商业 如何阻止未经授权的VPN

如何阻止未经授权的VPN

目录:

视频: 🏃💨 Subway Surfers - Official Launch Trailer (十一月 2024)

视频: 🏃💨 Subway Surfers - Official Launch Trailer (十一月 2024)
Anonim

您正在参加有关提高IT员工薪水的会议(好的,可能不是); 那是当您注意到其中一位与会者在使用他的笔记本电脑时悄悄地微笑着。 您随便看看他的屏幕,您会发现他在看梅尔·布鲁克斯的《 炽热的马鞍》, 而不是参加会议。 有了贵公司的技术,您想知道这种情况如何发生吗?

当天晚些时候,在确定有问题的员工在裁员名单上之后,您检查防火墙和路由器设置。 果然:电影网站被封锁了。 那么这是什么一回事? 答案是,您的防火墙或路由器阻止没有抓住以下事实:即将成为前雇员的人员正在使用虚拟专用网络(VPN)隐藏其流量的性质。

当然,这只是传出VPN使用可能在网络上引起的问题的一个示例。 还有更多的东西-实际上,足够多的参议员罗恩·怀登(R-Wyden)(俄勒冈州)和马可·鲁比奥(Marco Rubio)(R-佛罗里达州)已要求美国国土安全部(DHS)调查联邦雇员对VPN的使用情况。 调查的目的是确定是否应在联邦政府内部禁止使用VPN。

在这种情况下,担心的是外国VPN运营商可能会拦截其服务器上的流量并保留副本的安全威胁。 与参议员有关的主要提供商是总部设在中国和俄罗斯的公司,但他们也担心运营商的服务器可能会受到类似对抗国家的威胁。

(图片来源:Statista)

VPN可能会遭到破坏

问题在于这些国家和其他国家所追求的不仅仅是国家机密。 他们还追随VPN如今可以携带的大量信息,它们可以将其大部分用于各种目的。 其中包括诸如业务流程,商业机密,客户关系管理(CRM)软件中的联系人列表之类的数据,以及员工存储的有关其自身或联系人的各种个人信息。

即使VPN是在其建立的两个点之间的加密连接,但一旦到达另一端的服务器,加密也可能结束。 通过该服务器的任何信息都可能遭到破坏。 但是除此之外,还有其他威胁。

由于VPN连接在逻辑上类似于简单地连接很长的网络电缆,因此从VPN服务器到网络上的客户端设备之间也存在连接。 此连接可用于破坏您的计算机,甚至可能损害您的网络。 现在您可以看到这种威胁的性质。

不同类型的VPN

而且,不要忘了有不止一种VPN。 客户端设备(例如,在上述受过困扰的员工的笔记本电脑上)使用了传出VPN,该VPN通常用于绕过电影和音乐等内容的区域限制,以保护从不安全位置传输的信息,并防止盗用旅途中的数据。 然后,在两个位置的服务器之间(例如,家庭办公室和分支机构之间)建立了VPN。 我们在谈论第一种。

在这种类型中,使用VPN的原因也有多种,其中之一就是链接到网络外部的服务,例如电影站点。 另一个原因是在拨入电话时建立安全连接,例如,当您只能在麦当劳找到Wi-Fi时。 在这里,我专注于调出远程VPN服务器。

考虑组织的网络时,与VPN服务器的出站链接有关的问题与在家中单个用户的问题不同。 一方面,网络属于您的公司,而您对传递到外部的流量负责。 另外,如果您有几个人,例如在其他人都在努力工作的情况下观看高清(HD)电影,则您可能会对性能下降负责。

实施良好的VPN策略

尽管根据组织的需要会有例外情况,但是一个好的策略是在传出VPN流量离开网络之前将其阻止。 此外,除非个别情况特别允许,否则您应要求人力资源(HR)部门发布禁止使用VPN的规则。 您希望人力资源部门参与进来,以便在有人弄清楚如何解决VPN块时采取行动。

接下来,您需要配置防火墙或路由器(或两者)以阻止传出VPN访问。 您需要进行以下六项更改:

    创建一个已知的公共VPN网站的黑名单,并保持列表更新,因为列表可以不断变化。

    创建阻止VPN通信的访问控制列表(ACL),例如经常使用的UDP端口500。

    使用防火墙的状态检查功能来查找加密的通信,尤其是去往国外的通信。 您可能不想干扰员工的银行业务,但是持续一个小时的业务并不是有人要查询他们的信用卡余额。 而且,当然,如今许多网站都使用安全套接字层(SSL)加密,因此您不能简单地禁止加密。

    在公司拥有的计算机上寻找公共VPN应用程序。 这些与您的入站VPN的应用程序不同,但是,它们是启用出站VPN连接的应用程序。

    在您的Wi-Fi控制器(如果是小型公司,则为路由器)上建立一个特殊的仅访客网络,该网络仅允许连接到特定的Internet资源,通常是那些运行在端口80(网站)或端口443(SSL)上的资源。 您可能还希望允许电子邮件需要端口25、465和587。 您应该拒绝所有其他连接。

    请记住,VPN供应商之间正在进行一场军备竞赛,并试图阻止其使用。 您需要警惕绕过网络上不当使用VPN的努力,并在必要时采取措施停止它,并在必要时使用HR规则。

最后的想法

  • 为什么我没有选择中国最佳的VPN为什么我没有选择中国最佳的VPN
  • 2019年最佳VPN路由器2019年最佳VPN路由器
  • 企业需要了解VPN服务的风险企业需要了解VPN服务的风险

我知道在这里审查和推荐VPN产品,然后质疑其价值听起来是不一致的,但是在这种情况下,尽管VPN产品具有安全性的价值,但并不总是正确使用VPN。 您不希望组织和对手之间建立开放的网络,并且您可能不希望员工在工作中观看电影(或更糟糕的是)。

当您必须决定什么构成适合您的员工的VPN时,请记住:这不是自由或网络中立的问题。 这是您的专用网络,您需要对通过它的流量负责。 您有权控制它。

如何阻止未经授权的VPN