Qognify NiceVision
-
Qognify NiceVision
Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ภาพรวมช่องโหว่ที่พบในผลิตภัณฑ์และเวอร์ชันของ Qoginfy NiceVision ซึ่งเป็นระบบเฝ้าระวังวิดีโอ IP นับตั้งแต่ NiceVision: v3.1 และก่อนหน้า ต่อมา Qognify ได้เปิดตัว NiceVision v3.2 UP2 HF2 รุ่นล่าสุด สำหรับลูกค้าที่มี SMA (ข้อตกลงการบำรุงรักษาบริการ) ที่ใช้งานได้กับ Qognify เพื่อลดการเปิดเผยเครือข่ายสำหรับอุปกรณ์ ระบบควบคุมทั้งหมด เพื่อให้แน่ใจว่า ไม่สามารถเข้าถึงได้จากอินเทอร์เน็ต ค้นหาเครือข่ายระบบควบคุมและอุปกรณ์ระยะไกลที่อยู่ด้านหลังไฟร์วอลล์ และแยกอุปกรณ์เหล่านั้นออกจากเครือข่ายธุรกิจ เมื่อจำเป็นต้องมีการเข้าถึงระยะไกล ให้ใช้วิธีการที่ปลอดภัยยิ่งขึ้น เช่น Virtual Private Networks (VPN) การจดจำ VPN อาจมีช่องโหว่และควรได้รับการอัปเดตเป็นเวอร์ชันล่าสุดที่มีอยู่ รับรู้ด้วยว่า VPN นั้นปลอดภัยพอ ๆ กับอุปกรณ์ที่เชื่อมต่อเท่านั้น
ทั้งนี้ CISA สนับสนุนให้หน่วยงานต่างๆ ใช้กลยุทธ์ความปลอดภัยทางไซเบอร์ที่แนะนำสำหรับการป้องกันเชิงรุกของสินทรัพย์ ICS และคำแนะนำในการบรรเทาผลกระทบเพิ่มเติมและแนวทางปฏิบัติที่ แนะนำนั้นมีเผยแพร่ต่อสาธารณะบนเว็บเพจ ICS ที่ cisa.gov/ics ในเอกสารข้อมูลทางเทคนิค ICS-TIP-12-146-01B--Targeted Cyber Intrusion Detection and Mitigation Strategies รายละเอียดเพิ่มเติมที่ https://www.cisa.gov/news-events/ics-advisories/icsa-23-278-02
อ้างอิง
1.https://www.cisa.gov/news-events/ics-advisories/icsa-23-278-02