VPN
Также: виртуальная частная сеть, туннель, ВПН, virtual private network
VPN (Virtual Private Network) - шифрованный туннель поверх публичной сети, который связывает удалённые точки так, будто между ними проложен отдельный защищённый кабель. Трафик внутри туннеля зашифрован, поэтому провайдер и любой посредник видят лишь непрозрачный поток данных. Технология позволяет объединять офисы в разных городах в единую сеть без аренды дорогой выделенной линии, а также даёт сотрудникам безопасный доступ к корпоративным ресурсам из любой точки мира.
Статьи с этим термином · 115
- Параллельный импорт IT-оборудования: легально, но с нюансами · 15 марта 2022
- Блокировки Facebook и Instagram: корпоративный аспект, который все упустили · 11 марта 2022
- Первые тревожные звонки по Cisco: тестируем OpenVPN и StrongSwan как замену AnyConnect · 22 февраля 2022
- Log4Shell: первые 12 часов с инвентарём на руках · 1 декабря 2021
- Veeam v11a и Windows Server 2022: тестируем SMB over QUIC бэкапы без VPN для филиалов · 24 ноября 2021
- Windows 11 GA в корпоративной среде: PC Health Check API, WUfB readiness и поэтапный rollout · 4 октября 2021
- Cisco IOS-XE 17.5 и SD-WAN: мигрируем филиальную сеть с MPLS и разбираем ThousandEyes на практике · 20 сентября 2021
- Elastic Stack 7.14: настраиваем ML anomaly detection для логов сетевого оборудования · 25 августа 2021
- SMB over QUIC в Windows Server 2022: тестируем доступ к файлам без VPN для удалённого офиса · 4 августа 2021
- Pegasus и zero-click: что реально можно сделать на endpoint, когда патч недоступен · 26 июля 2021
- OT/IT-сегментация: что спрашивают клиенты после Colonial Pipeline · 13 мая 2021
- Cisco IOS XE: апрельские CVE и чек-лист обновления прошивки в production · 22 апреля 2021
- Pulse Secure VPN под APT-атаками: экстренная проверка у клиентов с этим вендором · 6 апреля 2021
- MikroTik и открытый Winbox: аудит периметра и переход на VPN-туннель · 30 марта 2021
- ТСПУ и замедление Twitter: что мы увидели на корпоративном трафике · 10 марта 2021
- ТСПУ в корпоративных сетях: почему замедление Twitter ощущалось по-разному · 9 марта 2021
- Год на удалёнке: что нашли в конфигурациях домашних рабочих мест и VPN · 23 февраля 2021
- Итоги 2020: где инфраструктура не выдержала удалёнку · 5 января 2021
- Windows Server 2022 Preview: тестируем Secured-core на железе Dell · 8 октября 2020
- Active-Active VPN с BGP failover: два StrongSwan-шлюза, одна /29 и переключение за 3 секунды · 31 августа 2020
- Citrix ADC VPX: добавляем второй узел и настраиваем GSLB под постоянную нагрузку · 13 июля 2020
- GitHub Actions: переводим проекты с Jenkins на self-hosted runners · 6 июля 2020
- Планируем H2 2020: от экстренных мер к системной работе · 30 июня 2020
- Итоги H1 2020: шесть месяцев, которые перетряхнули корпоративный ИТ · 26 июня 2020
- ФСТЭК про КИИ на удалёнке: методические рекомендации и что с ними делать · 19 июня 2020
- ГосСОПКА на удалёнке: как субъект КИИ обеспечивает нотификацию инцидентов когда все дома · 29 мая 2020
- DMZ для удалённых: как уменьшить blast radius когда VPN-шлюз скомпрометирован · 22 мая 2020
- PAM на удалёнке: когда привилегированный доступ стал слепой зоной · 15 мая 2020
- SIEM на удалёнке: когда все правила корреляции сразу стали ложью · 5 мая 2020
- Законопроект об удалённой работе: что это значит для ИТ-инфраструктуры · 28 апреля 2020
- Облачная миграция за две недели: как COVID-19 сделал то, что не делал год переговоров · 24 апреля 2020
- Домашний роутер как слабое звено: чеклист для сотрудников на удалёнке · 10 апреля 2020
- Zero Trust на удалёнке: периметр умер, пора это признать · 7 апреля 2020
- Azure AD Conditional Access на удалёнке: политики «доверенное устройство + MFA + страна» против аномальных входов · 31 марта 2020
