Binnen een klein bedrijf heb ik een VPN(L2TP/IPsec) verbinding opgezet.
Vervolgens kreeg ik de vraag of dit wel veilig genoeg was, Hierdoor begin ik te twijfelen.
Als beveiliging heb ik het volgende:
1. Log alle evenementen van de verbinding
2. Authenticatie methode (EAP / MS-CHAPv2)
3. Remote Access Policies (domein authenticatie)
3.1. Versleuteling met maximale sterkte
Via deze VPN heb je net zoveel rechten als intern, wat me de twijfel gaf.
Dus mijn vraag, of er tips zijn om dit beter aan te pakken of dingen waar ik geen rekening mee gehouden heb.
Vervolgens kreeg ik de vraag of dit wel veilig genoeg was, Hierdoor begin ik te twijfelen.
Als beveiliging heb ik het volgende:
1. Log alle evenementen van de verbinding
2. Authenticatie methode (EAP / MS-CHAPv2)
3. Remote Access Policies (domein authenticatie)
3.1. Versleuteling met maximale sterkte
Via deze VPN heb je net zoveel rechten als intern, wat me de twijfel gaf.
Dus mijn vraag, of er tips zijn om dit beter aan te pakken of dingen waar ik geen rekening mee gehouden heb.