ການແຜ່ລະບາດຂອງພະຍາດໂຄວິດ-19 ໄດ້ບັງຄັບໃຫ້ຫຼາຍບໍລິສັດ ແລະ ອົງການຈັດຕັ້ງຕ້ອງເຮັດວຽກຢູ່ຫ່າງໄກສອກຫຼີກ ເພື່ອຮັກສາການດຳເນີນທຸລະກິດ. ໃນຂະນະທີ່ການລະມັດລະວັງນີ້ແມ່ນມາດຕະການທີ່ດີຂອງສຸຂະພາບຂອງພະນັກງານໃນຂະນະທີ່ຮັກສາຜົນຜະລິດ, ມັນຍັງເປີດໂອກາດຫຼາຍສໍາລັບຜູ້ໂຈມຕີທາງອິນເຕີເນັດເພື່ອປະສົບຜົນສໍາເລັດ.
GLOBALEXPO ຊຸກຍູ້ໃຫ້ທ່ານອ່ານບົດຄວາມ: GLOBALEXPO: ງານວາງສະແດງອອນໄລນ໌, ໂທວິດີໂອ, ແລະກອງປະຊຸມຢູ່ໃນບ່ອນດຽວ, ບ່ອນທີ່ພວກເຮົາຍັງເຮັດກອງປະຊຸມວິດີໂອແລະວິດີໂອທີ່ປອດໄພ. ການແກ້ໄຂ GLOBALEXPO ໃນ http://meet.globalexpo.online ໃນເວທີ Jitsi Meet ທີ່ປອດໄພໃຫ້ທ່ານ 100% ຄວາມຫມັ້ນໃຈວ່າບໍ່ມີໃຜສາມາດເຂົ້າເຖິງຂໍ້ມູນຂອງທ່ານໄດ້, ບໍ່ຈໍາເປັນຕ້ອງລົງທະບຽນຫຼືຕິດຕັ້ງສິ່ງໃດ. ຖ້າເຈົ້າມີຄວາມສົນໃຈໃນບັນຫານີ້ຫຼາຍຂຶ້ນ, ຍັງມີບົດຄວາມ, ບ່ອນທີ່ພວກເຮົາປຽບທຽບຈໍານວນຂອງການປະຊຸມວິດີໂອແລະເຄື່ອງມືການໂທວິດີໂອ.
GLOBALEXPO ເປັນສ່ວນຫນຶ່ງຂອງການລິເລີ່ມ
#POMAHAME" href="http://www.pomahame.eu/"> #POMAHAME span> ສະເຫນີໃຫ້ທຸກບໍລິສັດນໍາສະເຫນີຕົນເອງໃນໂລກອອນໄລນ໌ຢູ່ໃນງານວາງສະແດງອອນໄລນ໌ຫນຶ່ງຫຼືແມ້ກະທັ້ງໂອກາດທີ່ຈະດໍາເນີນການສົນທະນາວິດີໂອອອນໄລນ໌ສັ້ນແລະກອງປະຊຸມວິດີໂອຢ່າງສົມບູນໂດຍບໍ່ເສຍຄ່າ, ປອດໄພກັບຄວາມເປັນໄປໄດ້ຂອງລະຫັດຜ່ານ, ໂດຍບໍ່ມີການ ການລົງທະບຽນແລະບໍ່ມີຂໍ້ຈໍາກັດໃດໆ.
ການລົງທະບຽນຜູ້ວາງສະແດງປະກອບມີຂັ້ນຕອນງ່າຍໆທີ່ທຸກຄົນສາມາດເຮັດໄດ້.