- BYOD при карантине: разворачиваем MDM для личных устройств за выходные · 27 марта 2020
- Первый ransomware-инцидент на удалёнке: как Ryuk попал через домашний роутер без VPN · 24 марта 2020
- Split tunneling под нагрузкой: переключаем четырёх клиентов с full-tunnel на раздельную маршрутизацию · 17 марта 2020
- RD Gateway за 48 часов: CAP/RAP политики, NPS с MFA и мониторинг для 300 пользователей · 10 марта 2020
- VPN под нагрузкой: как COVID-19 положил SSL-концентраторы у трёх клиентов за одну неделю · 6 марта 2020
- COVID-19 и первые вопросы про удалёнку: экспресс-аудит VPN и RDS · 3 марта 2020
- MFA для корпоративных сервисов: TOTP для всех, FIDO2-ключи для привилегированных учёток · 21 февраля 2020
- SD-WAN против MPLS: клиент с 15 филиалами просит пересмотреть схему WAN · 28 января 2020
- ТСПУ и корпоративные каналы: что показал аудит трансграничных потоков данных · 4 ноября 2019
- BlueKeep (CVE-2019-0708): аудит периметра выявил 23 хоста с открытым RDP без NLA · 15 мая 2019
- ГосСОПКА: первые предписания ФСБ и реальное подключение субъектов КИИ 1-й категории · 28 января 2019
- Итоги первого полугодия 2018: Meltdown/Spectre, КИИ, GDPR и блокировки · 22 июня 2018
- SIEM под КИИ: корреляционные правила для ГосСОПКА и каталог индикаторов компрометации · 11 мая 2018
- Блокировки РКН и корпоративный VPN: как разграничить личный и рабочий трафик · 24 апреля 2018
- Роскомнадзор блокирует Telegram: заодно кладёт AWS и GCP · 3 апреля 2018
- ELK 6.x в production: убираем множественные типы и поднимаем Cross-Cluster Search · 16 февраля 2018
- ГосСОПКА: первый запрос от финсектора и что внутри технических требований · 19 января 2018
- KRACK: WPA2 сломан, патчимся экстренно - обходим всех заказчиков · 16 октября 2017
- КИИ: отраслевые перечни от Минэнерго, ЦБ и Минтранса - работаем «от худшего» до их утверждения · 9 октября 2017
- IoT в корпоративной сети: инвентаризация и сегментация после первых отчётов об IoT-ботнетах · 12 сентября 2016
- DROWN официально: сканируем 12 клиентов, находим 23 уязвимых сервера · 1 марта 2016
- DROWN и SSLv2: инвентаризируем серверы и отключаем протокол до публичного раскрытия CVE · 23 февраля 2016
- Готовим госклиента к плановой проверке РКН: технический аудит 152-ФЗ и модель угроз ФСТЭК · 2 февраля 2016
- CVE-2015-6323: как мы за сутки обновили Cisco ASA у нескольких клиентов и почему сетевое железо тоже надо патчить · 27 ноября 2015
- Windows 10 вышла: бесплатное обновление для всех, но не для корпоративного парка · 3 июля 2015
- SSL-сертификаты у клиента: 14 штук, три сервера, часть просрочена · 4 декабря 2014
- MikroTik CCR1036 вместо Cisco ASR: OSPF, BGP, IPsec в офисной сети · 13 июня 2014
- SIEM и корреляция событий: как цепочка из трёх событий нашла инсайдера · 25 июля 2013
- Splunk вместо SIEM: индексируем логи и смотрим что происходит · 16 мая 2013
- Windows 8 в корпоративной среде: Metro не для нас, GPO на месте, рекомендация - подождать · 20 ноября 2012
- MDM для 200 смартфонов: MobileIron, AirWatch или SCCM 2012 - как мы выбирали · 25 сентября 2012
- 1С 8.2 через IIS: публикуем базу для тонкого клиента · 30 мая 2012
- BYOD в корпоративной сети: пишем первый регламент и не теряем почту на личном iPhone · 27 февраля 2012
- BYOD: когда сотрудники приходят со своим iPhone и ждут корпоративной почты · 28 ноября 2011
- RD Gateway на Windows Server 2008 R2: SSL-туннель для RDP без VPN · 13 апреля 2011
- IPv6: IANA раздала последние блоки, провайдер закрыл кран, мы начали тестировать dual-stack · 7 февраля 2011
- Windows 7 SP1: готовимся к развёртыванию через WSUS на корпоративном парке · 18 января 2011
- CMDB на 400 активов: как мы строили базу CI в OCS Inventory + GLPI и что из этого вышло · 25 ноября 2010
- Инвентаризация SSL: два просроченных и один с чужим CN · 10 июня 2010
