Table of Contents
Truy cập từ xa bây giờ là một điều kiện cơ bản cho phép các dự án kỹ thuật hiện đại, cho phép các đội phân phối địa lý để hợp tác trên thiết kế phức tạp, mô phỏng và cơ sở mã hóa trong thời gian thực. Tuy nhiên, tiện ích này mang rủi ro bảo mật đáng kể, đặc biệt khi các điểm truy cập không được kiểm soát chặt chẽ. Trong các cuộc kiểm tra an ninh - dù bên trong hay bên thứ ba - đánh giá cơ sở hạ tầng từ xa trở thành một điểm kiểm tra quan trọng. không có sự bảo vệ, dữ liệu kỹ thuật nhạy cảm như thuật tự do cá nhân, và khách hàng tôi có thể tiếp cận với các diễn viên vô hạn. Bài này sẽ tốt nhất để bảo vệ truy cập từ xa trong hệ thống bảo mật thiết thiết kế, cung cấp sự bảo vệ tính năng hữu hiệu lực và tài sản trí tuệ và tài sản.
Hiểu được rủi ro của việc đi vào từ xa trong ngành máy móc
Truy cập từ xa mở rộng bề mặt của một môi trường kỹ thuật. Mối đe dọa thường xuyên bao gồm việc ăn cắp dấu vết qua lối ra vào hay vũ khí, người đàn ông-trong- bán hàng về các kết nối chưa mã hóa, và khai thác của VPPTN hay RDPTTTTTETTES. Một khi bên trong, một kẻ tấn công có thể xoay chuyển để ăn cắp mã nguồn, thay đổi tập tin thiết kế, hoặc cài đặt phần mềm giá chuộc để dừng sản xuất. Nguy cơ bị rủi ro thường dựa vào sự kết hợp của thiết bị cá nhân và tập đoàn, một số thiết bị bảo mật bị không được bảo mật. Trong khi kiểm soát kinh doanh, việc kiểm tra phơi bày, kiểm tra phải được xác định và kiểm soát tính năng gây ra. Tính năng gây ra bị mất mát có thể dẫn độ thiệt hại, và lợi thế.
Ngoài ra, các phiên truy cập từ xa có thể bao gồm các tập tin dữ liệu nhạy, kết quả mô phỏng, hoặc phần mềm sở hữu. Nếu giao thông phiên chạy không được mã hóa hoặc nếu giấy ủy nhiệm được mã hóa thành văn lệnh, khả năng truy cập dữ liệu sẽ tăng đáng kể. Người phát âm nên đánh giá không chỉ các vùng bảo vệ chu vi mà còn phân khúc nội bộ giới hạn hoạt động theo chiều ngang sau khi thỏa hiệp ban đầu. Hiểu được những rủi ro này là nền tảng cho bất kỳ chính sách bảo mật mạnh mẽ nào.
Các nguyên tắc xác thực để bảo vệ quyền truy cập từ xa
Dù mỗi mô hình đe dọa của mỗi tổ chức kỹ thuật là độc nhất vô nhị, nhưng một số nguyên tắc phổ thông có thể giảm đáng kể rủi ro.
