Корпоративный VPN работает. Но насколько он защищен?
Стабильное подключение еще не говорит о безопасности VPN-инфраструктуры.
За время работы в ней накапливаются слабые места: устаревшие протоколы, лишние права, учетные записи бывших сотрудников, ошибки в маршрутизации и пробелы в журналах событий.
Обнаружить их помогает аудит. Во время проверки специалисты оценивают: ▪️ конфигурацию VPN-серверов и шлюзов; ▪️ протоколы и алгоритмы шифрования; ▪️ учетные записи, роли и права доступа; ▪️ работу многофакторной аутентификации; ▪️ полноту журналов и настройки мониторинга; ▪️ известные уязвимости ПО.
Проверка особенно нужна после изменений в сетевой инфраструктуре, подключения новых сотрудников и подрядчиков, внедрения VPN-решения или инцидента информационной безопасности.
В статье разобрали весь процесс аудита. А в конце добавили чек-лист, который поможет ничего не пропустить.