Что такое VPN для бизнеса?

Обновлено: 24.02.2024


VPN (Virtual Private Network) - это внутренняя сеть компании, использующая для передачи данных публичные интернет-каналы.

Несмотря на то, что передача информации между закрытой интранет-сетью компании и удаленным компьютером (филиалом) осуществляются по публичным сетям, безопасность обеспечивается посредством шифрования передаваемых данных. Например, часто для этого используется протокол SSL, который генерирует ключи для кодирования/декодирования информации.

В зависимости от реализации, на удаленном компьютере должно быть установлено либо специальное ПО для шифрации и дешифрации информации, либо эти функции выполняет сам браузер (что позволяет заходить в интранет с любого публичного компьютера).

Разумеется, помимо защищенного соединения и шифрования данных, для доступа к такой распределенной интрасети необходимо знать логин и пароль.

Ниже вы найдете некоторые интересные новости, которые позволят вам лучше понять что такое VPN.

2021. В iCloud появились одноразовые имейлы и VPN



В подписке iCloud появится новый набор функций, улучшающих безопасность. В Safari появится функция конфиденциальности Private Relay, с помощью которой можно будет скрыть действия пользователя - что-то типа VPN от Apple. Функция «Скрыть электронную почту» позволит создавать случайные адреса электронной почты при создании учётной записи на сайте или подписке на рассылку. Apple также предоставит неограниченное хранилище для видео с камер безопасности HomeKit. Платные подписчики iCloud получат функции Plus по той же цене, что и обычную ежемесячную подписку.


2021. Google запустил альтернативу VPN для бизнеса



Google открыл для всех желающих компаний сервис Beyondcorp. Он позволяет сотрудникам получать безопасный доступ к внутренним веб-ресурсам организации (интранету) из любого места и с использованием любого устройства и без использования VPN (Virtual Private Network – «виртуальная частная сеть»). Beyondcorp Remote Access пропускает весь внешний трафик через прокси-сервер с целью идентификации пользователей и определения их привилегий. При этом система полагается не только на проверку личности сотрудника, но и так называемого контекста доступа. Сервис можно применять вне зависимости от того, где развернуты приложения организации – в частном облаке Google, облаке другого провайдера или на базе собственной инфраструктуры (on-premise). Преимущество данного сервиса над VPN - в простоте развертывания и в возможности быстрого предоставления доступа к своим ресурсам внешним партнерам.


2020. Mozilla запустила VPN-сервис для Android и Windows 10



Компания Mozilla запустила собственный VPN-сервис для Android и Windows 10 под названием Firefox Private Network VPN. Он платный - стоит $4,99 в месяц. Но в компании утверждают, что в отличие от бесплатных аналогов, он не фиксирует сетевой трафик пользователей и не запоминает историю посещённых веб-ресурсов. Кроме того, он обеспечит высокую скорость соединения: пользователь сможет одновременно подключить пять устройств и использовать серверы, расположенные более чем в 30 странах. Есть и бесплатная версия, которая работает только для браузера Firefox и ограничена на 12 часов в месяц.


2015. Gemalto выпустила многоканальный сетевой шифратор с общей производительностью 100 Гбит/с

Компания Gemalto объявила о выпуске нового многоканального высокоскоростного устройства шифрования сети SafeNet со скоростью, эквивалентной 10 десятигигабитным (10 Гбит/с) высокоскоростным приборам шифрования в одном блоке. С общей производительностью шифрования равной 100 Гбит/с SafeNet CN8000 помогает предприятиям и поставщикам услуг защищать конфиденциальные данные, передаваемые через их постоянно растущие крупномасштабные сети. По словам разработчиков, устройство SafeNet CN8000 поддерживает увеличение пропускной способности сетей и обеспечивает высокоскоростное шифрование с использованием нескольких сетевых подключений, защищая конфиденциальные данные от перехвата без ущерба для скорости и производительности сетей. Как и другие устройства из линейки SafeNet HSE, CN8000 предлагает возможность управления ключами защиты, а также отличается несущественным временем ожидания и простотой настроек. Многоканальный дизайн устройства SafeNet CN8000 позволяет обслуживать множество организаций-клиентов (мультиарендность), что обеспечивает гибкость в обработке информации для тех организаций, которым требуется разделять определенные конфиденциальные данные и сетевые подключения, отметили в Gemalto.


