VPN
- технологія, що дозволяє забезпечити одне або декілька мережевих з'єднань (логічну мережу) поверх іншої мережі (наприклад, Інтернету).
НАВІЩО ПОТРІБЕН VPN?
Підключення філіалів
01
Мобільні співробітники
02
Мережі провайдерів
03
Обхід блокувань
04
Захист даних у локальній мережі
05
Перевірка на підміну даних
06
ВИДИ VPN:
Мережі, які можуть забезпечити VPN:
Вибір типу VPN-з'єднання залежить від вашої потреби.
Якщо вам потрібне просте і безпечне з'єднання для віддаленого доступу до Інтернету, підійде VPN "Вузол-мережа".
Якщо вам потрібно з'єднати дві мережі, наприклад, два офіси компанії, підійде VPN "Мережа-мережа".
Якщо вам потрібна висока швидкість і ви не проти складної настройки, підійде VPN "Вузол-вузол".
"Вузол-вузол" (Peer-to-peer)
VPN-з'єднання між двома пристроями - сервером і комп'ютером, маршрутизатором або телефоном."Вузол-мережа" (Point-to-network)
VPN-підключення для віддаленого доступу, яке з'єднує будь-який зовнішній пристрій з сервером після проходження автентифікації і надає користувачам можливість працювати вдома або у дорозі, отримуючи доступ до приватної мережі через загальнодоступну."Мережа-мережа" (Site-to-site)
З'єднання типу "сервер-сервер" або "маршрутизатор-маршрутизатор", яке з'єднує два сегменти приватної мережі, дозволяючи організаціям встановлювати зв'язок між окремими структурами, філіями або іншими компаніями та забезпечуючи безпеку зв'язку.ОДНА VPN-СЕСІЯ
При використанні цієї функції неможливо увійти в мережу двічі під одним логіном та паролем. Якщо активний сеанс вже запущено, його повторний запуск буде заборонено.
Механізми захисту для VPN
АВТОРИЗАЦІЯ В VPN ЧЕРЕЗ SMS
Для входу в VPN на телефон співробітника може надходити SMS-повідомлення з кодом. Тільки після введення відповідної комбінації буде відкрито доступ до корпоративних ресурсів.
Механізми захисту для VPN
ОДНА VPN-СЕСІЯ
При використанні цієї функції неможливо увійти в мережу двічі під одним логіном та паролем. Якщо активний сеанс вже запущено, його повторний запуск буде заборонено.
АВТОРИЗАЦІЯ В VPN ЧЕРЕЗ SMS
Для входу в VPN на телефон співробітника може надходити SMS-повідомлення з кодом. Тільки після введення відповідної комбінації буде відкрито доступ до корпоративних ресурсів.
СПИСКИ IP-АДРЕС
Підключення до вашої корпоративної мережі буде можливо лише з дозволених IP-адрес. Наприклад, складається список IP-адрес робочих комп'ютерів ваших співробітників. Підключити до VPN будь-які інші пристрої буде неможливо.
ЗАХИСТ НА РІВНІ ЛОГІНА ТА ПАРОЛЯ
Логін та пароль – класичний спосіб забезпечення безпеки, який буде актуальним ще дуже довго. Такий захист є обов'язковим і використовується завжди. Іноді достатньо просто логіна та пароля, але при комбінуванні декількох способів рівень захищеності VPN буде значно вище.
ФІКСАЦІЯ СПРОБ НЕАДРЕСОВАНОГО ДОСТУПУ
Як тільки відбувається підозріла активність або перевищується максимальна кількість спроб введення пароля, адміністратору мережі приходить відповідне повідомлення на електронну пошту або в месенджер. Це дозволяє вчасно реагувати на підозрілу активність.