VPN——新環(huán)境下面臨的問題與發(fā)展之路
隨著企業(yè)信息化辦公的普及,越來越多的企業(yè)選擇VPN來實現(xiàn)遠程異地互聯(lián),以滿足企業(yè)規(guī)模不斷擴大的需要。VPN發(fā)展至今,已經(jīng)融合了包括訪問控制、傳輸管理、加密等多種功能,在全球信息安全體系中發(fā)揮著重要的作用。目前,VPN市場競爭激烈,各種產(chǎn)品及技術(shù)名詞讓人眼花繚亂,但是現(xiàn)有VPN是不是能夠完全滿足行業(yè)需求呢?筆者調(diào)查了市面上現(xiàn)有的幾款代表性VPN產(chǎn)品,發(fā)現(xiàn)其仍存在著一些不確定因素和尚待解決的問題。
首先,在當今新技術(shù)、新應(yīng)用層出不窮的環(huán)境下,以云計算為基礎(chǔ)的設(shè)計和應(yīng)用已經(jīng)進入快速增長期,挑戰(zhàn)著傳統(tǒng)的安全策略和安全技術(shù)的實現(xiàn)。云計算的服務(wù)大集中、數(shù)據(jù)大集中帶來的大量遠程訪問離不開VPN接入的保護, 未來 VPN將成為云安全解決方案的主力軍,而云接入的安全需求也將引導(dǎo)著VPN技術(shù)的不斷發(fā)展。對于企業(yè)來說,如何在利用云計算提高VPN服務(wù)價值的同時解決好由此引發(fā)的安全問題是未來需要努力的方向。
其次,VPN如何應(yīng)對BYOD大潮的到來?在公眾WIFI遍地,竊聽和會話劫持易如反掌的情況下,適應(yīng)BYOD這種全新場景和方式幾乎已經(jīng)成為對VPN的硬性需求,這不僅意味著VPN需要滿足任意時間、位置和用戶的訪問需求,還意味著VPN需要做好迎接BYOD帶來的應(yīng)用接入、應(yīng)用安全等信息安全新挑戰(zhàn)的準備,即在保證員工效率的同時還要保護好企業(yè)在數(shù)據(jù)應(yīng)用等多方面的信息安全。
再次,如何保證VPN的長期穩(wěn)定運行?眾所周知,VPN設(shè)備由于其自身特點,容易產(chǎn)生負荷過大的問題,加之網(wǎng)絡(luò)環(huán)境的干擾,導(dǎo)致很多VPN設(shè)備的穩(wěn)定性欠佳,在使用中頻繁掉線,這已經(jīng)成為了困擾用戶的一大問題。雖然目前各家廠商研發(fā)出眾多技術(shù)用來穩(wěn)定VPN的正常運行,但是這個問題至今沒有得到很好地解決,如何讓VPN真正做到永不掉線是擺在VPN廠商面前的一大難題。
另外,VPN需要做到簡單易用。VPN作為一種專業(yè)設(shè)備,已經(jīng)在企業(yè)中被廣泛使用,但是其繁雜的安裝、部署及使用的配置對于普通使用者和管理員來說,都存在一定的技術(shù)難度。對于普通用戶,vpn設(shè)備應(yīng)該盡量降低用戶的配置操作難度,降低技術(shù)門檻要求,盡量做到無需配置;對于實施人員來說,要盡量減少實施時所需配置的復(fù)雜程度,當網(wǎng)絡(luò)進行擴展時盡可能少的避免對已有網(wǎng)絡(luò)拓撲及配置的修改。在強調(diào)用戶體驗的今天,VPN設(shè)備也應(yīng)該與時俱進,使自身進化到無論是日常使用、維護還是部署實施,都能盡可能的降低用戶配置繁瑣的麻煩,才能做到真正的“簡單易用”,進而抓住用戶的心。
最后,棱鏡門后為保障國家重要系統(tǒng)的信息安全,國家密碼管理局在2014年頒布了最新的國密版算法標準。國內(nèi)的VPN廠商誰能最快速的適應(yīng)新國密標準,誰就將在技術(shù)層面領(lǐng)跑業(yè)界,這不僅能體現(xiàn)一個廠商的整體技術(shù)水平,又能體現(xiàn)其vpn產(chǎn)品架構(gòu)的獨立性和適應(yīng)性,更能顯示其安全性。