GNU/Linux >> Znalost Linux >  >> Panels >> OpenVPN

Potřebujete podnikovou VPN?

Spotřebitelské VPN a podnikové VPN nejsou totéž. Oba poskytují virtuální privátní sítě, ale mají výrazně odlišné případy použití. Funkce, které potřebujete v podnikové VPN, nejsou na nákupním seznamu zákazníků VPN. Spotřebitel hledá desktopovou nebo mobilní aplikaci. Chtějí bezpečné, šifrované tunely, které by skryly jejich IP adresu a síťový provoz při procházení webu doma nebo ve veřejném prostředí.

Spotřebitelské VPN chrání online aktivitu uživatelů před jejich poskytovateli internetových služeb (ISP). A pomocí spotřebitelské služby VPN je bezpečnější přístup k online bankovnictví, telehealth, informacím o platebních kartách nebo jiným webovým portálům, které přistupují k datům, ověřují je nebo si je vyměňují.

36 % spotřebitelů nyní pravidelně používá VPN.

Přijetí spotřebitelské VPN zaznamenalo v poslední době dramatický nárůst, většinou kvůli obavám o soukromí online. Poskytovatelé internetových služeb mohou prodávat vaše data, inzerenti sledují každý váš pohyb a dokonce i orgány činné v trestním řízení využívají slabých standardů šifrování. Průzkum společnosti Malware Bytes zabývající se kybernetickou bezpečností zjistil, že 36 % spotřebitelů nyní pravidelně používá VPN, což je zhruba o 34 % více než před deseti lety. Mezi uživateli, kteří nepoužívají VPN, společnost Malwarebytes také uvedla, že 58 % lidí uvedlo, že tuto technologii zná.

Naproti tomu podnikové sítě VPN nabízejí sofistikovanější, robustnější a účelově vytvořenou řadu funkcí. Jedním z nejběžnějších případů použití podnikové VPN je poskytování přístupu vzdáleným pracovníkům.

Řešení VPN pro vzdálený přístup

VPN je technologie vzdáleného přístupu, která poskytuje zabezpečenou datovou komunikaci pro zaměstnance nebo vzdáleného uživatele připojujícího se k jejich pracovní síti. Prostřednictvím tunelu VPN mají přístup ke všem zdrojům a datům obvykle omezeným na kancelář.

Stejně jako spotřebitelské aplikace i podnikové sítě VPN šifrují a tunelují provoz na server VPN. Tunel spojuje zařízení zaměstnance s podnikovou sítí a činí z něj součást podnikové sítě – poskytuje bezpečný přístup ke všem službám dostupným v práci. Toto šifrování je nezbytné pro bezpečný přístup k firemním zdrojům, zejména pro zaměstnance, kteří se připojují od svého domácího ISP nebo veřejné WiFi. Sítě v kavárnách a hotelech představují připojení s vyšším rizikem bez VPN. Vzdálení uživatelé jsou zvláště zranitelní vůči útokům typu man-in-the-middle (MITM) a únikům dat, které umožňují odposlouchávání špatně zabezpečených sítí při používání veřejné WiFi.

Naprostá většina veřejných WiFi portálů například implementuje pro zabezpečení svých sítí snadno zneužitelný šifrovací standard WPA2. Tento všudypřítomný šifrovací protokol je citlivý na skupinu zranitelností, které výzkumníci nazvali „útoky na přeinstalaci klíče“ nebo zkráceně KRACK.

Když se vzdálený pracovník připojí k podnikové síti, chrání sám sebe a podnikání pomocí připojení VPN.

Díky těmto protokolovým KRACKům je pro protivníky triviální prolomení sítí a zachycení provozu. Mohou dokonce ukrást citlivá uživatelská data, jako jsou přihlašovací údaje do banky. Když se vzdálený pracovník připojí k podnikové síti ze své místní kavárny, chrání sebe i firmu pomocí připojení VPN. Kvalitní VPN klient poskytuje další šifrovací vrstvu nad hacknutelným veřejným protokolem WPA2 nebo dokonce WPA3.

