Рецепт от Check Point: генеральная уборка и ещё один слой защиты

Безопасники из Check Point посоветовали клиентам пересмотреть конфигурации своих VPN для предотвращения возможных атак на эти сервисы. Подобные киберинциденты, по заявлению компании, происходят всё чаще.

Например, 24 мая эксперты зафиксировали несколько попыток входа с использованием устаревших локальных учётных записей VPN с аутентификацией только по паролю. Взломщики в этом случае не искали бреши в ПО, а опирались именно на слабые методы аутентификации.

В качестве самой простой меры защиты ИБ-специалисты советуют проинспектировать локальные учётные записи и отключить ненужные, а также добавить хотя бы уровень аутентификации при входе в сетевую инфраструктуру.

Также Check Point напомнила о собственном решении, предназначенном для автоматического предотвращения несанкционированного доступа в вышеописанных условиях. Оно может быть развёрнуто на шлюзах безопасности для усиления защиты от атак на VPN.

30 мая, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.08.2026
«Граждане почувствовали, что лучше переходить на новые инструменты»
21.08.2026
Китайский госсектор срочно отказывается от Windows 10
21.08.2026
Глава F6: Борьба с преступностью стала доброй традицией
21.08.2026
Пять базовых мер для обеспечения кибербезопасности саморазвивающихся ИИ-агентов
21.08.2026
Право подтверждать подлинность сайтов переходит к национальным институтам
21.08.2026
В России таки начнут маркировать ИИ-контент?
20.08.2026
ЦБ РФ обозначил потолок в цифрорублёвых кошельках
20.08.2026
Google вводит обязательный сон-час для подозрительного ПО
20.08.2026
TikTok разрешит отправлять деньги в личные сообщения (?)
20.08.2026
Приём заявок на премию «Герои нового энтерпрайза 2026» открыт

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных