ஜூம் இயங்குதளத்தில் பாதிப்புகள் சரி செய்யப்பட்டாலும், பல பயனர்கள் பயன்பாட்டைப் புதுப்பிக்காததால் தாக்குதல்கள் தொடர்கின்றன.
ஒவ்வொன்றையும் ஏற்றுகிறது வெளிப்புற சூழலில் இருந்து நிறுவனத்திற்கு அணுகக்கூடிய தொழில்நுட்பமானது, உள்கட்டமைப்பின் உள்ளமைவு மற்றும் அமைப்புகளில் மாற்றங்களைக் கொண்டுவருகிறது. ஃபயர்வால்கள் மற்றும் பிற பாதுகாப்பு அம்சங்களில் அமைப்பின் சுற்றளவில் மிக முக்கியமான மாற்றங்கள் நடைபெறுகின்றன. பாதுகாப்புக்கு தீங்கு விளைவிக்கும் விதிகளுக்கு விதிவிலக்குகளை நிர்வாகிகள் அடிக்கடி அனுமதிக்கின்றனர். குறிப்பிட்ட போர்ட்களின் திறப்பு, அதே போல் RDP (சமீபத்திய வாரங்களில் திறந்த RDP நெறிமுறைகள் அதிகரிப்பதை நாங்கள் கண்டோம்) மற்றும் VNC போன்ற பொதுவான நெறிமுறைகள் மற்றும் அவற்றின் பாதுகாப்பின்மை ஆகியவை நிறுவனத்திற்குள் தாக்குதல் நடத்துபவர்களுக்கு வழி திறக்கின்றன. வீடியோ கான்பரன்சிங் தீர்வை தவறாக செயல்படுத்துதல், காலாவதியான பதிப்புகளை நிறுவுதல் அல்லது சேவையகத்தின் போதிய பாதுகாப்பின்மை ஆகியவற்றாலும் பலவீனங்கள் ஏற்படலாம், இது சமரசத்திற்கு மட்டுமல்ல, தாக்குபவர் மற்ற நிறுவனத்திற்குள் ஊடுருவுவதற்கும் வழிவகுக்கும். உள்கட்டமைப்பு
div>
நிர்வாகிகளும் விஷயங்களை எளிதாக்குகிறார்கள் வீடியோ கான்பரன்சிங் தீர்வு அமைந்துள்ள அனைத்து துறைமுகங்களுக்கும் IP முகவரி தொடர்பைத் திறப்பதன் மூலம், தீர்வு தொடர்பு கொள்ளும் குறிப்பிட்ட போர்ட்களை அவர்கள் தேட வேண்டியதில்லை. அத்தகைய செயல்முறை சில தீர்வுகளால் நேரடியாக தேவைப்படுகிறது. எவ்வாறாயினும், இது அதிக ஆபத்திற்கு இட்டுச் செல்கிறது மற்றும் செயல்படுத்தும் போது ஒருபோதும் நடக்கக்கூடாது - அனைத்து துறைமுகங்களையும் திறக்க வேண்டுமா அல்லது அதிக எண்ணிக்கையிலான போர்ட்களை திறக்க வேண்டிய தீர்வை செயல்படுத்த வேண்டும்.
DoS மற்றும் DDoS தாக்குதல்கள்
வீடியோ கான்ஃபரன்ஸ் அழைப்பை சீர்குலைக்க அல்லது முற்றிலுமாகத் தடுப்பதற்கான மற்றொரு வழி, நடப்பு வீடியோ கான்ஃபரன்ஸ் அழைப்பின் உண்மையான செயல்பாட்டைத் தாக்குவதாகும். பாதிக்கப்பட்டவரின் உள்கட்டமைப்பை நேரடியாக தாக்க அல்லது வீடியோ கான்ஃபரன்ஸ் அழைப்பு நடைபெறும் ISP இன் உள்கட்டமைப்பை தாக்கும் பல விருப்பங்களிலிருந்து தாக்குபவர் தேர்வு செய்யலாம்.
வீடியோ கான்பரன்ஸிங்கைப் பயன்படுத்தும் பெரும்பாலான பயன்பாடுகள் (எ.கா. ஜூம், வெபெக்ஸ், ஸ்கைப்) பொதுவாக கிளவுட் டிராஃபிக்கை மட்டுமே வழங்குகின்றன. அத்தகைய சேவை. வீடியோ கான்பரன்சிங் அழைப்புகளுக்கான கிளவுட் தீர்வு ஒரு சிறந்த ஈர்ப்பாகும், ஏனெனில் செயல்பாட்டுக் கண்ணோட்டத்தில் இது மலிவான தீர்வாகும், பயனரின் பார்வையில், நன்மை வேகம் மற்றும் பயன்பாட்டின் எளிமை. இருப்பினும், கிளவுட் செயல்பாட்டு முறை அதன் குறிப்பிடத்தக்க குறைபாடுகளைக் கொண்டுள்ளது - உரையாடல்களின் ரகசியத்தன்மைக்கு உத்தரவாதம் அளிக்க முடியாது, ஏனெனில் தனிப்பட்ட அழைப்புகளைப் பதிவுசெய்து சேமிக்கக்கூடிய வெளிப்புற ஆபரேட்டரால் செயல்பாடு வழங்கப்படுகிறது. கிளவுட் சேவைகள் மீதான தாக்குதல்கள் சிறப்பு எதுவும் இல்லை - சேவையை எவ்வளவு அதிகமாகப் பயன்படுத்துகிறீர்களோ, அவ்வளவு கவர்ச்சிகரமான இலக்கு தாக்குபவர்களுக்கு.
