Table des matières:
- Types de VPN
- Pourquoi avez-vous besoin d'un VPN professionnel?
- Comment répondre aux exigences liées au VPN
Vidéo: VLOG: À quoi sert vraiment un VPN pour les personnes ordinaires ? (Novembre 2024)
Les réseaux privés virtuels (VPN) relevaient autrefois exclusivement des professionnels de l'informatique et fournissaient des liens sécurisés non seulement aux employés des guerriers de la route et des télétravailleurs, mais également pour relier de manière sécurisée les bâtiments et plusieurs campus de l'entreprise à un centre de données central. Mais ces dernières années, les consommateurs ont découvert les VPN et leurs avantages en termes de sécurité et de confidentialité. Ces avantages ont suffisamment résonné pour que nombre d'entre eux considèrent un VPN grand public aussi essentiel à la configuration de base d'un appareil qu'un navigateur Web. PCMag a récemment publié une synthèse des réseaux VPN offrant un aperçu complet des réseaux VPN pouvant fournir la confidentialité et l’anonymat souhaités lors de la navigation sur Internet ou lors de la recherche d’options de contenu non disponibles à partir de votre emplacement.
Tout cela semble beaucoup plus sûr que votre session Internet habituelle pour le consommateur et c’est vrai. Mais ce n’est pas parce qu’un VPN peut fournir une connexion à un autre serveur que la solution appropriée pour traiter les informations sensibles de l’entreprise. Du point de vue de l'entreprise, il ne s'agit pas simplement d'une connexion à un serveur.
Types de VPN
Tout d'abord, il est important de savoir qu'il existe plus d'un type de VPN. Pour la plupart des entreprises, l’utilisation du VPN a commencé comme une connexion d’accès à distance à une passerelle VPN dédiée. La connexion sécurisée utilisait Internet pour le transport, mais le tunnel crypté qu’elle créait ne menait qu’entre votre ordinateur ou un autre appareil et la passerelle VPN. Lorsque ce tunnel a été créé, vous êtes devenu partie intégrante du réseau de l'entreprise: vous pouviez accéder aux serveurs de l'entreprise et vous disposiez d'une adresse IP de l'entreprise. Le réseau s’est étendu de manière sécurisée à votre machine.
Avec une passerelle d'accès à distance, votre connexion à Internet, le cas échéant, a été établie via la passerelle Internet de votre entreprise. Ces connexions étaient fournies à l'aide de matériel dédié et étaient souvent fournies par un fournisseur de services Internet (FAI) ou une grande entreprise de télécommunication. Ils étaient chers et parfois difficiles à gérer, mais ils étaient en sécurité.
Les services VPN sont intéressants parce qu’ils sont relativement peu coûteux, faciles à configurer (du moins pour l’utilisateur), qu’ils sont peu gérés, et qu’ils sont largement disponibles. Alors, pourquoi ne pas accéder aux données de votre entreprise via un service VPN?
"Le réseau VPN est peut-être sécurisé, mais que se passe-t-il quand il en sort?" demande Jack Gold, analyste principal à la société d’analystes du secteur technologique J. Gold Associates. "Que se passe-t-il lorsque vous établissez la connexion à votre réseau d'entreprise?"
Et c'est là que réside le problème. L'utilisation d'un VPN grand public pour accéder à votre réseau d'entreprise ne résout que la moitié du problème. Vous avez peut-être une connexion sécurisée au serveur VPN, mais quel type de connexion avez-vous entre le serveur VPN et votre réseau d'entreprise? Dans certains cas, il peut s’agir simplement d’une connexion Internet non chiffrée ou de la technologie SSL (Secure Sockets Layer). Mais pour les données sensibles, vous avez besoin de plus que cela.
Pourquoi avez-vous besoin d'un VPN professionnel?
Ce dont vous avez besoin, c'est d'un VPN professionnel. Mais cela ne signifie pas pour autant que vous ayez besoin d’une passerelle d’accès distant à l’ancienne, bien que cela puisse être une option dans certains cas. Heureusement, il existe aussi d'autres options.
