2023 年,大約 40% 的美國工作者(新視窗)遠端工作或採用混合時間表(幾天在辦公室,幾天在家)。這種安排為員工和雇主帶來了好處,但也帶來了新的網路安全漏洞,例如在家工作 (WFH) 的員工如何安全存取其組織的網路。幸運的是,這可以透過遠端存取 VPN 輕鬆解決。

在本文中,我們將探討什麼是遠端存取 VPN、為什麼您的 WFH 和其他遠端員工應該使用它,以及 Proton VPN for Business(新視窗) 具有專用 IP 位址(新視窗)的現代、靈活遠端存取 VPN 解決方案如何大幅改進傳統模式。

什麼是遠端存取 VPN?

如今,虛擬私人網路 (VPN) 一詞通常指的是針對消費者的 VPN 服務,例如 Proton VPN,您(以及可能的數百名其他客戶)連線到可能位於世界各地的 VPN 伺服器。

您的裝置與 VPN 伺服器之間的連線是已加密的,因此您的網際網路服務供應商 (ISP) 無法看到您的線上活動,而您造訪的網站只會看到 VPN 伺服器的 IP 位址,而不是您的真實 IP 位址。

進一步瞭解(消費者)VPN 如何運作(新視窗)

此設定非常適合保護您的線上隱私(附帶的好處是,讓您可以串流(新視窗)來自世界各地的內容),但這並非 VPN 最初開發的目的。

VPN 的開發是為了讓遠端工作者(包括 WFH 員工)能夠透過網際網路安全地存取企業內部網路,就像他們透過乙太網路線或 WiFi 實體連線到公司的區域網路 (LAN) 一樣。

他們的裝置與公司閘道伺服器之間的連線是已加密的,讓他們能夠安全地存取本地公司資源,例如伺服器、資料庫和印表機,就像他們實際上在公司辦公室一樣。

How corporate intranets work

此設定通常稱為遠端存取 VPN,許多企業至今仍在使用它。

為什麼遠端工作時 VPN 很重要

遠端存取 VPN 提供以下優點:

安全存取您的企業本地資源

遠端存取 VPN 存在的主要原因是為了讓在家工作(無論是全職還是混合時間表)、出差或不在辦公室的員工,能夠像在辦公室一樣存取他們需要的公司資源。

您的企業閘道伺服器與員工裝置之間的連線是已加密的(使用 OpenVPN(新視窗)WireGuard(新視窗)® 等 VPN 通訊協定(新視窗)),因此沒有人可以在敏感的公司資料通過 VPN 通道傳輸時存取它。這包括貴公司的網際網路服務供應商(新視窗) (ISP)、不可信的公共 WiFi(新視窗) 主機,以及潛在的任何不誠實競爭對手。

僅限授權存取

只有在裝置上執行 VPN 軟體並使用正確登入詳細資料的員工,才能存取貴公司的本地資源。

值得注意的是,在傳統模式下,一旦員工通過閘道伺服器的驗證,他們通常擁有對所有已連線公司資源的完全存取權限(就像他們實體連線到辦公室區域網路一樣)。

Proton VPN for Business 與專用 IP 位址

雖然仍然有用,但技術的進步和商業實務的不斷演變(最明顯的是對第三方 SaaS 服務的依賴增加)意味著傳統的遠端存取 VPN 設定缺乏當今大多數企業所需的靈活性。

Proton VPN for Business 提供了對傳統遠端存取 VPN 的現代化詮釋。它結合了傳統企業 VPN 設定的功能,同時為您的公司寶貴資源(包括實體伺服器、相關的內部網路和線上 SaaS 服務)提供靈活的區隔存取。

除了以 我們常規消費者導向 VPN 服務的所有好處(新視窗)保護您的員工外,Proton VPN for Business 還讓您可以向我們租用專用 IP 位址。

How Proton VPN dedicated gateways work

這些提供以下優點:

傳統遠端存取 VPN 的所有優點

透過對公司閘道伺服器設定防火牆,只允許屬於貴公司的專用 IP 位址,您可以有效地模擬傳統的遠端存取 VPN 設定。WFH 和其他遠端員工可以安全地存取連線到企業區域網路的公司資源,就像坐在公司辦公室的辦公桌前一樣。

存取線上 SaaS 資源

在現代商業環境中,您的公司資源通常不僅包含安裝在企業伺服器上的軟體。大多數企業現在使用由第三方供應商託管並透過訂閱模式在網際網路上提供的 軟體即服務(新視窗) (SaaS) 資源。

常見的 SaaS 工具包括 Slack、Zoom、Trello、Mailchimp、WordPress、Confluence,以及數百種其他雲端儲存服務、線上通訊和協作平台、CRM、人力資源管理工具等。這些服務都為曾經需要在自己的伺服器上託管昂貴軟體(以及需要僱用專門的員工團隊來設定和維護這些軟體)的挑戰,提供了可擴展、靈活且具成本效益的解決方案。

有了 Proton VPN for Business 的專用 IP 位址,您可以為遠端和辦公室工作者提供對這些寶貴線上資源的相同安全存取,就像傳統遠端存取 VPN 為本地公司擁有的資源所提供的一樣。

分段存取

使用傳統的遠端存取 VPN,工作人員一旦登入閘道伺服器,通常可以自由存取公司內部網路上的所有資源。使用專用 IP 位址,您可以提供對本機和 SaaS 資源的精細、分段存取。換句話說,您可以根據僅限特定工作人員可以存取的專用 IP 位址來限制對資源的存取。

例如,您可能經營一家向 Proton VPN 租用三個專用 IP 位址的公司。所有工作人員都可以使用伺服器 #1 存取您的公司內部網路。大多數工作人員可以使用伺服器 #2 存取全公司通用的 SaaS 資源。但只有部分工作人員可以使用伺服器 #3,該伺服器提供對託管員工管理工具和其他敏感資源的本機伺服器的存取。

進一步瞭解專用 IP 位址如何協助您的企業(新視窗)

結語:Proton VPN 提供現代化的遠端存取 VPN 解決方案

傳統的遠端存取 VPN 設定在大多數企業將軟體本機託管在直接控制的伺服器上的世界中是合理的,允許 WFH 員工存取這些資源,就像他們在公司辦公室一樣。

但這種模式對於當今許多受益於使用無需自行託管的 SaaS 服務的靈活性和可擴展性的企業來說,已不再可行(或理想)。

使用 Proton VPN for Business,您可以為您的遠端工作者提供傳統遠端存取 VPN 設定的所有好處,但對誰可以存取什麼有更精細的控制。我們讓您的所有員工安全地存取貴組織的所有資源,包括 SaaS 服務,無論他們身在何處。