0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

VPN風險持續(xù)增長

馬哥Linux運維 ? 來源:helpnetsecurity.com ? 作者:helpnetsecurity.com ? 2022-10-19 16:07 ? 次閱讀

新冠疫情期間,盡管對 VPN 風險的認識增加,但遠程工作迫使許多公司不得不更加依賴這個傳統(tǒng)訪問方式。與此同時,Zscaler 發(fā)布的 VPN 風險報告也表明了,網(wǎng)絡(luò)攻擊者利用長期存在的安全漏洞,增加了對 VPN 的攻擊。

84c415ec-4ef9-11ed-a3b6-dac502259ad0.png

Zscaler 全球首席信息官 Deepen Desai 聲稱,從一些”高調(diào)“的漏洞和勒索軟件攻擊活動中可以看出,VPN 仍然是網(wǎng)絡(luò)安全中最薄弱環(huán)節(jié)之一,其架構(gòu)缺陷為攻擊者提供了入口,給他們提供了橫向移動和竊取數(shù)據(jù)的機會。

為了防范不斷變化的網(wǎng)絡(luò)威脅,企業(yè)需要認真考慮使用零信任架構(gòu)。零信任與 VPN 存在明顯差別,不會把用戶帶到與關(guān)鍵業(yè)務(wù)信息相同的網(wǎng)絡(luò)上,通過將用戶應(yīng)用分割防止橫向移動,最大限度地減少攻擊面,并提供完整的 TLS 檢查,以防止網(wǎng)絡(luò)破壞和數(shù)據(jù)丟失。

零信任保證了遠程訪問的安全

目前,雖然越來越多的企業(yè)員工已經(jīng)回到辦公室,但 95% 的受訪企業(yè)仍然需要依靠 VPN,來支持跨越多個地區(qū)的混合分布式工作。

除了遠程員工外,大型企業(yè)往往會將網(wǎng)絡(luò)訪問擴展到客戶、合作伙伴和承包商等其他外部利益相關(guān)方。在許多情況下,這些用戶在存在安全風險的網(wǎng)絡(luò)上,從不受信任的設(shè)備進行連接,這種情況會導(dǎo)致額外的安全風險。與繁瑣、不安全的 VPN 不同,零信任架構(gòu)在不犧牲用戶體驗的情況下提高了組織安全態(tài)勢。

此外,零信任允許 IT 團隊對其網(wǎng)絡(luò)和應(yīng)用程序的位置進行保密,減少攻擊面和基于互聯(lián)網(wǎng)的攻擊威脅。

VPN 風險持續(xù)增長

新冠疫情期間,各行各業(yè)遠程工作人員數(shù)量持續(xù)增加導(dǎo)致網(wǎng)絡(luò)攻擊風險急劇上升,這些攻擊似乎是為 VPN 用戶量身定做。

VPN 與零信任架構(gòu)相比,給予了用戶更大的信任度,因此網(wǎng)絡(luò)攻擊者會更積極通過暴露的攻擊面,獲得對網(wǎng)絡(luò)資源未經(jīng)授權(quán)的訪問。

從 Zscaler 發(fā)布的 VPN 風險報告來看,過去一年,44% 的網(wǎng)絡(luò)安全專業(yè)人員在目睹了其企業(yè) VPN 攻擊活動的增加,這表明當部署這種技術(shù)來支持遠程用戶時,存在著相關(guān)的網(wǎng)絡(luò)風險。

不得不說,傳統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)在企業(yè)數(shù)據(jù)中心普遍存在并且根深蒂固,使得挑戰(zhàn)現(xiàn)狀和采用新架構(gòu)變得困難。

企業(yè)應(yīng)該對依賴云端 VPN 的傳統(tǒng)網(wǎng)絡(luò)接入方式保持警惕,并考察供應(yīng)商的架構(gòu),了解其是否會在降低風險和用戶體驗方面帶來明顯的好處。

VPN替代品

傳統(tǒng) VPN 持續(xù)存在的風險迫使人們逐漸轉(zhuǎn)向零信任安全,這為有效遠程訪問管理提供了更大的靈活性。

78% 接受 VPN 風險報告調(diào)查的企業(yè)表示,他們未來工作模式將是混合型,這種現(xiàn)象為企業(yè)創(chuàng)造了對這種安全基礎(chǔ)設(shè)施的持續(xù)需求。

