Le VPN aziendali consentono a dipendenti o uffici remoti di connettersi in modo sicuro a una rete interna.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
Una rete privata virtuale (VPN) è un servizio di sicurezza Internet che crea una connessione crittografata tra i dispositivi utente e uno o più server. Le VPN possono connettere in modo sicuro un utente alla rete interna di un'azienda o a Internet.
Le aziende utilizzano in genere una VPN per consentire ai dipendenti remoti di accedere ad applicazioni e dati interni oppure per creare un'unica rete condivisa tra più sedi. In entrambi i casi, l'obiettivo finale è impedire che il traffico Web, in particolare il traffico contenente dati proprietari, venga esposto sulla rete Internet pubblica.
Perché le VPN sono necessarie per raggiungere questo obiettivo? Prendiamo come esempio i dipendenti remoti. Quando i dipendenti lavorano in locale, possono connettere il proprio computer e o un dispositivo mobile direttamente alla rete interna dell'azienda. Tuttavia, se un dipendente lavora da remoto, la sua connessione a quella rete interna deve avvenire tramite Internet pubblico, esponendo potenzialmente il suo traffico ad attacchi di interposizione e ad altri metodi per spiare dati sensibili. Crittografare tale traffico con una VPN aziendale o un altro servizio di sicurezza lo protegge da occhi indiscreti.
Esistono due categorie di VPN aziendali: VPN di accesso remoto e VPN da sito a sito.
Una VPN di accesso remoto crea una connessione tra singoli utenti e una rete remota, in genere la rete interna dell'azienda. Le VPN di accesso remoto utilizzano due componenti chiave:
Quando l'utente desidera accedere alla rete aziendale, attiva il proprio client VPN, che stabilisce un "tunnel" crittografato verso il NAS. Questo tunnel crittografato consente all'utente di accedere alla rete interna senza che il suo traffico venga esposto, un notevole vantaggio in termini di sicurezza per i lavoratori remoti.
Le VPN da sito a sito creano una singola rete virtuale condivisa tra più sedi, ognuna delle quali può avere più utenti individuali. In questo modello, il client VPN è ospitato sulla rete locale di ciascun ufficio invece che sui dispositivi dei singoli utenti. In questo modo, gli utenti di ogni sede possono accedere alla rete condivisa senza dover utilizzare un client VPN individuale ma se lasciano l'ufficio, perderanno questo accesso.
Le VPN aziendali e le VPN orientate ai consumatori funzionano in modo simile, in quanto entrambe creano una connessione crittografata con una rete remota. La differenza principale sta nel motivo per cui vengono utilizzate.
Una VPN aziendale consente a utenti e team di connettere la rete interna della propria azienda. Al contrario, una VPN commerciale connette l'utente a un server remoto, o a un insieme di server, che interagiscono con Internet per conto dell'utente.
Se utilizzata come previsto e con protocolli crittografici aggiornati, una VPN può crittografare efficacemente il traffico tra dipendenti o team remoti e la rete interna della loro azienda. Inoltre, le VPN sono più economiche e più facili da gestire rispetto alle soluzioni legacy, come l'acquisto di una linea dedicata sicura da un provider di servizi Internet o l'inserimento manuale degli indirizzi IP dei dipendenti remoti in una whitelist.
Tuttavia, anche le VPN presentano delle limitazioni. Di seguito ne sono riepilogate alcune; per saperne di più, leggi questi articoli sulla sicurezza delle VPN e sulla velocità delle VPN.
Cloudflare Zero Trust è un prodotto di gestione di identità e accessi (IAM) che può contribuire a velocizzare e proteggere i team remoti sostituendo una VPN con la rete globale di Cloudflare. Invece di posizionare gli strumenti interni su una rete privata, i team possono: