Pagina principală Proton

Servere partajate

Lectură
9 min
Categorie
Proton VPN for Business

În calitate de administrator pentru o organizație Proton VPN for Business, puteți personaliza lista de țări la care utilizatorii organizației dvs. se pot conecta și din care pot părea că accesează internetul. Spre deosebire de Porți de acces(fereastră nouă) (la care doar organizația dvs. are acces), orice persoană cu un plan VPN plătit se poate conecta la aceste servere. Prin urmare, le numim servere partajate. În acest articol de asistență, vom analiza:

De ce să personalizați accesul la serverele partajate?

Organizațiile din sectoare reglementate (cum ar fi finanțele sau asistența medicală) ar putea dori să limiteze țările din care unii sau toți angajații lor pot naviga. Există câteva motive pentru acest lucru. Motivele pentru a face acest lucru includ:

1. Pentru a controla cine vă poate accesa datele

Multe țări au legi care obligă furnizorii de servicii de internet(fereastră nouă) (ISP) să ofere guvernului acces la datele care circulă prin rețelele lor. Chiar dacă datele sunt criptate prin VPN, aceste guverne pot colecta metadate (informații despre cine comunică, când și cât), chiar dacă nu pot vedea conținutul propriu-zis. Aceste metadate pot expune detalii sensibile despre activitățile și relațiile organizației dvs., compromițând potențial confidențialitatea și securitatea.

Exemplu: Un angajat al unei firme internaționale de avocatură se conectează la un server VPN dintr-o țară cu legi care obligă furnizorii de servicii internet (ISP) să partajeze metadate cu guvernul. Deși conținutul datelor este criptat, guvernul colectează metadate care dezvăluie cu cine comunică firma, când și cât de des. Acest lucru expune informații sensibile despre clienții și activitățile firmei, cum ar fi implicarea în fuziuni confidențiale sau cazuri juridice. Accesul neautorizat la aceste metadate poate duce la încălcări ale confidențialității clienților, încălcări legale și daune aduse reputației firmei.

2. Pentru conformitatea cu reguli și sancțiuni

Conectare prin intermediul serverelor VPN din țări sancționate sau restricționate poate încălca din greșeală legile sau sancțiunile internaționale, ducând la potențiale răspunderi legale și daune reputației companiei dumneavoastră.

Exemplu: Un angajat care lucrează pentru o companie farmaceutică europeană se conectează la un server VPN situat în Iran, o țară sub sancțiunile UE și SUA. Prin utilizarea unei Adresa IP iraniene pentru accesare sistemelor corporative, compania ar putea fi văzută ca angajându-se în Activitate de afaceri cu Iranul, încălcând astfel regimul de sancțiuni al UE. Acest lucru ar putea duce la amenzi substanțiale, Acțiune legală și daune reputației companiei pentru nerespectarea legilor internaționale.

3. Pentru a aplica Politici de Securitate

Prin restricționarea Conexiuni VPN către anumite țări, organizație dumneavoastră poate aplica propriile Politici de Securitate interne și poate preveni angajații să ocolească controalele importante de rețea. Acest lucru Ajutor la prevenirea riscurilor de Securitate și probleme care pot apărea dacă aceste controale sunt eludate.

Exemplu: Un angajat al unei clinici medicale din SUA dorește accesare la un site web de social media personal care este Blocate în rețea companiei. Pentru a ocoli acest lucru, acesta utilizează un server VPN situat în altă țară, unde restricțiile de internet sunt minime. Această Acțiune ocolește Filtre de internet ale clinicii concepute pentru a blocat site-uri web care nu au legătură cu locul de muncă.

În timpul procesului de Răsfoire, angajatul face o descărcare neintenționată a unui virus de pe site-ul de social media. Acest virus infectează computer-ul acestuia și se răspândește în rețea clinicii, reușind să compromite înregistrările medicale sensibile ale pacienților. Deoarece datele pacienților sunt acum expuse, clinica încalcă Health Insurance Portability and Accountability Act (HIPAA), care necesită protecția informațiilor pacienților.

Ca rezultat, clinica se confruntă cu amenzi mari și consecințe legale pentru că nu a protejat datele pacienților și pentru că a permis unui angajat să ocolească măsurile de Securitate. Dacă clinica ar fi restricționat conexiune VPN Către țări și server aprobate, angajatul nu ar fi putut să ocolească controalele de rețea, iar încălcări a datelor ar fi putut fi prevenită.

4. Prevenire accesare De la Loc restricționat

Când angajații folosesc server VPN în alte țări, pare că aceștia fac o accesare De la internet De la acele locuri. Acest lucru poate cauza problemă deoarece ar putea părea că firma operează sau face o accesare De la date De la țări unde nu are Permisiuni sau ar putea fi restricționat prin lege. Această denaturare poate duce la probleme legale și riscuri de Securitate.

Exemplu: Un angajat al unei firme de tehnologie cu sediul în SUA se face o Conectare Către un server VPN din Iran pentru a face Răsfoire pe internet în mod anonim. În timp ce este în starea de Conectare, acesta face o accesare De la a sistemelor interne ale companiei pentru a verifica e-mail de serviciu. Jurnal de sistem de Securitate al companiei arată o Conectare din Iran, o țară sub sancțiuni stricte ale SUA.

Această accesare neautorizată din Iran ar putea fi interpretată ca fiind compania care desfășoară afaceri sau transferă date către o națiune sancționată, încălcând astfel reguli din SUA aplicate de Office of Foreign Assets Control(fereastră nouă) (OFAC). Compania s-ar putea confrunta cu amenzi severe, Acțiuni legale și daune aduse reputației sale pentru că nu a prevenit accesarea din locuri interzise.