自從轉(zhuǎn)向遠程和混合工作環(huán)境以來,68% 的受訪企業(yè)表示正在加速推進零信任項目。與VPN 不同,零信任架構(gòu)將所有網(wǎng)絡(luò)通信視為潛在的敵意,并要求使用基于身份的驗證策略收緊訪問。這確保了 IT 和安全團隊能夠限制用戶使用禁區(qū)內(nèi)的應(yīng)用程序,并防止惡意攻擊者利用授權(quán)訪問在網(wǎng)絡(luò)內(nèi)進行橫向移動。

零信任安全架構(gòu)還通過消除攻擊面,掩蓋基于互聯(lián)網(wǎng)的威脅的活動,并將它們直接連接到需要的應(yīng)用程序和資源,從而降低網(wǎng)絡(luò)風險。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7582

    瀏覽量

    88947
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    294

    瀏覽量

    29765

原文標題:65% 的公司正在考慮采用 VPN 替代方案

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    VPN網(wǎng)關(guān)設(shè)置步驟詳解

    1. 確定需求和規(guī)劃 在開始設(shè)置VPN網(wǎng)關(guān)之前,需要明確以下需求: 用戶數(shù)量 :確定需要連接到VPN的用戶數(shù)量。 帶寬需求 :根據(jù)用戶數(shù)量和預(yù)期的網(wǎng)絡(luò)流量估算所需的帶寬。 安全要求 :確定所需的加密
    的頭像 發(fā)表于 01-02 16:12 ?173次閱讀

    公有云服務(wù)市場將持續(xù)增長

    近日,根據(jù)Gartner的最新預(yù)測,全球終端用戶在公有云服務(wù)上的支出將持續(xù)攀升。預(yù)計到2025年,這一數(shù)字將從2024年的5957億美元增長至7234億美元,實現(xiàn)21.5%的顯著增長
    的頭像 發(fā)表于 12-09 14:48 ?306次閱讀

    AI驅(qū)動聞泰科技半導(dǎo)體業(yè)務(wù)持續(xù)增長

    人工智能浪潮帶來諸多機遇,從數(shù)據(jù)中心等基礎(chǔ)設(shè)施,到AI終端應(yīng)用,聞泰科技半導(dǎo)體業(yè)務(wù)受益明顯。公司保持積極進取的姿態(tài),將自身業(yè)務(wù)與AI深度融合,在變革中求突破,在創(chuàng)新中謀發(fā)展,為未來增長提供動力。
    的頭像 發(fā)表于 11-29 15:46 ?332次閱讀

    傳統(tǒng)VPN與基于云的VPN

    傳統(tǒng)VPN與基于云的VPN在異地組網(wǎng)中的應(yīng)用分析。文章詳細探討了遠程組網(wǎng)技術(shù)在不同場景下的優(yōu)缺點
    的頭像 發(fā)表于 10-18 17:48 ?349次閱讀

    全球MCU市場規(guī)模持續(xù)增長,中國OEM廠商崛起

    近日,知名市場研究機構(gòu)YoleGroup發(fā)布了一份關(guān)于全球微控制器(MCU)市場的詳細報告。該報告預(yù)測,隨著科技的飛速發(fā)展和各行業(yè)的數(shù)字化轉(zhuǎn)型,全球MCU市場規(guī)模預(yù)計將持續(xù)增長,到2029年將達到
    的頭像 發(fā)表于 10-08 11:28 ?455次閱讀
    全球MCU市場規(guī)模<b class='flag-5'>持續(xù)增長</b>,中國OEM廠商崛起

    InRouter路由器與中心端OpenVPN服務(wù)器構(gòu)建OpenVPN的方法

    本文檔主要講述了關(guān)于映翰通InRouter路由器與中心端OpenVPN 服務(wù)器構(gòu)建OpenVPN的方法。InRouter 61X,Inrouter 71X全系列產(chǎn)品均支持VPN功能,并與眾多國際主流
    發(fā)表于 07-26 07:26

    IPSecVPN + PPTP VPN Demo搭建配置說明

    219.232.192.xxx防火墻自動將數(shù)據(jù)轉(zhuǎn)發(fā)到CiscoRV042; 3、 CiscoRV042 為VPN 路由器 ,WAN (Internet)接口為 192.168.100.36,LAN接口為172.16.0.0/24
    發(fā)表于 07-26 06:01

    IR615如何實現(xiàn)VPN鏈路備份?