Tato přidaná ochranná vrstva činí využití MITM pro typického kybernetického podvodníka téměř nemožné. Je to osvědčený bezpečnostní postup, jak naučit zaměstnance způsoby, jak zmírnit rizika. Odhodlanější a vytrvalejší aktéři hrozeb se nezastaví před ničím, aby odhalili dříve neznámá zranitelnost a pronikli do sítí.

Pandemicky řízené přijetí VPN

Pandemie COVID-19 byla podle studie konzultantů ResearchAndMarkets z roku 2020 největším zaváděním podnikových VPN, které poháněly jediný zadní vítr, přičemž 88 % IT společností v loňském roce migrovalo na kancelářské modely typu work-from-home (WFH). V roce 2020 organizace přes noc přešly na pracovní prostředí pouze na dálku, aby vyhověly příkazům zůstat doma a uzamykáním a kvůli bezpečnosti svých pracovníků.

V mžiku oka se škálovatelné a vysoce funkční podnikové řešení VPN stalo nezbytným pro kontinuitu podnikání a zmírnění okamžitého šoku z příjmů způsobeného přerušením organizace. Podle průzkumu mezi 630 lídry v oblasti IT bezpečnosti se během počátečního vypuknutí 85 % organizací spoléhalo na podnikové sítě VPN. Podle zprávy Malwarebytes dosáhl Google vyhledávání výrazů „virtuální privátní síť“ v březnu 2020 historicky nejvyšší úrovně. Jen mezi 8. březnem a 22. březnem 2020 vzrostlo využití VPN v USA o ohromujících 124 %, podle do jiné studie od konkurenta OpenVPN.

Společnost ResearchAndMarkets také uvedla, že od března 2020 má 72 % společností, které provedly průzkum, v úmyslu „převést část svých zaměstnanců trvale na model WFH“. Kromě toho dalších 70 % společností plánuje „trvale přesunout více než 35 % své pracovní síly do rolí WFH, aby se snížila hustota pracovníků v kancelářích,“ uvádí studie ResearchAndMarkets.

V USA zpráva uvádí, že 35 až 40 % zaměstnanců bude mít do konce tohoto roku více dní WFH v týdnu. Nejistota ohledně toho, kdy je bezpečné se plně vrátit do kanceláří po celém světě, naznačuje, že fenomén WFH může být trvalým trendem pro globální společnost. Nedávný průzkum mezi 9 000 lidmi, který provedlo Slack's Future Forum, zjistil, že třetina respondentů se nechtěla v důsledku pandemie vrátit do svých kanceláří.

Podnikové sítě VPN jsou nyní kriticky důležité.

Vzhledem k tomu, že stále více společností přijímá práci na dálku, podnikové sítě VPN se stanou nezbytnou součástí jejich produktivity. Padesát procent vedoucích pracovníků v oblasti IT a bezpečnosti, kterých se NetMotion loni v létě dotazovalo, tuto myšlenku potvrdilo a očekávalo, že „využívání VPN jejich společností bude pokračovat až do roku 2023 a dále.“

V posledním roce hackeři zneužili bezpečnostní chyby u mnoha tradičních poskytovatelů VPN. S tím, jak se podnikové VPN stávají kritickými, je důležité si uvědomit, že ne všechna řešení VPN jsou stvořena stejně. OpenVPN je jedním z důvěryhodných dodavatelů, který podnikovým zákazníkům nabízí různá řešení, která jim umožní úplnou kontrolu nad zabezpečením jejich sítě.

Kdo je OpenVPN ?

OpenVPN je přední globální společnost v oblasti soukromých sítí a kybernetické bezpečnosti, která organizacím umožňuje skutečně chránit svá aktiva dynamickým, nákladově efektivním a škálovatelným způsobem. Naše samoobslužné a cloudové platformy vám umožňují rychle a snadno propojit privátní sítě, zařízení a servery a vytvořit tak bezpečný, virtualizovaný moderní internet. Jsme snadné tlačítko pro zabezpečení vašeho podnikání.

