新聞中心
虛擬專用網(wǎng) (VPN) 面世二十多年,為我們提供了加密的安全通信信道與數(shù)據(jù)傳輸渠道,但隨著技術(shù)和工作場所的徹底變革,VPN作為遠程訪問解決方案的一些缺點開始暴露出來。

10年積累的成都網(wǎng)站建設(shè)、做網(wǎng)站經(jīng)驗,可以快速應(yīng)對客戶對網(wǎng)站的新想法和需求。提供各種問題對應(yīng)的解決方案。讓選擇我們的客戶得到更好、更有力的網(wǎng)絡(luò)服務(wù)。我雖然不認識你,你也不認識我。但先網(wǎng)站設(shè)計后付款的網(wǎng)站建設(shè)流程,更有崇信免費網(wǎng)站建設(shè)讓你可以放心的選擇與我們合作。
最大的問題之一是安全性。具體來說,VPN更容易受到大規(guī)模地攻擊,因為任何登錄的用戶都可以訪問整個企業(yè)內(nèi)部網(wǎng)絡(luò),潛在的惡意軟件也是如此。為了防止這種情況發(fā)生時,IT管理員最終不得不為每個用戶定義規(guī)則,然后在全公司范圍內(nèi)同步這些規(guī)則。
為什么以前沒有,而現(xiàn)在開始出現(xiàn)問題了?答案很簡單:對服務(wù)器或應(yīng)用程序的遠程訪問過去很少見,而現(xiàn)在已經(jīng)成為一種常態(tài)。與此同時,傳統(tǒng)VPN的遠程訪問功能沒有跟上技術(shù)發(fā)展的步伐。
VPN的轉(zhuǎn)變
VPN的價值在于它們能夠從任何位置提供對企業(yè)數(shù)據(jù)和應(yīng)用程序(駐留在私有數(shù)據(jù)中心或IT基礎(chǔ)架構(gòu)中的任何資源)的訪問。遠程用戶通過將流量回傳到數(shù)據(jù)中心來獲得網(wǎng)絡(luò)安全性,可以利用外部安全產(chǎn)品來增強數(shù)據(jù)保護。VPN還具有促進遠程數(shù)據(jù)中心與企業(yè)網(wǎng)絡(luò)的站點到站點連接的能力,從而增加了價值。
考慮到上面提到的傳統(tǒng)VPN的局限性,在當前以云為中心的環(huán)境中,單靠這些優(yōu)勢已經(jīng)不夠了。當今的混合云現(xiàn)實需要下一代VPN解決方案的加入,以更有效地提供對云資源的遠程訪問。
無論我們討論的是在公共軟件即服務(wù)(SaaS)解決方案,還是在基礎(chǔ)架構(gòu)即服務(wù)(IaaS)和平臺即服務(wù)(PaaS)提供商(如Azure和AWS),都需要云優(yōu)化的VPN來實現(xiàn)數(shù)據(jù)中心和云之間的安全連接、站點到站點的連接。
這是技術(shù)變革的必要性所在,一種稱為軟件定義的邊界(SDP)的新型解決方案也引起了人們的關(guān)注,因為該解決方案是專門為當今這個以移動工作和云應(yīng)用為特征時代而設(shè)計的。與舊版VPN相比,SDP具有很大的優(yōu)勢:SDP不再使用數(shù)據(jù)中心作為外圍設(shè)備,而是將其作為一種解決方案,隨用戶設(shè)備的去向而變化。
更高級別的安全
毫無疑問,SDP解決方案提供了更高級別的安全。在處理業(yè)務(wù)需求時,SDP系統(tǒng)比其他系統(tǒng)更全面。其中起到關(guān)鍵性作用的是“零信任”網(wǎng)絡(luò)訪問,與傳統(tǒng)VPN解決方案過度寬松的訪問不同,零信任意味著不存在任何受信任區(qū)域。用戶只被授予訪問企業(yè)業(yè)務(wù)所需的應(yīng)用程序權(quán)限,除了IT管理員指定的連接之外,其他所有內(nèi)容都不可見,從而確保了網(wǎng)絡(luò)資源的安全。
如今,數(shù)據(jù)安全是重中之重,因為云遷移和員工的移動性使得保護邊界變得越來越困難。研究顯示,大多數(shù)員工(至少70%)會遠程工作(盡管不一定頻繁),而且經(jīng)常是在機場和酒店大堂等不安全的地方。
傳統(tǒng)VPN為虛擬員工提供了過多的訪問權(quán)限,但是無論他們是第三方(例如承包商、合作伙伴或客戶)還是自己的員工都不應(yīng)該訪問不是他們工作所必需的網(wǎng)絡(luò)區(qū)域。零信任網(wǎng)絡(luò)可以避免網(wǎng)絡(luò)資源不必要地暴露,減少網(wǎng)絡(luò)資源受到攻擊的可能性。
協(xié)同工作
雖然VPN是一項傳統(tǒng)技術(shù),但它們不會很快消失,也不應(yīng)該消失。從支持移動工作人員和第三方合作伙伴到云遷移,再到交付安全產(chǎn)品(如網(wǎng)絡(luò)訪問控制),VPN在很多層面上仍然對企業(yè)至關(guān)重要。相比以往,VPN有很多問題需要解決,但是不能簡單地替換它們。
對于很多企業(yè)來說,VPN仍然是企業(yè)基礎(chǔ)設(shè)施中的重要角色,但SDP可以成為下一代VPN。SDP是云原生平臺,因此可以無限擴展,并且能夠在多個應(yīng)用程序之間利用它的優(yōu)勢,降低了復(fù)雜性和管理開銷。通過其零信任方法提供按需訪問,安全性明顯提高,當今的企業(yè)需要克服僅依靠傳統(tǒng)VPN的現(xiàn)象,SDP是個不錯的選擇。
網(wǎng)頁題目:零信任時代,VPN會被SDP取代嗎?
網(wǎng)頁網(wǎng)址:http://fisionsoft.com.cn/article/cdossos.html


咨詢
建站咨詢
