Home > 전체기사

NSA와 CISA가 공유하는 VPN 보안 팁

  |  입력 : 2021-09-29 11:40
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
코로나 시대가 깊어질수록 짙어지는 그늘, VPN 기술

요약 : 미국의 정보 기관인 NSA와 CISA가 VPN을 안전하게 사용하기 위한 팁을 공개했다. VPN이 침해 공격에 당할 경우 공격자들은 크리덴셜을 수집하거나 원격 코드 실행 공격, 암호화 기술 무력화, 암호화된 트래픽 세션의 하이재킹, 임의 파일 읽기 등을 할 수 있게 된다고 경고하기도 했다. VPN이 IKE/IPsec을 사용하도록 설정하고, 신용할 수 있는 서버 인증서를 활용하며, 가능하다면 클라이언트 인증서 인증도 실시하라고 두 기관은 권고했다. 또한 원격 VPN 접근 경로를 줄이면 줄일수록 안전하다고도 발표했다.

[이미지 = utoimage]


배경 : 코로나로 인해 원격 근무자가 늘어나면서 VPN 사용이 전 세계적으로 보편화 되고 있다. 그렇기 때문에 해커들은 이 VPN을 점점 더 노골적으로 공략하기 시작한다. 최근 가장 많이 익스플로잇 된 취약점들 중 첫 손에 꼽히는 것이 VPN 제품들에서 나온 것들이다.

말말말 : “VPN은 원격에서 기업 네트워크에 접근할 수 있게 해 주는 통로이며, 그렇기 때문에 공격자들이 계속해서 진입을 시도하는 구간이기도 합니다. 안전하게 사용하는 것이 기업 전체를 위해 중요합니다.” -CISA-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
시큐아이 에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 위즈디엔에스 2018
설문조사
산업 전 분야의 지능화·융합화·스마트화 추세에 따라 스마트시티와 스마트공장, 스마트의료, 스마트상점 등 각 분야에서도 정보보안과 물리보안이 함께 접목되는 융합보안이 이슈가 되고 있습니다. 올해 융합보안이 가장 활발하게 적용될 분야는 어디라고 보시나요?
스마트시티 보안
스마트공장 보안(OT 보안)
스마트의료 보안
스마트상점 보안
기타(댓글로)