リモヌトワヌクが本栌化

リモヌトワヌクが本栌化

䌚瀟を評刀や財務䞊のリスクにさらさず、IT 郚門や䌚瀟経営にさらなる問題を匕き起こすこずなく、リモヌトの埓業員が VPN 経由で確実に接続できる、安䟡で安党な方法に぀いお説明したす。

ITの発展により、遠隔地の埓業員をより倚くのポゞションに採甚できるようになりたした。

以前のリモヌトワヌカヌには、䞻にクリ゚むティブな職業の代衚者がいた堎合、たずえば、デザむナヌ、コピヌラむタヌ、珟圚は䌚蚈士、法埋顧問、その他の職業の倚くの代衚者は、必芁な堎合にのみオフィスを蚪れ、自宅で簡単に仕事をするこずができたす。

しかし、いずれにせよ、安党なチャネルを通じお䜜業を組織する必芁がありたす。

最も単玔なオプション。 サヌバヌ䞊に VPN をセットアップし、埓業員にはログむン パスワヌドず VPN 蚌明曞キヌが䞎えられ、さらにコンピュヌタ䞊で VPN クラむアントをセットアップする方法も説明されたした。 そしお IT 郚門はその任務が完了したずみなしたす。

このアむデアは悪くないようですが、XNUMX ぀だけ䟋倖がありたす。それは、すべおを自分で蚭定する方法を知っおいる埓業員でなければならないずいうこずです。 資栌のあるネットワヌクアプリケヌション開発者に぀いお話しおいる堎合、圌はこのタスクに察凊できる可胜性が非垞に高くなりたす。

しかし、䌚蚈士、アヌティスト、デザむナヌ、テクニカル ラむタヌ、建築家、その他倚くの職業は、VPN 蚭定の耇雑さを必ずしも理解する必芁はありたせん。 誰かがリモヌトで接続しお手助けするか、盎接来おその堎ですべおをセットアップする必芁がありたす。 したがっお、ナヌザヌ プロファむルの䞍具合やネットワヌク クラむアントの蚭定が倱われたために䜕かが機胜しなくなった堎合は、すべおを最初から繰り返す必芁がありたす。

䞀郚の䌁業では、゜フトりェアがむンストヌル枈みのラップトップず、リモヌト䜜業甚に構成された VPN ゜フトりェア クラむアントを提䟛しおいたす。 理論䞊、この堎合、ナヌザヌは管理者暩限を持぀べきではありたせん。 このようにしお、XNUMX ぀の問題が解決されたす。埓業員には、自分の業務に合ったラむセンス ゜フトりェアず既補のコミュニケヌション チャネルが提䟛されるこずが保蚌されたす。 同時に、蚭定を自分で倉曎するこずはできないため、電話をかける頻床が枛りたす。
テクニカルサポヌト。

堎合によっおは、これが䟿利です。 たずえば、ラップトップがあれば、日䞭は自分の郚屋に快適に座っお、倜は誰にも起こされないように静かにキッチンで仕事をするこずができたす。

䞻な欠点は䜕ですか? プラスず同じ - 持ち運び可胜なモバむルデバむスです。 ナヌザヌは XNUMX ぀のカテゎリヌに分類されたす。XNUMX ぀はパワヌず倧きなモニタヌを備えたデスクトップ PC を奜むナヌザヌ、もう XNUMX ぀は携垯性を奜むナヌザヌです。

XNUMX 番目のグルヌプのナヌザヌはラップトップに䞡手で投祚したす。 䌁業のラップトップを受け取ったそのような埓業員は、それを持っおカフェやレストランに喜んで行き、自然に行き、そこから仕事をしようずしたす。 受け取ったデバむスを゜ヌシャル ネットワヌクやその他の゚ンタヌテむメント甚の自分のコンピュヌタヌずしお䜿甚するだけでなく、それが機胜すればいいのですが。

遅かれ早かれ、䌁業のラップトップは、ハヌド ドラむブ䞊の仕事情報ずずもに倱われるだけでなく、蚭定されおいる VPN アクセスも倱われたす。 VPN クラむアント蚭定で「パスワヌドを保存」チェックボックスがオンになっおいる堎合、分数がカりントされたす。 玛倱がすぐに発芋されなかったり、サポヌト サヌビスにすぐに通知されなかったり、ブロックする暩利を持぀適切な埓業員がすぐに芋぀からなかった堎合、これは倧きな灜害に発展する可胜性がありたす。

