GNU/Linux >> Znalost Linux >  >> Panels >> OpenVPN

Průvodce pro začátečníky k VPN a práci na dálku

Rok 2020 byl zajímavým rokem – ale navzdory vřavě, jedna pozitivní věc, která z tohoto roku zatím vzešla, je široká dostupnost práce na dálku. S více vzdálenou prací však přichází další mezery v zabezpečení sítě mnoha organizací.

Dnes je pravděpodobnější, že se stanete obětí kybernetického útoku, než že se stanete při dopravní nehodě nebo že zažijete fyzické vloupání. Zločinci vědí, že počítačová kriminalita má mnohem vyšší návratnost investic – což znamená, že pro vás představuje mnohem vyšší riziko.

  • Podle odhadů bude počítačová kriminalita do roku 2021 dosahovat 6 bilionů dolarů ročně.
  • Úniky dat odhalily v první polovině roku 2019 4,1 miliardy záznamů.
  • 43 % obětí porušení byly malé a střední podniky.
  • 71 % porušení bylo finančně motivováno.

Podle publikace McAfee's Economic Impact of Cyber ​​Crime:"Kyberkriminalita je neúprosná, nezmenšená a je nepravděpodobné, že se zastaví. Je prostě příliš snadná a příliš obohacující a šance na dopadení a potrestání jsou vnímány jako příliš nízké."

Pokud nechráníte firemní síť, připravujete se na masivní selhání. naštěstí existuje velmi jednoduché řešení:použijte renomovanou firemní VPN. Nejenže umožňuje vašim zaměstnancům snadný přístup k firemním zdrojům, ale také zmírňuje mnohá rizika, která představují kyberzločinci.

Co je to firemní VPN?

Virtuální privátní síť (VPN) poskytuje vaší firmě bezpečně šifrované připojení k vaší síti přes veřejný internet. Přidává důležitou součást vrstveného zabezpečení, která je nezbytná pro ochranu vašich dat. Použití VPN vám umožňuje vzdálený přístup k důležitým síťovým zdrojům a propojení poboček a míst vaší společnosti po celém světě.

Proč musím používat VPN?

Posledních pár týdnů definitivně ilustrovalo důležitost bezpečné práce na dálku. Od globálních pandemií a přírodních katastrof až po výpadky elektřiny a nezorané ulice, existuje příliš mnoho situací, které by lidem mohly zabránit dostat se do kanceláře. Pro mnoho jednotlivců a podniků může být tato ztráta práce škodlivá.  Podniky po celém světě si uvědomují, že práce nemůže a neměla by být závislá na jednom konkrétním místě. Flexibilita je klíčová pro úspěch a VPN může poskytnout přesnou flexibilitu potřebnou k tomu, aby organizace po celém světě mohly i nadále fungovat za jakýchkoli okolností.

Výhody VPN

Vzdálený přístup: VPN se vzdáleným přístupem znamená, že se vaši zaměstnanci mohou přihlásit k vaší firemní síti odkudkoli, kde je přístup k internetu. Ať už jsou v kavárně, cestují nebo se (doufejme) izolují doma, VPN umožňuje vašim zaměstnancům přístup ke všem zdrojům, které potřebují ke své práci.

Řízení přístupu: VPN by vám měla umožnit určit, kdo má přístup k vaší síti a jejím zdrojům. Zjevně budete chtít omezit, kdo se může přihlásit, a odtud budete chtít omezit, k čemu mají přístup. Ne všichni zaměstnanci potřebují přístup ke všem stejným zdrojům. Váš marketingový tým pravděpodobně nepotřebuje přístup k nástrojům pro řízení dodavatelského řetězce a váš HR tým nepotřebuje přístup k systémové infrastruktuře. Řízení přístupu vám umožňuje nastavit tyto limity na každém kroku.

Kybernetická bezpečnost: Když potřebujete přístup do své privátní sítě, můžete vytvořit šifrovanou soukromou komunikační relaci pomocí virtuální privátní sítě. VPN relace umožňuje bezpečně odesílat data přes veřejné sítě díky použití šifrovaných tunelů. Jediný způsob, jak se dostat dovnitř, je přes zařízení s nainstalovaným klientským softwarem VPN a nakonfigurovaným pro připojení k vašemu serveru (serverům) VPN.

Často kladené otázky

Ne, první významný rozdíl je mezi spotřebitelskými a firemními VPN.

Spotřebitelská VPN je užitečná pro jednotlivce, kteří potřebují další vrstvu zabezpečení; například, když jste v kavárně a potřebujete zůstat v bezpečí, když používáte veřejné Wi-Fi.