வீடியோ கான்பரன்சிங் பாதுகாப்பு பரிந்துரைகள்
வீடியோ கான்ஃபரன்சிங் அமைப்புகள் வேலையை எளிதாக்குகின்றன, மேலும் வேலையைத் திறம்பட வைத்திருக்க இது ஒரு நல்ல கருவியாக இருக்கும். இருப்பினும், ஆபத்தான தளங்களில் பாதுகாப்பற்ற வீடியோ கான்பரன்சிங் அதிக பாதுகாப்பு அபாயத்தைக் கொண்டுள்ளது. எனவே, தேசிய சைபர் பாதுகாப்பு மையம் SK-CERT பரிந்துரைக்கிறது:
- நெட்வொர்க் தகவல்தொடர்பு குறியாக்கம், உள்நுழையும்போது இரு காரணி அங்கீகாரம் மற்றும் வீடியோ கான்பரன்சிங்கிற்குப் போன்ற நல்ல நற்பெயர் மற்றும் போதுமான பாதுகாப்பு அம்சங்களுடன் நன்கு அறியப்பட்ட மென்பொருளைப் பயன்படுத்தவும்
- குறிப்பாக அரசாங்கத்திற்கு, பெரிதாக்கு பயன்படுத்துவதை நாங்கள் பரிந்துரைக்கவில்லை. பிற பாதுகாப்பான மாற்றுகளைப் பயன்படுத்த பரிந்துரைக்கிறோம்
- மேம்படுத்தப்பட்ட மென்பொருளை மட்டும் பயன்படுத்தவும் மற்றும் பாதுகாப்பு புதுப்பிப்புகள் வெளியிடப்பட்டால் நிறுவலை தாமதப்படுத்த வேண்டாம்
- ஒவ்வொரு வீடியோ கான்ஃபரன்ஸ் அழைப்பையும் ஒரு விரிவான, யூகிக்க முடியாத கடவுச்சொல் மூலம் பாதுகாக்கவும். பல வீடியோ கான்பரன்சிங் அழைப்புகளில் ஒரே கடவுச்சொல்லைப் பயன்படுத்த வேண்டாம்
- வீடியோ கான்ஃபரன்ஸ் சூழல் உள்ளீடுகளைச் சரிபார்த்து நிர்வகிப்பதன் மூலம் ஒவ்வொரு வீடியோ மாநாட்டு பங்கேற்பாளரையும் சரிபார்க்கவும் ("காத்திருப்பு" அம்சம்)
- வீடியோ மாநாட்டை தனிப்பட்டதாக ஆக்குங்கள், பொதுவில் அல்ல
- வீடியோ கான்ஃபரன்ஸ் இணைப்பை சமூக வலைப்பின்னல்கள் அல்லது அது போன்றவற்றின் மூலம் பொதுவில் பகிர வேண்டாம், வீடியோ மாநாட்டில் பங்கேற்க வேண்டிய குறிப்பிட்ட நபர்களுடன் மட்டுமே இணைப்பைப் பகிரவும்
- டெலி கான்ஃபரன்ஸ் மூலம் முக்கியமான தரவை நீங்கள் தொடர்பு கொள்ள விரும்பினால், நீங்கள் தகவலின் ஒரு பகுதியாக இருக்கும்படி செய்யுங்கள் மற்றும் பகுதி அழைப்பின் போது கூறப்பட்டது மற்றும் மற்றொரு பயன்பாடு
மூலம் மற்ற பகுதியை செய்தியாக அனுப்பியது
- வீடியோ கான்பரன்சிங்கில் சமரசம் செய்வதில் ஏதேனும் சந்தேகம் இருந்தால், அல்லது உங்கள் சாதனம் வித்தியாசமாக நடந்து கொண்டால், உங்கள் நிறுவனத்திடமும் இணையப் பாதுகாப்பிற்குப் பொறுப்பான நபரிடமும் உடனடியாகத் தெரிவிக்கவும். />
எல்லா நிறுவனங்களும் வீட்டிலிருந்து பணியை நிறுவவில்லை என்பதன் காரணமாக, பாதுகாப்புக் கண்ணோட்டத்தில் வீட்டு அலுவலகத்தை எவ்வாறு அணுகுவது என்பது குறித்த பாதுகாப்பு வழிகாட்டுதல்கள் மற்றும் விதிமுறைகளை உருவாக்கவில்லை.