Trang chủ Proton

Các máy chủ đã chia sẻ

Đọc
18 phút
Danh mục
Proton VPN for Business

Với tư cách là quản trị viên của tổ chức Proton VPN for Business, bạn có thể tùy chỉnh danh sách các quốc gia mà người dùng trong tổ chức của bạn có thể kết nối tới và xuất hiện dưới danh nghĩa đang truy cập internet từ đó. Khác với Cổng kết nối(cửa sổ mới) (chỉ tổ chức của bạn mới có thể truy cập), bất kỳ ai có gói VPN trả phí đều có thể kết nối với các máy chủ này. Do đó, chúng tôi gọi chúng là các máy chủ đã chia sẻ. Trong bài viết hỗ trợ này, chúng ta sẽ cùng tìm hiểu về:

Tại sao lại tùy chỉnh quyền truy cập vào các máy chủ được chia sẻ?

Các tổ chức trong các lĩnh vực được quản lý (như tài chính hoặc chăm sóc sức khỏe) có thể muốn giới hạn quốc gia mà một số hoặc tất cả nhân viên của họ có thể duyệt web từ đó. Có một vài lý do cho việc này. Các lý do bao gồm:

1. Để kiểm soát ai có thể truy cập dữ liệu của bạn

Nhiều quốc gia có luật yêu cầu các nhà cung cấp dịch vụ internet(cửa sổ mới) (ISP) phải cấp cho chính phủ quyền truy cập vào dữ liệu truyền qua mạng của họ. Ngay cả khi dữ liệu của bạn được VPN mã hóa, các chính phủ này vẫn có thể thu thập siêu dữ liệu (thông tin về ai đang liên lạc, khi nào và số lượng bao nhiêu), ngay cả khi họ không thể xem nội dung thực tế. Siêu dữ liệu này có thể tiết lộ các chi tiết nhạy cảm về các hoạt động và mối quan hệ của tổ chức bạn, có khả năng làm tổn hại đến quyền riêng tư và bảo mật.

Ví dụ: Một nhân viên tại một công ty luật quốc tế kết nối với máy chủ VPN ở một quốc gia có luật buộc các ISP phải chia sẻ siêu dữ liệu với chính phủ. Mặc dù nội dung dữ liệu đã được mã hóa, chính phủ vẫn thu thập siêu dữ liệu tiết lộ công ty đó liên lạc với ai, khi nào và tần suất như thế nào. Điều này làm lộ thông tin nhạy cảm về khách hàng và hoạt động của công ty, chẳng hạn như sự tham gia vào các vụ sáp nhập hoặc vụ kiện pháp lý bảo mật. Việc truy cập trái phép vào siêu dữ liệu này có thể dẫn đến vi phạm tính bảo mật của khách hàng, vi phạm pháp luật và gây tổn hại đến danh tiếng của công ty.

2. Để tuân thủ các quy định và lệnh trừng phạt

Kết nối thông qua các máy chủ VPN tại các quốc gia bị trừng phạt hoặc hạn chế có thể vô tình vi phạm luật pháp hoặc lệnh trừng phạt quốc tế, dẫn đến các rủi ro pháp lý tiềm ẩn và gây thiệt hại cho danh tiếng của công ty bạn.

Ví dụ: Một nhân viên làm việc cho một công ty dược phẩm châu Âu kết nối với một máy chủ VPN đặt tại Iran, một quốc gia đang chịu các lệnh trừng phạt của EU và Hoa Kỳ. Bằng việc sử dụng Địa chỉ IP của Iran để truy cập các hệ thống doanh nghiệp, công ty có thể bị xem là đang tham gia vào các Hoạt động kinh doanh với Iran, do đó vi phạm chế độ trừng phạt của EU. Điều này có thể dẫn đến các khoản tiền phạt đáng kể, Hoạt động pháp lý, và gây thiệt hại cho danh tiếng của công ty vì không tuân thủ luật pháp quốc tế.

3. Để thực thi các Chính sách Bảo mật

Bằng cách hạn chế các kết nối VPN với một số quốc gia nhất định, tổ chức của bạn có thể thực thi các Chính sách Bảo mật nội bộ và ngăn chặn nhân viên bỏ qua các kiểm soát mạng quan trọng. Điều này giúp ngăn ngừa các rủi ro bảo mật và sự cố tuân thủ có thể phát sinh nếu các kiểm soát này bị lách qua.

Ví dụ: Một nhân viên tại một phòng khám chăm sóc sức khỏe ở Hoa Kỳ muốn truy cập một trang web truyền thông xã hội cá nhân vốn bị Chặn trên mạng của công ty. Để vượt qua điều này, họ sử dụng một máy chủ VPN đặt tại một quốc gia khác, nơi các hạn chế internet ở mức tối thiểu. Hoạt động này bỏ qua các bộ lọc internet của phòng khám được thiết kế để Chặn các trang web không liên quan đến công việc.