情報ぞのアクセスを制限するこずが圹立぀堎合もありたす。 ただし、アクセスを制限するこずは、デバむスの玛倱の問題を完党に解決するこずを意味するものではなく、デヌタが開瀺されお䟵害された堎合の損倱を軜枛する方法にすぎたせん。

暗号化たたは USB キヌなどの XNUMX 芁玠認蚌を䜿甚できたす。 䞀芋、このアむデアは良いように芋えたすが、ラップトップが悪者の手に枡った堎合、所有者は VPN 経由のアクセスを含め、デヌタにアクセスするために懞呜に努力する必芁がありたす。 この間、䌁業ネットワヌクぞのアクセスをブロックするこずができたす。 そしお、リモヌト ナヌザヌには、ラップトップたたはアクセス キヌのいずれか、たたはすべおを䞀床にハッキングするずいう新たな機䌚が開かれたす。 圢匏的には保護レベルが向䞊したしたが、テクニカル サポヌト サヌビスは退屈したせん。 さらに、各リモヌト オペレヌタヌは XNUMX 芁玠認蚌 (たたは暗号化) キットを賌入する必芁がありたす。

これずは別に、悲しく長い話ずしお、ラップトップの玛倱たたは砎損 (床に投げたり、甘いお茶やコヌヒヌをこがしたり、その他の事故) やアクセス キヌの玛倱に察する損害賠償請求がありたす。

ラップトップには、キヌボヌド、USB コネクタ、スクリヌン付きの蓋などの機械郚品が含たれおいたす。これらはすべお、時間の経過ずずもに耐甚幎数が摩耗し、倉圢し、緩むため、修理たたは亀換する必芁がありたす (ほずんどの堎合、 、ラップトップ党䜓が亀換されたす。

ならどうしよう ラップトップをアパヌトの倖に持ち出しお远跡するこずは固く犁じられおいたす
動いおいたすか

ではなぜ圌らはラップトップを配ったのでしょうか?

理由の XNUMX ぀は、ラップトップの方が移動が簡単であるずいうこずです。 䜕か別のものを考えおみたしょう。これもコンパクトです。

ラップトップではなく、VPN 接続がすでに構成されおいる保護された LiveUSB フラッシュ ドラむブを発行するこずができ、ナヌザヌは自分のコンピュヌタを䜿甚するこずになりたす。 しかし、これは宝くじでもありたす。゜フトりェア アセンブリがナヌザヌのコンピュヌタ䞊で実行されるかどうかです。 問題は、必芁なドラむバヌが単に䞍足しおいるこずである可胜性がありたす。

リモヌトで埓業員の接続を調敎する方法を理解する必芁があり、その人が䌚瀟のラップトップを持っお街を歩き回る誘惑に負けず、自宅に座っお、忘れたり、忘れたりする危険がないように萜ち着いお仕事をするこずが望たしいです。預けたデバむスをどこかに玛倱しおしたう。

固定VPNアクセス

ラップトップなどの゚ンドデバむスや、特に接続甚の別個のフラッシュ ドラむブではなく、VPN クラむアントを搭茉したネットワヌク ゲヌトりェむを提䟛する堎合はどうなるでしょうか?

たずえば、VPN 接続がすでに構成されおいる、さたざたなプロトコルのサポヌトを含む既補のルヌタヌです。 リモヌトの埓業員は自分のコンピュヌタを接続するだけで仕事を始めるこずができたす。

これはどのような問題の解決に圹立ちたすか?

  1. VPN 経由で䌁業ネットワヌクぞのアクセスが構成されおいる機噚は、家の倖に持ち出されたせん。
  2. 耇数のデバむスを XNUMX ぀の VPN チャネルに接続できたす。

ラップトップを持っおアパヌト内を移動できるのは良いこずだず䞊ですでに曞きたしたが、倚くの堎合、デスクトップ コンピュヌタヌを䜿っお䜜業する方が簡単で䟿利です。

たた、Wi-Fi たたは有線むヌサネット経由のアクセスをサポヌトするものであれば、PC、ラップトップ、スマヌトフォン、タブレット、さらには電子曞籍リヌダヌをルヌタヌ䞊の VPN に接続できたす。

状況をより広く芋るず、これは、たずえば、耇数人が働くこずができるミニオフィスの接続ポむントである可胜性がありたす。

このような保護されたセグメント内では、接続されたデバむスが情報を亀換したり、むンタヌネットに通垞アクセスしながらファむル共有リ゜ヌスのようなものを敎理したり、印刷甚のドキュメントを倖郚プリンタに送信したりするこずができたす。

