0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈 VPN的重要性和VPN选择要点

要长高 来源:csoonline 作者:David Strom 2022-04-25 17:41 次阅读

虚拟专用网络 (VPN) 的企业选择过去非常简单。您必须在两种协议和少数供应商之间进行选择。那些日子已经一去不复返了。由于大流行,我们拥有比以往更多的远程工作者,他们需要更复杂的保护。随着乌克兰战争的继续,越来越多的人转向 VPN 以绕过俄罗斯和其他威权政府强加的封锁,例如Cloudflare 的 VPN 使用数据所示。

VPN 可能不是保护远程工作人员的完整答案。当有关 Okta 的最新黑客攻击和去年的 Colonial Pipeline 攻击的新闻报道都利用被盗的 VPN 凭据或当黑客找到进入 NordVPN、TorGuard 和 VikingVPN 的途径时,这无济于事。

当然,VPN也有其问题,例如缺乏保护端点网络、保护云计算时的盲点以及缺少多因素身份验证 (MFA) 控制。那篇文章提到了保护远程工作流程的其他几种策略,包括扩展零信任网络以及使用安全访问服务边缘工具、身份和访问管理以及虚拟桌面等产品的组合。

VPN对企业很重要的地方

VPN 仍然很有用,对于现代大部分偏远的工作场所来说可能是必不可少的。它们可以在以下四种情况下发挥作用:

保护公共(和家庭)网络上的数据不被中间人攻击截获。加密您的网络流量使中间商更难窥探和吸纳它。

保护您的智能手机不被跟踪,这是与上述问题不同的问题:大多数用户的手机上没有安装任何 VPN 软件。移动 VPN 产品与更安全的 DNS(如 Cloudflare 的 Warp)相结合,应该在所有企业用户的移动设备上。

作为常旅客的有用工具,尤其是当您前往专制政权或审查特定互联网目的地的国家时。或者,如果您需要支持偏远地区的用户,使用具有附近端点的 VPN 可能是有意义的。

防止您的私人数据泄露给您的 ISP,尽管您的 VPN 提供商如果没有像应有的那样勤奋,仍然可以获得这些信息

最后一项需要更多解释,这也是 NordVPN 和其他公司受到更多审查的原因之一。可悲的是,消费者 VPN 提供商在其安全和隐私声明方面过度承诺和交付不足,做得很糟糕。许多人大肆宣传“军事级安全”和“100% 不泄露数据”。这些完全是胡说八道,因为没有通用的军事安全标准,每个 VPN 都会以某种方式在某个地方跟踪某些东西。另一个原因:一些 VPN 只不过是跟踪伪装成合法软件的应用程序。研究人员发现了快速嵌入各种 VPN 中的俄罗斯跟踪软件, 其中一些针对乌克兰用户。

Yael Grauer 与密歇根大学的一组安全研究人员合作。Grauer 发现,在团队测试的 16 种知名 VPN 服务中,有12 种夸大了它们可以提供多少保护。Grauer 的分析还描述了每个 VPN 泄露了哪些数据、它们保留客户日志的时间以及在分析业务 VPN 行为时可以使用的其他详细信息。如果您勤于使用加密电子邮件产品、连接到安全的 DNS 服务器、在我们所有的登录中使用复杂的密码和 MFA 并避免公共 Wi-Fi 热点,则其中一些用例可能会得到部分满足。这并不总是可能的,这就是为什么我们仍然需要 VPN 来保护我们的对话。

VPN 现场的明亮标志

由于大流行期间对 VPN 的广泛兴趣,它们正在变得越来越好,值得重新审视。VPN 的部分问题是忽略营销方面的胡说八道,深入研究该技术,并在您的安全堆栈中为 VPN 找到合适的位置。事实上,它们很有帮助,尤其是与可以加密互联网流量的软件定义安全基础设施结合使用时。让我们看看最近的几个趋势和其他发展,并为现代企业 VPN 部署提出一些建议。

[在这份免费的 CIO 路线图报告中了解 IT 如何利用 5G 的力量和前景。现在下载!]