    目的:IR615的鏈路備份(WAN為主鏈路、Wi-Fi做STA為從鏈路),當VPN建好后,WAN口主鏈路無線網(wǎng)絡(luò)為備用鏈路。設(shè)備固件版本:2.3.0.r5114。拓撲: 1. 配置IR設(shè)備wan口
    發(fā)表于 07-25 08:27

    OpenVPN下載、安裝、配置及使用詳解

    OpenVPN簡介 OpenVPN是一個用于創(chuàng)建虛擬專用網(wǎng)絡(luò)(Virtual Private Network)加密通道的免費開源軟件。使用OpenVPN可以方便地在家庭、辦公場所、住宿酒店等不同網(wǎng)
    發(fā)表于 07-25 06:14

    中國電子信息制造業(yè)持續(xù)增長,成為經(jīng)濟增長新引擎

    近日,中國工業(yè)和信息化部發(fā)布了一份引人注目的數(shù)據(jù)報告,揭示了2024年前五個月中國電子信息制造業(yè)的強勁增長態(tài)勢。據(jù)報告顯示,1-5月期間,規(guī)模以上電子信息制造業(yè)增加值實現(xiàn)了13.8%的同比增長,不僅保持了穩(wěn)定的增長趨勢,更在5月
    的頭像 發(fā)表于 06-29 16:00 ?490次閱讀

    我國動力電池產(chǎn)業(yè)蓬勃發(fā)展,裝車量持續(xù)增長

    在新能源汽車市場的持續(xù)繁榮和動力電池技術(shù)進步的雙重推動下,我國動力電池產(chǎn)業(yè)正在迎來蓬勃發(fā)展的新時代。近日,中國汽車動力電池產(chǎn)業(yè)創(chuàng)新聯(lián)盟發(fā)布的最新數(shù)據(jù)顯示,5月份我國動力電池裝車量達到了39.9GWh
    的頭像 發(fā)表于 06-17 16:35 ?1226次閱讀
    我國動力電池產(chǎn)業(yè)蓬勃發(fā)展,裝車量<b class='flag-5'>持續(xù)增長</b>

    全球AI芯片市場收入預(yù)計持續(xù)增長

    根據(jù)市場調(diào)查機構(gòu)Gartner的最新報告,全球AI芯片市場展現(xiàn)出強勁的增長勢頭。預(yù)計2024年,全球AI芯片收入總額將達到712.52億美元,同比增長高達33%。這一數(shù)字不僅彰顯了AI技術(shù)的廣泛應(yīng)用,也預(yù)示著AI芯片市場的巨大潛力。
    的頭像 發(fā)表于 05-31 10:26 ?565次閱讀

    高盛談HBM四年十倍市場 受益于AI服務(wù)器持續(xù)增長

    高盛談HBM四年十倍市場 受益于AI服務(wù)器持續(xù)增長 AI需求爆發(fā)引發(fā)HBM存儲水漲船高,高盛認為HBM供不應(yīng)求的情況未來幾年或?qū)?b class='flag-5'>持續(xù),高盛預(yù)計市場規(guī)模將從2022年到2026年前增長10倍;達到
    的頭像 發(fā)表于 03-28 14:41 ?1109次閱讀

    湖南裕能磷酸錳鐵鋰試產(chǎn)在即,行業(yè)預(yù)測2024年仍將持續(xù)增長

    湖南裕能堅稱,即使2024年新能源行業(yè)可能會面對諸如結(jié)構(gòu)性產(chǎn)能過剩之類的眾多復(fù)雜問題,其持續(xù)向好發(fā)展的總體趨勢仍然不會動搖。因此他們對該行業(yè)的前景持樂觀態(tài)度,預(yù)估2024年行業(yè)將繼續(xù)保持增長。
    的頭像 發(fā)表于 02-23 15:35 ?746次閱讀

    谷歌持續(xù)精簡,但核心業(yè)務(wù)持續(xù)增長

    雖然實施了大規(guī)模的人員調(diào)整,但在2023年末,絕大多數(shù)關(guān)鍵業(yè)務(wù)取得增長。其中,谷歌在2023年第四季度實現(xiàn)銷售收入860億美元,同比上升13%。值得注意的是,公司的審計實體審核服務(wù)和云計算業(yè)務(wù)均保持穩(wěn)步增長
    的頭像 發(fā)表于 02-01 14:40 ?737次閱讀