2014. Panda Security выпустила новую версию GateDefender eSeries для защиты периметра сети

Компания Panda Security, производитель облачных решений безопасности и поставщик программ защиты от вредоносного программного обеспечения и вирусов, выпустила новую версию универсального решения безопасности периметра сети Panda GateDefender eSeries. Как сообщили CNews в Panda Security, Panda GateDefender eSeries позволяет средним и крупным компаниям защищать свои корпоративные сети и повышать свою производительность. Решение доступно в трех различных версиях (аппаратная, программная и виртуальная), что позволяет адаптировать его под потребности каждого типа организации. В дополнение к этому, веб-интерфейс решения позволяет компаниям осуществлять централизованное управление из единой консоли, доступной в «облаке» в любое время. По словам разработчиков, Panda GateDefender eSeries 5.50 содержит VPN-технологии последнего поколения, которые позволяют организовать быстрые и масштабируемые VPN-соединения, одновременно обеспечивая гибкое управление правами доступа к сети.


2013. Устройства Check Point 1100 обеспечивают ИБ филиалов и удаленных офисов

Компания Check Point объявила о выпуске новых компактных устройств 1100, обеспечивающих безопасность корпоративного класса и подходящих для филиалов и удаленных офисов. По словам разработчиков, высокое быстродействие устройств 1100 достигается благодаря пропускной способности 1,5 Гбит/с, максимальной скорости VPN-подключения 220 Мбит/с и мощностью системы безопасности, равной 31 единице SecurityPower (SPU). В устройствах Check Point 1100 реализованы передовые технологии обеспечения безопасности Check Point для небольших компаний с численностью сотрудников от 1 до 100. Устройства предоставляют возможности гибкого и интуитивного управления с помощью локальной сети и/или централизованного, основанного на использовании учетной записи управления через SmartCenter Check Point. Работа устройств 1100 основана на передовой архитектуре программных блейдов, позволяющей организациям адаптировать свою платформу защиты в соответствии с текущими и будущими потребностями.


2009. Kerio Technologies представила VPN-клиент для платформы Mac

Компания Kerio Technologies, разработчик систем информационной безопасности и ПО для работы с электронной почтой, анонсировала VPN-клиент для межсетевого экрана Kerio WinRoute Firewall, работающего на платформе Mac. Межсетевой экран Kerio WinRoute Firewall — комплексное решение для управления доступом в интернет и обеспечения информационной безопасности, в которое встроен VPN-сервер на базе технологии SSL, обеспечивающий защищенный удаленный доступ к корпоративной сети. С помощью нового VPN-клиента Kerio пользователи Mac-систем смогут точно так же, как и пользователи PC, работать с защищенными файлами и серверами. Межсетевой экран обладает возможностью антивирусного сканирования и контентной фильтрации всего VPN-трафика. В продукте есть средства балансировки сетевой нагрузки, управления политиками доступа, а также инструменты анализа и составления отчетов.


2008. Cisco защитит интранет с помощью самозащищающейся сети

Cisco включила технологию шифрованного транспорта GET VPN в систему Cisco 7200 VPN Services Adapter, что позволило увеличить ее производительность на 300%. GET VPN представляет собой технологию VPN нового типа, которая шифрует данные для безопасной передачи по глобальным сетям WAN. Она избавляет от необходимости в туннелях «точка-точка» и дает возможность распространять корпоративные сети VPN на тысячи удаленных офисов с одновременной поддержкой интеллектуальных функций, имеющих критически важное значение для качества голоса и видео, качества услуг, маршрутизации и многоадресной передачи (мультикастинга). Поскольку приложения GET VPN работают, главным образом, в сетях с многопротокольной коммутацией по меткам (MPLS), они позволяют заказчикам гибко распоряжаться функциями защиты своих сетей и выполнять их самостоятельно через операторскую глобальную сеть WAN или передавать на аутсорсинг внешним провайдерам.


1999. Internet Devices знает как сделать интранет безопасным

Все больше организаций уже не мыслят нормальной работы без электронной почты или онлайновых служб для совместной работы. Однако вместе с удобствами Интернет приносит и множество проблем, связанных в первую очередь с информационной безопасностью. Основной задачей при этом является предотвращение несанкционированного доступа в интранет компании извне. Тем не менее существуют и недорогие решения - виртуальные частные сети (VPN), обеспечивающие безопасность информационных ресурсов как в локальных сетях, так и при пересылке данных через Интернет. Компания Internet Devices предлагает устройство под названием Fort Knox Policy Router F-1000 - комплексное аппаратное решение для защиты внутренней сети небольшой организации или филиала от несанкционированных проникновений из Интернета. Fort Knox имеет в своем арсенале все основные средства защиты и управления трафиком. Кроме установки VPN-соединений и выполнения функций сетевого экрана устройство умеет отфильтровывать нежелательную почту - спам, регулировать пропускную способность WAN-соединения и кэшировать Web-трафик.