Корпоративный VPN работает. Но насколько он защищен?

Стабильное подключение еще не говорит о безопасности VPN-инфраструктуры.

За время работы в ней накапливаются слабые места: устаревшие протоколы, лишние права, учетные записи бывших сотрудников, ошибки в маршрутизации и пробелы в журналах событий.

Обнаружить их помогает аудит. Во время проверки специалисты оценивают: ▪️ конфигурацию VPN-серверов и шлюзов; ▪️ протоколы и алгоритмы шифрования; ▪️ учетные записи, роли и права доступа; ▪️ работу многофакторной аутентификации; ▪️ полноту журналов и настройки мониторинга; ▪️ известные уязвимости ПО.

Проверка особенно нужна после изменений в сетевой инфраструктуре, подключения новых сотрудников и подрядчиков, внедрения VPN-решения или инцидента информационной безопасности.

В статье разобрали весь процесс аудита. А в конце добавили чек-лист, который поможет ничего не пропустить.

🛡 Контур инфобеза в МАКС | ВК

Корпоративный VPN работает. Но насколько он защищен?
Стабильное подключение еще не говорит о безопасности VPN-инфраструктуры | Сетка — социальная сеть от hh.ru