C
月内に
ロン・ワイデン上院議員は、米連邦政府機関に対し、インターネットに直接公開されている旧式で安全でないVPNサーバーを排除し、現代的な安全なリモートアクセス技術へ移…
📌 一言でいうと
ロン・ワイデン上院議員は、米連邦政府機関に対し、インターネットに直接公開されている旧式で安全でないVPNサーバーを排除し、現代的な安全なリモートアクセス技術へ移行するよう強く求めました。背景には、Cisco、Fortinet、Ivanti、Check PointなどのVPN製品の脆弱性を悪用した一連のサイバー攻撃があり、政府機関や請負業者が甚大な被害を受けていることが挙げられています。議員は、OMB、CISA、NISTの3機関が連携して包括的な刷新キャンペーンを主導することを提案しています。
🔍該当判定
- Cisco、Fortinet、Ivanti、Check Point製のVPN装置を社外からアクセス可能な状態で利用している
- VPN装置のアップデートを数年以上放置しており、古いバージョンを使い続けている
- 社外から社内ネットワークへ接続するためのVPNサーバーを、自社で直接インターネットに公開して運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
インターネットに直接公開されているレガシーVPNの利用を停止し、ゼロトラストネットワークアクセス (ZTNA) などの現代的なセキュアリモートアクセス方式への移行を検討すること。