在“新冠变革”这场人类最大规模的数字化迁徙中,传统VPN面临四个挑战。2020年即将过去一半,新冠疫情对全球企业处理远程工作以及未来业务支撑架构产生了重大影响。如果企业将新冠疫情视为“临时性”的危机来应对,可能会导致战略上的重大偏差,因为疫情对远程办公和企业数字化基础设施的影响,可能比我们想象得更加持久。
根据Gartner最近的CFO调查,74%的组织将在新冠疫情之后,将至少5%的现场工作岗位永久转变为远程办公职位。这意味着,未来远程办公将成为常态,企业需要从根本上改变其安全架构和投资策略,而不仅仅是采取一些“补救和应急”措施。
传统VPN面临的四大挑战
1. VPN在物理上受到限制
传统VPN需要匹配特定的专有软件和操作系统配置,这些配置往往存在漏洞且难以自动修复。此外,传统VPN还需要一个本地设备(VPN服务器),该设备支持的用户数量受硬件限制。在疫情期间,许多企业使用多年前的远程工作负荷统计数据来确定VPN设备的规格,导致无法满足急速增长的远程办公需求,资源消耗和“卡顿”问题被放大。
2. VPN无法平衡生产力和安全性
关于生产力和安全性之间的平衡,VPN无法提供可行的解决方案。企业在允许更多不安全访问以提高生产力时,往往会牺牲安全性;而强制所有流量通过安全基础设施进行路由和过滤,则可能导致VPN、Web网关和防火墙超载,影响用户体验,进而降低生产力。许多VPN用户抱怨,VPN严重影响了他们的工作效率。
3. VPN不适合移动设备
VPN使用的协议在初始阶段非常耗费资源,用户需要花费时间进行连接。在桌面环境中,连接一旦建立往往会持续很长时间,但对于移动设备来说,VPN的连接往往是一场灾难。每当用户的设备进入睡眠状态或更改网络时,VPN都将中断并必须重新连接。这种频繁的断连和重连不仅浪费时间,还严重影响用户体验。
4. VPN不适应现代劳动力和数字化转型
在当今企业业务生态系统中,各种远程用户正在选择自己的设备(BYOD),并与组织外部的个人进行协作。传统VPN的管理方式通常仅限于公司管理的设备,导致BYOD设备及承包商或合作伙伴使用的设备无法访问公司的远程访问工具。随着数字化转型的加速,这种限制将会给企业带来更大的风险。
总结
企业的数字化转型和基础架构向云过渡,很多信息资产不再依附于专用网络。虽然某些敏感资产仍放在防火墙后面,但大多数用户、业务场景和业务数据都在互联网上。面对传统VPN的巨大挑战,企业需要一种新的安全方法,如零信任架构,来应对混合云环境下日益复杂的安全问题。
通过基于云的安全访问与身份管理,企业可以实现高可扩展性的、透明的、动态验证的跨平台安全访问服务,适用于各种远程办公设备。这不仅能提升用户体验,还能有效降低安全风险。
声明:本文来自安全牛,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。