このタグの記事 1 件
VPN機器は『境界の内側へ入る鍵』であり、国内のランサムウェア被害でも侵入経路の約3分の2を占める最大の入口。デジタル庁GSSの事案も、VPN機器の脆弱性で侵入され、保守運用担当者のアカウントで大量のファイルにアクセスされた。当サイトの結論=VPN機器は『更新し続けられる体制があるか』で持つかどうかを決める資産であり、守りはパッチの速さ・入った後の権限の狭さ・大量アクセスの検知の3点で組む。