Рецепт от Check Point: генеральная уборка и ещё один слой защиты

Безопасники из Check Point посоветовали клиентам пересмотреть конфигурации своих VPN для предотвращения возможных атак на эти сервисы. Подобные киберинциденты, по заявлению компании, происходят всё чаще.

Например, 24 мая эксперты зафиксировали несколько попыток входа с использованием устаревших локальных учётных записей VPN с аутентификацией только по паролю. Взломщики в этом случае не искали бреши в ПО, а опирались именно на слабые методы аутентификации.

В качестве самой простой меры защиты ИБ-специалисты советуют проинспектировать локальные учётные записи и отключить ненужные, а также добавить хотя бы уровень аутентификации при входе в сетевую инфраструктуру.

Также Check Point напомнила о собственном решении, предназначенном для автоматического предотвращения несанкционированного доступа в вышеописанных условиях. Оно может быть развёрнуто на шлюзах безопасности для усиления защиты от атак на VPN.

30 мая, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных