VPN是远程工作战略的核心部分,我们会看到有关该主题的信息比比皆是,但是,大量这方面的信息有时导致读者在研究过程中产生无数的VPN误解。
常见的VPN误解包括认为VPN始终会阻碍用户体验、VPN必须始终保持打开状态以及它们已经过时。美国西雅图移动软件提供商NetMotion Software的首席营销官Joel Windels表示,虽然读者可能会从这些观点中得出一些结论,但并不一定是正确的结论。随着越来越多的企业将远程工作策略用于业务运营,认清VPN误解与事实之间的区别变得越来越重要。
Windels说:“如果让远程工作人员处理敏感数据,则需要某种VPN。如果你是在零售业……则并不急着使用VPN,除非你业务扩大,但是如果你在金融业或律师事务所,那么特别需要谨慎使用VPN。”
5个VPN误解
以下是IT团队在评估VPN技术作为远程工作计划的主要部分时应注意的五个常见VPN误解。
1.员工需要VPN始终在线
VPN被设计用来加密数据流量,尤其是互联网流量。Windels说,然而,当前很多网站本来就会对数据流量进行加密,这可能使VPN显得多余。尽管如此,企业仍可以鼓励员工在整个工作日内保持VPN的运行状态,以监控员工的绩效,确保高度敏感的数据得到保护,或者在员工遇到不信任的网络或网站时使用。
有些企业可能选择启用策略,以便在员工需要服务时自动打开VPN,并在不需要时关闭-如果企业不想通过隧道传输所有员工数据。
Windels称:“企业现在尝试采用更智能的方法是设置规则,或者至少允许策略引擎,‘Office 365比较安全,但是它正在处理敏感数据,因此请确保VPN自动启动’,但是,如果有人只是在浏览Facebook,那可能会发生最糟糕的事情是什么?这种情况我们不需要启用VPN。
2.VPN总是会影响用户体验
这种误解源于传统VPN的工作原理。通常,传统VPN会将流量从员工的授权VPN客户端传输到企业总部的物理VPN硬件。独立IT顾问Paul Kirvan表示,这些传统VPN经常引起人们对低速和高延迟的抱怨,这会阻碍员工的用户体验。
但是,现代VPN(通常基于软件或云)在物理上的限制较少。IT团队可以从任何地方(包括远程)安装、部署和升级现代VPN。Windels说,提高的速度和更低的延迟使现代VPN更具吸引力,并改善用户体验,或使员工享受与内部使用相同的体验水平。
他说:“流量可以随心所欲地传输。如果有员工在英国,那么你不必将所有流量发送回美国,然后再发送到互联网。”
3.IT团队在扩展VPN时总是面临困难
与用户体验误解相同,VPN扩展误解也源于传统VPN。传统VPN(通常是硬件)很难进行扩展,因为它们使用物理设备,这使得扩展更加耗时。Windels说,基于软件或基于云的VPN可以简化此过程,因为IT团队可以在几小时内通过云环境部署和扩展VPN,而传统VPN要求供应商将新硬件交付给企业,这可能需要几天甚至几周的时间。
尽管效率高,现代VPN也面临挑战。如果企业决定使用基于云的VPN来轻松地将服务扩展到越来越多的远程工作人员,则IT团队可能会失去对员工绩效监控的控制,或者让企业使用大量带宽而增加成本。
Windels称:“你可能会面临的局面是,你通过云端VPN传输大量流量,而这些流量原本甚至可能不需要传输。供应商当然会希望你使用尽可能多的网络容量。”
4.VPN已过时,应该使用软件定义外围(SDP)
在COVID-19大流行前,很多专家认为VPN即将消亡,并声称现在应该使用零信任网络和SDP制定远程访问策略。然而,在COVID-19期间,对远程网络连接的需求不断增加,事实证明VPN并没有消失–至少一段时间没有。
尽管SDP的概念仍处于起步阶段,但Windels预测,随着SDP的发展,SDP将在未来10年内取代VPN。但是,由于SDP概念仍处于新生阶段,IT团队可能会决定结合使用SDP和VPN技术。
Kirvan说:“[SDP]可以独立运行,还可以增强并补充现有VPN的安全性,包括防火墙、入侵检测/防御系统和其他外围安全解决方案中的VPN。”他补充说,只有在企业负担得起或业务运营需要两种技术的情况下,才有必要这样做。
5.免费VPN是免费的
免费VPN的概念可能很棘手。Kirvan指出,对于中小企业来说,如果不给企业带来任何风险,从成本的角度来看,免费的VPN确实是免费,还可能可以节省IT预算。但是,免费VPN不可能完全免费,也不可能完全没有风险。
Windels说:“如果他们的商业模式不是从你身上赚钱,那就是从数据上赚钱,而实际上,当你使用这些免费的VPN提供商之一时,你将放弃数据。”
VPN提供商可以查看企业通过其服务传输的所有流量,因此提供免费VPN服务的供应商可以获取员工数据并将其出售以获利。因此,企业应在其IT预算中优先考虑VPN,以确保员工的远程访问并确保有效保护公司数据。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
针对网络专业人员的AI技能
对于每个网络专业人士来说,无论是刚新手还是拥有数十年经验的资深专家,都必须完全掌握基本的网络技能。即使网络管理 […]
-
托管与非托管交换机:有什么区别?
网络交换机是网络基础设施的重要组成部分,因为它们连接局域网中的设备,并在这些设备之间转发流量。交换机通常以托管 […]
-
网络沙盒和测试的作用
对于维护网络稳定性和安全性,网络沙盒至关重要。因此,它是网络工程的关键组成部分,有助于防止意外问题,并确保网络 […]
-
MAC地址与IP地址:有什么区别?
互联网上的每台计算机或设备都有两种类型的地址:物理地址和互联网地址。 物理地址(或者说媒体访问控制MAC地址) […]