0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

卓豪丨监控VPN—通往网络的安全网关

话说科技 来源:话说科技 作者:话说科技 2023-01-30 14:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

相信所有网络管理人员都在面对着数字化转型,虽然面对转型大部分公司选择了SaaS,但虚拟专用网络(VPN)在远程工作方面也受到了更多的关注。许多中小型企业根据对业务需求、使用习惯以及成本等方面的考量,依旧采用通过VPN进行远程操作。那么我们今天来聊一聊针对VPN的监控。

什么是VPN?

VPN使专用网络能够与公共和共享网络的计算资源进行通信。VPN连接由数据加密保护,其中数据通过称为VPN Tunnel的屏蔽路径在设备和网络之间流动,这可确保业务关键型客户数据保留在网络中。

为什么要监控VPN?

虽然VPN增加了企业通信的方便,但是相关应用程序、原有操作系统或家庭网络中的任何安全漏洞都可能对您的VPN构成威胁。我们可以通过监控连接和路径来确认VPN是安全的,从而密切关注关键的安全指标,这也确保了入侵者无法访问传输的敏感数据。为了确认VPN是否以最佳状态运行,网络管理员还可以跟踪通过Tunnel传输的数据量、传输速率和其他性能指标。

如何进行VPN监控?

要监控VPN可用性,请执行基本的互联网控制消息协议(ICMP)ping检查。要分析VPN运行状况和VPN性能,需要支持VPN设备的监控工具。企业在选择监视工具时,优选将支持SNMP并提供完整的监控。VPN Tunnel可能会由于多种原因而抖动或失去连接,包括线路状况或硬件问题。如果Tunnel空闲超过基于安全协议的指定时间,Tunnel也可能关闭。但是当VPN Tunnel抖动和SNMP trap是监控VPN Tunnel抖动的最佳解决方案时,了解情况将变得至关重要。设备在处理并向用户发送告警时,会向监控工具发送即时陷阱消息。

Site24x7是如何监控VPN的?

ICMP ping检查

网络管理员只需添加设备并检查VPN是否可用即可进行基本的ping检查。

开箱即用的模板

默认情况下,Site24x7支持来自不同供应商的VPN设备,如Palo Alto Networks、Cisco、ZyXEL、Barracuda、TopSec、Netscreen Technologies、Checkpoint、Fortigate、Juniper和华为。只需在添加设备时开始监控所有关键指标即可。

自定义SNMP监控

除了上面提到的供应商之外,Site24x7还使网络管理员能够从任何支持SNMP的供应商添加防火墙和其他VPN设备。这样可以通过指定对象标识符(OID)来使用自定义性能计数器监视任何属性。Site24x7在云和客户端中设置了一个内置的管理信息库(MIB)浏览器,可以直接导入OID以及表格OID。这也方便于网络管理人员可以一次性监控所有所需的OID。

用于即时告警的SNMPTrap处理

SNMP设备可以配置将Trap发送到Site24x7,同时这也是监控VPN Tunnel抖动的最佳方式。配置完成后,设备将Trap发送到Site24x7,之后会立即处理并向网络管理员发送消息,以便他们可以采取即时纠正措施。

自定义报表

每天生成有关VPN使用情况的自定义报表,并分析VPN使用趋势。

今天与大家一起了解了针对VPN监控的重要性,同时通过上述整体步骤的描述知道了Site24X7是如何完成VPN监控的。在Site24X7的帮助下,网络管理人员可以根据自己的需求对VPN进行完整的监控,同时可以针对出现的问题进行即时告警,让相关人员快速做出反应。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8132

    浏览量

    93093
  • VPN
    VPN
    +关注

    关注

    4

    文章

    303

    浏览量

    31626
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    边缘安全网关:工业4.0时代的“数据守门人”

    的隐形障碍。边缘安全网关的出现,恰好为企业解决了这一难题,边缘安全网关作为工业物联网(IIoT)的“神经中枢”,通过边界防护、流量管理、数据加密、智能调度,重新定义
    的头像 发表于 11-25 15:14 156次阅读
    边缘<b class='flag-5'>安全网关</b>:工业4.0时代的“数据守门人”

    芯盾时代SDP替代VPN重塑远程办公体系

    国资委79号文明确要求,2027年前,网络安全设备必须“全面替代”。VPN作为央国企远程办公的标配,是通往企业内网的“咽喉要道”,自然首当其冲。
    的头像 发表于 11-13 13:45 333次阅读
    芯盾时代SDP替代<b class='flag-5'>VPN</b>重塑远程办公体系

    芯盾时代零信任安全网关助力苏控股集团升级远程办公系统

    从连云港始发的一列列中欧(亚)班列到南京港停泊的一艘艘外贸货轮,从数字化的茧丝绸产业链到服务中小企业的金融公司,从大手笔的光伏和储能项目到智能化的“AI外贸助手”……苏控股集团持续扩张业务版图,成长为江苏省国资委下属的“巨无霸”。
    的头像 发表于 11-08 10:04 1235次阅读
    芯盾时代零信任<b class='flag-5'>安全网关</b>助力苏<b class='flag-5'>豪</b>控股集团升级远程办公系统