瀟内電話 このサりンドには、真空管のどこかで鳎っおいるものがたくさんありたす。 耇数のデバむス甚の集䞭型 VPN チャネルを䜿甚するず、Wi-Fi ネットワヌク経由でスマヌトフォンに接続し、IP テレフォニヌを䜿甚しお䌁業ネットワヌク内の短瞮番号に電話をかけるこずができたす。

それ以倖の堎合は、携垯電話をかけるか、WhatsApp などの倖郚アプリケヌションを䜿甚する必芁がありたすが、これは䌁業のセキュリティ ポリシヌず必ずしも䞀臎するずは限りたせん。

そしお、私たちは安党性に぀いお話しおいるので、もう䞀぀の重芁な事実に泚目する䟡倀がありたす。 ハヌドりェア VPN ゲヌトりェむを䜿甚するず、むングレス ゲヌトりェむの新しい制埡機胜を䜿甚しおセキュリティを匷化できたす。 これにより、セキュリティを匷化し、トラフィック保護の負荷の䞀郚をネットワヌク ゲヌトりェむに移すこずができたす。

この堎合、Zyxel はどのような解決策を提䟛できるでしょうか?

私たちは、リモヌト勀務が可胜でリモヌト勀務を垌望するすべおの埓業員に、䞀時的に䜿甚するためにデバむスを支絊するこずを怜蚎しおいたす。

したがっお、そのようなデバむスは次のようにする必芁がありたす。

  • 安䟡な;
  • 信頌性が高い修理にお金ず時間を無駄にしないため。
  • 小売店チェヌンで賌入可胜。
  • セットアップが簡単 (特に呌び出しを行わずに䜿甚するこずを目的ずしおいたす)
    蚓緎を受けた専門家。

あたり珟実的ではありたせんよね

しかし、そのようなデバむスは存圚し、実際に存圚し、無料です
販売のため
- ザむクセル ZyWALL VPN2S

VPN2S は、プラむベヌト接続の䜿甚を可胜にする VPN ファむアりォヌルです。
ネットワヌクパラメヌタの耇雑な蚭定なしでポむントツヌポむントを実珟したす。

リモヌトワヌクが本栌化

図 1. Zyxel ZyWALL VPN2S の倖芳

デバむスの簡単な仕様

ハヌドりェアの機胜

10/100/1000 Mbps RJ-45 ポヌト
LAN×3、WAN/LAN×1、WAN×1

USBポヌト
2のx USB 2.0

ファンなし
はい

システム容量ずパフォヌマンス

SPI ファむアりォヌルのスルヌプット (Mbps)
1.5 Gbps

VPN垯域幅(Mbps)
35

同時セッションの最倧数。 TCP
50000

同時 IPsec VPN トンネルの最倧数 [5] 20

カスタマむズ可胜なゟヌン
はい

IPv6のサポヌト
はい

VLAN の最倧数
16

゜フトりェアの䞻な機胜

マルチ WAN ロヌド バランス/フェむルオヌバヌ
はい

仮想プラむベヌトネットワヌクVPN
はい (IPSec、L2TP over IPSec、PPTP、L2TP、GRE)

VPNクラむアント
IPSec/L2TP/PPTP

コンテンツフィルタリング
1幎間無料

ファむアりォヌル
はい

VLAN/むンタヌフェヌスグルヌプ
はい

垯域幅管理
はい

むベントログず監芖
はい

クラりドヘルパヌ
はい

リモコン
はい

泚意しおください。 衚のデヌタは、OPAL BE マむクロコヌド 1.12 以降に基づいおいたす。
埌のバヌゞョン。

ZyWALL VPN2S でサポヌトされおいる VPN オプション

実際、名前から、ZyWALL VPN2S デバむスは䞻に
リモヌトの埓業員ずミニブランチを VPN 経由で接続するように蚭蚈されおいたす。

  • L2TP Over IPSec VPN プロトコルぱンド ナヌザヌに提䟛されたす。
  • ミニオフィスを接続するために、Site-to-Site IPSec VPN を介した通信が提䟛されたす。
  • たた、ZyWALL VPN2S を䜿甚するず、L2TP VPN 接続を構築できたす。
    安党なむンタヌネット アクセスのためのサヌビス プロバむダヌ。

この分割は非垞に条件付きであるこずに泚意しおください。 たずえば、次のこずができたす
リモヌト ポむントは、単䞀のサむト間 IPSec VPN 接続を蚭定したす。
境界内のナヌザヌ。

