VPN
VPN cria um túnel cifrado entre quem está fora e a rede da empresa, como se o equipamento estivesse no escritório. Resolve o acesso remoto e traz junto o problema de sempre: quem entra costuma enxergar a rede inteira.
Há dois usos que costumam ser confundidos. A VPN corporativa liga uma pessoa ou uma unidade à rede da empresa, e é disso que se trata aqui. A VPN de consumo, vendida para privacidade em rede pública, resolve outro problema e não tem função corporativa.
No uso corporativo ela cumpre bem o que promete: o tráfego vai cifrado e o sistema interno fica acessível de fora sem ser exposto na internet.
O limite aparece no modelo de confiança. Historicamente, entrar pela VPN significa estar "dentro", e dentro significa acesso amplo. Um notebook doméstico comprometido, com credencial válida, entra e alcança tudo o que a rede interna alcança.
É por isso que operações com trabalho remoto relevante vêm migrando para acesso por aplicação: em vez de ligar o equipamento à rede toda, libera-se sistema por sistema, conforme identidade e contexto. É a ideia central de Zero Trust aplicada ao acesso remoto.
Quando se aplica
- Existe sistema interno que precisa ser alcançado de fora sem ser exposto na internet.
- Há unidades que precisam se comunicar com segurança entre endereços.
- A alternativa hoje é abrir porta no firewall direto para o sistema, que é pior.
- O acesso já exige segundo fator, e não só senha.
Quando não se aplica
- Os sistemas já estão em nuvem, com controle de acesso próprio. Passar por dentro da rede só adiciona salto.
- Sem segundo fator. VPN protegida só por senha entrega a rede inteira a uma credencial vazada.
- Como resposta a lentidão. Todo tráfego passando pela sede cria gargalo onde não havia.
Ligação entre unidades e acesso remoto com política definida uma vez.
Termos relacionados
VPN sem segundo fator entrega a rede inteira a uma senha vazada.
O diagnóstico olha como o acesso remoto funciona hoje e o que ele alcança depois de entrar.
Agendar diagnóstico
