Sản phẩm mạng riêng ảo cần đáp ứng 8 nhóm yêu cầu cơ bản

0
0

- Bộ Thông tin và Truyền thông (TT&TT) khuyến nghị các cơ quan, tổ chức nghiên cứu, phát triển, lựa chọn, sử dụng sản phẩm Mạng riêng ảo (VPN) đáp ứng 8 nhóm yêu cầu kỹ thuật cơ bản mới được Bộ ban hành.

Mạng riêng ảo (Virtual Private Network - VPN) là công nghệ giúp thiết lập một môi trường riêng an toàn khi người dùng kết nối tới các mạng công cộng như Internet hoặc mạng riêng do một nhà cung cấp dịch vụ sở hữu. Đây là một trong những giải pháp bảo mật cần thiết nhất hiện nay để bảo vệ dữ liệu của cá nhân, doanh nghiệp không bị mất trộm ngoài ý muốn.

Theo đó, yêu cầu kỹ thuật cơ bản đối với sản phẩm Mạng riêng ảo - VPN" được Bộ TT&TT ra quyết định ban hành, bao gồm 8 nhóm yêu cầu: Yêu cầu về tài liệu; Yêu cầu về quản trị hệ thống; Yêu cầu về kiểm soát lỗi; Yêu cầu về log; Yêu cầu về hiệu năng xử lý; Yêu cầu về chức năng tự bảo vệ; Yêu cầu về dịch vụ mạng riêng ảo dựa trên giao thức SSL/TLS; Yêu cầu về dịch vụ mạng riêng ảo dựa trên giao thức IPSec. Đối tượng áp dụng các yêu cầu kỹ thuật cơ bản là những cơ quan, tổ chức có liên quan đến hoạt động nghiên cứu, phát triển; đánh giá và lựa chọn sản phẩm Mạng riêng ảo - VPN khi đưa vào sử dụng trong các hệ thống thông tin.

 

Với mỗi nhóm yêu cầu kỹ thuật cơ bản nêu trên, Bộ TT&TT khuyến nghị các nội dung, yêu cầu cụ thể mà sản phẩm VPN cần đáp ứng để đảm bảo chất lượng. Trong đó, tài liệu của sản phẩm VPN cần có 2 nội dung gồm hướng dẫn triển khai và thiết lập cấu hình, hướng dẫn sử dụng và quản trị.

Về quản trị hệ thống, VPN cần đáp ứng các yêu cầu về quản lý vận hành, quản trị từ xa, quản lý xác thực và phân quyền. Cụ thể, VPN cho phép quản trị từ xa an toàn đáp ứng các yêu cầu: Sử dụng giao thức có mã hóa như TLS hoặc tương đương; tự động đăng xuất tài khoản và hủy bỏ phiên kết nối quản trị từ xa khi hết thời gian duy trì phiên kết nối.

Hay với nhóm yêu cầu về log (nhật ký hệ thống), Bộ TT&TT khuyến nghị, VPN cần cho phép ghi log quản trị hệ thống về các loại sự kiện, các trường thông tin như: Đăng nhập, đăng xuất tài khoản; xác thực trước khi cho phép truy cập vào tài nguyên, sử dụng chức năng của hệ thống; khởi tạo kết nối mạng riêng ảo; thời gian sinh log; địa chỉ IP hoặc định danh của máy trạm; định danh của tác nhân; thông tin về hành vi thực hiện...

Bộ TT&TT giao Cục An toàn thông tin chủ trì, phối hợp với các cơ quan, tổ chức liên quan hướng dẫn việc áp dụng các yêu cầu trong “Yêu cầu kỹ thuật cơ bản đối với sản phẩm Mạng riêng ảo - VPN”.

PV


Ý kiến bạn đọc


Bộ trưởng Trần Hồng Hà: Năm 2025 chúng ta sẽ có bản đồ giá đất đai

(VnMedia)- Năm 2025, chúng ta sẽ có cơ sở dữ liệu đất đai, trong đó có bản đồ về giá đất đai. Khi hoàn thành xong việc đo đạc, các thửa đất đều thể hiện trên bản đồ địa chính, gắn với giá đất thu thập hàng ngày.

Năm học 2022-2023: Thực hiện 12 nhiệm vụ trọng tâm

(VnMedia)- Bộ trưởng Bộ Giáo dục và Đào tạo (GDĐT) vừa ban hành Chỉ thị số 1112/CT-BGDĐT về thực hiện nhiệm vụ trọng tâm năm học 2022-2023.

Kỷ luật nguyên Giám đốc CDC Quảng Ninh vì chủ trì tiệc chia tay xa hoa

(VnMedia) - Ngày 18/8/2022, Ban Thường vụ Đảng ủy Khối các cơ quan và doanh nghiệp tỉnh Quảng Ninh đã quyết định thi hành kỷ luật đối với ông Ninh Văn Chủ - Nguyên Bí thư Đảng ủy bộ phận, Nguyên Giám đốc Trung tâm kiểm soát bệnh tật (CDC) tỉnh Quảng Ninh bằng hình thức cảnh cáo.

Chứng khoán Mỹ lấy lại đà tăng

(VnMedia) – Chốt phiên giao dịch ngày thứ Năm (18/8), thị trường chứng khoán Mỹ đã lấy lại được đà tăng sau một phiên giảm trước đó, nhờ sự hỗ trợ từ kết quả lợi nhuận của các công ty bán lẻ tiếp tục được công bố.

Chuyển đổi số là công cụ hữu hiệu giúp phát huy, nâng tầm các giá trị di sản

(VnMedia) - Việc ứng dụng công nghệ thông tin, chuyển đổi số là công cụ hữu hiệu nhất để duy trì, gìn giữ, phát huy và nâng tầm các giá trị di sản, văn hóa truyền thống ở Thừa Thiên Huế trong thời đại Cách mạng công nghiệp lần thứ tư.