Une passerelle d'accès distant peut être très utile si vous devez connecter un réseau de bureau distant au réseau de l'entreprise via Internet. Un certain nombre de dispositifs VPN peuvent le faire pour vous, de la part de sociétés que vous connaissez, notamment Cisco, Linksys, TP-Link et WatchGuard. Ils sont disponibles pour les organisations de toutes tailles.
Une solution plus flexible est un service VPN qui fonctionne beaucoup comme les services grand public, mais qui est conçu pour les besoins des utilisateurs professionnels, y compris la nécessité de protéger les informations confidentielles tout au long de leur parcours vers le réseau d'entreprise. Ces fournisseurs incluent certains des fournisseurs de VPN grand public, notamment NordVPN, qui ont non seulement mérité le choix de l'éditeur, mais également une rare note attribuée à l'éditeur 5 étoiles dans notre revue de synthèse sur le VPN grand public.
NordVPN for business commence là où se termine le produit grand public de l'entreprise, fournissant une connexion sécurisée au réseau de l'entreprise et pouvant même fournir un serveur dédié. Vous disposez également d'une administration centrale, d'une facturation centralisée, ainsi que d'une équipe d'assistance pour les comptes et le support technique.
Bien sûr, il existe des fournisseurs autres que NordVPN, y compris certaines des sociétés de notre revue sommaire. Ce qui est important, c’est que vous confirmiez qu’elles conviennent parfaitement à votre entreprise. Cela implique de respecter les règles du secteur des cartes de paiement (PCI) si les données de carte de crédit vont transiter sur le VPN. Vous devez également respecter les exigences en matière de protection des informations personnelles identifiables (PII), les règles de la loi HIPAA (Health Insurance Portability & Accountability Act) relatives aux dossiers médicaux et électroniques et autres données relatives à la santé, ainsi que, dans certains cas, les réglementations de la SEC (Securities and Exchange Commission).
Comment répondre aux exigences liées au VPN
Alors, comment répondez-vous exactement à ces exigences? Gold suggère de poser les questions suivantes:
Qui certifie le cryptage? Vous devez savoir que le cryptage est conforme aux normes que votre entreprise est tenue de respecter.
Comment a-t-il été testé et qui l'a fait? Les tests coûtent cher, de sorte que certains prestataires peuvent ne pas vouloir dépenser de l'argent. Vous ne voulez pas ces fournisseurs.
Où est le serveur? Franchir des frontières nationales peut souvent être problématique, non seulement pour des raisons de performances, mais également pour répondre à certains besoins de conformité.
Comment se connectent-ils à votre réseau d'entreprise? Il doit répondre aux mêmes normes de protection que le reste de votre entreprise.
Quel type de journalisation est effectué? Les grumes peuvent être assignées à comparaître, ce qui explique pourquoi les consommateurs ne les aiment pas. Toutefois, les entreprises peuvent être tenues de conserver des journaux pour se conformer aux réglementations de conformité que vous essayez de respecter. Vous devez savoir ceci.
- Les meilleurs services VPN pour 2019 Les meilleurs services VPN pour 2019
- Les VPN les plus rapides pour 2019 Les VPN les plus rapides pour 2019
- Les meilleurs VPN pour les jeux Les meilleurs VPN pour les jeux
Vous devez également savoir quel type de support vous obtiendrez, en particulier si le VPN tombe en panne alors que vous vous apprêtez à gérer la paie de vos employés pour le mois. Vous voudrez savoir à quel point il est facile de configurer et de configurer les points de terminaison VPN.
Protéger votre entreprise avec un VPN n'est vraiment pas une option, à moins que vous n'autorisiez aucune opération à se dérouler à distance. Comme ce n'est pas très pratique, il est utile de trouver un VPN qui conviendra à votre entreprise et de commencer à l'utiliser. Même si un VPN consommateur peut être mieux que ne rien avoir du tout, le fait est que ce n'est probablement pas suffisant pour vous garder, vous et votre entreprise, des ennuis.