国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

NSA發布IPSec虛擬專用網絡安全指南,預先配置的加密套件和IPSec策略

牽手一起夢 ? 來源:安全牛 ? 作者:佚名 ? 2020-07-08 15:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7月7日消息,美國國家安全局(National Security Agency)本周發布了有關保護IPSec虛擬專用網絡安全的指南,因為在冠狀病毒大流行之后,美國各地的公司仍在持續遠程工作。該安全建議包括各種警告,例如不要依賴供應商提供的配置。

NSA的VPN安全指南有兩種文檔形式:安全VPN指南和帶有更詳細的配置示例的版本。NSA警告說,許多VPN供應商提供了為其設備預先配置的加密套件和IPSec策略,以及用于兼容性的其他套件。互聯網安全關聯和密鑰管理協議(ISAKMP)和IPSec策略定義了VPN如何相互認證、管理安全關聯,以及如何在VPN連接的不同階段生成密鑰。

《指南》警告說:“如果將這兩個階段中的任何一個配置為允許過時的加密,則整個VPN都將面臨風險,并且數據機密性可能會丟失。”

美國國家安全局(NSA)建議管理員確保這些政策符合國家安全系統政策委員會(CNSSP)-15標準,該標準定義了在國家安全系統之間安全共享信息的參數。甚至配置符合CNSSP-15的默認策略可能還不夠,因為許多VPN被配置為在默認策略不可用時退回到備用策略。該文件說,如果管理員將供應商的預配置替代產品留在其設備上,則可能會使用不合規的安全策略。

IPSec于1990年代引入,是VPN通信的傳統協議。它可以用于遠程訪問或VPN間通信,是SSL/TLS VPN的替代方法,后者提供完全基于瀏覽器的訪問,而無需在客戶端使用專用的軟件應用程序。

NSA還建議管理員縮小其VPN網關的攻擊面。由于這些設備主要通過互聯網訪問,因此它們很容易受到網絡掃描,暴力攻擊和零日漏洞的攻擊。降低此風險的一種方法是,如果使用對等VPN,則將接受的流量限制為已知IP地址。

NSA指出:“遠程訪問VPN出現了遠程對等IP地址未知的問題,因此無法將其添加到靜態過濾規則中。”但是,管理員仍可以限制對可通過UDP訪問的特定端口和協議(例如端口500和4500)的訪問。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    55

    文章

    11337

    瀏覽量

    109896
  • 設備
    +關注

    關注

    2

    文章

    4835

    瀏覽量

    73718
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統連續可靠正常地運行,網絡服務不中斷。
    的頭像 發表于 01-27 10:27 ?120次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護<b class='flag-5'>策略</b>

    芯盾時代零信任安全網關助力央國企重塑遠程辦公體系

    VPN(虛擬專用網)作為重要的信息安全/邊界安全產品,是央國企遠程辦公的主流方案,必須“應換盡換”,實現芯片、操作系統及加密算法的全面國產化
    的頭像 發表于 01-15 09:25 ?513次閱讀
    芯盾時代零信任<b class='flag-5'>安全</b>網關助力央國企重塑遠程辦公體系

    解讀“網絡安全等級保護”:守護網絡空間的法律基石與實戰指南

    前言服務器上穩定閃爍的指示燈背后,是等級保護制度為海量數據流動筑起的無形防線——它們不僅是技術標準,更是《網絡安全法》規定的國家基石。人們經常聽到“等保二級”、“等保三級”,它們并非簡單的數字標簽
    的頭像 發表于 01-12 17:31 ?478次閱讀
    解讀“<b class='flag-5'>網絡安全</b>等級保護”:守護<b class='flag-5'>網絡</b>空間的法律基石與實戰<b class='flag-5'>指南</b>

    芯盾時代入選CCIA聯盟第三版網絡安全專用產品指南

    近日,中國網絡安全產業聯盟(CCIA)正式發布了《網絡安全專用產品指南》(第三版)。芯盾時代作為領先的零信任業務
    的頭像 發表于 01-09 15:02 ?404次閱讀
    芯盾時代入選CCIA聯盟第三版<b class='flag-5'>網絡安全</b><b class='flag-5'>專用</b>產品<b class='flag-5'>指南</b>

    監控專用網絡交換機 附應用場景

    ,導致整個監控系統的穩定性面臨挑戰。 因此,我們迫切需要的不再是基礎連接設備,而是一臺集高效供電、穩定傳輸、堅固耐用與智能管理于一身的 “監控專用網絡心臟” 。它必須能夠簡化工程部署,保障業務永久在線,并具備面
    的頭像 發表于 12-03 16:30 ?716次閱讀

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警分析、態勢感知
    的頭像 發表于 12-02 16:05 ?480次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發表于 11-17 16:17

    華為乾崑智能汽車解決方案網絡安全白皮書發布

    《華為乾崑智能汽車解決方案網絡安全白皮書》(以下簡稱“白皮書”),該白皮書匯集了各參編單位在智能網聯汽車網絡安全上的理念、探索實踐、創新成果和寶貴思考。白皮書的聯合發布,為汽車產業應對日益嚴峻的
    的頭像 發表于 10-21 09:37 ?767次閱讀

    VPP加密芯片撐起虛擬電廠安全

    算法(SM2/SM3/SM4),并采用通過認證的密碼產品,因此,加密芯片是滿足這些要求的重要硬件基礎。 ? 而在實際應用中,包括保障數據安全,以及確保設備身份認證的準確性等,都需要用到安全加密
    的頭像 發表于 09-28 08:13 ?4262次閱讀

    華為發布全新升級星河AI網絡安全解決方案

    華為全聯接大會2025期間,在以“AI時代,星河AI網絡智聯新啟航”為主題的數據通信峰會上,華為發布全新升級的星河AI網絡安全解決方案,該方案以AI為核心驅動力,構建覆蓋企業分支、園區及數據中心的全場景零信任
    的頭像 發表于 09-20 09:43 ?1597次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創新成果。大會期間,華為眾多重磅
    的頭像 發表于 09-16 15:12 ?1113次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    TP-LINK TL-ER6220G與映瀚通IR615建立IPSec VPN連接,鏈接不成功怎么解決?

    TP-LINK TL-ER6220G為公司主路由器,映瀚通IR615為設備端路由器,想通過IPSec VPN在公司內網訪問外部設備,設置后連接不成功,請教高手。 公司端設置: 設備端設置
    發表于 08-06 06:11

    深信服防火墻與映翰通IR615建立IPSec VPN部分站點子網無法主動訪問怎么解決?

    深信服防火墻與映翰通9臺IR615建立IPSec VPN,其中4臺IR615 站點子網無法主動訪問,其中4臺 總部防火墻無法ping通分支IR615,分支IR615可以ping總部,分支執行ping
    發表于 08-05 06:27

    樹莓派變身防火墻:借助VM搭建pfSense的完整指南

    pfSense是一款基于FreeBSD的免費開源防火墻和路由器軟件的發行版。它主要作用是提供企業級網絡安全和路由功能,使其成為家庭網絡、小型企業和大型企業的熱門選擇。核心功能?防火墻和路由器功能
    的頭像 發表于 04-01 15:16 ?2706次閱讀
    樹莓派變身防火墻:借助VM搭建pfSense的完整<b class='flag-5'>指南</b>!

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟智慧路燈面臨的
    的頭像 發表于 04-01 09:54 ?749次閱讀