首先,有更广泛的协议领域可供选择,使其更加灵活和吸引人。十多年前,只有两个:IPSec和SSL。从那时起,出现了更新的协议,旨在优化连接速度和整体更好的性能。例如,IETF 发布了 Internet 密钥交换 (IKE) 的 v2,它通过更快的重新连接改进了 IPSec 隧道,并内置在大多数当前端点操作系统中。许多企业 VPN 也支持 IKEv2,例如 Cisco 的 SSL AnyConnect 和瞻博网络的 VPN 产品。

OpenVPN有几个使用这个名称的项目——协议、VPN 服务器代码和各种客户端。它的协议在 SSL 的基础上进行了改进,并已被广泛采用,有几个专有版本供 Windscribe、Hotspot Shield、NordVPN 和 ExpressVPN 等消费者 VPN 供应商使用。IKEv2 和 OpenVPN 协议都可以使用具有 256 位加密密钥的 AES,这是现代标准。

然后是WireGuard,它有几个项目,包括一些消费者 VPN 也支持的协议,并提供自己的 VPN 服务器和客户端代码。它的支持者声称它比 OpenVPN 更快、更容易使用;你可以在 Linux v5.6 内核中找到它的一部分。

OpenVPN 和 WireGuard 还可以在任何 UDP(在 OpenVPN 的情况下为 TCP)端口上运行,从而使它们在国家行为者试图阻止所有 VPN 使用的情况下更具弹性。WireGuard 还设计用于在切换 VPN 服务器时保持连接。

OpenVPN 运动的一个副产品是消费者 VPN 更加关注开源。这很好,因为更多地关注代码意味着可以修复错误和数据泄漏,从而提高安全性。“开放性”有几个方面值得探索,因为消费者 VPN 提供商在其营销描述中对这个词的表述有些不准确。

询问 VPN 供应商的问题

供应商如何执行其安全审计(内部或通过中立的第三方),这些审计是如何发布的?特别是,审计可以揭示滥用数据隐私或泄露客户数据的 VPN,以及客户端和服务器代码库是否完全开放。

供应商如何发布有关各种执法互动的透明度报告?这些信息可以让企业安全经理大致了解过去披露了哪些信息,尽管这并不能保证他们将来会做什么。

其代码的哪些部分是开源的,哪些是专有的?这适用于客户端和服务器版本以及各种通信协议。虽然消费者 VPN 供应商已经转向使用开源,但大多数商业 VPN 供应商还没有。一个值得注意的例外是Perimeter 81,它结合了 VPN、防火墙、Web 网关和其他使用一些开源的安全工具。

VPN 如何与身份和安全基础设施产品集成?例如,Sonicwall 的 Mobile Connect 支持 Ping、Okta 和 OneLogin 身份提供商;F5 的 Big-IP Access Policy Manager 支持 FIDO U2F 令牌;Palo Alto Networks 的 Okyo Garde 与其 Prisma Access 安全边缘产品集成。如果您配置各种产品充分利用这些更安全的方法,这使得它们对商业用途更具吸引力。

最后,一个有趣的情况是基于区块链的分布式 VPN 基础设施的兴起。这是 VPN 的天然场所,可用于进一步混淆流量,并使其更难在分布式网络中进行跟踪(Tor 和 Onion 路由器以及 Napster 之前已经证明了这一点)。早期的领导者是来自 Sentinel.co 的基于 Android 的 dVPN。它们背后的概念是,类似区块链的基础设施可以证明 VPN 提供类似 SLA 的带宽和特定的加密级别,并且不会泄露任何私人数据。Sentinel 提供开源、跨平台的分布式 VPN 客户端,他们声称这些客户端具有弹性、安全性和高度可扩展性,并且可以内置到自定义应用程序中。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • VPN
    VPN
    +关注

    关注

    3

    文章

    277

    浏览量

    29396
收藏 人收藏

    评论

    相关推荐

    VPN、SD-WAN技术和专线连接的优缺点分析

    在当今的商业环境中,企业访问外网的需求日益增长。为了确保数据传输的安全性和稳定性,企业需要选择合适的连接方式。本文将概述三种主要的企业访问外网方式:虚拟专用网络(VPN)、SD-WAN技术和专线连接
    的头像 发表于 04-22 16:44 125次阅读

    什么是虚拟私有网VPNVPN的常用技术有哪些?

    VPN定义(Vitual Private Network,虚拟私有网):是指依靠ISP或其他NSP在公用网络基础设施之上构建的专用的安全数据通信网络,只不过这个专线网络是逻辑上的而不是物理的,所以称为虚拟专用网。
    的头像 发表于 04-01 10:13 355次阅读
    什么是虚拟私有网<b class='flag-5'>VPN</b>?<b class='flag-5'>VPN</b>的常用技术有哪些?

    什么是物联网远程监控VPN网关?

    、智慧城市等各类物联网应用场景中,该设备扮演着至关重要的角色。 具体来说,物联网远程监控VPN网关的主要功能是将分布广泛且数量庞大的物联网设备连接至中央管理系统,同时通过VPN技术构建一条加密的隧道,确保在公共互联网上传输的数据
    的头像 发表于 03-20 16:00 168次阅读
    什么是物联网远程监控<b class='flag-5'>VPN</b>网关?

