0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

VPN风险持续增长

马哥Linux运维 来源:helpnetsecurity.com 作者:helpnetsecurity.com 2022-10-19 16:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

新冠疫情期间,尽管对 VPN 风险的认识增加,但远程工作迫使许多公司不得不更加依赖这个传统访问方式。与此同时,Zscaler 发布的 VPN 风险报告也表明了,网络攻击者利用长期存在的安全漏洞,增加了对 VPN 的攻击。

84c415ec-4ef9-11ed-a3b6-dac502259ad0.png

Zscaler 全球首席信息官 Deepen Desai 声称,从一些”高调“的漏洞和勒索软件攻击活动中可以看出,VPN 仍然是网络安全中最薄弱环节之一,其架构缺陷为攻击者提供了入口,给他们提供了横向移动和窃取数据的机会。

为了防范不断变化的网络威胁,企业需要认真考虑使用零信任架构。零信任与 VPN 存在明显差别,不会把用户带到与关键业务信息相同的网络上,通过将用户应用分割防止横向移动,最大限度地减少攻击面,并提供完整的 TLS 检查,以防止网络破坏和数据丢失。

零信任保证了远程访问的安全

目前,虽然越来越多的企业员工已经回到办公室,但 95% 的受访企业仍然需要依靠 VPN,来支持跨越多个地区的混合分布式工作。

除了远程员工外,大型企业往往会将网络访问扩展到客户、合作伙伴和承包商等其他外部利益相关方。在许多情况下,这些用户在存在安全风险的网络上,从不受信任的设备进行连接,这种情况会导致额外的安全风险。与繁琐、不安全的 VPN 不同,零信任架构在不牺牲用户体验的情况下提高了组织安全态势。

此外,零信任允许 IT 团队对其网络和应用程序的位置进行保密,减少攻击面和基于互联网的攻击威胁。

VPN 风险持续增长

新冠疫情期间,各行各业远程工作人员数量持续增加导致网络攻击风险急剧上升,这些攻击似乎是为 VPN 用户量身定做。

VPN 与零信任架构相比,给予了用户更大的信任度,因此网络攻击者会更积极通过暴露的攻击面,获得对网络资源未经授权的访问。

从 Zscaler 发布的 VPN 风险报告来看,过去一年,44% 的网络安全专业人员在目睹了其企业 VPN 攻击活动的增加,这表明当部署这种技术来支持远程用户时,存在着相关的网络风险。

不得不说,传统的网络安全架构在企业数据中心普遍存在并且根深蒂固,使得挑战现状和采用新架构变得困难。

企业应该对依赖云端 VPN 的传统网络接入方式保持警惕,并考察供应商的架构,了解其是否会在降低风险和用户体验方面带来明显的好处。

VPN替代品

传统 VPN 持续存在的风险迫使人们逐渐转向零信任安全,这为有效远程访问管理提供了更大的灵活性。

78% 接受 VPN 风险报告调查的企业表示,他们未来工作模式将是混合型,这种现象为企业创造了对这种安全基础设施的持续需求。

自从转向远程和混合工作环境以来,68% 的受访企业表示正在加速推进零信任项目。与VPN 不同,零信任架构将所有网络通信视为潜在的敌意,并要求使用基于身份的验证策略收紧访问。这确保了 IT 和安全团队能够限制用户使用禁区内的应用程序,并防止恶意攻击者利用授权访问在网络内进行横向移动。

零信任安全架构还通过消除攻击面,掩盖基于互联网的威胁的活动,并将它们直接连接到需要的应用程序和资源,从而降低网络风险。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8327

    浏览量

    95546
  • VPN
    VPN
    +关注

    关注

    4

    文章

    306

    浏览量

    32608

原文标题:65% 的公司正在考虑采用 VPN 替代方案

文章出处:【微信号:magedu-Linux,微信公众号:马哥Linux运维】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DEKRA德凯实现2025年可持续增长

    2025年,地缘经济形势复杂多变,全球市场波动加剧。在此背景下,国际领先的检验、检测与认证机构DEKRA德凯逆势突围,实现业绩稳步增长,年度营收同比提升3.4%,总额达44亿欧元。
    的头像 发表于 04-20 17:28 258次阅读

    抛弃 VPN,混合办公就该这么丝滑又安全

    还在为远程连接卡顿、VPN配置复杂而头疼?混合办公时代,员工不再只从办公室网络访问资源。他们在家、在途中、在各类个人与公司设备间切换,始终需要快速、可靠、安全地接入办公系统和软件。曾经,VPN是远程
    的头像 发表于 03-04 17:08 1015次阅读
    抛弃 <b class='flag-5'>VPN</b>,混合办公就该这么丝滑又安全

