Home > 전체기사

NSA와 CISA가 공유하는 VPN 보안 팁

  |  입력 : 2021-09-29 11:40
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
코로나 시대가 깊어질수록 짙어지는 그늘, VPN 기술

요약 : 미국의 정보 기관인 NSA와 CISA가 VPN을 안전하게 사용하기 위한 팁을 공개했다. VPN이 침해 공격에 당할 경우 공격자들은 크리덴셜을 수집하거나 원격 코드 실행 공격, 암호화 기술 무력화, 암호화된 트래픽 세션의 하이재킹, 임의 파일 읽기 등을 할 수 있게 된다고 경고하기도 했다. VPN이 IKE/IPsec을 사용하도록 설정하고, 신용할 수 있는 서버 인증서를 활용하며, 가능하다면 클라이언트 인증서 인증도 실시하라고 두 기관은 권고했다. 또한 원격 VPN 접근 경로를 줄이면 줄일수록 안전하다고도 발표했다.

[이미지 = utoimage]


배경 : 코로나로 인해 원격 근무자가 늘어나면서 VPN 사용이 전 세계적으로 보편화 되고 있다. 그렇기 때문에 해커들은 이 VPN을 점점 더 노골적으로 공략하기 시작한다. 최근 가장 많이 익스플로잇 된 취약점들 중 첫 손에 꼽히는 것이 VPN 제품들에서 나온 것들이다.

말말말 : “VPN은 원격에서 기업 네트워크에 접근할 수 있게 해 주는 통로이며, 그렇기 때문에 공격자들이 계속해서 진입을 시도하는 구간이기도 합니다. 안전하게 사용하는 것이 기업 전체를 위해 중요합니다.” -CISA-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
파워비즈배너 시작 11월6일 20181105-20200131위즈디엔에스 2018
설문조사
보안전문 기자들이 뽑은 2022년 보안 핫키워드 10개 가운데 가장 주목되는 키워드는?
다크웹의 대중화 추세, 사이버범죄의 확산을 이끌다
월패드 등 가정집 노리는 해킹, IoT 보안의 패러다임을 바꿔라
클라우드 확산에 따른 보안 위협, 이제부터가 진짜 시작
전략의 혁신으로 중흥기 맞은 랜섬웨어
분산 네트워크와 제로트러스트의 대두
대선·올림픽·월드컵 등 대형 이벤트 노린 사이버공격 대응
메타버스·NFT 등 가상세계 플랫폼 확산과 보안위협
수술실·지하철·요양원까지... CCTV 의무 설치 확대
중대재해처벌법 시행에 따른 안전과 보안장비의 융합
비대면 트렌드에 따른 인증수단 다양화와 보안 강화