ລົງທຶນ 5 ນາທີໃນການລົງທະບຽນນີ້ ແລະລົງທະບຽນສໍາລັບຫນຶ່ງໃນງານວາງສະແດງອອນໄລນ໌ຂອງພວກເຮົາທີ່ນີ້> :
- ການເຂົ້າເຖິງແລະການວາງລະເບີດບໍ່ໄດ້ຮັບອະນຸຍາດ
- ຄວາມອ່ອນແອໃນຊອບແວກອງປະຊຸມ
- ຈຸດອ່ອນ ແລະ ຄວາມຜິດພາດທີ່ເກີດຈາກການຈັດຕັ້ງປະຕິບັດ ແລະ ການດຳເນີນງານຂອງຊອບແວກອງປະຊຸມ
- ການໂຈມຕີ DoS ແລະ DDoS ໃນການປະຊຸມທາງວິດີໂອທີ່ດຳເນີນຢູ່
ການວາງລະເບີດ ແລະ ການລັກຟັງ
ອົງການ FBI ສະຫະລັດ ໄດ້ເຕືອນຜູ້ໂຈມຕີທີ່ໄດ້ເຂົ້າຮ່ວມກອງປະຊຸມທາງວິດີໂອທີ່ໄດ້ໃຊ້ໃນການຝຶກອົບຮົມທາງອອນລາຍ ຫຼືການປະຊຸມທາງທຸລະກິດເພື່ອລົບກວນພວກເຂົາເຈົ້າ. ໃນຂະນະທີ່ບາງກອງປະຊຸມຖືກຂັດຂວາງໂດຍເນື້ອຫາຕະຫລົກ, ບາງກອງປະຊຸມມີເນື້ອຫາລາມົກຫຼືກຽດຊັງທີ່ກ່ຽວຂ້ອງກັບການຂົ່ມຂູ່ແລະການໂຈມຕີດ້ວຍຄໍາເວົ້າ. ເຫດການດັ່ງກ່າວຍັງໄດ້ຖືກບັນທຶກໄວ້ໃນໂຮງຮຽນມັດທະຍົມຂອງອາເມລິກາ, ທີ່ ຜູ້ໂຈມຕີທີ່ບໍ່ຮູ້ຈັກຄົນໜຶ່ງໄດ້ເຂົ້າຮ່ວມການຝຶກອົບຮົມການປະຊຸມທາງໂທລະສັບທາງອອນໄລນ໌ຜ່ານເວທີ Zoom, ລົບກວນການຝຶກອົບຮົມທັງໝົດ.
ເວທີການປະຊຸມທາງວິດີໂອທີ່ທັນສະໄຫມມັກຈະອະນຸຍາດໃຫ້ເຊື່ອມຕໍ່ແບບບໍ່ເປີດເຜີຍຊື່, ໂດຍທີ່ກ້ອງຖ່າຍຮູບ ແລະໄມໂຄຣໂຟນຖືກປິດໄວ້, ຫຼືໂທເຂົ້າ ຫຼືຈາກສາທາລະນະ. ເຄືອຂ່າຍໂທລະສັບ. ຜູ້ເຂົ້າຮ່ວມດັ່ງກ່າວສາມາດຟັງການຕິດຕໍ່ສື່ສານໃນກອງປະຊຸມວິດີໂອທີ່ໃຫຍ່ກວ່າ.
ການລ່ວງລະເມີດຊ່ອງໂຫວ່
ຊ່ອງໂຫວ່ບໍ່ໄດ້ຖືກຫຼີກລ່ຽງໄດ້ເຖິງແມ່ນວ່າເວທີການປະຊຸມຜ່ານທາງວີດີໂອ, ແລະນະໂຍບາຍຄວາມປອດໄພຂອງຊອບແວເຊັ່ນການຕິດຕັ້ງແທັບເສີມຄວາມປອດໄພໃຫ້ທັນທີກໍໃຊ້ໄດ້ທີ່ນີ້ເຊັ່ນດຽວກັນ. ຕົວຢ່າງ, ການປັບປຸງໃນເດືອນມີນາ ແລະເດືອນເມສາຕໍ່ກັບການແກ້ໄຂການປະຊຸມວິດີໂອ Zoom ທີ່ເປັນທີ່ນິຍົມໃນທັນທີແກ້ໄຂຊ່ອງໂຫວ່ທີ່ຮ້າຍແຮງຫຼາຍອັນທີ່ອາດນໍາໄປສູ່ການລ່ວງລະເມີດ. ໂອກາດສໍາລັບຜູ້ໂຈມຕີ. ເປີດການນຳໃຊ້ຊ່ອງໂຫວ່:
- ຟັງການປະຊຸມວິດີໂອ ໂດຍບໍ່ມີຄວາມຮູ້ຂອງຜູ້ເຂົ້າຮ່ວມ ເນື່ອງຈາກການປະຕິບັດການເຂົ້າລະຫັດທີ່ບໍ່ດີຈາກປາຍຫາປາຍ
- ການກັ່ນຕອງລະຫັດຜ່ານຈາກສະພາບແວດລ້ອມ Windows ໄປຫາຜູ້ໂຈມຕີ
- ຂ້າມສິດທິຂອງລະບົບປະຕິບັດການເມື່ອຕິດຕັ້ງແອັບພລິເຄຊັນ
- ຕິດຕັ້ງລະຫັດອັນຕະລາຍໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ
ເຖິງແມ່ນວ່າຊ່ອງໂຫວ່ຈະໄດ້ຮັບການແກ້ໄຂຢູ່ໃນແພລດຟອມ Zoom, ແຕ່ການໂຈມຕີຍັງຄົງມີຢູ່ເນື່ອງຈາກຜູ້ໃຊ້ຫຼາຍຄົນບໍ່ໄດ້ອັບເດດແອັບພລິເຄຊັນ.