- SCADA и корпоративная сеть: строим демилитаризованную зону · 6 мая 2010
- Zabbix 1.8 с Zabbix Proxy: мониторинг трёх площадок без боли с NRPE через WAN · 1 апреля 2010
- Три директорских телефона и вопрос «сделайте безопасно» · 11 марта 2010
- Kaspersky Security Center 8: один экран вместо зоопарка разрозненных лицензий · 18 февраля 2010
- 152-ФЗ и ФСТЭК: два месяца на модель угроз и переписку с Роскомнадзором · 11 февраля 2010
- 152-ФЗ и ФСТЭК: два месяца на модель угроз и переписку с Роскомнадзором · 11 февраля 2010
- Cisco AnyConnect SSL VPN: заменили IPSec-клиент и перестали объяснять VPN по телефону · 17 декабря 2009
- DRP на бумаге и DRP в реальности: первое учение обнажило двукратный разрыв · 29 октября 2009
- NAC на 802.1X: как ноутбук без патчей попадает в карантин автоматически · 15 октября 2009
- SIEM для финансового клиента: первая неделя Splunk и паттерн, который не видел ни один антивирус · 27 августа 2009
- Windows Server 2008 R2 RC: тестируем DirectAccess и смотрим, что нас ждёт осенью · 2 июля 2009
- Соцсети в офисе: написали политику, пока HR с этим ещё не разобрался · 25 июня 2009
- Kerberos SSO для внутреннего портала: входим без пароля через Active Directory · 16 апреля 2009
- IKEv2 на Cisco IOS 12.4T: перестроили site-to-site VPN и перестали следить за туннелями · 3 апреля 2009
- 1С:Предприятие 8.2: тонкий клиент работает, веб-клиент - не совсем · 19 июня 2008
- rsyslog + TLS: переходим с UDP syslog на защищённый транспорт · 28 мая 2008
- SQL Server Log Shipping: транзакционные логи каждые 15 минут и RPO, который клиент принял · 13 декабря 2007
- DR-сайт в арендованной стойке: rsync, log shipping и четыре часа RTO вместо «неизвестно» · 8 ноября 2007
- Миграция с Exchange 2003 на 2007: новая архитектура ролей и Outlook Anywhere наконец без боли · 4 октября 2007
- SIEM: первые шаги и корреляция логов · 19 сентября 2006
- OpenVPN 2.0: переводим клиента с IPSec и разбираемся с сертификатами · 12 сентября 2006
- WSUS 3.0 Beta: тестируем новую консоль и наконец получаем нормальные отчёты · 22 августа 2006
- Сети: первое знакомство с IPv6 через 6in4-туннель на пограничном роутере · 5 июля 2006
- Итоги 2005: год, когда следить за инфраструктурой стало отдельной работой · 20 декабря 2005
- Центральные логи безопасности: видеть картину целиком, а не по кускам · 6 декабря 2005
- KVM-over-IP: физическая консоль сервера по сети · 7 ноября 2005
- Дедупликация и инкременты: как мы перестали гонять по сети одни и те же файлы дважды · 26 октября 2005
- IPSec между офисами: когда железо делает то, что раньше делал сервер · 19 октября 2005
- План восстановления после аварии: от «ну часа три» до реального документа · 29 августа 2005
- Инвентаризация парка через OCS: пятнадцать нелицензионных копий и двадцать лицензий в никуда · 12 июля 2005
- Windows Server 2003 R2 и DFS: единое пространство имён вместо алфавита сетевых дисков · 26 мая 2005
- OpenVPN 2.0: головной офис и два склада в одной сети за один день · 28 февраля 2005
- Exchange 2003 + OWA: общий календарь и почта из браузера без VPN · 14 февраля 2005
- Windows XP SP2 и встроенный брандмауэр: что он закрыл и как открыть нужное · 25 января 2005
- Пять лет в поле: что умерло, что осталось, как изменились клиенты · 1 декабря 2004
- Резервная площадка: первые попытки посчитать · 5 октября 2004
- Переходим с WEP на WPA: демо взлома убедило лучше любых слов · 30 августа 2004
- Два офиса на одном ШПД: VPN вместо выделенки и модемов · 22 июня 2004
- Украли ноутбук с финансовыми данными - что мы сделали после · 23 марта 2004
- Wi-Fi в переговорной и WEP, который ломается за двадцать минут · 19 июня 2003
- SQL Slammer: сеть легла за десять минут · 27 января 2003
- Radmin быстрее, но пароль лежит в реестре: сравниваем два инструмента удалённой поддержки · 16 мая 2001