0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

VPN風(fēng)險(xiǎn)持續(xù)增長

馬哥Linux運(yùn)維 ? 來源:helpnetsecurity.com ? 作者:helpnetsecurity.com ? 2022-10-19 16:07 ? 次閱讀

新冠疫情期間,盡管對(duì) VPN 風(fēng)險(xiǎn)的認(rèn)識(shí)增加,但遠(yuǎn)程工作迫使許多公司不得不更加依賴這個(gè)傳統(tǒng)訪問方式。與此同時(shí),Zscaler 發(fā)布的 VPN 風(fēng)險(xiǎn)報(bào)告也表明了,網(wǎng)絡(luò)攻擊者利用長期存在的安全漏洞,增加了對(duì) VPN 的攻擊。

84c415ec-4ef9-11ed-a3b6-dac502259ad0.png

Zscaler 全球首席信息官 Deepen Desai 聲稱,從一些”高調(diào)“的漏洞和勒索軟件攻擊活動(dòng)中可以看出,VPN 仍然是網(wǎng)絡(luò)安全中最薄弱環(huán)節(jié)之一,其架構(gòu)缺陷為攻擊者提供了入口,給他們提供了橫向移動(dòng)和竊取數(shù)據(jù)的機(jī)會(huì)。

為了防范不斷變化的網(wǎng)絡(luò)威脅,企業(yè)需要認(rèn)真考慮使用零信任架構(gòu)。零信任與 VPN 存在明顯差別,不會(huì)把用戶帶到與關(guān)鍵業(yè)務(wù)信息相同的網(wǎng)絡(luò)上,通過將用戶應(yīng)用分割防止橫向移動(dòng),最大限度地減少攻擊面,并提供完整的 TLS 檢查,以防止網(wǎng)絡(luò)破壞和數(shù)據(jù)丟失。

零信任保證了遠(yuǎn)程訪問的安全

目前,雖然越來越多的企業(yè)員工已經(jīng)回到辦公室,但 95% 的受訪企業(yè)仍然需要依靠 VPN,來支持跨越多個(gè)地區(qū)的混合分布式工作。

除了遠(yuǎn)程員工外,大型企業(yè)往往會(huì)將網(wǎng)絡(luò)訪問擴(kuò)展到客戶、合作伙伴和承包商等其他外部利益相關(guān)方。在許多情況下,這些用戶在存在安全風(fēng)險(xiǎn)的網(wǎng)絡(luò)上,從不受信任的設(shè)備進(jìn)行連接,這種情況會(huì)導(dǎo)致額外的安全風(fēng)險(xiǎn)。與繁瑣、不安全的 VPN 不同,零信任架構(gòu)在不犧牲用戶體驗(yàn)的情況下提高了組織安全態(tài)勢(shì)。

此外,零信任允許 IT 團(tuán)隊(duì)對(duì)其網(wǎng)絡(luò)和應(yīng)用程序的位置進(jìn)行保密,減少攻擊面和基于互聯(lián)網(wǎng)的攻擊威脅。

VPN 風(fēng)險(xiǎn)持續(xù)增長

新冠疫情期間,各行各業(yè)遠(yuǎn)程工作人員數(shù)量持續(xù)增加導(dǎo)致網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)急劇上升,這些攻擊似乎是為 VPN 用戶量身定做。

VPN 與零信任架構(gòu)相比,給予了用戶更大的信任度,因此網(wǎng)絡(luò)攻擊者會(huì)更積極通過暴露的攻擊面,獲得對(duì)網(wǎng)絡(luò)資源未經(jīng)授權(quán)的訪問。

從 Zscaler 發(fā)布的 VPN 風(fēng)險(xiǎn)報(bào)告來看,過去一年,44% 的網(wǎng)絡(luò)安全專業(yè)人員在目睹了其企業(yè) VPN 攻擊活動(dòng)的增加,這表明當(dāng)部署這種技術(shù)來支持遠(yuǎn)程用戶時(shí),存在著相關(guān)的網(wǎng)絡(luò)風(fēng)險(xiǎn)。

不得不說,傳統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)在企業(yè)數(shù)據(jù)中心普遍存在并且根深蒂固,使得挑戰(zhàn)現(xiàn)狀和采用新架構(gòu)變得困難。

企業(yè)應(yīng)該對(duì)依賴云端 VPN 的傳統(tǒng)網(wǎng)絡(luò)接入方式保持警惕,并考察供應(yīng)商的架構(gòu),了解其是否會(huì)在降低風(fēng)險(xiǎn)和用戶體驗(yàn)方面帶來明顯的好處。

VPN替代品

傳統(tǒng) VPN 持續(xù)存在的風(fēng)險(xiǎn)迫使人們逐漸轉(zhuǎn)向零信任安全,這為有效遠(yuǎn)程訪問管理提供了更大的靈活性。

78% 接受 VPN 風(fēng)險(xiǎn)報(bào)告調(diào)查的企業(yè)表示,他們未來工作模式將是混合型,這種現(xiàn)象為企業(yè)創(chuàng)造了對(duì)這種安全基礎(chǔ)設(shè)施的持續(xù)需求。

