chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談 VPN的重要性和VPN選擇要點(diǎn)

要長(zhǎng)高 ? 來(lái)源:csoonline ? 作者:David Strom ? 2022-04-25 17:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

虛擬專(zhuān)用網(wǎng)絡(luò) (VPN) 的企業(yè)選擇過(guò)去非常簡(jiǎn)單。您必須在兩種協(xié)議和少數(shù)供應(yīng)商之間進(jìn)行選擇。那些日子已經(jīng)一去不復(fù)返了。由于大流行,我們擁有比以往更多的遠(yuǎn)程工作者,他們需要更復(fù)雜的保護(hù)。隨著烏克蘭戰(zhàn)爭(zhēng)的繼續(xù),越來(lái)越多的人轉(zhuǎn)向 VPN 以繞過(guò)俄羅斯和其他威權(quán)政府強(qiáng)加的封鎖,例如Cloudflare 的 VPN 使用數(shù)據(jù)所示。

VPN 可能不是保護(hù)遠(yuǎn)程工作人員的完整答案。當(dāng)有關(guān) Okta 的最新黑客攻擊和去年的 Colonial Pipeline 攻擊的新聞報(bào)道都利用被盜的 VPN 憑據(jù)或當(dāng)黑客找到進(jìn)入 NordVPN、TorGuard 和 VikingVPN 的途徑時(shí),這無(wú)濟(jì)于事。

當(dāng)然,VPN也有其問(wèn)題,例如缺乏保護(hù)端點(diǎn)網(wǎng)絡(luò)、保護(hù)云計(jì)算時(shí)的盲點(diǎn)以及缺少多因素身份驗(yàn)證 (MFA) 控制。那篇文章提到了保護(hù)遠(yuǎn)程工作流程的其他幾種策略,包括擴(kuò)展零信任網(wǎng)絡(luò)以及使用安全訪(fǎng)問(wèn)服務(wù)邊緣工具、身份和訪(fǎng)問(wèn)管理以及虛擬桌面等產(chǎn)品的組合。

VPN對(duì)企業(yè)很重要的地方

VPN 仍然很有用,對(duì)于現(xiàn)代大部分偏遠(yuǎn)的工作場(chǎng)所來(lái)說(shuō)可能是必不可少的。它們可以在以下四種情況下發(fā)揮作用:

保護(hù)公共(和家庭)網(wǎng)絡(luò)上的數(shù)據(jù)不被中間人攻擊截獲。加密您的網(wǎng)絡(luò)流量使中間商更難窺探和吸納它。

保護(hù)您的智能手機(jī)不被跟蹤,這是與上述問(wèn)題不同的問(wèn)題:大多數(shù)用戶(hù)的手機(jī)上沒(méi)有安裝任何 VPN 軟件。移動(dòng) VPN 產(chǎn)品與更安全的 DNS(如 Cloudflare 的 Warp)相結(jié)合,應(yīng)該在所有企業(yè)用戶(hù)的移動(dòng)設(shè)備上。

作為常旅客的有用工具,尤其是當(dāng)您前往專(zhuān)制政權(quán)或?qū)彶樘囟ɑヂ?lián)網(wǎng)目的地的國(guó)家時(shí)?;蛘?,如果您需要支持偏遠(yuǎn)地區(qū)的用戶(hù),使用具有附近端點(diǎn)的 VPN 可能是有意義的。

防止您的私人數(shù)據(jù)泄露給您的 ISP,盡管您的 VPN 提供商如果沒(méi)有像應(yīng)有的那樣勤奮,仍然可以獲得這些信息。

最后一項(xiàng)需要更多解釋?zhuān)@也是 NordVPN 和其他公司受到更多審查的原因之一。可悲的是,消費(fèi)者 VPN 提供商在其安全和隱私聲明方面過(guò)度承諾和交付不足,做得很糟糕。許多人大肆宣傳“軍事級(jí)安全”和“100% 不泄露數(shù)據(jù)”。這些完全是胡說(shuō)八道,因?yàn)闆](méi)有通用的軍事安全標(biāo)準(zhǔn),每個(gè) VPN 都會(huì)以某種方式在某個(gè)地方跟蹤某些東西。另一個(gè)原因:一些 VPN 只不過(guò)是跟蹤偽裝成合法軟件的應(yīng)用程序。研究人員發(fā)現(xiàn)了快速嵌入各種 VPN 中的俄羅斯跟蹤軟件, 其中一些針對(duì)烏克蘭用戶(hù)。