Trong khi Duyệt, nhân viên vô tình tải xuống một loại vi-rút từ trang mạng xã hội. Vi-rút này lây nhiễm vào máy tính của họ và lây lan sang mạng của phòng khám, xâm phạm các hồ sơ sức khỏe nhạy cảm của bệnh nhân. Vì dữ liệu bệnh nhân hiện đã bị lộ, phòng khám vi phạm Health Insurance Portability and Accountability Act (HIPAA), vốn yêu cầu bảo vệ thông tin bệnh nhân.

Kết quả là, phòng khám phải đối mặt với các khoản tiền phạt nặng và hậu quả pháp lý vì không bảo vệ dữ liệu bệnh nhân và vì Cho phép nhân viên bỏ qua các biện pháp Bảo mật. Nếu phòng khám hạn chế kết nối VPN đối với các quốc gia và máy chủ được phê duyệt, nhân viên sẽ không thể bỏ qua các kiểm soát mạng, và vi phạm dữ liệu đã có thể được ngăn chặn.

4. Ngăn chặn truy cập Từ các Vị trí bị hạn chế

Khi nhân viên sử dụng máy chủ VPN tại các quốc gia Khác, điều đó làm cho có vẻ như họ đang truy cập internet Từ những nơi đó. Điều này có thể gây ra sự cố vì có vẻ như công ty đang hoạt động hoặc truy cập dữ liệu Từ các quốc gia không có Quyền hoặc có thể bị hạn chế bởi luật pháp. Sự trình bày sai lệch này có thể dẫn đến các vấn đề pháp lý và rủi ro Bảo mật.

Ví dụ: Một nhân viên tại một công ty công nghệ có trụ sở tại Hoa Kỳ kết nối với một máy chủ VPN tại Iran để Duyệt internet một cách ẩn danh. Trong khi kết nối, họ truy cập các hệ thống nội bộ của công ty để kiểm tra email công việc. Nhật ký hệ thống Bảo mật của công ty hiển thị một Đăng nhập Từ Iran, một quốc gia đang chịu các lệnh trừng phạt nghiêm ngặt của Hoa Kỳ.

Việc truy cập trái phép từ Iran này có thể bị diễn giải là công ty đang tiến hành kinh doanh hoặc chuyển dữ liệu tới một quốc gia bị trừng phạt, do đó vi phạm các quy định của Hoa Kỳ được thực thi bởi Văn phòng Kiểm soát Tài sản Nước ngoài(cửa sổ mới) (OFAC). Công ty có thể đối mặt với các khoản tiền phạt nghiêm trọng, hành động pháp lý và tổn hại đến danh tiếng vì không ngăn chặn được việc truy cập từ các vị trí bị cấm.

Bằng cách giới hạn các kết nối VPN vào các quốc gia đã được phê duyệt, công ty đảm bảo rằng tất cả Hoạt động của nhân viên dường như bắt nguồn Từ các vị trí được cho phép, duy trì việc tuân thủ các luật quốc tế và tránh các hậu quả pháp lý ngoài ý muốn.

5. Đơn giản hóa quản lý tuân thủ

Việc giới hạn các kết nối VPN vào một số quốc gia nhất định làm giảm số lượng luật và quy định quốc tế mà tổ chức của bạn cần phải tuân theo. Điều này giúp việc quản lý tuân thủ pháp lý dễ dàng hơn vì công ty không phải theo dõi luật pháp ở nhiều quốc gia khác nhau, từ đó giảm thiểu rủi ro vô tình vi phạm luật nước ngoài.

Ví dụ: Một công ty tiếp thị châu Âu hoạt động chủ yếu trong EU. Một nhân viên ở đó kết nối tới máy chủ VPN ở Nam Phi để kiểm tra xem Trang web của họ hiển thị như thế nào Từ khu vực đó. Trong khi kết nối, họ xử lý dữ liệu khách hàng EU. Công ty hiện phải tuân theo luật bảo vệ dữ liệu của Nam Phi, như Đạo luật Bảo vệ Thông tin Cá nhân (POPIA)(cửa sổ mới), ngoài GDPR của EU.

Công ty chưa đánh giá mức độ tuân thủ POPIA và không biết về các yêu cầu của luật này. Sự thiếu sót này có thể dẫn đến các vi phạm pháp luật và bị phạt theo luật pháp Nam Phi. Bằng cách hạn chế kết nối VPN chỉ ở các quốc gia EU, công ty đơn giản hóa các nghĩa vụ pháp lý của mình, đảm bảo rằng họ chỉ cần tuân thủ GDPR, vốn là quy định mà công ty đã có cấu trúc để đáp ứng.

