng)商的預(yù)配置替代產(chǎn)品留在其設(shè)備上,則可能會使用不合規(guī)的安全策略。

IPSec于1990年代引入,是VPN通信的傳統(tǒng)協(xié)議。它可以用于遠(yuǎn)程訪問或VPN間通信,是SSL/TLS VPN的替代方法,后者提供完全基于瀏覽器的訪問,而無需在客戶端使用專用的軟件應(yīng)用程序。

NSA還建議管理員縮小其VPN網(wǎng)關(guān)的攻擊面。由于這些設(shè)備主要通過互聯(lián)網(wǎng)訪問,因此它們很容易受到網(wǎng)絡(luò)掃描,暴力攻擊和零日漏洞的攻擊。降低此風(fēng)險的一種方法是,如果使用對等VPN,則將接受的流量限制為已知IP地址。

NSA指出:“遠(yuǎn)程訪問VPN出現(xiàn)了遠(yuǎn)程對等IP地址未知的問題,因此無法將其添加到靜態(tài)過濾規(guī)則中。”但是,管理員仍可以限制對可通過UDP訪問的特定端口和協(xié)議(例如端口500和4500)的訪問。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11289

    瀏覽量

    108425
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4753

    瀏覽量

    73032
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    華為發(fā)布全新升級星河AI網(wǎng)絡(luò)安全解決方案

    華為全聯(lián)接大會2025期間,在以“AI時代,星河AI網(wǎng)絡(luò)智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會上,華為發(fā)布全新升級的星河AI網(wǎng)絡(luò)安全解決方案,該方案以AI為核心驅(qū)動力,構(gòu)建覆蓋企業(yè)分支、園區(qū)及數(shù)據(jù)中心的全場景零信任
    的頭像 發(fā)表于 09-20 09:43 ?1155次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?652次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    TP-LINK TL-ER6220G與映瀚通IR615建立IPSec VPN連接,鏈接不成功怎么解決?

    TP-LINK TL-ER6220G為公司主路由器,映瀚通IR615為設(shè)備端路由器,想通過IPSec VPN在公司內(nèi)網(wǎng)訪問外部設(shè)備,設(shè)置后連接不成功,請教高手。 公司端設(shè)置: 設(shè)備端設(shè)置
    發(fā)表于 08-06 06:11

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點子網(wǎng)無法主動訪問怎么解決?

    深信服防火墻與映翰通9臺IR615建立IPSec VPN,其中4臺IR615 站點子網(wǎng)無法主動訪問,其中4臺 總部防火墻無法ping通分支IR615,分支IR615可以ping總部,分支執(zhí)行ping
    發(fā)表于 08-05 06:27

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的
    的頭像 發(fā)表于 04-01 09:54 ?513次閱讀

    Lansweeper:強化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風(fēng)險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?890次閱讀

    如何通過優(yōu)化Nginx配置來提高網(wǎng)絡(luò)環(huán)境的安全

    簡介:?在當(dāng)今數(shù)字化時代,網(wǎng)絡(luò)安全至關(guān)重要。Nginx作為流行的Web服務(wù)器,不僅提供高性能,還具備強大的安全保障功能。然而,默認(rèn)配置可能無法抵御所有安全威脅,因此對Nginx進(jìn)行
    的頭像 發(fā)表于 02-14 17:49 ?1700次閱讀

    龍芯網(wǎng)絡(luò)安全國產(chǎn)主板,互聯(lián)網(wǎng)時代信息安全的保障

    網(wǎng)絡(luò)安全主板?是一種專門設(shè)計用于增強網(wǎng)絡(luò)系統(tǒng)安全性的硬件設(shè)備。它通過集成高安全性的處理器、加密技術(shù)和其他安全功能,幫助抵御各種
    的頭像 發(fā)表于 01-18 08:49 ?635次閱讀

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    企業(yè)建立全面的網(wǎng)絡(luò)安全策略需要從識別面臨的網(wǎng)絡(luò)安全風(fēng)險開始,包括數(shù)據(jù)泄露、服務(wù)中斷和法律訴訟等,并評估這些風(fēng)險的潛在影響。接著,制定明確的網(wǎng)絡(luò)安全政策和程序,確保所有員工都能訪問和理解這些政策,并按
    的頭像 發(fā)表于 12-31 15:12 ?676次閱讀

    加密算法在網(wǎng)絡(luò)安全中扮演什么角色?

    加密算法在網(wǎng)絡(luò)安全中扮演著至關(guān)重要的角色,以下是它們的主要功能和作用: 保護(hù)數(shù)據(jù)機密性 : 加密算法確保只有授權(quán)用戶才能訪問敏感數(shù)據(jù),防止數(shù)據(jù)在傳輸或存儲過程中被未授權(quán)訪問。 確保數(shù)據(jù)完整性
    的頭像 發(fā)表于 12-17 16:00 ?791次閱讀

    集團(tuán)虛擬專用網(wǎng)絡(luò)解決方案

    某集團(tuán)業(yè)務(wù)拓展,分公司早期由于沒有完善的監(jiān)控體系規(guī)劃,導(dǎo)致各地分公司網(wǎng)絡(luò)監(jiān)控各自為營。隨著企業(yè)管理的規(guī)范化,現(xiàn)在需要把各地分公司網(wǎng)絡(luò)監(jiān)控這塊回傳總部進(jìn)行管理,在過程中遇到了分公司各地IP管理混亂
    的頭像 發(fā)表于 12-11 15:28 ?799次閱讀

    室外專用網(wǎng)線有哪些

    室外專用網(wǎng)線是專為戶外網(wǎng)絡(luò)環(huán)境設(shè)計的一種特殊網(wǎng)線,適用于樓宇配線、小區(qū)配線以及一些需要長距離傳輸數(shù)據(jù)的場合。其相較于室內(nèi)網(wǎng)線,具備更強的防水、防雷、抗干擾等特性,可以更好地應(yīng)對惡劣的戶外環(huán)境。以下
    的頭像 發(fā)表于 12-02 10:02 ?1859次閱讀

    ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車軟件解決方案供應(yīng)商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡(luò)安全會議上宣布推出兩種全新的網(wǎng)絡(luò)安全解決方案。ESCRYPT車載電腦安全套件和ESCRYPT漏洞管理解決方案應(yīng)對了軟件定義車輛(SDV
    的頭像 發(fā)表于 11-26 16:00 ?965次閱讀

    如何配置 VLAN 以提高網(wǎng)絡(luò)安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡(luò)中提高網(wǎng)絡(luò)安全的有效方法。VLAN通過將網(wǎng)絡(luò)劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而
    的頭像 發(fā)表于 11-19 09:17 ?1850次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    議具有良好的兼容性。IPSec的兼容性較差,尤其是在網(wǎng)絡(luò)設(shè)備之間進(jìn)行通信時,由于需要特殊的網(wǎng)絡(luò)設(shè)備和配置,可能在某些場景下難以實現(xiàn)。3、使用場景方面:
    的頭像 發(fā)表于 10-23 15:08 ?1119次閱讀
    恒訊科技分析:<b class='flag-5'>IPSec</b>與SSL/TLS相比,<b class='flag-5'>安全</b>性如何?