當前位置:
首頁 > 知識 > 澳大利亞網路安全中心警告:企業應禁用路由器互聯網訪問功能!

澳大利亞網路安全中心警告:企業應禁用路由器互聯網訪問功能!

澳大利亞網路安全中心(ACSC)已經警告企業鎖定網路設備,一些組織的目標是攻擊者試圖從互聯網訪問路由器的配置文件,希望獲得設備管理員憑據。

澳大利亞網路安全中心警告:企業應禁用路由器互聯網訪問功能!

該中心今天表示,有些公司安裝了可從互聯網訪問的網路交換機,黑客組織正嘗試從外部網路訪問的SNMP的路由器和交換機進行攻擊。

英國國家網路安全中心上周發布了一項諮詢,指出「電信公司和互聯網服務提供商中的一些路由器妥協,攻擊者者已經從面向互聯網的網路設備中提取配置文件。」

「配置文件可以包含管理憑據,然後可以使用這些管理憑據來破壞通過路由器的所有流量,並允許私自賬號管理網路上的其他設備,他們也獲得了互動式工程師訪問某些路由器,「NCSC說。

澳大利亞網路安全中心警告:企業應禁用路由器互聯網訪問功能!

英國網路安全監督機構表示,在某些情況下,攻擊者具有通用路由封裝(GRE)隧道,用於提取穿越路由器的流量。

ACSC表示,網路管理員應檢查設備日誌,包括通過TFTP,外部源通過TFTP獲取的配置或命令輸出,來自意外來源的SNMP查詢或意外的GRE隧道的配置。如果不需要SNMP讀/寫應該被禁用,如果需要,企業應確保SNMP不能連接到不受信任的源或升級到SNMPv3並更改所有社區字元串。

澳大利亞網路安全中心警告:企業應禁用路由器互聯網訪問功能!

ACSC還建議組織使用訪問控制列表來限制SNMP訪問其網路管理平台,並在其網路邊緣實施反欺騙措施。它補充說,企業應考慮禁用智能安裝或互聯網訪問功能。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 IT168企業級 的精彩文章:

聚焦新秩序下的安全之道 CSS 2017盛大開幕
微軟聯手中國知名高校開發軟體自動修復系統,正確率高達80%
微軟發布.NET Core 2.0,最全亮點合集在這!
Oracle再出新招,C、C++程序員可以更容易訪問資料庫
為什麼Docker會受歡迎?看完這些才恍然大悟

TAG:IT168企業級 |

您可能感興趣

澳大利亞最大運營商:停止建設5G網路!挑明原因:政府禁用華為
美大使:荷蘭應在5G網路中禁用華為設備
國際禁用武器開路,美軍暴行致大量平民死傷,敘利亞呼籲國際譴責
無視全世界警告!美軍直接用國際禁用武器:現場慘烈如同地獄
無視全世界警告,美軍再次空襲敘利亞,發射國際禁用武器
不能惹!美軍向敘利亞空投禁用武器,聯合國知道後表示「讚揚」!
戰爭機器4禁用網路教程
技術鐵幕落下:美大使公然警告德國禁用華為,德國:用不著你管!
澳大利亞國防部宣布將禁用華為和中興產品
荒謬!台灣工研院與MIC內部網路僅禁用華為手機
敘利亞又打起來了!美軍無視國際社會反對,投下禁用武器空襲平民
無視警告!美軍對敘利亞使用國際禁用武器,造成平民死傷無數
大量敘軍火速支援伊德利卜省,俄軍用禁用武器開路,專家:這次反政府武裝危險了!
中興回應可能被禁用安卓系統
與俄大戰前奏?俄媒:敘利亞戰場美國戰機投擲禁用炸彈
捷克「圍剿」華為開始!以安全為由禁用華為手機!華為怒斥:污衊
烏克蘭被打急眼,動用國際禁用武器,美方不聞不問遭俄方警告
慘無人道!美國對敘利亞城鎮投放禁用武器「白磷彈」
美國議員致信特魯多,敦促加拿大禁用華為的5G網路設備
與世界為敵!美軍投下禁用武器空襲敘利亞,俄:必須追究責任