Yael Grauer 與密歇根大學(xué)的一組安全研究人員合作。Grauer 發(fā)現(xiàn),在團(tuán)隊(duì)測(cè)試的 16 種知名 VPN 服務(wù)中,有12 種夸大了它們可以提供多少保護(hù)。Grauer 的分析還描述了每個(gè) VPN 泄露了哪些數(shù)據(jù)、它們保留客戶(hù)日志的時(shí)間以及在分析業(yè)務(wù) VPN 行為時(shí)可以使用的其他詳細(xì)信息。如果您勤于使用加密電子郵件產(chǎn)品、連接到安全的 DNS 服務(wù)器、在我們所有的登錄中使用復(fù)雜的密碼和 MFA 并避免公共 Wi-Fi 熱點(diǎn),則其中一些用例可能會(huì)得到部分滿(mǎn)足。這并不總是可能的,這就是為什么我們?nèi)匀恍枰?VPN 來(lái)保護(hù)我們的對(duì)話(huà)。

VPN 現(xiàn)場(chǎng)的明亮標(biāo)志

由于大流行期間對(duì) VPN 的廣泛興趣,它們正在變得越來(lái)越好,值得重新審視。VPN 的部分問(wèn)題是忽略營(yíng)銷(xiāo)方面的胡說(shuō)八道,深入研究該技術(shù),并在您的安全堆棧中為 VPN 找到合適的位置。事實(shí)上,它們很有幫助,尤其是與可以加密互聯(lián)網(wǎng)流量的軟件定義安全基礎(chǔ)設(shè)施結(jié)合使用時(shí)。讓我們看看最近的幾個(gè)趨勢(shì)和其他發(fā)展,并為現(xiàn)代企業(yè) VPN 部署提出一些建議。

[在這份免費(fèi)的 CIO 路線(xiàn)圖報(bào)告中了解 IT 如何利用 5G 的力量和前景?,F(xiàn)在下載!]

首先,有更廣泛的協(xié)議領(lǐng)域可供選擇,使其更加靈活和吸引人。十多年前,只有兩個(gè):IPSec和SSL。從那時(shí)起,出現(xiàn)了更新的協(xié)議,旨在優(yōu)化連接速度和整體更好的性能。例如,IETF 發(fā)布了 Internet 密鑰交換 (IKE) 的 v2,它通過(guò)更快的重新連接改進(jìn)了 IPSec 隧道,并內(nèi)置在大多數(shù)當(dāng)前端點(diǎn)操作系統(tǒng)中。許多企業(yè) VPN 也支持 IKEv2,例如 Cisco 的 SSL AnyConnect 和瞻博網(wǎng)絡(luò)的 VPN 產(chǎn)品。

OpenVPN有幾個(gè)使用這個(gè)名稱(chēng)的項(xiàng)目——協(xié)議、VPN 服務(wù)器代碼和各種客戶(hù)端。它的協(xié)議在 SSL 的基礎(chǔ)上進(jìn)行了改進(jìn),并已被廣泛采用,有幾個(gè)專(zhuān)有版本供 Windscribe、Hotspot Shield、NordVPN 和 ExpressVPN 等消費(fèi)者 VPN 供應(yīng)商使用。IKEv2 和 OpenVPN 協(xié)議都可以使用具有 256 位加密密鑰的 AES,這是現(xiàn)代標(biāo)準(zhǔn)。

然后是WireGuard,它有幾個(gè)項(xiàng)目,包括一些消費(fèi)者 VPN 也支持的協(xié)議,并提供自己的 VPN 服務(wù)器和客戶(hù)端代碼。它的支持者聲稱(chēng)它比 OpenVPN 更快、更容易使用;你可以在 Linux v5.6 內(nèi)核中找到它的一部分。

