image

NSA geeft advies voor kiezen en beveiligen van vpn-servers tegen aanvallen

woensdag 29 september 2021, 11:32 door Redactie, 9 reacties

Vpn-servers zijn vanwege de toegang die ze tot bedrijfsnetwerken bieden een aantrekkelijk doelwit voor aanvallers. Organisaties doen er dan ook verstandig aan om een goede vpn-oplossing te kiezen en die waar mogelijk verder te beveiligen, zo adviseren de Amerikaanse geheime dienst NSA en het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security.

Beide overheidsinstanties hebben nu een adviesdocument gepubliceerd waarin ze tips geven voor het kiezen van een vpn-oplossing en het beveiligen ervan (pdf). Als eerste wordt aangeraden een standaard vpn-oplossing te kiezen die IKE/IPsec ondersteunt. Ook moet een leverancier worden gekozen die gevonden kwetsbaarheden snel verhelpt en van gesigneerde firmware-updates en een secure bootproces gebruikmaakt.

Zodra een vpn-oplossing is uitgerold zijn er verschillende maatregelen die organisaties kunnen nemen om de server verder te beveiligen. Het gaat onder andere om het gebruik van clientcertificaat-authenticatie, het tijdig installeren van beveiligingsupdates, het beperken van externe toegang tot de vpn-server, het uitschakelen van onnodige functionaliteit en features en het beperken van toegang tot de beheerdersinterface. Verder adviseren de NSA en het CISA om toegang tot en van de vpn-server te monitoren.

Reacties (9)
29-09-2021, 11:44 door Anoniem
Nou daar ga je dan met je SSL VPN, OpenVPN of Wireguard!
Wordt afgeraden door de NSA.
29-09-2021, 13:34 door Anoniem
Ik heb een ingebouwde VPN in de browser met encryptie (Epic) - loop je dan ook gevaar?

Sinds dat ieder binnen de globaal opgedrongen corona surveillance gevolgd wordt via een onvervreemdbare QR code
(nu nog tot op zekere hoogte natuurlijk) krijg ik het idee dat het zeer onveilige tijden worden totdat alle cybercriminele elementen zijn uitgeschakeld. De zogenaamde Ordo ab Chao (orde geschapen uit een chaotisch gebeuren) schept mee zeer onveilige tijden. Wil men verder op deze weg of komt er toch weer wat meer ruimte voor decentralisatitie?
Ik vind het beangstigend te ervaren hoe snel alles gaat.

Straks worden we niet meer geregeerd door overheden maar door enkele CEO's van volledig monopoliserende globale internationale bedrijven (Big IT, Big Media, Big Pharma onder leding van twee super-investeerders als Vanguard en Blackrock).

De merken-producten-ijskast is al in handen van deze twee. Coca en Pepsi een pot cola voor de investeerder. Dus ze hoeven in het Witte Huis ook niet steeds meer te slepen met cola-koelkasten.(iron.). Wat is er nog te kiezen, als er niets meer te kiezen valt, dan ben je een horige geworden, een slaaf, een onvrije.

luntrus
29-09-2021, 13:38 door Power2All
Door Anoniem: Nou daar ga je dan met je SSL VPN, OpenVPN of Wireguard!
Wordt afgeraden door de NSA.

Ze zeggen niks over SoftEther, is gratis en simpel in gebruik.
Heeft sowieso meer encryptie mogelijkheden dan de standaard OpenVPN enzo.
29-09-2021, 14:33 door _R0N_
Nou dan weet je precies welke je niet moet hebben.
29-09-2021, 15:15 door Anoniem
Door Power2All:
Door Anoniem: Nou daar ga je dan met je SSL VPN, OpenVPN of Wireguard!
Wordt afgeraden door de NSA.

Ze zeggen niks over SoftEther, is gratis en simpel in gebruik.
Heeft sowieso meer encryptie mogelijkheden dan de standaard OpenVPN enzo.

Jawel daar zeggen ze hetzelfde over als over OpenVPN en Wireguard: dat je geen proprietary en non-standards-based
VPN software moet gebruiken maar alleen die gebaseerd is op IKE/IPsec.
Dat betekent dat je wel de SoftEther SERVER kunt gebruiken in L2TP/IPsec mode, maar niet de proprietary client.
29-09-2021, 15:36 door Power2All
Door Anoniem:
Door Power2All:
Door Anoniem: Nou daar ga je dan met je SSL VPN, OpenVPN of Wireguard!
Wordt afgeraden door de NSA.

Ze zeggen niks over SoftEther, is gratis en simpel in gebruik.
Heeft sowieso meer encryptie mogelijkheden dan de standaard OpenVPN enzo.

Jawel daar zeggen ze hetzelfde over als over OpenVPN en Wireguard: dat je geen proprietary en non-standards-based
VPN software moet gebruiken maar alleen die gebaseerd is op IKE/IPsec.
Dat betekent dat je wel de SoftEther SERVER kunt gebruiken in L2TP/IPsec mode, maar niet de proprietary client.

De proprietary client geeft wel meer encryptie mogelijkheden dan de standaard IKE/IPsec clients.
De client gebruikt namelijk wel gewoon die standaarden, inclusief wat extra crypto's die je bij de standaard clients niet hebt.
Je kan met SoftEther ook gewoon je standaard Windows, Mac of Linux client gebruiken, maar dan mis je dus de extra encryptie mogelijkheden.
29-09-2021, 17:12 door Anoniem
Door Power2All:
De proprietary client geeft wel meer encryptie mogelijkheden dan de standaard IKE/IPsec clients.
Ja maar het advies van de NSA is dus om daar ("bij ons meer mogelijkheden!") niet in te trappen en die niet te gebruiken.
Doe er mee wat je wilt.
29-09-2021, 19:26 door Anoniem
Maar kijk ook eens even via de extensie SSL-checker waar website bezoekers door de NSA kunnen worden "begluurd".
Zij houden de onveiligheid wat betreft en t.b.v. hun monitoren en surveillance mede in stand.

Ook via de kwetsbaarheden, die niet vrijgegeven worden en waarmee ze burgers bespionneren.

Als iedereen van tor en VPN weggaat,wordt hun taak wel stukken eenvoudiger, toch?
Via de cloud en afgedwongen medewerking van cdn's.
Alles voor "hun uiteindelijke goede doel" = de totale macht over de globale burger.

Tevens als UTube ook nog eens alle ongewenste info bij het publiek weghoudt.
Dat helpt de wereld-CEO's wel weer een hele "jas".

Een dom publiek is een volgzaam en deugdzaam publiek.
Ik vetrouw deze "lobby-boys" niet verder als ik ze zie.

Trouwens nu al de boodschap van Snowden vergeten?

#sockpuppet
03-10-2021, 21:31 door Anoniem
Door Anoniem: Ik heb een ingebouwde VPN in de browser met encryptie (Epic) - loop je dan ook gevaar?
Ja, je loopt dan gevaar niet afgeluisterd te kunnen worden door de NSA.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.