Senin, Juni 23, 2025
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

NSA Terbitkan Panduan Keamanan IP Security untuk VPN

redaksi by redaksi
2020-07-07
in Teknologi
0
NSA Terbitkan Panduan Keamanan IP Security untuk VPN
0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Badan Keamanan Nasional (NSA) Amerika Serikat (AS) menerbitkan panduan mengamankan IP Security (IPsec) Virtual Private Networks (VPNs). Panduan ini menyoroti pentingnya menggunakan kriptografi yang kuat guna melindungi informasi sensitif yang terkandung dalam lalu lintas saat melintasi jaringan yang tidak dipercaya selama terhubung ke server jarak jauh.

Rekomendasi ini menekankan pentingnya bagi organisasi/perusahaan yang bertransformasi dengan memindahkan sebagian besar tenaga kerjanya ke pekerjaan jarak jauh sejak awal pandemi Covid-19.

Related posts

Teguh Aprianto Pilih Partai Buruh untuk Pileg, Pilih Selain Prabowo untuk Pilpres

Kerugian jika Data Pribadi Diambil Hacker

2024-07-11
PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

2024-05-28

“VPN sangat esensial dalam akses jarak jauh dan menghubungkan situs (jarak jauh) dengan aman, tetapi tanpa konfigurasi yang tepat, manajemen tambalan (patch), dan pengerasan (hardening), VPN juga sangat rentan terhadap serangan,” tulis NSA dalam sebuah pernyataan dilansir Bleeping Computer, 2 Juli 2020.

Di antara tindakan yang perlu dilakukan oleh admin jaringan untuk memastikan keamanan VPN seperti organisasi harus mengurangi permukaan serangan, selalu menyesuaikan pengaturan default VPN, dan segera tambal keamanan setelah diterbitkan vendor.

Berikut lima rekomendasi NSA untuk VPN yang aman:

1. Kurangi permukaan serangan terhafap VPN.

2. Verifikasi bahwa algoritma kriptografi sesuai dengan Committee on National Security Systems Policy (CNSSP).

3. Hindari menggunakan pengaturan VPN default.

4. Hapus suite kriptografi yang tidak digunakan atau tidak sesuai.

5. Terapkan pembaruan yang disediakan vendor (mis. Tambalan) untuk gateway VPN dan klien.

Untuk menindaklanjuti rekomendasi tersebut, pengguna juga diminta melakukan beberapa hal. Pertama-tama, administrator disarankan untuk menerapkan aturan penyaringan lalu lintas ketat yang dirancang untuk membatasi port, protokol, dan alamat IP yang dapat digunakan untuk terhubung ke perangkat VPN.

Jika ini tidak memungkinkan, Sistem Pencegahan Intrusi (IPS) dapat membantu “memantau lalu lintas IPsec yang tidak diinginkan dan memeriksa negosiasi sesi IPsec.”

Admin juga perlu memastikan bahwa kebijakan ISAKMP/IKE dan IPsec tidak mengizinkan algoritma kriptografi usang untuk menghindari kompromi kerahasiaan data.

Ketika masuk ke pengaturan VPN default, NSA merekomendasikan menghindari penggunaan wizards, skrip, atau default setting yang disediakan vendor karena mereka mungkin mengkonfigurasi kebijakan ISAKMP/IKE dan IPsec yang tidak patuh.

Menghapus suite kriptografi yang tidak sesuai dan tidak digunakan termasuk sangat direkomendasikan untuk mempertahankan terhadap serangan downgrade, di mana endpoint VPN dipaksa untuk menegosiasikan suite kriptografi yang tidak patuh dan tidak aman, memaparkan lalu lintas VPN terenkripsi pada upaya dekripsi.

Kemudian memastikan tambalan/patch yang disediakan vendor terbaru diterapkan sesegera mungkin, sehingga mengurangi kerentanan keamanan yang baru ditemukan, terutama yang memengaruhi gateway VPN dan klien.

NSA juga mengeluarkan panduan yang memberikan administrator contoh konfigurasi VPN IPsec dan instruksi spesifik tentang cara implementasi tindakan di atas dan memastikan konfigurasi VPN yang paling aman.