Doby VPN jako čistě vzdáleného přístupu jsou pryč. Moderní síťová architektura vyžaduje prostor pro současné přístupy, aby seděly na základu privátních sítí. SASE, Zero Trust Security a SDN nenahrazují VPN, ale jsou jimi podporovány.

OpenVPN Cloud například využívá model sdílených zdrojů, vertikální integraci technologie a zaměření na poskytování dynamického řízení přístupu. To vám umožní snížit náklady, zabezpečit vaše podnikání ve velkém a zajistit bezproblémové prostředí pro váš tým (bez ohledu na velikost). Již nejste odkázáni na řešení neohrabané, rigidní a drahé síťové architektury.

OpenVPN mění způsob, jakým svět přemýšlí o VPN.

OpenVPN je uznáván jako lídr ve virtuálních privátních sítích společnostmi Fortune 500 a malými podniky po celém světě. S desítkami tisíc firemních zákazníků mění OpenVPN způsob, jakým svět přemýšlí o VPN. Společnost s kořeny v Silicon Valley a produkty používanými po celém světě byla založena slavnými technologickými lídry s vášní pro bezpečný a zabezpečený internet.

Které z našich podnikových produktů VPN jsou pro vás ty pravé? Pojďme si podrobně popsat OpenVPN Access Server, naše oblíbené samohostované řešení, a OpenVPN Cloud, naši službu OpenVPN-as-a-Service. Zde můžete také vidět srovnávací tabulku těchto dvou produktů:Access Server nebo OpenVPN Cloud.

OpenVPN Přístup k serveru

OpenVPN Access Server je náš samostatně hostovaný softwarový VPN server. Naši firemní zákazníci nasazují Access Server do své síťové infrastruktury. Tyto servery s vlastním hostitelem mohou být fyzické nebo virtuální, on-premise (on-prem) nebo v cloudu.

Tuto samostatně hostovanou aplikaci lze nasadit jako možnost „udělej si sám“ (DIY) na jednom z vašich linuxových serverů nebo spustit na virtuálním privátním serveru u vašeho poskytovatele cloudu, ať už je to Amazon Web Services, Azure, Google Cloud, DigitalOcean. nebo Oracle. Access Server vám umožňuje přizpůsobit řízení přístupu pro vaše zaměstnance tak, aby splňovalo přesné požadavky na zabezpečení sítě.

Správci mohou definovat řízení přístupu podle IP adresy, protokolu nebo portu. Access Server se také integruje s více schématy ověřování, včetně vícefaktorové autentizace, RADIUS, Lightweight Directory Access Protocol (LDAP), Active Directory, Privileged Access Management (PAM) a Google MFA.

Náš VPN klient OpenVPN Connect je dostupný pro mobilní zařízení (Android, iOS) a více operačních systémů, jako jsou:Mac, Linux a Windows zařízení.

Access Server pokrývá pět případů primárního použití:

  1. Poskytuje zaměstnancům bezpečný přístup k podnikovým serverům v jakémkoli prostředí, kde mohou existovat, ať už on-prem nebo v cloudu.
  2. Nabízí zákazníkům konektivitu typu site-to-site pomocí směrovačů kompatibilních s protokolem OpenVPN k přemostění nesourodých podnikových sítí a veřejných cloudových prostředí.
  3. Chrání vzdálenou plochu a protokoly sdílení obrazovky pomocí silného ověřování a řízení přístupu k síti.
  4. Nabízí robustní šifrovací protokoly pro bezpečné šifrování dat přenášených transakcemi v místě prodeje a telemetrickými signály.
  5. Vynucuje přístup s nulovou důvěryhodností prostřednictvím zásad řízených identitou, silného ověřování, přísných cílových kontrol a seznamů řízení přístupu.

