用了20多年的VPN,为什么成了黑客的突破口?


芯盾时代
芯盾时代 2024-01-05 10:52:45 52843
分类专栏: 资讯
图片
你知道吗,VPN最近又“塌房”了,而且还塌了两次。
第一次发生在大家都很熟悉的Uber(优步)。一个18岁的黑客通过社会工程拿到了Uber员工的VPN账号,然后在Uber的内网自由的飞翔,获取了各种敏感信息,还顺手搞到了特权访问管理平台的管理员凭证。
第二次塌房,是黑客放出了一份包含12856台设备上的498908名用户的某大厂的VPN登录凭证清单。考虑到VPN多采用“账号+密码”的登录方式,这次泄露相当于把用户的家门钥匙挂在小区门口,用者自取。
其实,只要你稍微留意一下网安新闻,就会发现VPN的“瓜”常吃常有。尤其是新冠发生以来,很多企业都通过VPN远程办公,易攻难守的VPN被广大黑客重点关照,成为了企业网络安全防线上的“突破口”
那么问题来了,制霸远程接入领域多年的VPN,怎么就忽然混到了这步田地呢?

VPN,为什么成了黑客最爱的突破口?

想弄清VPN的问题,得先从VPN的身世说起。VPN诞生于1996年,其目的是扩展可信网络范围,通过在互联网上建立加密隧道,实现对企业内网的远程访问。在它诞生的年代,江湖远没有现在这么险恶,加之有远程访问需求和权限的用户并不多,使得VPN的基因里自带“过度信任”这个致命缺陷。随着网络环境、业务环境的变化,企业内外网的边界越来越模糊,VPN的先天不足被放大,造成了一系列安全风险:
1.VPN“明”攻击者“暗”,不知不觉就破防:VPN采用“先连接后认证”的机制,设备的IP和端口暴露在互联网上,相当于在黑暗森林里点起篝火,攻击者可以随时打黑枪,DDoS、0day漏洞……攻击者可以慢慢挑选适合的武器;
2.静态认证很佛系,有了账密就能登:VPN多采用传统的“账号+密码”的静态认证,攻击者一旦盗取了员工的账户,或者撞库成功,就可冒用员工身份进入企业内网,在企业的内网自由的飞翔;
3.终端环境不可控,不知哪台是跳板:传统的VPN客户端只有接入功能,无法实现对终端的持续安全监测,无法确定终端是否存在恶意软件、非法进程连接VPN系统,一旦终端设备被攻破,攻击者可以将其作为“跳板”跳过各种边界防护设备,轻松进入企业内网。
总的来说呢,VPN易攻难守,一旦攻破收益又极大,自然备受黑客们的“青睐”。

从过度信任,到零信任

既然VPN的问题的根源在于“过度信任”,那么它的接班人的名字呼之欲出——正是零信任!与VPN不同,零信任诞生于边界模糊化的网络环境,默认不信任企业网络内外的任何人、设备和系统,以“身份”为核心构建动态化、随身化、微粒化的安全边界,对每一次访问“持续验证、永不信任”
芯盾时代零信任安全接入网关(ZVG),基于零信任理念打造,采用SPA单包授权技术,彻底解决VPN设备暴露面大的问题;ZVG提供安全基线检测移动免密认证,保证终端安全和身份安全,让企业用户与合作伙伴能够使用任意设备,在任意地点、任意时间,以最小化权限安全地访问企业资源,是替换VPN的理想方案。
图片
相比VPN,芯盾时代零信任安全接入网关(ZVG)在安全性与便捷性上优势显著。借助ZVG,企业可实现以下效果:
1.缩小资源暴露面,实现企业“网络隐身”:ZVG统一代理应用流量,通过SPA单包授权技术隐藏网关自身端口,通过应用代理技术收敛业务应用暴露面,实现网关自身和应用资源的双重隐藏,让攻击者无法探测到任何信息,帮助企业“网络隐身”;
2.实现多因素认证,认证安全体验好:结合用户所知、所持、所有进行身份认证,提供账号密码、短信验证码、App扫码、人脸识别等多种认证方式,多因素认证可通过自研App进行,简化认证流程,提升认证体验,消除因VPN认证强度不足带来的安全风险;
3.终端安全基线核查,不安全的设备不接入:多维感知终端环境风险、病毒与系统漏洞等安全基线,避免不安全的设备接入系统,提升远程接入安全性。
芯盾时代零信任安全接入网关(ZVG)适用于远程办公攻防演练等多种场景,同时满足等级保护密码应用安全性测评要求,支持国产化适配,能够满足客户的合规需求。
用ZVG替换了VPN,再也不用担心VPN的“瓜”爆在自己的网络里,可以吃着火锅唱着歌,轻轻松松的进入零信任时代~ 
欢迎拨打芯盾时代服务热线:400-818-0110,获取更多零信任安全接入网关(ZVG)信息,了解芯盾时代渠道政策,与我们一起开拓业务安全新蓝海。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=34822
赞同 0
评论 0 条
芯盾时代L3
粉丝 0 发表 49 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2959
【软件正版化】软件正版化工作要点  2878
统信UOS试玩黑神话:悟空  2843
信刻光盘安全隔离与信息交换系统  2737
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1270
grub引导程序无法找到指定设备和分区  1235
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  165
点击报名 | 京东2025校招进校行程预告  164
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  163
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  159
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!