只是某位用户从酒店网络连接到企业VPN上,这就要跟远程安全性扯上关系,有点危言耸听了吧?事实上,想当然地认为员工通过远程方式接入VPN的流量并不危险是“一种极其严重的错误”,Nimmy Reichenberg表示。他是AlgoSec公司市场与商务开发部门的副总裁。
“通过酒店网络进行工作,其中不免掺杂大量可能趁虚而入的恶意软件,并且其中很多都无法被终端的杀毒软件检测到。那么一旦这些东西获得进入许可,企业网络就准备好面对恶意软件的肆虐吧,”他解释道。“尽管不少员工经常在外地或是家中以远程方式连接到VPN,但他们很可能不具备(行之有效的)安全控制手段。”
因此尽管VPN会话在理论上经过了验证及加密,但已经受到感染的用户计算机仍然足以给企业网络带入恶意软件。如果用户计算机受到的是bot感染,那么僵尸网络也同样会侵入内部网络,Reichenberg如是说。
关键是要通过检查,首先阻止来自隔离区VPN流量,他指出。“大多数企业对此并不重视,”他接着说。“他们只检查来自不受信任的外部来源的流量,但如果流量通过VPN进入,则往往不被视为安全威胁。”
这种状况可以通过合理的防火墙策略加以解决,他建议道。
“很多人相信通过VPN的流量是安全的,但我们认为事实并非如此,”他补充说。