VPNを使えば安全

みたいに盲目的に思っている人少なくない。確かに、Internet経由で社内システムにアクセスしたり、インターネット上のウェブサイトにアクセスする際に、VPN経由して、フィッシングサイトに誘導されないようにするみたいなことが可能。

危ないのは、社内システムにアクセスするためのVPN。VPNの入口は攻撃対象になりやすいのは、容易に想像できる。実際、VPN器機の認証情報が流出した過去がある。

8万7000台に影響 「Fortigate」のSSL-VPNデバイスの認証情報が漏えい – ITmedia エンタープライズ

VPNに頼らない安全なIT利用、それを考えていく必要。

投稿者 shimakawa