Cisco усиливает защиту от атак на VPN-сервисы

Cisco усиливает защиту от атак на VPN-сервисы

Cisco внедрила новые функции безопасности в свои системы ASA и Firepower Threat Defense (FTD), которые значительно снижают риск атак методом подбора паролей и атак типа «password spray» на корпоративные VPN-сети. Эти меры направлены на уменьшение нагрузки на устройства и повышение общей защищенности сетей.

В апреле компания зарегистрировала массированные попытки несанкционированного доступа к VPN-аккаунтам, что позволило выявить и устранить уязвимость DoS, затрагивающую ресурсы устройств. Нововведения в системах безопасности позволили существенно сократить количество неудачных попыток аутентификации, что подтвердил один из администраторов сетей в сообщении на Reddit, отметивший значительное снижение числа сбоев с 500 тысяч до 170 за ночь.

Для активации этих функций необходимо использовать команды конфигурации, которые блокируют повторные попытки аутентификации с одного IP-адреса и предотвращают подключения к внутренним туннельным группам, не предназначенным для общего доступа. При этом важно учитывать, что включение новых функций может негативно сказаться на производительности устройств в зависимости от их текущей конфигурации и нагрузки.

похожие материалы

Стрелочка
Стрелочка
Эксперты рассказали от чего зависит успех во внедрении ИИ
Эксперты рассказали от чего зависит успех во внедрении ИИ

Организации, добивающиеся успеха во внедрении искусственного интеллекта, инвестируют в фундаментальные направления, такие как качество данных, управление данными, подготовка персонала и управление изменениями — до четырех раз больше (в доле от выручки), чем компании с неудачными ИИ-инициативами.

Хакеры теперь охотятся за грузами
Хакеры теперь охотятся за грузами

Александр Михайлов, руководитель GSOC компании «Газинформсервис», констатирует появление новой глобальной угрозы: киберпреступники все чаще используют взлом ИТ-инфраструктуры транспортно-логистических компаний для организации физических краж грузов.

Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса
Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса

Компания «Инфосистемы Джет» представила результаты ежегодного исследования рынка информационной безопасности, в котором приняли участие руководители 255 крупных организаций.

Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных
Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных

Взаимная технологическая совместимость PT Data Security, единственной в России платформы безопасности данных и объектного S3 -хранилища Закрома подтверждена в ходе испытаний.