跳转到内容
搜索文档

为什么要替代你的 VPN?

最后更新 查看 MarkdownAgent 设置

许多组织依赖 VPN 来保护其数据,但出于诸多原因,VPN 通常不是防御当下风险的理想选择。

VPN 的缺点

VPN 采用基于边界的安全模型(通常被称为城堡与护城河模型),一旦用户登录 VPN 客户端,就会授予他们对整个内部网络的访问权限。在城堡与护城河安全模型中,从网络外部获取访问权限很难,但网络内部的每个人默认都被信任。这种方法的问题在于,一旦攻击者获得了对网络的访问权限,他们就可以控制内部的一切。在现代数字环境中,用户可以从各种位置和设备访问资源,这种固定边界的概念不再有效。

ZTNA vs. VPN

Zero Trust 网络访问 (ZTNA) 是使组织能够从传统 VPN 配置过渡到更加安全和现代的方法的主要技术。

内部人员威胁 — ZTNA 通过假设网络内部和外部都可能存在威胁来提升安全性。VPN 隐式信任所有已登录用户,而 ZTNA 则强调最小权限原则并强制对用户身份进行持续验证。

网络安全 — ZTNA 架构通过促进网络微隔离 (Micro-segmentation) 来缩小潜在威胁的爆炸半径。与授予用户对整个企业网络访问权限的 VPN 不同,ZTNA 仅授予对特定应用程序的访问权限,并在默认情况下拒绝访问所有其他资源。

性能 — ZTNA 通过云端而非本地 VPN 服务器将用户连接到企业网络。这使得用户可以从任何地方连接而不会遇到性能下降,并更容易与基于云的基础设施集成。

这篇文档对您有帮助吗?