ຂໍ້ອ່ອນແລະຂໍ້ຜິດພາດທີ່ເກີດຈາກການປະຕິບັດແລະການເຄື່ອນໄຫວຂອງຊອບແວກອງປະຊຸມ
ກຳລັງໂຫຼດແຕ່ລະອັນ ເທັກໂນໂລຍີທີ່ຈະສາມາດເຂົ້າເຖິງໄດ້ຈາກສະພາບແວດລ້ອມພາຍນອກກັບອົງການຈັດຕັ້ງຍັງນໍາເອົາການປ່ຽນແປງໃນການຕັ້ງຄ່າແລະການຕັ້ງຄ່າຂອງໂຄງສ້າງພື້ນຖານ. ການປ່ຽນແປງທີ່ ສຳ ຄັນທີ່ສຸດແມ່ນເກີດຂື້ນໃນຂອບເຂດຂອງອົງກອນໃນ Firewalls ແລະລັກສະນະຄວາມປອດໄພອື່ນໆ. ຜູ້ບໍລິຫານມັກຈະອະນຸຍາດໃຫ້ມີຂໍ້ຍົກເວັ້ນຕໍ່ກົດລະບຽບທີ່ເປັນອັນຕະລາຍຕໍ່ຄວາມປອດໄພ. ການເປີດພອດສະເພາະ, ເຊັ່ນດຽວກັນກັບໂປໂຕຄອນທົ່ວໄປເຊັ່ນ RDP (ທີ່ພວກເຮົາໄດ້ເຫັນການເພີ່ມຂື້ນຂອງໂປໂຕຄອນ RDP ທີ່ເປີດໃນອາທິດທີ່ຜ່ານມາ) ແລະ VNC, ແລະການຂາດຄວາມປອດໄພຂອງພວກເຂົາເປີດທາງໃຫ້ຜູ້ໂຈມຕີພາຍໃນອົງການ. ຄວາມອ່ອນແອຍັງສາມາດເກີດມາຈາກການປະຕິບັດທີ່ບໍ່ຖືກຕ້ອງຂອງການແກ້ໄຂການປະຊຸມວິດີໂອຕົວມັນເອງ, ການຕິດຕັ້ງເວີຊັນທີ່ລ້າສະໄຫມຫຼືຄວາມປອດໄພຂອງເຄື່ອງແມ່ຂ່າຍທີ່ບໍ່ພຽງພໍ, ເຊິ່ງສາມາດເຮັດໃຫ້ບໍ່ພຽງແຕ່ການປະນີປະນອມຂອງມັນ, ແຕ່ຍັງເປັນການບຸກລຸກຂອງຜູ້ໂຈມຕີເຂົ້າໄປໃນບໍລິສັດອື່ນ. ໂຄງສ້າງພື້ນຖານ.
ຜູ້ບໍລິຫານຍັງເຮັດໃຫ້ງ່າຍຂຶ້ນ ໂດຍການເປີດການສື່ສານທີ່ຢູ່ IP ກັບທຸກພອດທີ່ໂຊລູຊັ່ນການປະຊຸມວິດີໂອຕັ້ງຢູ່, ດັ່ງນັ້ນພວກເຂົາບໍ່ຈໍາເປັນຕ້ອງຊອກຫາພອດສະເພາະທີ່ການແກ້ໄຂການສື່ສານ. ຂັ້ນຕອນດັ່ງກ່າວຍັງຕ້ອງການໂດຍກົງໂດຍບາງວິທີແກ້ໄຂ. ຢ່າງໃດກໍ່ຕາມ, ນີ້ນໍາໄປສູ່ຄວາມສ່ຽງສູງແລະບໍ່ຄວນເກີດຂຶ້ນໃນລະຫວ່າງການປະຕິບັດ - ບໍ່ວ່າຈະເປີດພອດທັງຫມົດຫຼືປະຕິບັດການແກ້ໄຂທີ່ຕ້ອງການການເປີດພອດຈໍານວນຫລາຍ.