Prin restricționarea Conexiuni VPN către țări aprobate, compania se asigură că toate Activitate ale angajaților par să provină din locuri permise, menținând conformitatea cu legile internaționale și evitând consecințele legale neintenționate.

5. Simplificați gestionarea conformității

Limitarea Conexiuni VPN către anumite țări reduce numărul de legi internaționale și reguli pe care Organizația dumneavoastră trebuie să le urmeze. Acest lucru facilitează gestionare conformității legale deoarece compania nu trebuie să țină evidența legilor din multe țări diferite, reducând astfel riscul de a încălca accidental legile străine.

Exemplu: O agenție de marketing europeană operează în principal în cadrul UE. Un angajat de acolo se realizează o conectare la un server VPN în Africa de Sud pentru a testa modul în care site web lor apare din acea regiune. În timp ce este conectat, aceștia prelucrează datele clienților din UE. Compania este acum un subiect al legilor sud-africane privind protecția datelor, cum ar fi Protection of Personal Information Act (POPIA)(fereastră nouă), pe lângă GDPR al UE.

Compania nu a evaluat conformitatea cu POPIA și nu cunoaște cerințele acesteia. Această omisiune ar putea duce la încălcări legale și penalități conform legislației sud-africane. Prin restricționarea conexiunilor VPN doar la țările UE, compania își simplifică obligațiile legale, asigurându-se că trebuie să respecte doar GDPR, pe care este deja structurată să îl îndeplinească.

6. Monitorizare mai ușoară sau îmbunătățită a securității interne

Restricționarea utilizării VPN către țări specifice poate ajuta echipa de Securitate a organizației tale să monitorizeze Activitate de rețea mai eficient. Dacă Utilizatori se pot Conectare din orice țară, se creează mult „zgomot” în Sistem, făcând mai dificilă detectarea unor activități suspecte. Restricționarea de Conexiuni VPN îi permite echipei de Securitate să identifice rapid și să răspundă la amenințări reale.

Exemplu: Echipa de Securitate a unei companii urmărește încercările neobișnuite de Conectare pentru a se proteja împotriva hackerilor. Dacă un angajat se conectează printr-un server VPN într-o țară în care compania nu operează de obicei, cum ar fi Ucraina, Sistem de Securitate marchează acest lucru ca o potențială amenințare. Echipa trebuie să investigheze pentru a determina dacă este un atac real sau doar un angajat care folosește un VPN.

Conexiuni frecvente din țări neașteptate pot copleși echipa de Securitate, determinând-o să rateze atacuri cibernetice reale. Prin limitarea de Conexiuni VPN la țările aprobate, cum ar fi cele în care compania are birouri, orice încercări de accesare De la alte regiuni pot fi tratate imediat ca fiind suspecte, îmbunătățind capacitatea echipei de a proteja rețea companiei.

Cum să creezi o nouă politică pentru servere partajate

1. Conectați-vă la account.protonvpn.com.

2. Mergeți la VPNOrganizațieServere partajate și selectați:

  • Activat (implicit): Toată lumea din organizația dvs. se poate conecta la serverele partajate din toate țările
  • Dezactivat: Nimeni din organizația dvs. nu se poate conecta la niciun server partajat.
  • Personalizat: Creați politici pentru a decide cine se poate conecta la serverele partajate din fiecare țară.

Restul acestui articol de asistență presupune că ați selectat Personalizat.

Creați o nouă politică pentru servere partajate 1

3. Când selectați Personalizat, veți vedea o listă de politici personalizate pe care dvs. (sau un alt administrator) le-ați creat deja pentru organizația dvs. Pentru a crea o politică nouă, selectați + Creare politică nouă.

Creați o nouă politică pentru servere partajate 2

4. Dă-i un nume noii tale politici și dă clic pe Continuare.

Creare unei noi politici de servere partajate 3

5. Politicile pentru servere partajate pot fi aplicate utilizatorilor individuali sau grupurilor (dacă sunt disponibile în planul tău). Pentru a adăuga utilizatori individuali la politică, selectează fila Utilizatori, alege utilizatorii din echipa ta, apoi dă clic pe Continuare când ești gata.

Creare unei noi politici de servere partajate 4

Dacă ai un plan Proton Workspace, poți crea grupuri. Pentru a adăuga grupuri la politica ta de servere partajate, selectează fila Grupuri, alege grupurile pe care le-ai creat anterior, apoi dă clic pe Continuare când ești gata.

Creare unei noi politici de servere partajate 5

6. Selectează țările la care dorești să permiți utilizatorilor să se conecteze. De asemenea, poți selecta orașe sau state în țările cu locații multiple. Dă clic pe Salvare când ai terminat.

Creare unei noi politici de servere partajate 6

Noua ta politică de servere partajate a fost creată. Pentru a o activa, selectează Publicare modificări (va trebui să apeși pe Publicare modificări ori de câte ori creezi, ștergi sau editezi o politică de servere partajate). Poate dura până la câteva ore până când modificările vor intra în vigoare.

Crearea unei noi politici de servere partajate 7

Cum se editează o politică de servere partajate

Mergi la OrganizațieServere partajate Filă Personalizat pentru a vedea lista politicilor tale de servere partajate. Selectează Editare pentru a edita numele politicii, utilizatorii sau țările. De asemenea, poți Șterge politica de aici.

Editarea unei politici de servere partajate