Mạng riêng ảo là gì? Yêu cầu kỹ thuật với sản phẩm mạng riêng ảo (Ảnh minh họa)
Mạng riêng ảo (Virtual Private Network - VPN) là một mạng riêng để kết nối các máy tính của các công ty, tập đoàn hay các tổ chức với nhau thông qua mạng Internet công cộng.
Yêu cầu kỹ thuật với sản phẩm mạng riêng ảo
Các yêu cầu kỹ thuật cơ bản đối với sản phẩm Mạng riêng ảo (VPN) được mô tả tại tài liệu ban hành kèm theo Quyết định 1844/QĐ-BTTTT.
Tài liệu bao gồm các nhóm yêu cầu: Yêu cầu về tài liệu, Yêu cầu về quản trị hệ thống, Yêu cầu về kiểm soát lỗi, Yêu cầu về log, Yêu cầu về hiệu năng xử lý, Yêu cầu về chức năng tự bảo vệ, Yêu cầu về dịch vụ mạng riêng ảo dựa trên giao thức SSL/TLS, Yêu cầu về dịch vụ mạng riêng ảo dựa trên giao thức IPSec.
Đơn cử, đối với yêu cầu về quản trị hệ thống, VPN cho phép quản lý vận hành đáp ứng các yêu cầu sau:
- Cho phép thiết lập, thay đổi, áp dụng và hoàn tác sự thay đổi trong cấu hình hệ thống, cấu hình quản trị từ xa, cấu hình mạng riêng ảo, cấu hình tài khoản xác thực và phân quyền người dùng;
- Cho phép cấu hình thời gian duy trì phiên kết nối quản trị từ xa;
- Cho phép thiết lập, thay đổi các tham số giới hạn đối với kết nối quản trị từ xa tối thiểu cho phép giới hạn địa chỉ IP, giới hạn số phiên kết nối quản trị đồng thời;
- Cho phép đăng xuất tài khoản người dùng có phiên kết nối quản trị từ xa còn hiệu lực;
- Cho phép tìm kiếm dữ liệu log bằng từ khóa để xem lại.
Bên cạnh đó, VPN cho phép quản trị từ xa an toàn đáp ứng các yêu cầu sau:
- Sử dụng giao thức có mã hóa như TLS hoặc tương đương;
- Tự động đăng xuất tài khoản và hủy bỏ phiên kết nối quản trị từ xa khi hết thời gian duy trì phiên kết nối.
Xem chi tiết tại Quyết định 1844/QĐ-BTTTT, có hiệu lực từ ngày 18/11/2021.
Châu Thanh