PM 來學: VPN 是什麼呢?

avatar-img
發佈於軟體開發
更新於 發佈於 閱讀時間約 6 分鐘

認識完資料庫基礎之後,ChatGPT 接著介紹的是網路基礎的概念。

VPN(虛擬私人網路,Virtual Private Network)

VPN 就像是一條「加密隧道」,讓你的設備可以安全地連接到內部網路,防止數據被攔截或竊聽。

🔹 VPN 的主要用途

  1. 遠端工作(WFH):員工在家時,用 VPN 連回公司內部系統。
  2. 跨國連線:跨國分公司透過 VPN 連到總公司的內部網路。
  3. 安全上網:在公共 Wi-Fi(如咖啡廳)時,VPN 可以保護數據不被駭客竊取。

1. VPN 的運作方式

當你開啟 VPN,會發生以下流程:

  • 設備(你的電腦) 先連到 VPN 伺服器。
  • VPN 伺服器 幫你建立加密通道,確保資料不被攔截。
  • 你的流量 會透過這條「隧道」傳輸到公司內部系統,就像你人在公司一樣。

📌 關鍵點

  • VPN 讓你「偽裝」成內部網路的設備,能存取內部應用(如 ERP、內部 API)。
  • VPN 流量是加密的,因此駭客無法監聽你的資料。

2. VPN 的類型

raw-image

3. VPN 的限制

雖然 VPN 很好用,但它也有一些缺點:

  1. 效能問題:VPN 會降低網速,尤其是高流量應用(如視訊會議)。
  2. 使用體驗不佳:如果 VPN 設定不穩定,可能需要頻繁重新連線。
  3. 安全性風險:如果 VPN 帳號密碼外洩,駭客可以假裝是員工,入侵公司內部系統。

🔹 解決方案

  • 零信任架構(Zero Trust):「不管你在哪裡,想存取公司系統都要驗證你的身份 & 設備。」
    🔹 以前的做法(VPN)
    • 員工用 VPN 連回公司內網後,就能存取所有內部系統
    • 問題是:如果駭客偷了 VPN 帳號,他也能進來,風險很大!
    🔹 現在的做法(零信任)
    • 每次存取內部系統時,都會驗證「你是誰 + 你用的設備是否合法」。
    • 例如:
      • 你要開 Jira,系統會先檢查 你的帳號(如 Okta)+ 你的電腦(公司批准的設備)。
      • 只有通過這兩關,你才能進入。

📝 簡單理解

以前 VPN 是「進了公司大門就能自由走動」,現在 零信任是「每進一個房間都要刷卡驗證」。

  • SD-WAN(軟體定義廣域網):「比 VPN 更聰明的網路技術」,可以自動選擇最快 & 最穩定的網路路徑。
    🔹 VPN 的問題
    • 會降低網速,因為所有流量都要繞過 VPN 伺服器。
    • 如果 VPN 伺服器太遠(例如你的伺服器在美國,但人在台灣),速度會更慢。
    🔹 SD-WAN 怎麼解決?
    • 它會根據 網路狀況 自動選擇最好的連線方式,避免 VPN 塞車。
    • 例如:
      • 你用 Zoom 開會 → 讓流量走最近的伺服器,確保不卡頓。
      • 你存取內部系統 → 讓流量經過安全的通道,不影響速度。
    📝 簡單理解VPN 就像「高速公路」,大家都擠在同一條路上,很容易塞車。 SD-WAN 就像「導航 APP」,會自動幫你選最快的路走,確保不塞車!

什麼是 IPSec?

  • IPSec(Internet Protocol Security) 是一種用來 保護網路資料傳輸安全 的技術,特別常用在 VPN
IPSec = 幫網路封包加密 & 驗證,確保傳輸的資料不被偷看或篡改。

💡 它主要解決兩個問題

  1. 資料加密(防止被竊聽) → 確保傳輸的內容不會被駭客攔截後讀取。
  2. 資料完整性驗證(防止被篡改) → 確保數據沒有在傳輸過程中被改過。

2. IPSec 怎麼運作?

🔹 IPSec 主要有兩個核心技術

  1. AH(Authentication Header,認證標頭)
    • 負責 身份驗證 + 確保資料沒被改過(但不加密)。
    • 適用於只需要確認資料來源真實性的情境。
  2. ESP(Encapsulating Security Payload,封裝安全負載)
    • 負責 加密 + 身份驗證,確保數據既安全又完整。
    • 這是 VPN 最常用的模式!
  3. IPSec 的兩種運作模式

IPSec 有 兩種模式,取決於你想保護「哪一部分」的資料。

raw-image

💡 簡單理解

  • 傳輸模式:只保護「內容」,但 IP 地址還是可見。
  • 隧道模式:把整個封包藏起來,就像「快遞包裹」,外人看不見內部資訊。

4. IPSec 為什麼重要?

企業 VPN(Site-to-Site VPN) → IPSec 是企業 VPN 的核心技術,確保兩個辦公室的 VPN 連線安全。
遠端存取安全(Remote Access) → 當你在家透過 VPN 連公司,IPSec 確保資料傳輸安全。
防止中間人攻擊(MITM) → IPSec 會驗證數據來源,確保資料沒有被竄改。

什麼是 SSL-VPN

SSL-VPN = 用「瀏覽器」就能安全連到公司內部系統,不需要安裝 VPN 軟體!