1. Xác thực và xác định danh tính mạnh mẽ
Mật khẩu không còn đủ nữa. Các yếu tố cấu hình đa mục đích (MFA) nên được bắt buộc cho tất cả các kênh truy cập từ xa, bao gồm VPN, cổng RDP, và các cửa ra vào có nhiều mây. Các yếu tố cấu hình có thể bao gồm mã số một- lần từ ứng dụng xác thực (v. d., FIDO2 U2F), hoặc Bcciification. Đối với môi trường rủi ro cao, xem phương pháp xác thực không mật khẩu như xác thực hay thẻ thông minh. Viện Công nghệ Quốc gia khuyến khích thiết lập chức năng bảo mật khẩu (T. d. S., trình quản lý thư mục hỗ trợ thực hiện điều khiển thư mục tương ứng với mục đích riêng, chỉ có khả năng kiểm soát sự cố định và kiểm soát khả năng kiểm soát khả năng quản lý thông tin cá nhân. (không kiểm soát được khả năng ghi rõ nhất)
2. Kết nối mạng và kết nối bảo mật
Không phải tất cả các giao thông truy cập từ xa đều bằng. Mạng kỹ thuật nên được phân vùng để người dùng chỉ đạt được các tài nguyên cần thiết cho vai trò của họ. Thay vì các dịch vụ mạng đa chiều, hãy xem xét việc triển khai một truy cập mạng Zero Trust Network (ZTNA) để các mô hình nơi mỗi kết nối được xác thực và ủy quyền riêng. Giao thức ZTNA được xác thực. Như những dịch vụ nội bộ với ER 8- 7- 7- 7- vi (không có dây, cũng như các dịch vụ nội bộ từ người dùng và giảm cuộc tấn công. Đối với thiết lập mạng truyền thống VPN, đảm bảo sử dụng các giao thức mã hóa mạnh như IPETTSBS/ TISPS. Như giao thức PPPP hay LPP2, cũng cần thiết để xác nhận các thiết bị truy cập từ xa và phân tích mã hóa tập tin từ xa và phân tích mã hóa tập tin từ xa cho các thiết bị truy cập từ xa có mã hóa tập tin đa chiều rộng và cũng cần thiết cho phép truy cập vào các thiết cho phép truy cập vào các thiết bị truy cập vào các thiết bị truy cập và kiểm tra
3 Đặc quyền tối thiểu và truy cập nhanh nhất
Nguyên tắc của quyền truy cập ít nhất (PBP) ra hiệu cho người dùng chỉ quyền quyền truy cập các công việc của họ. Trong trường hợp truy cập từ xa, điều này có nghĩa là quyền truy cập vai trò phụ thuộc vào vai trò của hạt dựa trên quyền truy cập cơ sở dữ liệu (RBAC) mà bản đồ các vai trò kỹ thuật cho hệ thống, thư mục và lệnh riêng. Đặc quyền truy cập đặc biệt có thể thực hiện các giải pháp truy cập thời gian, chỉ trong thời gian (chỉ) để truy cập tài nguyên nhạy cảm, như máy phục vụ sản xuất hay mã hoá. Lấy thí dụ, một nhà phát triển có thể cần thiết một bộ phát triển một bộ màu ngắn để mở rộng cửa sổ; trợ cho phép mở rộng và hỗ trợ quyền hạn chế đặc quyền thu hồi tự động. Xem xét lại lịch trình duyệt lại chương trình phục vụ? Có thể kiểm tra lại các tài khoản kiểu « Xác nhận lại các tài khoản kiểu máy phục vụ? » (không có khả năng ghi rõ ràng) và xem xét lại các tài khoản kiểu mã hoá bộ kiểm duyệt ngược lại các tài khoản kiểu « Số phần trăm » không có thể. Để xem xét lại các tài khoản kiểu mã nhận các tính
4. an ninh và hỗ trợ thiết bị
Điểm kết thúc từ xa là đường thẳng bảo mật. Tất cả các thiết bị được dùng để truy cập từ xa- do bạn sở hữu hoặc mang về danh sách riêng (BYOD). Thiết bị này bao gồm việc thực hiện mã hoá toàn bộ từ xa. Tất cả các thiết bị được dùng cho các tác nhân chống vi- R/D/D/D/D/ chiếm quyền từ xa, có máy phát điện từ máy chủ, và tự động quản lý miếng vá. Thiết bị xử lý (MDMDMM) hoặc « Kết thúc (UEM) có thể thực hiện ứng dụng các chính sách bảo mật và xóa bỏ thiết bị bị bị bị bị bị bị bị mất tích hợp từ xa nếu hoặc bị đánh cắp. Để xử lý dữ liệu nhạy, hãy xem xét cơ sở dữ liệu nhạy (DI) trong tập tin công ty, không bao giờ giữ dữ liệu liên lạc với thiết bị điều khiển tập tin từ xa, đặc biệt cần thiết bị truy cập phần mềm VPT. Để kiểm tra các ứng dụng khách, cần thiết bị truy cập thường xuyên, cần thiết bị VPT.
