Cortafuegos Cyberroam

1

En mi universidad, la red está protegida por Cyberroam Firewall, se nos proporciona una página de inicio de sesión a través de la cual accedemos a Internet y la página de inicio de sesión no está protegida. Envía el ID de usuario y la contraseña sin cifrar en la red. Desde los últimos días, alguien ha estado cambiando mis contraseñas. Y creo que alguien está realizando MITM y robando credenciales. ¿Cómo puedo averiguar si este es el caso y protegerlo?

    
pregunta Arif 14.10.2017 - 12:05
fuente

1 respuesta

1
  1. No es necesario que se trate de Cyberroam Firewall u otras marcas de firewall. Diferentes productos de firewall siempre tienen la misma funcionalidad. Lo que debes saber es la configuración & funcionalidad del servidor de seguridad.

  2. Funcionalidad : en realidad, debe comprender el objetivo original del firewall. El firewall puro solo se usa para filtrar diferentes actividades de red (por ejemplo, direcciones IP, números de puertos, dirección de transmisión, aplicaciones de carga útil, etc.). La encriptación de ID de usuario y contraseña no es la misión del firewall puro, sino que está protegida por métodos de canal seguro (por ejemplo, VPN). La verdad es que muchos productos modernos combinan firewall, IDS / IPS, VPN, antivirus, etc. Funciona conjuntamente en un solo producto. Usted compra diferentes paquetes con diferentes precios. Por lo tanto, primero debe saber si su cortafuegos Cyberroam tiene la función de encriptación de canal .

  3. Configuración : si su firewall tiene la función de encriptación del canal, necesita saber cómo está configurado. En su caso, el ID de usuario y la contraseña se envían en texto sin formato. Por lo tanto, este servidor de seguridad puede no incluir la función de encriptación del canal o no configurar / activar la encriptación. Además, solo el firewall integrado a nivel de red tiene la capacidad de realizar dicho cifrado .

Qué debe hacer para evitar esto: Informar a la administración de su red . (Una solución es cifrar la información antes de enviarla. Sin embargo, usted usa la página de inicio de sesión común. El cifrado por su cuenta no es posible).

    
respondido por el Li Dong 16.10.2017 - 05:17
fuente

Lea otras preguntas en las etiquetas