понеділок, 22 травня 2017 р.

Чи потрібен Вам VPN?

Як переконатися в тому, що вашій компанії необхідний VPN? Чи дійсно VPN зможе допомогти бізнесу розширитись? Хоча постійно розмовляють про вигоду, яку дають організація технології VPN, існують лише певні області і засоби, де ці технології можуть бути корисними.
Області, де технологія VPN вигідна:
■         Доступ віддаленого користувача
■         Додатки екстранет
■         Міжнародні вузли

■         Різноманітні географічні бази користувачів
■         Підтримка різноманітних географічних баз користувачів
■         Недорогі ринкові розширення
■         Помірні вимоги до полоси пропускання
■         Необхідність в глобальному оступі з низькою вартістю
■         Аутосорсинг комутованого доступу
■         Віртуальні орендовані лінії
Існують також області, де технологія VPN не підходить. Це внутрішня інфраструктура компанії і деякі спеціальні вимоги.
Технологія VPN не підходить:
■         Коли надзвичайно важлива продуктивність
■         Коли затримка по часу не допустима
■         Коли використовуються нестандартні протоколи, які неможливо інкапсулювати в власний протокол інтернету (IP)
■         Коли використовується ізохронний трафік, наприклад телефон

Що таке VPN

Віртуальні приватні мережі (VPN, Virtual Private Network) - це одна з тих технологій, про які не відомо, звідки вони з'явилися. Однак, коли такі технології вкорінюються в інфраструктурі компанії, всі дивуються, як раніше обходилися без них. Еверет М. Роджерс, якого багато визнають батьком теорії поширення, в роботі "Поширення нововведень" обгрунтував природу цього процесу. Хоча в цій галузі було багато значних досліджень, робота вважається фундаментальною.
У ній доктор Роджерс визначає поширення в такий спосіб: Поширення є процесом, в ході якого нововведення розходиться по певних каналах протягом деякого часу серед членів соціальної системи. Ключовим словом тут є "нововведення", описане Роджерсом, як ідея, практика або об'єкт, які сприймаються як нові окремою людиною або якимось пристроєм.
Саме це поняття - "сприймається як новий" - дає нововведенню право на життя. Прикладом може служити метод-шифрування PGP (Pretty Good Privacy, "досить хороша секретність") Філа Ціммермана. PGP був доступний, але, завдяки Філу Ціммерманну, одному з лідерів технології шифрування, він став широко визнаним - навіть деякою різновидом фактичного стандарту. Віртуальні приватні мережі належать тій же категорії, що і PGP. Технологія VPN не є новою технологією, але сприймають люди. Технологія VPN існує протягом деякого часу, проте її важко зрозуміти, спроектувати і реалізувати. Причина цього - відсутність чіткої інформації про всі частини, які, доповнюючи один одного, забезпечують роботу віртуальних приватних мереж. Щоб зрозуміти технологію VPN, перш за все слід усвідомити, що це інфраструктура, а не сутність сама по собі. PGP є інфраструктурою для RSA, IDEA, MD5 і для генераторів випадкових чисел. VPN є інфраструктурою, де шифрування, аутентифікація і секретність можуть співіснувати і діяти. Віртуальні приватні мережі дозволяють вам використовувати Інтернет як нашу власну приватну мережу. Ця технологія важка для розуміння перш за все через її багатогранності. Вона включає в себе такі аспекти, як шифрування, служби аутентифікації, розміри ключів, криптографію і ступінь захищеності. Безпека є найважливішою частиною даної технології. Технологія VPN змінює правила, коли справа стосується безпеки вашої компанії. Безпека стає новою моделлю, де не підходить традиційне мислення. Зазвичай компанії намагаються захистити свою мережу від хакерів і споруджують деяку різновид стіни, наприклад брандмауер, який не дозволяє проникнути в мережу стороннім. При наявності VPN компанія може передавати дані в Інтернет і сподіватися, що ніхто не зможе їх змінити. Відкриваючи вхід в свою мережу (наприклад, поштовий трафік), можна припустити, що ніхто не зможе увійти в неї через цей вхід без правильної авторизації.

Питання реалізації VPN зрозумілі, якщо відомі базові принципи створення мереж взагалі. Щоб зрозуміти питання, пов'язані з безпекою VPN, буде потрібно багато часу. Ви повинні бути в курсі всіх розробок. Технології VPN використовують шифрування, а шифрування, на думку уряду, вважається зброєю, таким же, як танки і бойові літаки. Зараз уряди регламентують питання шифрування, а це означає, що ваша технологія VPN, яка спирається на шифрування для безпеки, регламентується урядом. Зазвичай урядові чиновники не люблять людей, які використовують шифрування, так як вони (чиновники) не можуть прочитати зашифровані дані. Тому вони забороняють застосування потужних засобів шифрування. Однак відсутність шифрування дозволить зловмисникам скористатися секретними даними.