ການໂຈມຕີ DoS ແລະ DDoS
ອີກວິທີໜຶ່ງທີ່ຈະຂັດຂວາງ ຫຼືສະກັດກັ້ນການປະຊຸມທາງວິດີໂອຢ່າງສິ້ນເຊີງ ຄືການໂຈມຕີການປະຕິບັດຕົວຈິງຂອງການປະຊຸມທາງວິດີໂອທີ່ກຳລັງດຳເນີນຢູ່. ຜູ້ໂຈມຕີສາມາດເລືອກຈາກຫຼາຍທາງເລືອກເພື່ອໂຈມຕີໂຄງສ້າງພື້ນຖານຂອງຜູ້ຖືກເຄາະຮ້າຍໂດຍກົງ ຫຼືໂຈມຕີໂຄງສ້າງພື້ນຖານຂອງ ISP ທີ່ການໂທດ້ວຍວິດີໂອກຳລັງດຳເນີນຢູ່.
ແອັບພລິເຄຊັນສ່ວນໃຫຍ່ທີ່ໃຊ້ການປະຊຸມຜ່ານວິດີໂອ (ເຊັ່ນ: Zoom, Webex, Skype) ປົກກະຕິແລ້ວພຽງແຕ່ສະຫນອງການຈາລະຈອນໃນຄລາວ, ໂດຍບໍ່ຈໍາເປັນຕ້ອງມີໂຄງສ້າງພື້ນຖານຂອງຕົນເອງເພື່ອດໍາເນີນການ. ການບໍລິການດັ່ງກ່າວ. ການແກ້ໄຂ cloud ສໍາລັບການໂທປະຊຸມວິດີໂອແມ່ນເປັນຄວາມດຶງດູດທີ່ຍິ່ງໃຫຍ່, ເນື່ອງຈາກວ່າຈາກຈຸດປະຕິບັດງານຂອງທັດສະນະຂອງມັນແມ່ນການແກ້ໄຂລາຄາຖືກ, ຈາກຈຸດຂອງຜູ້ໃຊ້, ປະໂຫຍດແມ່ນຄວາມໄວແລະຄວາມງ່າຍຂອງການນໍາໃຊ້. ຢ່າງໃດກໍຕາມ, ຮູບແບບການຟັງຂອງການດໍາເນີນງານຍັງມີຂໍ້ເສຍທີ່ສໍາຄັນ - ຄວາມລັບຂອງການສົນທະນາບໍ່ສາມາດຮັບປະກັນໄດ້, ເນື່ອງຈາກວ່າການດໍາເນີນງານແມ່ນສະຫນອງໃຫ້ໂດຍຜູ້ປະກອບການພາຍນອກທີ່ສາມາດບັນທຶກແລະເກັບຮັກສາການໂທສ່ວນບຸກຄົນ. ການໂຈມຕີໃນການບໍລິການຄລາວຍັງບໍ່ມີຫຍັງພິເສດ - ຍິ່ງໃຊ້ບໍລິການຫຼາຍເທົ່າໃດ, ເປົ້າໝາຍຂອງຜູ້ໂຈມຕີກໍເປັນທີ່ດຶງດູດຫຼາຍ.
