Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
TEMATNUMERU
Bezbezpieczeństwazaufania
WdrażaniezabezpieczeńZeroTrust
Dążeniedozera
Niektórzyadministratorzystarejszkoływciążdebatująnatematbezpiecznychsieci
wewnętrznych,aleeksperciposzliokrokdalej:architekturyozerowymzaufaniuoferują
niezawodną,alezłożonąstrategięochronysieciprzedwszystkimizagrożeniami-
wewnętrznymiizewnętrznymi.MartinLoschwitziJoeCasad
W
tejkategorii
trzecimrokupandemiistałosięjasne,żeten
samwirus,któryspowodowałwieleosobi-
stychtragedii,równocześnieprzyczyniłsiędo
rozwojuwielufirm,zwłaszczazsektoraIT.Do
zdecydowanienależądostawcyrozwiązańVPN:praca
zdomustałasiębardziejregułąniżwyjątkiem,zapotrzebo-
wanienarozwiązaniaVPNzaśznaczniewzrosło.Małokto
spodziewałsię,żeobciążeniebramVPNtakbardzowzro-
śnieniemalzdnianadzień.Producencisiecichętniepo-
magaliswoimklientom,którzykupowalicorazmocniejsze
systemy,np.dlaOpenVPN(Rysunek1).
AleczyVPNfaktycznierozwiązująproblemzbezpieczeń-
stwemsieci?Zdaniaekspertówpodzielone.Organizacje
korzystającezVPN-ówwychodząznastępującegozałoże-
nia:istniejeróżnicamiędzysieciąwewnętrznąazewnętrzną
ibezpieczniejesttraktowaćklientówwewnętrznychinaczej
niżklientówzewnętrznych.VPN-yregularnieużywane,
ponieważadministratorzywogóleniechcą,abyniektóre
usługibyłydostępnezInternetu.WwielufirmachVPN-y
stanowiączęśćarchitekturybezpieczeństwa,którarozwi-
jałasięorganicznieprzezwielelat.Ponieważwymagania
bezpieczeństwastalerosływciąguostatnichdwóchdekad,
firmyinwestowałycorazwięcejpieniędzywsieciprywatne
iodcinałycorazwięcejusługodświatazewnętrznego.
Jednakodcięcieużytkownikówzewnętrznychrozwiązuje
tylkoczęśćproblemu.Klasycznypodziałnaniebezpieczną
siećzewnętrznąibezpiecznąsiećwewnętrznąopierasięna
kilkuzałożeniach.Przedewszystkimzakłada,żemożnamieć
racjonalnieoczekiwaniadotyczącezachowaniaużytkownika
woparciunalokalizację.Tabłędnanarracjaskłaniadoprze-
konania,żepracownicyfirmyniemogąmiećzłychzamiarów
,
Rysunek1:RóżnegorodzajurozwiązaniaVPN,np.opartenaOpenVPN,bazująnakoncepcji,żesiećwewnętrznajestbardziejbezpieczna
niżInternet.©KIT
8
LIPIEC2022
NUMER221
LINUX-MAGAZINE.PL