自從轉(zhuǎn)向遠(yuǎn)程和混合工作環(huán)境以來,68% 的受訪企業(yè)表示正在加速推進(jìn)零信任項(xiàng)目。與VPN 不同,零信任架構(gòu)將所有網(wǎng)絡(luò)通信視為潛在的敵意,并要求使用基于身份的驗(yàn)證策略收緊訪問。這確保了 IT 和安全團(tuán)隊(duì)能夠限制用戶使用禁區(qū)內(nèi)的應(yīng)用程序,并防止惡意攻擊者利用授權(quán)訪問在網(wǎng)絡(luò)內(nèi)進(jìn)行橫向移動(dòng)。

零信任安全架構(gòu)還通過消除攻擊面,掩蓋基于互聯(lián)網(wǎng)的威脅的活動(dòng),并將它們直接連接到需要的應(yīng)用程序和資源,從而降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7389

    瀏覽量

    88213
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    285

    瀏覽量

    29533

原文標(biāo)題:65% 的公司正在考慮采用 VPN 替代方案

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    InRouter路由器與中心端OpenVPN服務(wù)器構(gòu)建OpenVPN的方法

    本文檔主要講述了關(guān)于映翰通InRouter路由器與中心端OpenVPN 服務(wù)器構(gòu)建OpenVPN的方法。InRouter 61X,Inrouter 71X全系列產(chǎn)品均支持VPN功能,并與眾多國際主流
    發(fā)表于 07-26 07:26

    IPSecVPN + PPTP VPN Demo搭建配置說明

    219.232.192.xxx防火墻自動(dòng)將數(shù)據(jù)轉(zhuǎn)發(fā)到CiscoRV042; 3、 CiscoRV042 為VPN 路由器 ,WAN (Internet)接口為 192.168.100.36,LAN接口為172.16.0.0/24
    發(fā)表于 07-26 06:01

    IR615如何實(shí)現(xiàn)VPN鏈路備份?

    目的:IR615的鏈路備份(WAN為主鏈路、Wi-Fi做STA為從鏈路),當(dāng)VPN建好后,WAN口主鏈路無線網(wǎng)絡(luò)為備用鏈路。設(shè)備固件版本:2.3.0.r5114。拓?fù)洌? 1. 配置IR設(shè)備wan口
    發(fā)表于 07-25 08:27

    OpenVPN下載、安裝、配置及使用詳解

    OpenVPN簡介 OpenVPN是一個(gè)用于創(chuàng)建虛擬專用網(wǎng)絡(luò)(Virtual Private Network)加密通道的免費(fèi)開源軟件。使用OpenVPN可以方便地在家庭、辦公場(chǎng)所、住宿酒店等不同網(wǎng)
    發(fā)表于 07-25 06:14

    中國電子信息制造業(yè)持續(xù)增長,成為經(jīng)濟(jì)增長新引擎

    近日,中國工業(yè)和信息化部發(fā)布了一份引人注目的數(shù)據(jù)報(bào)告,揭示了2024年前五個(gè)月中國電子信息制造業(yè)的強(qiáng)勁增長態(tài)勢(shì)。據(jù)報(bào)告顯示,1-5月期間,規(guī)模以上電子信息制造業(yè)增加值實(shí)現(xiàn)了13.8%的同比增長,不僅保持了穩(wěn)定的增長趨勢(shì),更在5月
    的頭像 發(fā)表于 06-29 16:00 ?299次閱讀

    我國動(dòng)力電池產(chǎn)業(yè)蓬勃發(fā)展,裝車量持續(xù)增長

    在新能源汽車市場(chǎng)的持續(xù)繁榮和動(dòng)力電池技術(shù)進(jìn)步的雙重推動(dòng)下,我國動(dòng)力電池產(chǎn)業(yè)正在迎來蓬勃發(fā)展的新時(shí)代。近日,中國汽車動(dòng)力電池產(chǎn)業(yè)創(chuàng)新聯(lián)盟發(fā)布的最新數(shù)據(jù)顯示,5月份我國動(dòng)力電池裝車量達(dá)到了39.9GWh
    的頭像 發(fā)表于 06-17 16:35 ?1076次閱讀
    我國動(dòng)力電池產(chǎn)業(yè)蓬勃發(fā)展,裝車量<b class='flag-5'>持續(xù)增長</b>

    全球AI芯片市場(chǎng)收入預(yù)計(jì)持續(xù)增長

    根據(jù)市場(chǎng)調(diào)查機(jī)構(gòu)Gartner的最新報(bào)告,全球AI芯片市場(chǎng)展現(xiàn)出強(qiáng)勁的增長勢(shì)頭。預(yù)計(jì)2024年,全球AI芯片收入總額將達(dá)到712.52億美元,同比增長高達(dá)33%。這一數(shù)字不僅彰顯了AI技術(shù)的廣泛應(yīng)用,也預(yù)示著AI芯片市場(chǎng)的巨大潛力。
    的頭像 發(fā)表于 05-31 10:26 ?440次閱讀

