商用 VPN 让远程员工或办公室安全地连接内部网络。
阅读本文后,您将能够:
复制文章链接
虚拟专用网络(VPN)是一种 Internet 安全服务,能够在用户设备与一台或多台服务器之间建立加密连接。VPN 可以使用户安全地连接公司内部网络或公共 Internet。
企业通常使用 VPN 为远程员工提供对内部应用程序和数据的访问,或在多个办公室地点之间创建单个共享的网络。不论是哪种情形,最终目标都是防止 Web 流量在开放的 Internet 上公开,特别是包含专有数据的流量。
为什么需要 VPN 才能做到这一点?我们以远程员工为例。当员工在企业设施内办公时,他们可以将计算机和移动设备直接连接到企业内部网络。但是,如果员工在远程办公,则必须通过公共互联网连接内部网络,而这可能会使其流量暴露于在途攻击和其他监听敏感数据的手段。使用商用 VPN 或其他安全服务对流量进行加密,可以提高其安全性,避免遭到窥探。
商用 VPN 分为两类:远程访问 VPN 和点对点 VPN。
远程访问 VPN 在个人用户和远程网络(通常是企业的内部网络)之间建立连接。远程访问 VPN 使用两个关键组件:
用户想要访问企业的网络时,他们会激活其 VPN 客户端,从而建立通向 NAS 的加密“隧道”。有了这个加密隧道,用户既能够访问内部网络,也不会暴露其流量。对于远程工作者而言,这是一个重要的安全优势。
点对点 VPN 创建一个在多个办公地点之间共享的虚拟网络,这些办公地点各自拥有多名个人用户。在这种模型中,VPN 客户端托管在各个办公地点的本地网络上,而不是个人用户的设备上。这样,各个办公地点的用户无需分别使用 VPN 客户端,就能访问共享网络。不过,一旦离开办公室,便无法再访问这个网络。
商用 VPN 和面向消费者的 VPN 在工作方式上相似,都会与远程网络建立加密连接。主要区别在于使用它们的原因。
商用 VPN 帮助用户和团队连接公司的内部网络。与之相比,消费者 VPN 协助用户连接一台或一组远程服务器,这些服务器代表用户与公共 Internet 交互。
如果正常使用 VPN 并采用最新的加密协议,则 VPN 可以有效加密远程员工或团队与其公司内部网络之间的通信。此外,与从 ISP 购买安全的“租用线路”或手动将属于远程工作者的 IP 地址逐个列入“允许名单”等传统解决方案相比,VPN 不仅更加便宜,也更容易管理。
但是,VPN 也有局限之处。下文总结了一些。若要了解更多信息,请阅读有关VPN 安全和 VPN 速度的文章。
Cloudflare Zero Trust 是一种身份和访问管理 (IAM) 产品,通过使用 Cloudflare 的全球网络取代 VPN 来帮助提高远程团队的工作效率并确保安全。团队不必将内部工具布置到专用网络上,而是能够: