タグ

VPNに関するt-cyrillのブックマーク (3)

  • テレワーク、VPN暗証番号流出 国内38社に不正接続 - 日本経済新聞

    日立化成や住友林業など国内の38社が不正アクセスを受け、テレワークに欠かせない社外接続の暗証番号が流出した恐れがあることが分かった。第三者が機密情報を抜き取ったり、ウイルスをばらまいたりする2次被害が予想される。事態を重く見た内閣サイバーセキュリティセンター(NISC)も調査に乗り出しており、企業は対策が急務となっている。【関連記事】在宅時代の落とし穴 国内38社がVPNで不正接続被害VPN脆弱性、修正遅れ突く 「ゼロトラスト」不可欠新型コロナウイルスの流行で、日企業の大半が社と社員の自宅をつなぐテレワーク対応を迫られている。今回流出が判明した中には、こうした在宅勤務を推進する

    テレワーク、VPN暗証番号流出 国内38社に不正接続 - 日本経済新聞
    t-cyrill
    t-cyrill 2020/08/25
    謎ワードすぎてわからない
  • AWS と GCP を VPN でつないでみたら、マルチクラウドの夢が広がった話 - Hatena Developer Blog

    こんにちは。はてなで SRE をしている id:nabeop です。最近の趣味は、AWS CDK で TypeScript と戯れることです。 今回は、社内の開発合宿で AWSGCPVPN で接続して、実運用に載せた場合の課題や構成を検討したので、その内容について書いてみます。 VPNAWSGCP をつなげたい背景 どんな構成の VPN を開発合宿で試したか VPN の見え方が AWSGCP で異なる構成 手軽に VGW で試してみたけど TGW でも大丈夫 VPN エンドポイントにおける IP アドレスの扱い GCP VPC を構成してみて浮上した課題 複数のサービスが VPN を共有する構成 VPC ピアリングで接続するサブネットが作成される おわりに VPNAWSGCP をつなげたい背景 はてなでは、クラウド環境として長らく AWS がデファ

    AWS と GCP を VPN でつないでみたら、マルチクラウドの夢が広がった話 - Hatena Developer Blog
    t-cyrill
    t-cyrill 2020/06/20
    書きたいことは既に書かれていた
  • L2TP/IPsec

    AVPのパラメータ値の暗号化 L2TPには、L2TPパケット全体を暗号化する仕組みはありませんが、各AVPのパラメータ値を暗号化させる仕組みが取り入れられています。AVPパラメータ値の暗号化には、属性番号36のRandom Vector AVPで通知されるRandom Vectorおよびその属性番号(36)と、LACとLNSで事前に共有するパスフレーズの3つを用いたMD5ハッシュ関数で導出される共有鍵を使用します。そのため、Random Vector AVPはAVPsの中で暗号化して通知したいAVPよりも前に配置されます。 L2TPの制御メッセージ(AVPが暗号化される場合) +--------+--------------------------------------------------------------------------+ | | ペイロード | | L2TP | +

  • 1