OpenVPN Cloud

Pokud Access Server nevyhovuje potřebám vašeho podniku, může být uživatelsky přívětivější možností OpenVPn Cloud, naše nabídka OpenVPN-as-a-service. Pro malé a střední podniky a divize ve velkých podnicích vám cloudové řešení spravované OpenVPN umožňuje chránit vaše zdroje kontrolovaným, adaptivním a škálovatelným způsobem a zároveň doplňuje a rozšiřuje hodnotu vaší současné síťové strategie – to vše za zlomek nákladů a poskytování jiných přístupů a bez bolesti hlavy, která přichází se staršími VPN zaměřenými čistě na vzdálený přístup a připojení zdrojů. S bezpečnostními funkcemi, jako je jedinečné směrování domén a filtrování obsahu založené na DNS, získáte elegantní a bezpečné řešení, které lze rozšířit do největších globálních sítí a je navrženo s náklady a jednoduchostí, které vyžadují malé a střední podniky. To vše s viditelností end-to-end napříč vašimi sítěmi.

Síť OpenVPN Cloud je distribuována po celém světě, s připojovacími centry v USA, Kanadě, Brazílii, Jižní Africe a více než desítce dalších zemí v Evropě, Austrálii a Asii. OpenVPN Cloud můžete nasadit prostřednictvím kanálů pro doručování sítí pro více webů, mezi uživateli na webu nebo mezi uživateli a uživateli pro privátní sítě.

OpenVPN Cloud vám může pomoci zabezpečit vaše připojená zařízení nebo VoIP uzly v privátních sítích, ať už on-premise nebo v cloudu. OpenVPN Cloud může také zabezpečit ovládání zařízení P2P, IoT a VoIP prostřednictvím konfigurace mezi zařízeními.

Nasaďte OpenVPN Cloud pro zabezpečení cloudových zdrojů a posílíte zabezpečení sítí virtuálního privátního cloudu (VPC) napříč různými pobočkami. OpenVPN Cloud může také uspokojit potřeby síťových aplikací typu user-to-cloud a poskytovat koncovým uživatelům vzdálený přístup ke službám lokalizovaným v úložištích IaaS.

Zabezpečte své podnikání pomocí podniková VPN

Cloudové nativní řešení OpenVPN, které lze nasadit jako samostatně hostovaný server nebo bez serverů a připravené z krabice, jsou adaptivní síťové nástroje nové generace pro moderní podniky. V době pandemie není možné se vrátit k tomu, jak věci byly. Digitální transformace a vzdálené kanceláře se staly všudypřítomnými a nevyhnutelnými.

OpenVPN je intuitivní, přizpůsobitelné a škálovatelné řešení pro podniky.

Z toho vyplývá, že organizace potřebují zabezpečené síťové technologie k ochraně svých důležitých digitálních aktiv před útokem, který exponenciálně roste s nárůstem práce na dálku. Jak se svět mimo kancelář stává technologicky vyspělejším, zaměstnanci si nosí svá zařízení domů a připojují je k sítím zaměstnavatelů. To může způsobit bezpečnostní rizika, jako je ransomware nebo zneužití distribuovaného odmítnutí služby (DDoS). OpenVPN je intuitivní a přizpůsobitelné řešení, které může pomoci udržet podniky v provozu a zabezpečit je před zneužitím MITM a dalším narušením integrity sítě. Ať už on-prem nebo cloud, self-hosted nebo bez serveru, OpenVPN má odolnost, agilitu a infrastrukturu, která pomáhá podnikům všech velikostí vytvářet sítě bezpečně a ve velkém měřítku, kdekoli na světě.


OpenVPN

Nastavení serveru OpenVPN s VyOS a viskozitou

  1. Nastavení serveru OpenVPN s Red Hat Linuxem a viskozitou

  2. Proč se společnosti během vypuknutí koronaviru obracejí na VPN

  3. Jak VPN brání útokům DDOS

Nyní máme vyřazený datový kanál OpenVPN:Co to znamená

  1. Nastavení serveru OpenVPN s VyOS a viskozitou

  2. Nastavení OpenVPN serveru s pfSense a Viscosity

  3. Přístup k OpenVPN z klientského počítače

Jak nastavit OpenVPN na pfSense

  1. Nainstalujte a nastavte OpenVPN Server na Ubuntu 20.04

  2. Nainstalujte klienta Cisco AnyConnect na CentOS 8

  3. Nastavte IPSec VPN Server s Libreswan na CentOS 8