یک VPN (یک شبکه خصوصی مجازی) یکی از بهترین فناوری هایی است که می توانید برای محافظت از حریم خصوصی و داده های خود به کار بگیرید. ما سالهاست که آنها را توصیه می کنیم. شما بسیاری از بررسی های VPN را در Technadu پیدا خواهید کرد که ویژگی ها و عملکرد VPN های مختلف را با یکدیگر مقایسه می کند تا بتوانید بهترین مورد را با توجه به نیازهای خود انتخاب کنید.
با این حال ، رویکردهای جدید برای شبکه سازی در حال ظهور هستند ، و ممکن است تأثیر آنها را بر آینده VPN ها ، محیط های تعریف شده نرم افزار (SDP) و دسترسی به Zero Trust Network (ZTNA) بگذارد.
مجموعه ای از نحوه کارکردن VPN ها
یک VPN یک تونل مجازی از طریق اینترنت ایجاد می کند ، با استفاده از رمزگذاری برای مخفی کردن بسته های داده موجود بین شما و مقصد خود از چشم کنجکاو. به این فکر کنید که یک کابل اترنت فوق العاده طولانی دارد ، که اساساً اتصال محلی شبکه محلی را به یک شبکه از راه دور می دهد.
دو نوع اصلی VPN وجود دارد که احتمالاً از آنها استفاده می کنید. اولین و رایج ترین نوع VPN خدمات خصوصی VPN مبتنی بر اشتراک VPN است که ما برای محافظت از حریم خصوصی خود و مخفی کردن مکان ها و آدرس های IP استفاده می کنیم. نوع دوم یک تونل VPN است که برای اتصال کارگران از راه دور به شبکه محلی شرکتشان استفاده می شود و به آنها امکان برقراری ارتباط ایمن و استفاده از دارایی های LAN مانند سرورهای اینترانت را در صورت وجود در سایت می دهد.
SDP و ZTNA این پتانسیل را دارند که موارد استفاده و نیازهای فناوری VPN را تغییر دهند – اما برای درک اینکه چرا باید به نوبه خود به هر مفهوم نگاه کنیم.
SDP چیست؟
یک محیط تعریف شده توسط نرم افزار یک رویکرد جدید برای حفظ حریم خصوصی شبکه و امنیت است که یک فلسفه متفاوت را برای نگه داشتن افراد ناخواسته از شبکه و خارج از سرورهای شما ارائه می دهد.
معمولاً یک بازیگر مخرب می تواند شبکه فیزیکی را که از طریق آدرس های شبکه پینگ (مثلاً) استفاده می کنید ، ردیابی کند. زیرساخت شبکه شما هرگز به عنوان امنیت منفعل عمل نمی کرد. با این وجود نحوه کار امروز ، این فرض وجود دارد که هنگام حضور در شبکه محلی باید به همه چیز دسترسی داشته باشید. با گذشت زمان ، راه حل های پیچیده کنترل دسترسی به محیط شبکه تعریف شده سخت افزاری سنتی مورد توجه قرار گرفته است ، اما SDP باعث می شود که منسوخ شود .
در یک سناریوی SDP ، سخت افزار واقعی شبکه اهمیتی ندارد. سرپرستان شبکه می توانند یک محیط مجازی را در اطراف دستگاه و کاربران در سراسر اینترنت ترسیم کنند. بنابراین ، یک سرور مجازی در ابر و افراد در دفتر شما گنجانده شده اند ، اما لزوماً بازدید کننده های متصل به WiFi شما نیستند.
مرتبط: SDP – نرم افزار تعریف شده از محیط چیست؟
What is ZTNA
ZTNA ارتباط نزدیکی با SDP دارد ، به این معنا که SDP امکان اعتماد به نفس را فراهم می آورد. "صفر اعتماد" به این معناست که اعتماد هرگز فرض و ضمنی نیست. به عنوان مثال ، در یک محیط شبکه تعریف شده با سخت افزار ، فرض می شود که در داخل قابل اعتماد هستند. این فرض بخشی از DNA شبکه است. با این حال ، این موارد به سرعت در موارد استفاده مدرن تجزیه می شود.
WiFi عمومی ، مانند کافی شاپ ، تمام دستگاه های متصل را در معرض یکدیگر قرار می دهد. اگر رمز عبور WiFi را دارید ، کلید رمزگذاری نیز دارید. بنابراین ، مگر اینکه دستگاههای متصل ، دیوارهای آتش یا VPN را به درستی پیکربندی کرده باشند ، ماهیت شبکه به خیانت می کند.
در مورد ZTNA ، این مورد نیست. بودن در داخل محیط شبکه هیچ امتیاز خاصی را به شما نمی دهد. شما فقط به چیزهایی که قرار است دسترسی داشته باشید دسترسی دارید. این به معنای معمولاً فقط برنامه ها و خدمات خاص مربوط به نقش شما است. شما نمی توانید زیرساخت های شبکه را ببینید. شما نمی دانید سرور "محلی" در آن طرف است یا در آن طرف جهان. مهمتر از همه ، هویت به چیزی مانند مکان یا سخت افزار شما مرتبط نیست.
رویکرد ZTNA قول می دهد که شدت حمله های شبکه را مهار کند ، که به ویژه در این عصر حفظ حریم خصوصی و نقض داده ها قابل توجه است.
مرتبط: دسترسی Zero Trust Access Network (ZTNA) چیست و چرا اهمیت دارد؟
چگونه می توان SDP و ZTNA را بر روی VPN ها بهبود بخشید؟
در حالی که VPN ها یک فناوری شگفت انگیز و قدرتمند هستند ، اما آنها "گنگ" هستند به این معنی که [در مسائل امنیتی در انتهای خط لوله وجود دارد. . اگر کسی می توانست اعتبار VPN شرکت شما را بدست آورد ، پس خوب است که اجازه دهید آنها را به یک سوکت شبکه خالی در ساختمان خود وصل کنید. آنها به درایوهای شبکه مشترک ، سرورها ، وب سایت های داخلی و موارد دیگر دسترسی دارند – یک زمین بازی واقعی برای هکرها یا جاسوس ها.
به این معنا ، یک VPN از پایین تر از نسبت به SDP و ZTNA است زیرا انعطاف پذیری و فرضیات داخلی آن رویکرد را ندارد.
آیا SDP و ZTNA می توانند VPN ها را جایگزین کنند؟
به نظر من ، ممکن است روزهای VPN شرکتی به خوبی شماره گذاری شود و می تواند با برنامه های کاربردی ، کاملاً صفر با اعتماد به نفس جایگزین شود. بجای. وقتی صحبت از انواع VPN هایی است که همه ما روزانه از آن استفاده می کنیم ، خوب ، ما فکر می کنیم که آنها هنوز برای مدت طولانی مرتبط هستند.
مورد استفاده اینها واقعاً از SDP و ZTNA سود نمی برد. آنچه ما می خواهیم تونلی است که کل اتصال اینترنتی ما را در بر می گیرد. این یک نیاز ناخوشایند است ، که VPN ها برای آن هنوز خوب هستند. با این حال ، سخت افزار شبکه خانگی ما – مانند روتر که از طریق آن ممکن است تمام شبکه خانگی شما در معرض دنیای خارج قرار گیرد – ممکن است روزی از این رویکرد مجازی برای تصمیم گیری در مورد محل واقعی یک شبکه بهره مند شود. است.