ຄຳແນະນຳຄວາມປອດໄພຂອງກອງປະຊຸມທາງວິດີໂອ
ລະບົບການປະຊຸມຜ່ານທາງວີດີໂອເຮັດໃຫ້ວຽກເຮັດວຽກງ່າຍຂຶ້ນ ແລະສາມາດເປັນເຄື່ອງມືທີ່ດີໃນການຮັກສາວຽກງານໃຫ້ມີປະສິດທິພາບ. ຢ່າງໃດກໍ່ຕາມ, ການປະຊຸມທາງວິດີໂອທີ່ບໍ່ປອດໄພໃນເວທີທີ່ມີຄວາມສ່ຽງມີຄວາມສ່ຽງດ້ານຄວາມປອດໄພສູງ. ດັ່ງນັ້ນ, ສູນຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ SK-CERT ແນະນຳວ່າ:
- ໃຊ້ຊອຟແວທີ່ມີຊື່ສຽງທີ່ດີ ແລະ ຄຸນສົມບັດຄວາມປອດໄພທີ່ພຽງພໍ ເຊັ່ນ: ການເຂົ້າລະຫັດການສື່ສານເຄືອຂ່າຍ, ການພິສູດຢືນຢັນສອງປັດໃຈເມື່ອເຂົ້າສູ່ລະບົບ ແລະ ອື່ນໆເພື່ອການປະຊຸມຜ່ານທາງວີດີໂອ
- ໂດຍສະເພາະສຳລັບລັດຖະບານ, ພວກເຮົາບໍ່ແນະນຳໃຫ້ໃຊ້ Zoom. ພວກເຮົາແນະນໍາໃຫ້ໃຊ້ທາງເລືອກອື່ນທີ່ປອດໄພກວ່າ
- ໃຊ້ຊອບແວທີ່ອັບເດດແລ້ວເທົ່ານັ້ນ ແລະຢ່າຊັກຊ້າໃນການຕິດຕັ້ງ ຖ້າການອັບເດດຄວາມປອດໄພຖືກປ່ອຍອອກມາ
- ປົກປ້ອງບັນຊີຂອງທ່ານໃນຊອບແວດ້ວຍລະຫັດຜ່ານທີ່ສົມບູນແບບ ແລະຖ້າເປັນໄປໄດ້, ການກວດສອບຄວາມຖືກຕ້ອງຫຼາຍອັນ (ຫຼີກເວັ້ນ SMS authentication)
- ປົກປ້ອງການປະຊຸມທາງວິດີໂອທຸກຄັ້ງດ້ວຍລະຫັດລັບທີ່ສົມບູນແບບ ແລະຍາກທີ່ຈະເດົາໄດ້. ຫ້າມໃຊ້ລະຫັດຜ່ານດຽວກັນໃນການໂທປະຊຸມວິດີໂອຫຼາຍຄັ້ງ
- ກວດສອບຜູ້ເຂົ້າຮ່ວມກອງປະຊຸມວິດີໂອແຕ່ລະຄົນ, ໂດຍການກວດສອບແລະການຄຸ້ມຄອງສະພາບແວດລ້ອມກອງປະຊຸມວິດີໂອ ("ລໍຖ້າ" ຄຸນນະສົມບັດ)
- ເຮັດໃຫ້ການປະຊຸມທາງວິດີໂອເປັນສ່ວນຕົວ, ບໍ່ແມ່ນສາທາລະນະ
- ຫ້າມແບ່ງປັນລິ້ງການປະຊຸມຜ່ານທາງວິດີໂອເປັນສາທາລະນະຜ່ານເຄືອຂ່າຍສັງຄົມຫຼືການຖືກໃຈ, ພຽງແຕ່ແບ່ງປັນລິ້ງກັບບຸກຄົນສະເພາະທີ່ຄວນເຂົ້າຮ່ວມການປະຊຸມຜ່ານທາງວິດີໂອເທົ່ານັ້ນ
- ຖ້າຫາກວ່າທ່ານຕ້ອງການສື່ສານຂໍ້ມູນທີ່ອ່ອນໄຫວກັບກອງປະຊຸມທາງໂທລະຄົມ, ເຮັດແນວນັ້ນເພື່ອໃຫ້ທ່ານເປັນສ່ວນຫນຶ່ງຂອງຂໍ້ມູນຂ່າວສານ ແລະສ່ວນນຶ່ງເວົ້າໃນລະຫວ່າງການໂທ ແລະສົ່ງສ່ວນອື່ນໃນຂໍ້ຄວາມຜ່ານແອັບພລິເຄຊັນອື່ນ
- ຖ້າຫາກທ່ານມີຄວາມສົງໃສໃນການປະນີປະນອມການປະນີປະນອມວິດີໂອ, ຫຼືຖ້າຫາກວ່າອຸປະກອນຂອງທ່ານມີພຶດຕິກໍາແປກ, ໃຫ້ແຈ້ງນາຍຈ້າງຂອງທ່ານແລະຜູ້ຮັບຜິດຊອບສໍາລັບການຄວາມປອດໄພທາງອິນເຕີເນັດໃນອົງການຈັດຕັ້ງຂອງທ່ານທັນທີ. />
ເນື່ອງຈາກວ່າບໍ່ແມ່ນທຸກບໍລິສັດທີ່ໄດ້ສ້າງວຽກຈາກບ້ານ, ເຂົາເຈົ້າຍັງບໍ່ໄດ້ສ້າງບົດແນະນຳດ້ານຄວາມປອດໄພ ແລະ ລະບຽບການກ່ຽວກັບການເຂົ້າໄປຫາຫ້ອງການບ້ານຈາກຄວາມປອດໄພ. .