OpenVPN 和 WireGuard 還可以在任何 UDP(在 OpenVPN 的情況下為 TCP)端口上運(yùn)行,從而使它們?cè)趪?guó)家行為者試圖阻止所有 VPN 使用的情況下更具彈性。WireGuard 還設(shè)計(jì)用于在切換 VPN 服務(wù)器時(shí)保持連接。

OpenVPN 運(yùn)動(dòng)的一個(gè)副產(chǎn)品是消費(fèi)者 VPN 更加關(guān)注開(kāi)源。這很好,因?yàn)楦嗟仃P(guān)注代碼意味著可以修復(fù)錯(cuò)誤和數(shù)據(jù)泄漏,從而提高安全性?!伴_(kāi)放性”有幾個(gè)方面值得探索,因?yàn)橄M(fèi)者 VPN 提供商在其營(yíng)銷(xiāo)描述中對(duì)這個(gè)詞的表述有些不準(zhǔn)確。

詢(xún)問(wèn) VPN 供應(yīng)商的問(wèn)題

供應(yīng)商如何執(zhí)行其安全審計(jì)(內(nèi)部或通過(guò)中立的第三方),這些審計(jì)是如何發(fā)布的?特別是,審計(jì)可以揭示濫用數(shù)據(jù)隱私或泄露客戶(hù)數(shù)據(jù)的 VPN,以及客戶(hù)端和服務(wù)器代碼庫(kù)是否完全開(kāi)放。

供應(yīng)商如何發(fā)布有關(guān)各種執(zhí)法互動(dòng)的透明度報(bào)告?這些信息可以讓企業(yè)安全經(jīng)理大致了解過(guò)去披露了哪些信息,盡管這并不能保證他們將來(lái)會(huì)做什么。

其代碼的哪些部分是開(kāi)源的,哪些是專(zhuān)有的?這適用于客戶(hù)端和服務(wù)器版本以及各種通信協(xié)議。雖然消費(fèi)者 VPN 供應(yīng)商已經(jīng)轉(zhuǎn)向使用開(kāi)源,但大多數(shù)商業(yè) VPN 供應(yīng)商還沒(méi)有。一個(gè)值得注意的例外是Perimeter 81,它結(jié)合了 VPN、防火墻、Web 網(wǎng)關(guān)和其他使用一些開(kāi)源的安全工具。

VPN 如何與身份和安全基礎(chǔ)設(shè)施產(chǎn)品集成?例如,Sonicwall 的 Mobile Connect 支持 Ping、Okta 和 OneLogin 身份提供商;F5 的 Big-IP Access Policy Manager 支持 FIDO U2F 令牌;Palo Alto Networks 的 Okyo Garde 與其 Prisma Access 安全邊緣產(chǎn)品集成。如果您配置各種產(chǎn)品充分利用這些更安全的方法,這使得它們對(duì)商業(yè)用途更具吸引力。

最后,一個(gè)有趣的情況是基于區(qū)塊鏈的分布式 VPN 基礎(chǔ)設(shè)施的興起。這是 VPN 的天然場(chǎng)所,可用于進(jìn)一步混淆流量,并使其更難在分布式網(wǎng)絡(luò)中進(jìn)行跟蹤(Tor 和 Onion 路由器以及 Napster 之前已經(jīng)證明了這一點(diǎn))。早期的領(lǐng)導(dǎo)者是來(lái)自 Sentinel.co 的基于 Android 的 dVPN。它們背后的概念是,類(lèi)似區(qū)塊鏈的基礎(chǔ)設(shè)施可以證明 VPN 提供類(lèi)似 SLA 的帶寬和特定的加密級(jí)別,并且不會(huì)泄露任何私人數(shù)據(jù)。Sentinel 提供開(kāi)源、跨平臺(tái)的分布式 VPN 客戶(hù)端,他們聲稱(chēng)這些客戶(hù)端具有彈性、安全性和高度可擴(kuò)展性,并且可以?xún)?nèi)置到自定義應(yīng)用程序中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    301

    瀏覽量

    31426
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    企業(yè)網(wǎng)絡(luò)安全入門(mén):從VPN、零信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對(duì)比分析了VPN、零信任和內(nèi)網(wǎng)穿透技術(shù),指出零信任更安全、體驗(yàn)更好,但實(shí)施復(fù)雜,適合高安全需求場(chǎng)景。
    的頭像 發(fā)表于 10-23 11:42 ?35次閱讀
    企業(yè)網(wǎng)絡(luò)安全入門(mén):從<b class='flag-5'>VPN</b>、零信任到內(nèi)網(wǎng)穿透,你該怎么選?

