Cisco DUO – Cisco Identity Intelligence

個人 VPN 濫用成為隱藏威脅,企業應重視風險管理

個人 VPN 若被攻擊者濫用來隱藏其位置,將對組織構成重大的安全風險。對 IT 和資安團隊而言,了解並因應個人 VPN 的使用狀況,是保護企業網路安全的關鍵。

CISA 點出個人 VPN 的潛在風險

雖然 VPN 常被視為隱私與安全的工具,但事實上也可能成為威脅行為者的攻擊手段。美國網路安全暨基礎設施安全局(CISA)指出,攻擊者正有效利用個人 VPN 發動攻擊。
透過個人 VPN,攻擊者能夠避開仰賴 IP 位址的偵測邏輯,混入一般使用者行為中,讓惡意連線變得難以察覺,進而輕易滲透組織防線。

IT 與資安團隊的角色

為維護企業資安,擬定明確的「個人 VPN 使用政策」是必要的措施。根據企業的安全需求,可考慮全面禁止或有限度地管控個人 VPN 的使用。政策設計應兼顧防止未授權存取與允許合規使用,並訂出嚴格的使用規範。

偵測個人 VPN 使用行為

有效的偵測與應對,始於掌握企業內部的個人 VPN 使用情況。Cisco Identity Intelligence 是一套能協助實現此目的的工具。
此平台可彙整多個來源的身份與存取資料,並進一步加上分析層,協助資安團隊進行判斷。其中一項常用功能,即為偵測從個人 VPN 登入的使用者,進而發現可能試圖繞過 IP 位址控管與偵測機制的行為。

Identity Intelligence 支援包括 Microsoft Entra ID、Okta、Google Workspace、Salesforce 與 Duo 等多個平台整合,能為 IT 團隊提供 VPN 使用的全面視角,有助於檢視用戶行為是否符合企業政策,並與用戶清楚釐清合理使用的界線。

How Attackers Are Leveraging Personal VPNs – Duo Blog | Duo Security

Cisco Identity Intelligence enhances Duo | Duo Security

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

返回頂端