SSL-VPN 使用 HTTPS(SSL/TLS 加密)來建立安全連線,類似我們平常連銀行網站時的加密機制。

這兩種 VPN 技術的差異,可以從 用途 & 連線方式 來比較:

raw-image

3. SSL-VPN 怎麼運作?

SSL-VPN 主要有兩種模式

  1. Web 模式(Clientless VPN)
    • 直接用 瀏覽器 連線,例如 Webmail、內部 ERP、CRM 系統
    • 優點:無需安裝軟體,適合臨時使用。
    • 缺點:只能用於 Web 應用,無法存取內部檔案伺服器。
  2. Full Tunnel 模式(Client-Based VPN)
    • 需要安裝 VPN 軟體,然後建立 完整的 VPN 連線,讓設備像在公司內網一樣。
    • 優點:可以存取所有內部系統(如 File Server、RDP 遠端桌面)。
    • 缺點:需要安裝 VPN 軟體,使用上比 Web 模式麻煩一點。

4. 什麼時候用 SSL-VPN?

遠端員工 只需要存取內部 Web 系統(如 Jira、ERP)時,SSL-VPN 是最方便的選擇。
臨時存取(如外包廠商) → 只要提供一個 HTTPS 連結,對方就能安全存取內部資源。
企業 BYOD(自帶設備政策) → 如果公司允許員工用自己電腦辦公,SSL-VPN 讓他們用瀏覽器連線,不必安裝額外軟體。

