IT企业需要了解的5大VPN误解

日期: 2020-05-26 作者:Michaela Goss翻译:邹铮 来源:TechTarget中国 英文

VPN是远程工作战略的核心部分,我们会看到有关该主题的信息比比皆是,但是,大量这方面的信息有时导致读者在研究过程中产生无数的VPN误解。

常见的VPN误解包括认为VPN始终会阻碍用户体验、VPN必须始终保持打开状态以及它们已经过时。美国西雅图移动软件提供商NetMotion Software的首席营销官Joel Windels表示,虽然读者可能会从这些观点中得出一些结论,但并不一定是正确的结论。随着越来越多的企业将远程工作策略用于业务运营,认清VPN误解与事实之间的区别变得越来越重要。

Windels说:“如果让远程工作人员处理敏感数据,则需要某种VPN。如果你是在零售业……则并不急着使用VPN,除非你业务扩大,但是如果你在金融业或律师事务所,那么特别需要谨慎使用VPN。”

5VPN误解

以下是IT团队在评估VPN技术作为远程工作计划的主要部分时应注意的五个常见VPN误解。

1.员工需要VPN始终在线

VPN被设计用来加密数据流量,尤其是互联网流量。Windels说,然而,当前很多网站本来就会对数据流量进行加密,这可能使VPN显得多余。尽管如此,企业仍可以鼓励员工在整个工作日内保持VPN的运行状态,以监控员工的绩效,确保高度敏感的数据得到保护,或者在员工遇到不信任的网络或网站时使用。

有些企业可能选择启用策略,以便在员工需要服务时自动打开VPN,并在不需要时关闭-如果企业不想通过隧道传输所有员工数据。

Windels称:“企业现在尝试采用更智能的方法是设置规则,或者至少允许策略引擎,‘Office 365比较安全,但是它正在处理敏感数据,因此请确保VPN自动启动’,但是,如果有人只是在浏览Facebook,那可能会发生最糟糕的事情是什么?这种情况我们不需要启用VPN。

2.VPN总是会影响用户体验

这种误解源于传统VPN的工作原理。通常,传统VPN会将流量从员工的授权VPN客户端传输到企业总部的物理VPN硬件。独立IT顾问Paul Kirvan表示,这些传统VPN经常引起人们对低速和高延迟的抱怨,这会阻碍员工的用户体验。

但是,现代VPN(通常基于软件或云)在物理上的限制较少。IT团队可以从任何地方(包括远程)安装、部署和升级现代VPN。Windels说,提高的速度和更低的延迟使现代VPN更具吸引力,并改善用户体验,或使员工享受与内部使用相同的体验水平。

他说:“流量可以随心所欲地传输。如果有员工在英国,那么你不必将所有流量发送回美国,然后再发送到互联网。”

3.IT团队在扩展VPN时总是面临困难

与用户体验误解相同,VPN扩展误解也源于传统VPN。传统VPN(通常是硬件)很难进行扩展,因为它们使用物理设备,这使得扩展更加耗时。Windels说,基于软件或基于云的VPN可以简化此过程,因为IT团队可以在几小时内通过云环境部署和扩展VPN,而传统VPN要求供应商将新硬件交付给企业,这可能需要几天甚至几周的时间。

尽管效率高,现代VPN也面临挑战。如果企业决定使用基于云的VPN来轻松地将服务扩展到越来越多的远程工作人员,则IT团队可能会失去对员工绩效监控的控制,或者让企业使用大量带宽而增加成本。

Windels称:“你可能会面临的局面是,你通过云端VPN传输大量流量,而这些流量原本甚至可能不需要传输。供应商当然会希望你使用尽可能多的网络容量。”

4.VPN已过时,应该使用软件定义外围(SDP

在COVID-19大流行前,很多专家认为VPN即将消亡,并声称现在应该使用零信任网络和SDP制定远程访问策略。然而,在COVID-19期间,对远程网络连接的需求不断增加,事实证明VPN并没有消失–至少一段时间没有。

尽管SDP的概念仍处于起步阶段,但Windels预测,随着SDP的发展,SDP将在未来10年内取代VPN。但是,由于SDP概念仍处于新生阶段,IT团队可能会决定结合使用SDP和VPN技术。

Kirvan说:“[SDP]可以独立运行,还可以增强并补充现有VPN的安全性,包括防火墙、入侵检测/防御系统和其他外围安全解决方案中的VPN。”他补充说,只有在企业负担得起或业务运营需要两种技术的情况下,才有必要这样做。

5.免费VPN是免费的

免费VPN的概念可能很棘手。Kirvan指出,对于中小企业来说,如果不给企业带来任何风险,从成本的角度来看,免费的VPN确实是免费,还可能可以节省IT预算。但是,免费VPN不可能完全免费,也不可能完全没有风险。

Windels说:“如果他们的商业模式不是从你身上赚钱,那就是从数据上赚钱,而实际上,当你使用这些免费的VPN提供商之一时,你将放弃数据。”

VPN提供商可以查看企业通过其服务传输的所有流量,因此提供免费VPN服务的供应商可以获取员工数据并将其出售以获利。因此,企业应在其IT预算中优先考虑VPN,以确保员工的远程访问并确保有效保护公司数据。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

邹铮
邹铮

相关推荐

  • 思科为ThousandEyes添加自动化测试

    思科为其ThousandEyes互联网智能平台发布了两项更新,以提高视频会议连接质量并简化故障排除。 据思科称 […]

  • 6种企业网络拓扑

    没有两个网络的设计和构建是相同的。一家企业的网络部署目标可能与另一家企业截然不同。网络专业人员需要根据业务目标 […]

  • 7种类型的网络及其用例

    计算机网络是一个互连的设备系统,表示为网络节点,它们彼此共享信息、数据和资源。 根据网络类型,设备可以像计算机 […]

  • 思科将HCI、UCS、软件添加到混合云基础设施中

    思科发布了软件和两款新硬件,以帮助其客户过渡到混合云基础设施。但在与竞争对手的竞争时,这些中端市场产品面临障碍 […]