    傳統(tǒng) VPN 已過(guò)時(shí)?Splashtop 如何重塑安全遠(yuǎn)程連接

    隨著遠(yuǎn)程辦公和跨地域協(xié)作日益普及,企業(yè)對(duì)安全、高效遠(yuǎn)程訪(fǎng)問(wèn)解決方案的需求持續(xù)攀升。傳統(tǒng)VPN技術(shù)雖然在歷史上承擔(dān)了重要角色,但其在設(shè)計(jì)理念、安全機(jī)制與性能表現(xiàn)上的局限逐漸凸顯,已難以滿(mǎn)足現(xiàn)代企業(yè)
    的頭像 發(fā)表于 10-13 17:19 ?827次閱讀
    傳統(tǒng) <b class='flag-5'>VPN</b> 已過(guò)時(shí)?Splashtop 如何重塑安全遠(yuǎn)程連接

    請(qǐng)問(wèn)公司辦公網(wǎng)沒(méi)有公網(wǎng)IP如何實(shí)現(xiàn)VPN組網(wǎng)?

    公司辦公網(wǎng)沒(méi)有公網(wǎng)IP如何實(shí)現(xiàn)VPN組網(wǎng)?
    發(fā)表于 08-07 07:27

    請(qǐng)問(wèn)支持100條 IPSecVPN LAN-LAN模式 的中心端設(shè)備有哪些型號(hào)?

    支持100條 IPSecVPN LAN-LAN模式 的中心端設(shè)備有哪些型號(hào)?
    發(fā)表于 08-07 06:34

    多臺(tái)IR615如何通過(guò)vpn進(jìn)行遠(yuǎn)程管理?

    現(xiàn)有多臺(tái)IR615路由器,希望將其配置為vpn客戶(hù)端,連接云服務(wù)器的vpn服務(wù)端 工程師遠(yuǎn)程連接云服務(wù)器對(duì)IR615進(jìn)行管理 在IR615中可以選用哪種vpn協(xié)議?如何進(jìn)行配置? 服務(wù)端搭建需要做哪些兼容配置?
    發(fā)表于 08-06 07:21

    設(shè)備快線(xiàn)連接運(yùn)設(shè)備是提示無(wú)法連接到SSL VPN怎么解決?

    設(shè)備快線(xiàn)連接運(yùn)設(shè)備是提示無(wú)法連接到SSL VPN
    發(fā)表于 08-05 08:27

    請(qǐng)問(wèn)IG502網(wǎng)關(guān)如何配置open vpn客戶(hù)端?

    網(wǎng)上找的教程配置open vpn,服務(wù)端正常,小圖標(biāo)已經(jīng)變綠。IG502網(wǎng)關(guān)做客戶(hù)端的話(huà)需要怎么配置?需要注意哪里?
    發(fā)表于 08-05 07:59

    極簡(jiǎn)教程:快速在樹(shù)莓派上運(yùn)行OpenVPN客戶(hù)端!

    你已經(jīng)設(shè)置好了OpenVPN服務(wù)器,并將樹(shù)莓派連接到了WiFi,現(xiàn)在你想在世界任何地方都能連接到你的樹(shù)莓派。所需物品:帶有WiFi訪(fǎng)問(wèn)權(quán)限的樹(shù)莓派OpenVPN服務(wù)器臺(tái)式機(jī)或筆記本電腦(可選)準(zhǔn)備好
    的頭像 發(fā)表于 06-25 18:00 ?778次閱讀
    極簡(jiǎn)教程:快速在樹(shù)莓派上運(yùn)行Open<b class='flag-5'>VPN</b>客戶(hù)端!