總結

🔹 IPSec VPN 適合完整內網存取,適合「企業內部 VPN 連線」
🔹 SSL-VPN 主要用於 Web 應用存取,適合「遠端員工、臨時存取」



avatar-img
1會員
26內容數
各種工作及生活中的小小紀錄
留言
avatar-img
留言分享你的想法!
hello maple 的其他內容
此篇文章介紹管理資訊系統(MIS)新手PM必學的資料庫基礎知識,包含關聯式與非關聯式資料庫、SQL 語法、資料庫設計正規化、分散式資料庫、備份與還原等重要概念,並以淺顯易懂的方式說明,適合沒有程式背景的PM快速入門。
本文探討使用Terraform可能帶來的安全風險,包含供應鏈攻擊、憑證管理及設定漂移等議題,並提供相對應的防範措施。此外,更深入介紹企業級雲端資安策略,例如零信任架構、CSPM及CIEM工具的應用,以及事件回應計畫(Incident Response Playbook) 的重要性。
今天要了解的內容是 IaC(基礎架構即程式)與 Terraform 的概念,一起來開始吧!
準備跟 ChatGPT 學習 PM 版雲端資安學習計畫(技術概念向,無程式背景) 這次會討論到「基礎架構即程式 (IaC) 與 Terraform」、「雲端進階攻擊手法」、「企業資安策略」
學完企業資安事件應變 (Incident Response) 與災難復原 (Disaster Recovery, DR)後,最後一部就是資安合規與治理 (Cloud Security Governance)了,一起來看吧。
第一階段認識完了雲端環境的身份與存取管理 (IAM),接下來就進到雲端資安風險與防禦。 1) API 安全(API Security) 2)流量出站控制(Egress Control) 3)端點安全(Endpoint Security)
此篇文章介紹管理資訊系統(MIS)新手PM必學的資料庫基礎知識,包含關聯式與非關聯式資料庫、SQL 語法、資料庫設計正規化、分散式資料庫、備份與還原等重要概念,並以淺顯易懂的方式說明,適合沒有程式背景的PM快速入門。
本文探討使用Terraform可能帶來的安全風險,包含供應鏈攻擊、憑證管理及設定漂移等議題,並提供相對應的防範措施。此外,更深入介紹企業級雲端資安策略,例如零信任架構、CSPM及CIEM工具的應用,以及事件回應計畫(Incident Response Playbook) 的重要性。
今天要了解的內容是 IaC(基礎架構即程式)與 Terraform 的概念,一起來開始吧!
準備跟 ChatGPT 學習 PM 版雲端資安學習計畫(技術概念向,無程式背景) 這次會討論到「基礎架構即程式 (IaC) 與 Terraform」、「雲端進階攻擊手法」、「企業資安策略」
學完企業資安事件應變 (Incident Response) 與災難復原 (Disaster Recovery, DR)後,最後一部就是資安合規與治理 (Cloud Security Governance)了,一起來看吧。
第一階段認識完了雲端環境的身份與存取管理 (IAM),接下來就進到雲端資安風險與防禦。 1) API 安全(API Security) 2)流量出站控制(Egress Control) 3)端點安全(Endpoint Security)
本篇參與的主題活動
你可能也想看
Google News 追蹤
Thumbnail
靈感用盡、鍵盤不再響,盯著喜歡、分享、留言的數字,心跳跟著小鈴鐺七上八下⋯⋯vocus 2025 年 4 月限定新商品,要為創作者打氣! 🚨「創作者打氣包」 最懂創作者的vocus,為創作者打造 ✨ 打氣包,包什麼?!四件道具挺創作者 一、【打氣復活卷】 專屬你的打氣小語,成功登記免費
Thumbnail
全新 vocus 挑戰活動「方格人氣王」來啦~四大挑戰任你選,留言 / 愛心 / 瀏覽數大 PK,還有新手專屬挑戰!無論你是 vocus 上活躍創作者或剛加入的新手,都有機會被更多人看見,獲得站上版位曝光&豐富獎勵!🏆
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在今日數位化的世界中,保護資料的安全性尤為重要。加密憑證(SSL/TLS Certificates)扮演著確保網站和用戶之間資料傳輸安全的重要角色。本文將深入探討加密憑證的原理、作用以及如何選擇適合的加密憑證來保護您的網站。 1. 加密憑證的基本概念 加密憑證是一種數位檔案,用於證明網站身份的真
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Introduction Free proxy servers are valuable tools for internet users seeking enhanced security, privacy, and ig proxy access to geo-restricted conte
Thumbnail
In the realm of internet privacy and security, residential proxies have emerged as a vital tool for various online activities. Whether it's for web sc
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
快连博客_快连下载_快连VPN 快连帮助中心_快连VPN_快连  如何下载得到快连 VPN? 快连 VPN 是一个虚拟专用网络,旨在保护您的隐私和安全。只需要轻轻点击连接,即可安全匿名地上网。 它采用完全自主研发的通讯协议,能够长期稳定使用! 快连 VPN 有什么特点? – 顺畅连接:https://www.kaovpn.com/
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
VPN(Virtual Private Network)就是虛擬私人/專用網路,是一種加密工具,沒有人可以看到你的網路活動還有真實的 IP 位置,我們能夠透過 VPN 的 server 達到隱密性,更保障隱私。
Thumbnail
靈感用盡、鍵盤不再響,盯著喜歡、分享、留言的數字,心跳跟著小鈴鐺七上八下⋯⋯vocus 2025 年 4 月限定新商品,要為創作者打氣! 🚨「創作者打氣包」 最懂創作者的vocus,為創作者打造 ✨ 打氣包,包什麼?!四件道具挺創作者 一、【打氣復活卷】 專屬你的打氣小語,成功登記免費
Thumbnail
全新 vocus 挑戰活動「方格人氣王」來啦~四大挑戰任你選,留言 / 愛心 / 瀏覽數大 PK,還有新手專屬挑戰!無論你是 vocus 上活躍創作者或剛加入的新手,都有機會被更多人看見,獲得站上版位曝光&豐富獎勵!🏆
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在今日數位化的世界中,保護資料的安全性尤為重要。加密憑證(SSL/TLS Certificates)扮演著確保網站和用戶之間資料傳輸安全的重要角色。本文將深入探討加密憑證的原理、作用以及如何選擇適合的加密憑證來保護您的網站。 1. 加密憑證的基本概念 加密憑證是一種數位檔案,用於證明網站身份的真
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Introduction Free proxy servers are valuable tools for internet users seeking enhanced security, privacy, and ig proxy access to geo-restricted conte
Thumbnail
In the realm of internet privacy and security, residential proxies have emerged as a vital tool for various online activities. Whether it's for web sc
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
快连博客_快连下载_快连VPN 快连帮助中心_快连VPN_快连  如何下载得到快连 VPN? 快连 VPN 是一个虚拟专用网络,旨在保护您的隐私和安全。只需要轻轻点击连接,即可安全匿名地上网。 它采用完全自主研发的通讯协议,能够长期稳定使用! 快连 VPN 有什么特点? – 顺畅连接:https://www.kaovpn.com/
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
VPN(Virtual Private Network)就是虛擬私人/專用網路,是一種加密工具,沒有人可以看到你的網路活動還有真實的 IP 位置,我們能夠透過 VPN 的 server 達到隱密性,更保障隱私。