波兰网络安全政府全权代表发布边缘设备安全建议
2026-07-22 10:22
收藏

维度网讯,波兰网络安全政府全权代表(Pełnomocnik Rządu ds. Cyberbezpieczeństwa)针对电信和ICT网络边缘设备管理发布了一项安全建议。

边缘设备是最常见的网络攻击目标之一,可能导致关键基础设施瘫痪。该建议指出,为降低边缘设备的安全事件风险,需采取全面的安全措施。国家网络安全系统的实体应保留边缘设备、其软件、连接和公开服务的当前清单,定期进行盘点和清单更新,并制定设备更换与事件后恢复程序。对于生产商已不再开发和支持的设备,建议予以更换。

在访问管理方面,建议设备管理访问应与互联网断开,远程服务限制到最低,并通过VPN进行通信。管理面板应仅可从受信任的IP地址访问,并采用强身份验证。配置应包括网络分段、分段间流量过滤和安全密码存储。监控措施需涵盖定期检查账户、警报和日志,将其导出到专用设备,以及测试备份和访问规则控制。设备应置于受保护的机架中,限制物理访问,并配备冗余电源和UPS。建议未明确说明哪些具体设备需遵守这些规则。

截至今年7月上旬末,网络安全政府全权代表共发布了16项建议,涉及飞塔(Fortinet)、派拓网络(Palo Alto)、思科(Cisco)、卡巴斯基(Kaspersky)、Zimbra、Roundcube等企业的解决方案。这些建议中最常见的内容是软件更新,部分涉及消除个别解决方案。

本文来自全球互联网及战略合作伙伴信息的编译与转载,仅为读者提供交流,有侵权或其它问题请及时告知,本站将予以修改或删除,未经正式授权严禁转载本文。邮箱:news@wedoany.com