Năm người theo dõi, ghi chép và phản ứng chống đối
Ngay cả điều khiển phòng ngừa tốt nhất cũng có thể bị lỗi. Một khung kiểm tra cẩn thận là cần thiết để phát hiện và đáp ứng các hoạt động truy cập từ xa đáng ngờ. Thiết bị bảo mật và Quản lý Sự kiện Cơ quan Đặc biệt nên hấp thụ bản ghi từ cổng VPN, máy phục vụ xác thực, máy phục vụ và thiết bị tường lửa quan trọng. Tìm kiếm những dị thường như việc đăng nhập bị lỗi lặp đi lặp lại, truy cập từ địa điểm không mong đợi, hoặc kết nối trong 5 giờ tắt. Phiên chạy cho người dùng đặc quyền (v. d. root, a root, a root) cung cấp một đường dẫn kiểm tra mã hóa có thể được xem kiểm tra các thông tin mật khẩu có thể bị hư hỏng sau khi kiểm tra. Cảnh báo động xử lý các tiến trình kiểm tra các tiến trình vi phạm sau khi kiểm tra. Thông báo động xử lý các tiến trình từ xa nên bị ngắt quãng thời gian nhất định, hoặc kiểm tra các tiến trình xử lý các tiến trình kiểm tra các tiến trình kiểm tra các tiến trình từ xa, có thể gây ra các tiến trình vi xử lý các tiến trình kiểm tra các tiến trình vi xử lý và kiểm tra các tiến trình vi xử
Điều khiển các cuộc thử nghiệm an ninh cho truy cập từ xa
Một kiểm tra an ninh nên tập trung vào điều khiển từ xa và chính sách quản trị. Bắt đầu với một kho chứa toàn diện của tất cả các điểm truy cập từ xa, bao gồm cả các thiết bị điều khiển RPN, cổng RDP, máy nhảy, và truy cập bàn điều khiển mây. Đối với mỗi điểm nhập, xem xét cơ chế xác thực, các tiêu chuẩn mã hóa, và cấu hình ghi lưu trữ. Việc thử nghiệm có thể mô phỏng các cuộc tấn công như vật dụng thiết bị nhận diện mạch máu, và việc đánh cắp các phiên chạy để bảo vệ sức mạnh của máy tính. Tính năng quét bổ sung để truy cập thường xuyên hơn các thiết lập cơ sở hạ tầng từ xa nên được lên lịch truy cập từ xa, đặc biệt là sau khi thay đổi cấu hình hay thay đổi.
Nhóm Auditor cũng nên xem lại các thực hành quản trị: tài khoản người dùng bị tắt ngay khi một kỹ sư rời công ty? Có phải chỉ các tài khoản truy cập từ xa tạm thời được tạo ra trong khoảng thời của một dự án không? Hãy kiểm tra các chính sách truy cập từ xa đó tương ứng với các khuôn khổ công nghiệp như [FLT: 0] [FLT: 0] Nhà xuất bản 800-53 [FLT: 1], [FLT: 1], [FLT], [FT:2], hoặc [FL:] cuối cùng, các biện pháp kiểm tra lại khả năng xác định lại thông tin có khả năng xác thực và xác định lại các bước kiểm tra lại. Cuối cùng, hãy kiểm tra các bước kiểm tra lại khả năng xác định lại thông tin có khả năng xác định lại.
Tài nguyên bên ngoài cung cấp sự hướng dẫn sâu sắc hơn: Dự án [NER Zero Trust Sutry [SBT: 3) ) [FLT: 1] là nền tảng cho việc phân chia mạng và xác thực liên tục. Dự án ) [FLT:] Cơ sở bảo mật [FLT: TP:] cung cấp thông tin về các thiết bị truy cập từ xa. Hơn nữa, [FLT:] [FT] Nhà phát triển ngoại thất bại được biết đến Vurme: [T] [TTTTTTTTT] [TTTTTT]] [TLTLTLTLTP] có thể giúp đỡ sở hữu phần mềm từ xa.
Kết luận
Để đảm bảo truy cập từ xa trong kiểm tra an ninh kỹ thuật cần một phương pháp có cấu trúc được sắp xếp chặt chẽ, phân chia mạng, đặc quyền, vệ sinh điểm cuối cùng, và liên tục giám sát. bằng cách đưa những thực hành này vào xe đạp kiểm tra cuộc sống, tổ chức có thể bảo vệ tài sản quý giá nhất của họ - tài sản tri thức, thiết kế nhạy cảm, và dữ liệu khách hàng từ các mối đe dọa mạng không chỉ đại diện cho các mối đe dọa trực tuyến. kiểm tra thường xuyên kiểm tra và cũng khuyến khích một văn hóa an ninh giữa các đội kỹ thuật.