    如何使用VPNVPN和传统的数据专网对比

    VPN出现之前,企业分支之间的数据传输只能依靠现有物理网络(例如Internet)。由于Internet中存在多种不安全因素,报文容易被网络中的黑客窃取或篡改,最终造成数据泄密、重要数据被破坏等后果。
    发表于 01-19 09:44 539次阅读
    如何使用<b class='flag-5'>VPN</b>,<b class='flag-5'>VPN</b>和传统的数据专网对比

    什么是VPN?如何应对VPN安全风险

    VPN 没有“某些访问权限” ——你要么可以访问网络,要么没有。这使得为某些人提供访问权限比为其他人提供访问权限更具挑战性。例如,假设你希望第三方承包商在你的网络上工作,但只有其中的一部分。通过 VPN向第三方个人提供访问权限意味着授予该个人访问整个网络的权限。
    的头像 发表于 01-02 15:02 1733次阅读

    SD-WAN、VPN与MPLS VPN专线的区别

    杭州国际网络专线公司称专线可以分物理专线和虚拟专线,VPN和SD-WAN属于虚拟专线,是通过在公网打通加密隧道的形式实现与公网数据隔离,而SD-WAN通过公网解决物理专线最后一公里,并用于独立
    的头像 发表于 12-25 10:32 431次阅读

    MPLS-L3vpn 配置网络技术介绍

    电子发烧友网站提供《MPLS-L3vpn 配置网络技术介绍.docx》资料免费下载
    发表于 12-08 09:14 0次下载

    20张图带你详解EVPN

    为了解决上述问题,人们在VXLAN中引入了EVPN(Ethernet VPN)作为VXLAN的控制平面,如图1-1所示(VXLAN是一种NVO协议)。EVPN还能作为一些其他协议的控制面,本文仅描述E
    的头像 发表于 12-01 16:28 345次阅读
    20张图带你详解E<b class='flag-5'>VPN</b>

    1万字 20张图带你详解EVPN

    EVPN参考了BGP/MPLS IP VPN的机制,通过扩展BGP协议新定义了几种BGP EVPN路由,通过在网络中发布EVPN路由来实现VTEP的自动发现、主机地址学习等行为。采用E
    的头像 发表于 10-29 16:49 465次阅读
    1万字 20张图带你详解E<b class='flag-5'>VPN</b>

    什么是VPN协议,工业路由器的vpn协议有什么用

    1、什么VPNVPN即虚拟专用网络,是利用公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道技术。2、VPN的应用:1.远程办公:出差在外的人员可通过
    的头像 发表于 10-08 09:55 481次阅读
    什么是<b class='flag-5'>VPN</b>协议,工业路由器的<b class='flag-5'>vpn</b>协议有什么用

    带大家从零搭建一个自己的vpn服务

    虚拟专用网络(VPN)的功能是:在公用网络上建立专用网络,进行加密通讯。
    的头像 发表于 06-02 09:56 2.2w次阅读

    什么是VPNVPN分为哪几类?

    `VPN`,全称为“`Virtual Private Network`”,即虚拟私人网络。它是一种利用公共网络(如互联网)建立安全、加密连接的技术,用于实现远程访问、保护隐私和数据安全等功能。
    发表于 06-02 09:53 3.3w次阅读
    什么是<b class='flag-5'>VPN</b>?<b class='flag-5'>VPN</b>分为哪几类?

    如何配置ESP8266以连接到VPN

    选择。 但这是我的问题: - VPN 是最好的解决方案吗? - 如果是:如何配置 ESP8266 以连接到 VPN?这有可能吗? 这样的项目 ——我是否也必须在我这边进行配置,或者只在
    发表于 06-01 10:16

    在远程服务器上搭建一个OpenVPN服务端

    应公司要求需要在一台远程服务器上搭建一个OpenVPN服务端,在公司本地服务器上搭建一个OpenVPN客户端,实现公司内网可以访问远程服务器的内网资产。
    的头像 发表于 05-26 15:03 4698次阅读
    在远程服务器上搭建一个Open<b class='flag-5'>VPN</b>服务端

    如何通过使用Docker来快速搭建IPsec VPN Serve?

    VPN技术在保障网络通信安全和隐私上发挥着重要作用。IPsec VPN是其中一种常用的VPN模式。
    发表于 05-19 10:58 1.1w次阅读
    如何通过使用Docker来快速搭建IPsec <b class='flag-5'>VPN</b> Serve?