“de-VPN”这个词已经变得越来越常见,但很多人可能不知道它具体意味着什么。
到目前为止,VPN 一直被认为是公司远程工作和访问内部系统不可或缺的一部分。
然而,近年来,随着云服务的普及和零信任安全概念的传播,走向“不依赖VPN的访问环境”的动向备受关注。
这就是所谓的“去VPN”。
在这篇文章中,我们将以通俗易懂的方式解释VPN撤退的基本含义、为什么现在需要撤退、与传统VPN的区别以及优点和缺点。
让我们澄清诸如“不再需要 VPN 了吗?”之类的问题。 “只是为了企业吗?” “与个人使用有关吗?”
De-VPN是逃离基于传统VPN(虚拟专用网络)的内部网络连接,转向更现代的安全模型的想法。
在这里,我们将总结了解如何避免 VPN 的基本要点。
1.前提是“零信任”
放弃 VPN 的核心是“零信任”概念。
传统上,前提是“内部网络是安全的”,但随着 VPN 的消失,我们采用了“不信任所有访问,无论是内部还是外部”的想法。
每次您访问
- 用户认证
- 设备安全
- 连接源信息
核实。
2. 基于“应用程序”而不是基于网络的控制
传统 VPN 连接到“整个公司网络”。
De-VPN 仅允许访问必要的业务应用程序和云服务。
这称为“最小权限访问”。
万一发生违规事件,损害的范围可能会受到限制。
3. 基于云的设计
De-VPN 与基于 Microsoft 365 和 Google Workspace 等云服务的设计兼容。
因为不需要向公司返回通讯,
- 减少沟通延迟
- 可以减轻VPN设备的负载
有以下优点:
4. 典型机制
消除 VPN 的典型技术包括:
- 零信任网络访问 (ZTNA)
- SASE(安全访问服务边缘)
- 基于 ID 的身份验证(SSO/多重身份验证)
等等。
5. 离开VPN = VPN没有必要
需要注意的是,退出 VPN 并不意味着完全退出 VPN。
根据您的环境,VPN 可能适合。
当您将退出 VPN 视为与安全性发展相一致的“选项扩展”时,这很容易理解。
传统VPN与去VPN的区别
首先,我们来看看传统VPN和去VPN的区别。
1、安全理念
【传统VPN】
公司网络的“内部”是一个从外部安全连接到公司的系统,假设它是安全的。
这就是所谓的“周边安全”。
【脱VPN】
前提是“即使在公司内部也没有信任”的零信任概念。
每次访问时验证用户、设备和位置。
2. 接入方式
【传统VPN】
在许多情况下,连接到 VPN 可以让您访问整个公司网络。
【脱VPN】
授予对您所需的应用程序和服务的访问权限。
最小权限访问是基础。
3、风险范围
【传统VPN】
一旦帐户或设备遭到破坏,内部网络就有遭受攻击的风险。
【脱VPN】
它的设计目的是轻松限制损害范围,因为它是基于每个应用程序和每个用户进行控制的。
4. 性能
【传统VPN】
由于所有通信均通过 VPN 完成,因此可能会出现通信延迟和 VPN 设备负载。
【脱VPN】
许多配置直接访问云服务,从而简化了通信路由。
5、运用・管理
【传统VPN】
运营负担很重,比如管理VPN设备、管理证书、处理连接问题。
【脱VPN】
经常使用基于云的安全服务,使得集中管理变得容易。
6、适宜环境
【传统VPN】
它适合想要利用现有基础设施的本地公司和环境。
【脱VPN】
适用于以云为中心的环境和主要远程工作的公司。
应该使用 VPN 删除的场景
并非所有环境都需要去 VPN,但它在某些条件下可能非常有效。
在这里,我们将整理一下 de-VPN 特别有效的情况。
1、专注远程办公的公司
如果您经常在家工作或从外部访问,同时 VPN 连接的数量和通信负载很容易成为问题。
通过删除 VPN(零信任访问),每个用户都可以安全地直接连接到云,避免 VPN 设备造成的瓶颈。
2、主要使用云服务的企业
如果您的大部分业务都是在云端完成的,例如 Microsoft 365、Google Workspace 或 Salesforce,则无需通过 VPN 返回公司。
消除VPN与基于云的设计兼容,可以优化通信并同时增强安全性。
3. 您希望将安全风险降至最低的环境
传统 VPN 一旦受到威胁,就会面临在整个公司网络中移动的风险。
删除 VPN 时,访问是基于每个应用程序和每个用户进行控制的,从而更容易限制损坏范围。
适合拥有高价值信息资产的企业。
4. 拥有多个基地/海外基地的公司
在每个位置安装和管理 VPN 设备会增加成本和运营负担。
通过使用基于云的零信任平台,您可以独立于位置进行集中管理。
5、VPN设备的老化和更新时机
更换 VPN 设备时,是考虑放弃 VPN 的最佳时机。
这不是简单地更新设备,而是审查安全模型本身的机会。
概括
De-VPN是脱离依赖传统VPN的网络连接,转向基于零信任的新安全模型的想法。
该系统不再像过去那样依赖内部网络是安全的假设,而是改为验证所有访问(无论是内部还是外部)的系统。
背景因素包括云服务的普及、远程工作的扩展、VPN设备负载的增加以及安全风险的出现。
一个主要特点是,通过控制每个用户、设备和应用程序,而不是保护每个网络,更容易防止损害蔓延。
另一方面,退出VPN并不意味着VPN完全没有必要。
对于本地环境或较小的配置,传统 VPN 可能是更好的选择。
也就是说,远离VPN并不意味着否定VPN,而是安全顺应时代发展的趋势。
根据您公司的环境和目标,考虑是否继续使用 VPN 还是放弃 VPN 非常重要。