    高盛談HBM四年十倍市場(chǎng) 受益于AI服務(wù)器持續(xù)增長

    高盛談HBM四年十倍市場(chǎng) 受益于AI服務(wù)器持續(xù)增長 AI需求爆發(fā)引發(fā)HBM存儲(chǔ)水漲船高,高盛認(rèn)為HBM供不應(yīng)求的情況未來幾年或?qū)?b class='flag-5'>持續(xù),高盛預(yù)計(jì)市場(chǎng)規(guī)模將從2022年到2026年前增長10倍;達(dá)到
    的頭像 發(fā)表于 03-28 14:41 ?921次閱讀

    湖南裕能磷酸錳鐵鋰試產(chǎn)在即,行業(yè)預(yù)測(cè)2024年仍將持續(xù)增長

    湖南裕能堅(jiān)稱,即使2024年新能源行業(yè)可能會(huì)面對(duì)諸如結(jié)構(gòu)性產(chǎn)能過剩之類的眾多復(fù)雜問題,其持續(xù)向好發(fā)展的總體趨勢(shì)仍然不會(huì)動(dòng)搖。因此他們對(duì)該行業(yè)的前景持樂觀態(tài)度,預(yù)估2024年行業(yè)將繼續(xù)保持增長。
    的頭像 發(fā)表于 02-23 15:35 ?530次閱讀

    谷歌持續(xù)精簡,但核心業(yè)務(wù)持續(xù)增長

    雖然實(shí)施了大規(guī)模的人員調(diào)整,但在2023年末,絕大多數(shù)關(guān)鍵業(yè)務(wù)取得增長。其中,谷歌在2023年第四季度實(shí)現(xiàn)銷售收入860億美元,同比上升13%。值得注意的是,公司的審計(jì)實(shí)體審核服務(wù)和云計(jì)算業(yè)務(wù)均保持穩(wěn)步增長
    的頭像 發(fā)表于 02-01 14:40 ?531次閱讀

    什么是VPN?如何應(yīng)對(duì)VPN安全風(fēng)險(xiǎn)

    VPN 沒有“某些訪問權(quán)限” ——你要么可以訪問網(wǎng)絡(luò),要么沒有。這使得為某些人提供訪問權(quán)限比為其他人提供訪問權(quán)限更具挑戰(zhàn)性。例如,假設(shè)你希望第三方承包商在你的網(wǎng)絡(luò)上工作,但只有其中的一部分。通過 VPN向第三方個(gè)人提供訪問權(quán)限意味著授予該個(gè)人訪問整個(gè)網(wǎng)絡(luò)的權(quán)限。
    的頭像 發(fā)表于 01-02 15:02 ?3465次閱讀

    應(yīng)對(duì)全球業(yè)務(wù)持續(xù)增長,慧榮科技宣布新組織架構(gòu)

    臺(tái)北和美國加利福尼亞訊,2023年12月11日--全球NAND閃存主控芯片領(lǐng)導(dǎo)廠商慧榮科技(NasdaqGS: SIMO)今日宣布新組織架構(gòu)和領(lǐng)導(dǎo)團(tuán)隊(duì)任命,以應(yīng)對(duì)公司全球業(yè)務(wù)持續(xù)增長需求,且變動(dòng)立即
    的頭像 發(fā)表于 12-12 16:34 ?627次閱讀

    20張圖帶你詳解EVPN

    為了解決上述問題,人們?cè)赩XLAN中引入了EVPN(Ethernet VPN)作為VXLAN的控制平面,如圖1-1所示(VXLAN是一種NVO協(xié)議)。EVPN還能作為一些其他協(xié)議的控制面,本文僅描述E
    的頭像 發(fā)表于 12-01 16:28 ?681次閱讀
    20張圖帶你詳解E<b class='flag-5'>VPN</b>

    什么是VPN協(xié)議,工業(yè)路由器的vpn協(xié)議有什么用

    1、什么VPNVPN即虛擬專用網(wǎng)絡(luò),是利用公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道技術(shù)。2、VPN的應(yīng)用:1.遠(yuǎn)程辦公:出差在外的人員可通過
    的頭像 發(fā)表于 10-08 09:55 ?1122次閱讀
    什么是<b class='flag-5'>VPN</b>協(xié)議,工業(yè)路由器的<b class='flag-5'>vpn</b>協(xié)議有什么用

    機(jī)構(gòu):汽車銷量持續(xù)增長,促使中國MEMS傳感器加快研發(fā)

    ? 【機(jī)構(gòu):汽車銷量持續(xù)增長,促使中國MEMS傳感器加快研發(fā)】 研究機(jī)構(gòu)表示,隨著中國汽車銷量持續(xù)增長,以及汽車智能系統(tǒng)的發(fā)展,汽車制造商對(duì)MEMS微傳感器的要求也在快速增加。這促使中國傳感器制造商
    的頭像 發(fā)表于 10-07 09:40 ?541次閱讀