Pentingnya Mengamankan VPN

Enkripsi VPN yang sudah usang dapat membahayakan data. Oktober 2019, NSA memperingatkan tentang beberapa kelompok Advanced Persistent Threat (APT) yang didukung negara yang secara aktif membuat persenjataan CVE-2019-11510, CVE-2019-11539, dan kerentanan CVE-2018-13379 untuk membahayakan perangkat VPN yang rentan.

NSA juga mengeluarkan mitigasi untuk klien Pulse Secure, Palo Alto, dan Fortinet, serta rekomendasi tentang cara memperkeras konfigurasi keamanan VPN.

Januari 2020, CISA memperingatkan organisasi untuk menambal server Pulse Secure VPN guna mempertahankan diri dari serangan yang sedang berlangsung, yang mencoba mengeksploitasi kerentanan eksekusi kode jarak jauh (RCE) yang dilacak sebagai CVE-2019-11510.

Peringatan ini mengikuti peringatan lain yang juga dikeluarkan oleh CISA pada Oktober 2019, hingga kemudian NSA menerbitkan hal serupa kemudian diikuti Badan Keamanan Siber Nasional Inggris (NCSC), serta Badan Keamanan Siber Kanada.

Di bulan yang sama, peringatan keamanan FBI menyatakan hacker yang didukung negara melanggar jaringan entitas keuangan AS dan jaringan pemerintah kota AS setelah mengeksploitasi server yang rentan terhadap eksploitasi CVE-2019-11510.

Maret 2020, CISA mengatakan penjahat cyber berhasil menyebarkan ransomware pada sistem rumah sakit AS dan entitas pemerintah dengan bantuan kredensial Active Directory yang dicuri berbulan-bulan setelah mengeksploitasi server Pulse Secure VPN yang tidak dipasangi kerentanan CVE-2019-11510.

Masih bulan yang sama, CISA berbagi tips yang dirancang untuk membantu orang-orang mengimplementasikan program kerja dari rumah dalam rangka mengamankan VPN perusahaan dengan benar. Faktanya, penjahat cyber telah memfokuskan serangan pada pekerja jarak jauh.

(cyberthreat/PARADE.ID)

Tags: #Siber#VPN
Previous Post

Cara Lindungi Akun Gmail dari Peretas

Next Post

Tool Wallpaper Windows 10 Rentan Dieksploitasi untuk Unduh Malware

Next Post
Tool Wallpaper Windows 10 Rentan Dieksploitasi untuk Unduh Malware

Tool Wallpaper Windows 10 Rentan Dieksploitasi untuk Unduh Malware

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

PADHI Minta KPK Bergerak dan Usut Beberapa Kasus Dugaan Korupsi di Kabupaten Berau

2025-06-20
Partai Buruh dan Koalisi Serikat Pekerja Gelar Aksi Besar Tolak Perang

Partai Buruh dan Koalisi Serikat Pekerja Gelar Aksi Besar Tolak Perang

2025-06-20
Aliansi 98 Tolak Penghapusan Sejarah dan Tuntut Pemecatan Fadli Zon

Aliansi 98 Tolak Penghapusan Sejarah dan Tuntut Pemecatan Fadli Zon

2025-06-19
Multiplier Efek dan Swasembada Pangan Program MBG Perlu Dukungan Semua Pihak

Tanggapan CBA soal Dugaan Bareskrim Mulai Sidik PT Artajasa: Jangan Sampai Lolos

2025-06-18
Kuota Hangus karena Penggunaan Tanggal Pemakaian Habis Merugikan Konsumen?

Kuota Hangus karena Penggunaan Tanggal Pemakaian Habis Merugikan Konsumen?

2025-06-18

KontraS Kritik Pernyataan Menbud Fadli Zon, Tegaskan Negara Pernah Akui Kasus Mei 1998

2025-06-16

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • Nama Ananda Tohpati Terseret Isu Dugaan Pengelolaan Dana Tambang di Raja Ampat

    0 shares
    Share 0 Tweet 0
  • Sumut Caplok Empat Pulau Aceh, Benarkah?

    0 shares
    Share 0 Tweet 0
  • RUPSLB GoTo 18 Juni 2025: Pembahasan Strategis, Pergantian Direksi, dan Rencana Buyback

    0 shares
    Share 0 Tweet 0
  • Tanggapan CBA soal Dugaan Bareskrim Mulai Sidik PT Artajasa: Jangan Sampai Lolos

    0 shares
    Share 0 Tweet 0
  • Perbedaan Aturan dan Hukum dalam Negara

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In