Firemní VPN nabízí mnohem více, zejména pro týmy. Je to škálovatelné řešení pro přístup k vaší síti, když zaměstnanci pracují z domova. (Plus mnoho dalších výhod; najdete je zde.

Proxy server je podobný VPN v tom, že jde o typ brány k internetu. Firmy nastavují proxy servery, aby chránily svou síť před nebezpečím otevřeného internetu. Může poskytnout anonymitu, ochranu před škodlivým provozem, nepovolení odchozího provozu na známé škodlivé stránky a protokolování internetu, což by vám mohlo pomoci vystopovat něco jako infekci malwarem. Zatímco proxy může poskytnout tato zabezpečení, nechrání přenášená data. Mnoho podniků kombinuje VPN a proxy servery a podrobnosti o vrstvení zabezpečení sítě si můžete přečíst zde.

Šifrování je převod informací do kryptografického kódování, které nelze číst bez klíče. Šifrovaná data vypadají nesmyslně a pro neoprávněné strany je extrémně obtížné je dešifrovat bez správného klíče.

Tunelování zahrnuje ochranu dat jejich přebalením do jiné formy. Existují různé druhy tunelování, které ovlivní koncového uživatele. Pro vzdálený přístup doporučujeme split-tunel.

Split-tunelování je proces, který umožňuje vzdálenému uživateli VPN přístup k veřejné síti, jako je internet, ve stejnou dobu, kdy má uživatel povolen přístup ke zdrojům na VPN. Jejich data jsou rozdělena. Požadavky na síťové zdroje putují přes VPN. Požadavky na internetové stránky putují přes jejich vlastního ISP. To pomáhá podnikům vyhnout se zahlcení jejich šířky pásma zvýšeným počtem připojení VPN.

Stačí nainstalovat Access Server do sítě a poté připojit své zařízení k našemu klientovi Connect.

Záleží na VPN. OpenVPN Access Server je zcela virtuální v tom smyslu, že je to čistě softwarové řešení. Pro začátek nebudete potřebovat modemy, směrovače ani kabely; je založen na softwaru.

Můžeš. OpenVPN je open source, takže máme celou komunitu lidí, kteří si vytvářejí vlastní VPN pomocí našeho kódu operačního systému.

Krátká odpověď je ano – i když jsou data šifrována, stále využívají šířku pásma.

Aplikace OpenVPN Connect App umožňuje mobilním uživatelům přístup k funkcím zabezpečení, spolehlivosti a škálovatelnosti na podnikové úrovni, které nabízí OpenVPN Access Server Software nebo jejich poskytovatel VPN.

Klient VPN je software virtuální privátní sítě, který se nainstaluje do vašeho zařízení za účelem navázání spojení mezi zařízením a serverem VPN a nabízí přístup ke službám VPN.

Server VPN je virtuální nebo fyzický server, který je nakonfigurován k hostování a poskytování služeb VPN uživatelům po celém světě.

Používání OpenVPN Access Server pro firmy

OpenVPN je software s otevřeným zdrojovým kódem, který implementuje technologie virtuální privátní sítě. Zabezpečuje a šifruje přenos dat přes internet. Jeho vlastní bezpečnostní protokol využívá SSL/TLS pro výměnu klíčů a stal se de facto standardem v síťovém prostoru s otevřeným zdrojovým kódem s více než 60 miliony stažení od počátku.

OpenVPN Access Server je náš firemní produkt VPN – vytvořili jsme ho s ohledem na vás. Můžete si dovolit průmyslovou standardní technologii VPN pro zabezpečení vašich firemních dat. A bez ohledu na velikost vaší firmy, s modelem předplatného Access Serveru můžete implementovat cenově dostupné řešení.

OpenVPN Access Server poskytuje vaší firmě zabezpečení a šifrování, které můžete snadno spravovat pomocí jednoduchého a intuitivního webového rozhraní. Vše lze spravovat z vašeho vlastního administrátorského webového uživatelského rozhraní, které se spouští s vaším Access Serverem. Přesvědčte se o tom sami; nabízíme dvě bezplatná připojení VPN k otestování.


OpenVPN
  1. Posilování VPN:Co to je a jak na to

  2. Průvodce pro začátečníky DNSSEC a jak může zabezpečit internet

  3. Průvodce FTP a SFTP pro začátečníky s 10 příklady

  1. Průvodce pro začátečníky multipathingem Device Mapper (DM).

  2. Průvodce DHCP pro začátečníky – Nainstalujte a nakonfigurujte server a klienta DHCP

  3. Průvodce Sambou pro začátečníky (instalace a konfigurace)

  1. Průvodce SELinuxem pro začátečníky

  2. Průvodce pro začátečníky ke konfiguraci yum

  3. Průvodce pro začátečníky ke správě uživatelů a skupin v Linuxu