您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
進入內容區塊

內政部警政署保安警察第一總隊全球資訊網

:::

資安訊息

發布日期:112-12-07

發布單位:保安警察第一總隊

資訊設備存取權限應限制並多方驗證
資訊設備管理介面對外開放,可方便管理人員即時遠端操控系統,惟設備存取權限未加以限制,駭客亦可透過暴力破解登入介面或利用漏洞入侵系統。此外,物聯網設備(如監視器與印表機等設備)易疏於更新,若對外開放存取,可能成為駭客主要攻擊的目標。建議機關在設定設備管理介面時,應加以限制其存取權限,僅允許內部IP存取,並評估搭配多因子驗證方式,以降低系統遭入侵之風險。
資料來源:數發部資通安全署