    软通动力AI Factory解决方案驱动企业业务增长引擎

    在从Agentic AI向Physical AI演进的新阶段,企业智能化转型面临的挑战,不再是单点技术的应用,而是——AI能力能否持续增长持续复用、持续创造业务价值,且成本和风险可控
    的头像 发表于 02-27 11:40 620次阅读

    通过VPN远程下载和监控PLC程序

    通过VPN远程下载和监控PLC程序
    的头像 发表于 01-28 11:18 924次阅读
    通过<b class='flag-5'>VPN</b>远程下载和监控PLC程序

    DEKRA德凯荣获2025社会责任与可持续增长领导力奖

    2025年11月19日,中国欧盟商会第12届企业社会责任奖颁奖典礼在南京举行,DEKRA德凯在本届评选中荣获“社会责任与可持续增长领导力奖”。受主办方邀请,DEKRA德凯中国规划发展副总裁周旋发表了主题演讲,分享了公司在企业社会责任方面的长期实践与阶段性成果。
    的头像 发表于 11-26 10:33 722次阅读

    AcrelCloud-1000 智慧电力运维:不止守护电力安全,更助企业解锁增长新路径

    随着工业4.0、物联网、AI大模型的迅猛发展,全球正加速进入数智化时代。稳定、安全、智慧的智慧电力系统成为数据中心、智能制造、新能源体系等新兴产业持续增长的重要保障。 据《2025-2031年中
    的头像 发表于 10-31 16:05 740次阅读
    AcrelCloud-1000 智慧电力运维:不止守护电力安全,更助企业解锁<b class='flag-5'>增长</b>新路径

    蔚来成为2025可持续全球领导者大会指定用车品牌

    以“携手应对挑战:全球行动、创新与可持续增长”为核心主题的2025可持续全球领导者大会,于10月16日至18日在上海世博园区正式举行。本届大会汇聚了全球政、商、学界领袖,共同探讨能源转型、绿色金融与科技创新等近50项可持续发展议
    的头像 发表于 10-23 17:39 1211次阅读

    传统 VPN 已过时?Splashtop 如何重塑安全远程连接

    随着远程办公和跨地域协作日益普及,企业对安全、高效远程访问解决方案的需求持续攀升。传统VPN技术虽然在历史上承担了重要角色,但其在设计理念、安全机制与性能表现上的局限逐渐凸显,已难以满足现代企业
    的头像 发表于 10-13 17:19 1490次阅读
    传统 <b class='flag-5'>VPN</b> 已过时?Splashtop 如何重塑安全远程连接

    请问公司办公网没有公网IP如何实现VPN组网?

    公司办公网没有公网IP如何实现VPN组网?
    发表于 08-07 07:27

    多台IR615如何通过vpn进行远程管理?

    现有多台IR615路由器,希望将其配置为vpn客户端,连接云服务器的vpn服务端 工程师远程连接云服务器对IR615进行管理 在IR615中可以选用哪种vpn协议?如何进行配置? 服务端搭建需要做哪些兼容配置?
    发表于 08-06 07:21

    请问IG502网关如何配置open vpn客户端?

    网上找的教程配置open vpn,服务端正常,小图标已经变绿。IG502网关做客户端的话需要怎么配置?需要注意哪里?
    发表于 08-05 07:59

    全球半导体市场持续增长 2025年5月销售额达590亿美元

    行业需求的持续上升。SIA总裁兼首席执行官JohnNeuffer表示,5月全球半导体销售表现强劲。不仅高于4月份的销售总额,也远超去年同期的水平。这一销售增长的背后,反
    的头像 发表于 07-10 10:05 1234次阅读
    全球半导体市场<b class='flag-5'>持续增长</b> 2025年5月销售额达590亿美元

    天合储能亮相2025泰国国际可持续能源周

    ,清洁、高效、可靠的能源解决方案需求持续增长。天合储能携行业领先的光储解决方案亮相展会,以卓越实力助力泰国加速实现低碳能源转型。
    的头像 发表于 07-03 17:48 874次阅读

    爱立信:5G FWA变现潜力持续增长

    根据《爱立信移动市场报告》2025年6月刊的内容显示,固定无线接入(FWA)对全球电信运营商(CSP)的吸引力在持续增加。受益于5G能力的增强,运营商可以提供对用户极具吸引力的、基于速率的资费套餐。
    的头像 发表于 06-28 17:13 2.1w次阅读
    爱立信:5G FWA变现潜力<b class='flag-5'>持续增长</b>

    闻泰科技以技术创新驱动未来可持续增长

    研发创新不仅是企业行稳致远的引擎,也是践行 ESG 理念的关键路径。闻泰科技将研发创新融入战略肌理,勾勒未来增长蓝图,同时通过节能产品推动碳减排,力求构建起 “创新-增长-持续发展” 的正向循环。
    的头像 发表于 06-20 09:34 1315次阅读