6. Giám sát Bảo mật nội bộ dễ dàng hơn hoặc được tăng cường

Hạn chế việc sử dụng VPN ở các quốc gia cụ thể có thể Hỗ trợ đội ngũ Bảo mật của tổ chức bạn giám sát Hoạt động mạng hiệu quả hơn. Nếu Người dùng có thể Kết nối Từ bất kỳ quốc gia nào, điều này sẽ tạo ra rất nhiều “nhiễu” trong hệ thống, khiến việc phát hiện các Hoạt động đáng ngờ trở nên khó khăn hơn. Hạn chế kết nối VPN cho phép đội ngũ Bảo mật của bạn nhanh chóng xác định và phản hồi các mối đe dọa thực sự.

Ví dụ: Đội ngũ Bảo mật của công ty theo dõi các lần Đăng nhập bất thường để bảo vệ chống lại tin tặc. Nếu một nhân viên Kết nối thông qua máy chủ VPN tại một quốc gia mà công ty thường không hoạt động, ví dụ như Ukraine, hệ thống Bảo mật sẽ gắn cờ đây là một mối đe dọa tiềm ẩn. Đội ngũ phải điều tra để xác định liệu đó có phải là một cuộc tấn công thực sự hay chỉ là một nhân viên đang sử dụng VPN.

Các kết nối thường xuyên Từ các quốc gia không mong đợi có thể làm quá tải đội ngũ Bảo mật, khiến họ bỏ lỡ các cuộc tấn công mạng thực tế. Bằng cách giới hạn kết nối VPN cho các quốc gia đã được phê duyệt, chẳng hạn như những quốc gia nơi công ty có văn phòng, mọi nỗ lực truy cập Từ các khu vực Khác có thể Ngay lập tức được coi là đáng ngờ, giúp cải thiện khả năng của đội ngũ trong việc bảo vệ mạng của công ty.

Cách Tạo một chính sách Các máy chủ đã chia sẻ Mới

1. Đăng nhập vào account.protonvpn.com.

2. Đi tới VPNTổ chứcCác máy chủ đã chia sẻ và chọn:

  • Bật (mặc định): Mọi người trong tổ chức của bạn có thể kết nối với các máy chủ đã chia sẻ ở tất cả các quốc gia
  • Tắt: Không ai trong tổ chức của bạn có thể kết nối với bất kỳ máy chủ đã chia sẻ nào.
  • Tùy chỉnh: Tạo các chính sách để quyết định ai có thể kết nối với các máy chủ đã chia sẻ ở mỗi quốc gia.

Phần còn lại của bài viết hỗ trợ này giả định rằng bạn đã chọn Tùy chỉnh.

Create a new shared servers policy 1

3. Khi bạn chọn Tùy chỉnh, bạn sẽ thấy danh sách các chính sách tùy chỉnh mà bạn (hoặc quản trị viên khác) đã tạo cho tổ chức của mình. Để tạo chính sách mới, hãy chọn + Tạo chính sách mới.

Tạo chính sách máy chủ đã chia sẻ mới 2

4. Đặt tên cho chính sách mới của bạn và nhấp vào Tiếp tục.

Tạo chính sách máy chủ được chia sẻ mới 3

5. Các chính sách máy chủ được chia sẻ có thể được áp dụng cho từng người dùng hoặc nhóm (nếu có trong gói của bạn). Để thêm người dùng cá nhân vào chính sách, hãy chọn tab Người dùng, chọn người dùng từ nhóm của bạn, sau đó nhấp vào Tiếp tục khi bạn đã sẵn sàng.

Tạo chính sách máy chủ được chia sẻ mới 4

Nếu bạn có gói Proton Workspace, bạn có thể tạo nhóm. Để thêm các nhóm vào chính sách máy chủ được chia sẻ của bạn, hãy chọn tab Các nhóm, chọn các nhóm mà bạn đã tạo trước đó, sau đó nhấp vào Tiếp tục khi bạn đã sẵn sàng.

Tạo chính sách máy chủ được chia sẻ mới 5

6. Chọn các quốc gia mà bạn muốn cho phép người dùng kết nối tới. Bạn cũng có thể chọn các thành phố hoặc tiểu bang tại các quốc gia có nhiều vị trí. Nhấp vào Lưu khi bạn đã hoàn tất.

Tạo chính sách máy chủ được chia sẻ mới 6

Chính sách máy chủ dùng chung mới của bạn đã được tạo. Để kích hoạt chính sách này, hãy chọn Xuất bản thay đổi (bạn sẽ cần nhấp vào Xuất bản thay đổi bất cứ khi nào bạn tạo, xóa hoặc chỉnh sửa chính sách máy chủ dùng chung). Có thể mất vài giờ để các thay đổi của bạn có hiệu lực.

Tạo một chính sách máy chủ dùng chung mới 7

Cách chỉnh sửa chính sách máy chủ dùng chung

Đi tới Tổ chứcMáy chủ dùng chung → tab Tùy chỉnh để xem danh sách các chính sách máy chủ dùng chung của bạn. Chọn Chỉnh sửa để chỉnh sửa tên chính sách, người dùng hoặc quốc gia. Bạn cũng có thể Xóa chính sách từ đây.

Chỉnh sửa một chính sách máy chủ dùng chung