    芯盾时代中标国家电网某分公司零信任安全网关项目

    芯盾时代中标国家电网某分公司零信任安全网关项目,从网络、设备、身份、权限和数据五个维度,构建新的安全边界,实现“以身份为核心”的动态访问控制,为某省电网公司实现全生命周期的远程接入安全
    的头像 发表于 11-06 16:43 628次阅读

    企业网络安全入门:从VPN、零信任到内网穿透,你该怎么选?

    文章对比分析了VPN、零信任和内网穿透技术,指出零信任更安全、体验更好,但实施复杂,适合高安全需求场景。
    的头像 发表于 10-23 11:42 302次阅读
    企业<b class='flag-5'>网络安全</b>入门:从<b class='flag-5'>VPN</b>、零信任到内网穿透,你该怎么选?

    传统 VPN 已过时?Splashtop 如何重塑安全远程连接

    随着远程办公和跨地域协作日益普及,企业对安全、高效远程访问解决方案的需求持续攀升。传统VPN技术虽然在历史上承担了重要角色,但其在设计理念、安全机制与性能表现上的局限逐渐凸显,已难以满足现代企业
    的头像 发表于 10-13 17:19 988次阅读
    传统 <b class='flag-5'>VPN</b> 已过时?Splashtop 如何重塑<b class='flag-5'>安全</b>远程连接

    芯盾时代与某央企合作建设零信任安全网关

    芯盾时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设零信任安全网关将进一步完善零信任安全体系,实现集团“身份-设备-应用”的全链条防护,降低关键系统的访问风险,保障员工远程接入系统的身份安全、数据
    的头像 发表于 08-20 10:34 1130次阅读

    请问IG502网关如何配置open vpn客户端?

    网上找的教程配置open vpn,服务端正常,小图标已经变绿。IG502网关做客户端的话需要怎么配置?需要注意哪里?
    发表于 08-05 07:59

    芯盾时代零信任安全网关的应用场景

    近年来,越来越多的企业选择用零信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,零信任凭借“持续验证、永不信任”的特性、先进的架构、全面的性能,应用场景早已超越了单一的远程接入,渗透到企业网络安全的方方面
    的头像 发表于 07-25 17:40 936次阅读

    4G全网网关是什么?有什么功能?

    4G全网网关是一种能够接入4G网络,并将4G网络信号转换为其他网络信号(如WiFi、以太网等),实现多设备联网的通信设备。它支持国内三大运
    的头像 发表于 06-17 15:43 873次阅读
    4G<b class='flag-5'>全网</b>通<b class='flag-5'>网关</b>是什么?有什么功能?

    确保蓝牙网关稳定连接的8个核心方法

    依赖,降低网络波动影响。 ‌配置心跳包检测‌ · 设置网关每30秒发送心跳包至服务器,实时监控连接状态,超时自动触发重连机制。 ‌四、网络与冗余设计‌ ‌双模回传与供电冗余‌ · 采
    发表于 05-06 16:37

    线雨量计携手雨量报警仪,共筑防汛安全网

    的防汛安全网。 一、前沿 “侦察兵”:精准捕捉雨情信息 无线雨量计是防汛安全网的前沿 “侦察兵”,承担着精准采集雨情数据的重任。其内置的多种先进传感器,成为感知降雨的 “敏锐触角”。翻斗式传感器凭借精妙的机械构
    的头像 发表于 02-17 10:56 448次阅读

    华为云 Flexus 云服务器 X 实例搭建企业内部 VPN 私有隧道,以实现安全远程办公

    VPN 虚拟专用网络适用于企业内部人员流动频繁和远程办公的情况,出差员工或在家办公的员工利用当地 ISP 就可以和企业的 VPN 网关建立私有的隧道连接。 通过拨入当地的 ISP 进入
    的头像 发表于 01-17 09:21 1799次阅读
    华为云 Flexus 云服务器 X 实例搭建企业内部 <b class='flag-5'>VPN</b> 私有隧道,以实现<b class='flag-5'>安全</b>远程办公

    网络流量监控网关优化

    在当今数字化时代,网络流量的监控和管理对于任何组织来说都是至关重要的。随着数据量的激增和网络攻击的日益复杂,有效的网络流量监控
    的头像 发表于 01-02 16:14 1007次阅读

    VPN网关设置步骤详解

    1. 确定需求和规划 在开始设置VPN网关之前,需要明确以下需求: 用户数量 :确定需要连接到VPN的用户数量。 带宽需求 :根据用户数量和预期的网络流量估算所需的带宽。
    的头像 发表于 01-02 16:12 4366次阅读