PTT推薦

[問卦] WHY TSMC WFH VPN不綁定外部固定IP

看板Gossiping標題[問卦] WHY TSMC WFH VPN不綁定外部固定IP作者
jen1121
(programmer)
時間推噓 推:1 噓:1 →:7

VPN 沒有綁固定 IP 的缺點
1. 無法實施 IP 白名單控管
2. 資安事件溯源困難
3. VPN 配合防火牆或 WAF 設定困難
4. IT 無法預測或管理誰會連進來
5. 容易與共享網路(咖啡廳/公共 Wi-Fi)混淆


無固定 IP 情況下,你可能不自覺從不安全的公共網路登入 VPN,容易遭到中間人攻擊(MITM)。

綁固定 IP 可搭配路由器設定,只允許從「家中網路」出發的流量。

以上列出VPN不綁固定IP的缺點,不太懂高機密的工作,在 WFH時VPN不綁固定IP?

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.231.63.98 (臺灣)
PTT 網址

franchy 08/07 11:42使用者位階比IT高阿XD

ctx1000 08/07 11:43那名單只會越加越多

wellwed 08/07 11:48然後供應商用台積360 綁固ip密碼打錯就鎖

wellwed 08/07 11:49打錯解鎖要核對祖宗八代 還要紙本+email

sakura0219 08/07 11:54家用網路用固i的比例很少吧

now99 08/07 12:02綁了又如何,他能遠端核心機密才是問題,

now99 08/07 12:02拍照 怎麼防

now99 08/07 12:03核心機密只能廠內人員實體監控存取 才是該

now99 08/07 12:03改進的