    樹(shù)莓派 VPN 服務(wù)器搭建指南(2025版):守護(hù)您的在線(xiàn)隱私!

    VPN服務(wù)器(虛擬專(zhuān)用網(wǎng)絡(luò)服務(wù)器)是一種系統(tǒng),允許設(shè)備通過(guò)互聯(lián)網(wǎng)安全地連接到私有網(wǎng)絡(luò)。它在客戶(hù)端(如您的筆記本電腦或手機(jī))與服務(wù)器之間創(chuàng)建一個(gè)加密隧道,保護(hù)您的數(shù)據(jù)免受竊聽(tīng),并確保隱私。核心
    的頭像 發(fā)表于 05-16 15:31 ?1967次閱讀
    樹(shù)莓派 <b class='flag-5'>VPN</b> 服務(wù)器搭建指南(2025版):守護(hù)您的在線(xiàn)隱私!

    MPLS 與 VPN 的區(qū)別

    MPLS(Multi-Protocol Label Switching,多協(xié)議標(biāo)簽交換)與VPN(Virtual Private Network,虛擬專(zhuān)用網(wǎng)絡(luò))在多個(gè)方面存在顯著的區(qū)別。以下
    的頭像 發(fā)表于 02-14 17:04 ?1690次閱讀

    華為云 Flexus 云服務(wù)器 X 實(shí)例搭建企業(yè)內(nèi)部 VPN 私有隧道,以實(shí)現(xiàn)安全遠(yuǎn)程辦公

    Internet 再連接企業(yè)的 VPN 網(wǎng)關(guān),在用戶(hù)和 VPN 網(wǎng)關(guān)之間建立一個(gè)安全的“隧道”,通過(guò)該隧道安全地訪(fǎng)問(wèn)遠(yuǎn)程的內(nèi)部網(wǎng)(節(jié)省通信費(fèi)用,又保證了安全)。 使用華為云 Flexus X 服務(wù)器搭建一個(gè)
    的頭像 發(fā)表于 01-17 09:21 ?1531次閱讀
    華為云 Flexus 云服務(wù)器 X 實(shí)例搭建企業(yè)內(nèi)部 <b class='flag-5'>VPN</b> 私有隧道,以實(shí)現(xiàn)安全遠(yuǎn)程辦公

    橋接與VPN的比較分析

    在現(xiàn)代網(wǎng)絡(luò)通信中,橋接和VPN是兩種常見(jiàn)的技術(shù),它們各自有著獨(dú)特的應(yīng)用場(chǎng)景和優(yōu)勢(shì)。橋接主要用于連接同一局域網(wǎng)內(nèi)的設(shè)備,而VPN則用于在不同網(wǎng)絡(luò)之間建立安全的通信隧道。 橋接(Bridge) 定義
    的頭像 發(fā)表于 01-10 11:08 ?1398次閱讀

    VPN網(wǎng)關(guān)設(shè)置步驟詳解

    標(biāo)準(zhǔn)和安全協(xié)議。 設(shè)備選擇選擇合適的硬件或軟件VPN網(wǎng)關(guān)設(shè)備。 2. 選擇合適的VPN技術(shù) VPN
    的頭像 發(fā)表于 01-02 16:12 ?3342次閱讀

    如何PC訪(fǎng)問(wèn)內(nèi)網(wǎng)及VPN

    訪(fǎng)問(wèn)VPN的工作原理
    發(fā)表于 12-23 15:07 ?12次下載

    選擇正版SolidWorks的重要性及如何避免盜版風(fēng)險(xiǎn)

    ,還可能給用戶(hù)帶來(lái)潛在的風(fēng)險(xiǎn)。本文將探討選擇正版SolidWorks的重要性,并提供一些有效的方法來(lái)避免盜版風(fēng)險(xiǎn)。作為SolidWorks的官方授權(quán)代理商,億達(dá)四方將為您提供專(zhuān)業(yè)的建議和支持。 選擇正版SolidWorks的
    的頭像 發(fā)表于 12-02 18:00 ?2183次閱讀