本帖最后由 yzy 于 2020-4-22 11:26 编辑
今天收到消息核实到境外APT组织利用SSL VPN设备发起恶意攻击,主要受到攻击的版本是(M6.3R1和M6.1版本),补丁包已经发布了,可以联系4006306430客服或者当地办事处获取
这次攻击前提是必须获取到SSL VPN控制台的相关权限,需要对SSL VPN进行如下加固 ①如果设备的控制台4430,升级客户端51111端口暴露在公网,请务必关掉对应的端口映射和使用防火墙进行拦截 如果设备是网关模式部署的设备,可以到控制台配置中关闭远程维护,这样公网就无法访问到控制台4430端口了 到防火墙设置->本机防火墙设置中禁用升级客户端
②限制登录SSL VPN控制台,可以通过限制管理员登录,管理员只能使用指定IP登录,其他IP一律不许登录 在系统设备->管理员账号中编辑帐号,开启允许登录IP设置,并输入管理员的PC IP地址即可 |