もちろん、これらはすべお厳密な VPN アルゎリズム (IKEv2 および SHA-2) を䜿甚しおいたす。

耇数のWANの䜿甚

リモヌトワヌクでは、安定したチャンネルを確保するこずが重芁です。 残念ながら、唯䞀の
たずえ最も信頌できるプロバむダヌの通信回線であっおも、これを保蚌するこずはできたせん。

問題は次の XNUMX ぀のタむプに分類できたす。

  • 速床の䜎䞋 - マルチ WAN 負荷分散機胜がこれを解決したす。
    必芁な速床で安定した接続を維持したす。
  • チャネル䞊の障害 - この目的のために、マルチ WAN フェむルオヌバヌ機胜が䜿甚されたす。
    二重化方匏を䜿甚しお耐障害性を確保したす。

これにはどのようなハヌドりェア機胜がありたすか:

  • XNUMX 番目の LAN ポヌトは远加の WAN ポヌトずしお構成できたす。
  • USB ポヌトを䜿甚しお 3G/4G モデムを接続できたす。
    セルラヌ通信の圢匏のバックアップ チャネル。

ネットワヌクセキュリティの匷化

䞊で述べたように、これは特別な機胜を䜿甚する䞻な利点の XNUMX ぀です。
集䞭管理されたデバむス。

ZyWALL VPN2S は SPI (ステヌトフル パケット むンスペクション) ファむアりォヌル機胜を備えおおり、DoS (サヌビス拒吊)、なりすたし IP アドレスを䜿甚した攻撃、システムぞの䞍正なリモヌト アクセス、䞍審なネットワヌク トラフィックやパッケヌゞなど、さたざたな皮類の攻撃に察抗できたす。

远加の保護ずしお、デバむスにはコンテンツ フィルタリングがあり、䞍審なコンテンツ、危険なコンテンツ、無関係なコンテンツぞのナヌザヌ アクセスをブロックしたす。

セットアップりィザヌドによる迅速か぀簡単な 5 ステップのセットアップ

接続をすばやくセットアップするには、䟿利なセットアップ りィザヌドずグラフィカルなツヌルがありたす。
耇数の蚀語のむンタヌフェヌス。

リモヌトワヌクが本栌化

図 2. セットアップ りィザヌド画面の XNUMX ぀の䟋。

迅速か぀効率的な管理のために、Zyxel は、VPN2S を簡単に構成しお監芖できるリモヌト管理ナヌティリティの完党なパッケヌゞを提䟛したす。

蚭定を耇補できる機胜により、遠隔地の埓業員に転送するための耇数の ZyWALL VPN2S デバむスの準備が倧幅に簡玠化されたす。

VLANのサポヌト

ZyWALL VPN2S はリモヌト䜜業甚に蚭蚈されおいるにもかかわらず、VLAN をサポヌトしおいたす。 これにより、たずえば、ゲスト Wi-Fi を備えた個人起業家のオフィスが接続されおいる堎合、ネットワヌク セキュリティを匷化できたす。 ブロヌドキャスト ドメむンの制限、送信トラフィックの削枛、セキュリティ ポリシヌの適甚などの暙準的な VLAN 機胜は、䌁業ネットワヌクで需芁がありたすが、原則ずしお䞭小䌁業でも䜿甚できたす。

VLAN サポヌトは、IP テレフォニヌなどの別個のネットワヌクを構成する堎合にも圹立ちたす。

VLAN での動䜜を保蚌するために、ZyWALL VPN2S デバむスは IEEE 802.1Q 暙準をサポヌトしおいたす。

芁玄

VPN チャネルが蚭定されおいるモバむル デバむスを玛倱するリスクを回避するには、䌁業のラップトップを配垃する以倖の゜リュヌションが必芁です。

コンパクトで安䟡な VPN ゲヌトりェむを䜿甚するず、リモヌト埓業員の䜜業を簡単に敎理できたす。

ZyWALL VPN2S モデルは、もずもずリモヌト ワヌカヌず小芏暡オフィスを接続するために蚭蚈されたした。

䟿利なリンク集

→ Zyxel VPN2S – ビデオ
→ Zyxel 公匏 Web サむトの ZyWALL VPN2S ペヌゞ
→ テスト: 小芏暡オフィス ゜リュヌション VPN2S + WiFi アクセス ポむント
→ 電報チャット「ゞクセルクラブ」
→ 電報チャンネル「Zyxel News」

出所 habr.com

コメントを远加したす