Molte organizzazioni hanno più sedi fisiche, ciascuna con la propria rete locale aziendale (LAN). Pur essendo geograficamente separati, questi siti multipli hanno bisogno di un'unica WAN aziendale per supportare una comunicazione sicura tra i siti.
Una rete privata virtuale (VPN) da sito a sito fornisce questo servizio creando un collegamento crittografato tra i gateway VPN situati in ciascuno di questi siti. Un tunnel VPN da sito a sito cripta il traffico a un'estremità e lo invia all'altro sito attraverso la rete Internet pubblica, dove viene decriptato e instradato verso la destinazione.
Le VPN site-to-site sono utilizzate da molte organizzazioni. Il motivo è che offrono una serie di vantaggi alle aziende e ai loro dipendenti, come ad esempio:
Le VPN site-to-site sono efficaci nel fornire una connettività sicura tra più siti aziendali. Tuttavia, non sono una soluzione perfetta e hanno i loro limiti, come ad esempio:
L'implementazione di connessioni site-to-site non è l'unica applicazione di una VPN. Un'altra applicazione comune della tecnologia VPN è quella di fornire un accesso sicuro alla rete agli utenti remoti.
In questo scenario, l'utente remoto esegue un client VPN che lo collega a un gateway VPN all'interno della rete aziendale (lo stesso di un tunnel VPN site-to-site). Come per le VPN site-to-site, una VPN Accesso remoto fornisce la crittografia dei dati per il traffico che scorre su Internet pubblico tra l'utente remoto e la rete aziendale. Questo ha il vantaggio di proteggere la riservatezza, di fornire un user experience simile alla connessione diretta alla LAN aziendale e di garantire che tutto il traffico aziendale passi attraverso la rete aziendale per l'ispezione di sicurezza prima di essere autorizzato a proseguire verso la sua destinazione.
Le VPN site-to-site sono una soluzione ideata quando la maggior parte dei dipendenti di un'azienda e l'Infrastruttura IT si trovavano in questi siti fisici. Con il passaggio al cloud computing e al lavoro da remoto, le aziende hanno bisogno di una soluzione di rete che non sia così legata ai siti fisici. Secure Access Service Edge (SASE) sostituisce gli endpoint VPN con appliance SASE basate sul cloud. Ciascuno di questi nodi SASE include uno stack di sicurezza integrato e una funzionalità SD-WAN, che consente di instradare il traffico in modo ottimale tra i nodi. Inoltre, SASE integra le funzionalità del perimetro definito dal software(SDP), consentendo alle organizzazioni di implementare in modo semplice ed efficace l'accesso alla rete a fiducia zero.
To learn more about secure remote access options, contact us.