PM 來學: VPN 是什麼呢?

avatar-img
發佈於軟體開發
更新於 發佈於 閱讀時間約 6 分鐘

認識完資料庫基礎之後,ChatGPT 接著介紹的是網路基礎的概念。

VPN(虛擬私人網路,Virtual Private Network)

VPN 就像是一條「加密隧道」,讓你的設備可以安全地連接到內部網路,防止數據被攔截或竊聽。

🔹 VPN 的主要用途

  1. 遠端工作(WFH):員工在家時,用 VPN 連回公司內部系統。
  2. 跨國連線:跨國分公司透過 VPN 連到總公司的內部網路。
  3. 安全上網:在公共 Wi-Fi(如咖啡廳)時,VPN 可以保護數據不被駭客竊取。

1. VPN 的運作方式

當你開啟 VPN,會發生以下流程:

  • 設備(你的電腦) 先連到 VPN 伺服器。
  • VPN 伺服器 幫你建立加密通道,確保資料不被攔截。
  • 你的流量 會透過這條「隧道」傳輸到公司內部系統,就像你人在公司一樣。

📌 關鍵點

  • VPN 讓你「偽裝」成內部網路的設備,能存取內部應用(如 ERP、內部 API)。
  • VPN 流量是加密的,因此駭客無法監聽你的資料。

2. VPN 的類型

raw-image

3. VPN 的限制

雖然 VPN 很好用,但它也有一些缺點:

  1. 效能問題:VPN 會降低網速,尤其是高流量應用(如視訊會議)。
  2. 使用體驗不佳:如果 VPN 設定不穩定,可能需要頻繁重新連線。
  3. 安全性風險:如果 VPN 帳號密碼外洩,駭客可以假裝是員工,入侵公司內部系統。

🔹 解決方案

  • 零信任架構(Zero Trust):「不管你在哪裡,想存取公司系統都要驗證你的身份 & 設備。」
    🔹 以前的做法(VPN)
    • 員工用 VPN 連回公司內網後,就能存取所有內部系統
    • 問題是:如果駭客偷了 VPN 帳號,他也能進來,風險很大!
    🔹 現在的做法(零信任)
    • 每次存取內部系統時,都會驗證「你是誰 + 你用的設備是否合法」。
    • 例如:
      • 你要開 Jira,系統會先檢查 你的帳號(如 Okta)+ 你的電腦(公司批准的設備)。
      • 只有通過這兩關,你才能進入。

📝 簡單理解

以前 VPN 是「進了公司大門就能自由走動」,現在 零信任是「每進一個房間都要刷卡驗證」。

  • SD-WAN(軟體定義廣域網):「比 VPN 更聰明的網路技術」,可以自動選擇最快 & 最穩定的網路路徑。
    🔹 VPN 的問題
    • 會降低網速,因為所有流量都要繞過 VPN 伺服器。
    • 如果 VPN 伺服器太遠(例如你的伺服器在美國,但人在台灣),速度會更慢。
    🔹 SD-WAN 怎麼解決?
    • 它會根據 網路狀況 自動選擇最好的連線方式,避免 VPN 塞車。
    • 例如:
      • 你用 Zoom 開會 → 讓流量走最近的伺服器,確保不卡頓。
      • 你存取內部系統 → 讓流量經過安全的通道,不影響速度。
    📝 簡單理解VPN 就像「高速公路」,大家都擠在同一條路上,很容易塞車。 SD-WAN 就像「導航 APP」,會自動幫你選最快的路走,確保不塞車!

什麼是 IPSec?

  • IPSec(Internet Protocol Security) 是一種用來 保護網路資料傳輸安全 的技術,特別常用在 VPN
IPSec = 幫網路封包加密 & 驗證,確保傳輸的資料不被偷看或篡改。

💡 它主要解決兩個問題

  1. 資料加密(防止被竊聽) → 確保傳輸的內容不會被駭客攔截後讀取。
  2. 資料完整性驗證(防止被篡改) → 確保數據沒有在傳輸過程中被改過。

2. IPSec 怎麼運作?

🔹 IPSec 主要有兩個核心技術

  1. AH(Authentication Header,認證標頭)
    • 負責 身份驗證 + 確保資料沒被改過(但不加密)。
    • 適用於只需要確認資料來源真實性的情境。
  2. ESP(Encapsulating Security Payload,封裝安全負載)
    • 負責 加密 + 身份驗證,確保數據既安全又完整。
    • 這是 VPN 最常用的模式!
  3. IPSec 的兩種運作模式

IPSec 有 兩種模式,取決於你想保護「哪一部分」的資料。

raw-image

💡 簡單理解

  • 傳輸模式:只保護「內容」,但 IP 地址還是可見。
  • 隧道模式:把整個封包藏起來,就像「快遞包裹」,外人看不見內部資訊。

4. IPSec 為什麼重要?

企業 VPN(Site-to-Site VPN) → IPSec 是企業 VPN 的核心技術,確保兩個辦公室的 VPN 連線安全。
遠端存取安全(Remote Access) → 當你在家透過 VPN 連公司,IPSec 確保資料傳輸安全。
防止中間人攻擊(MITM) → IPSec 會驗證數據來源,確保資料沒有被竄改。

什麼是 SSL-VPN

SSL-VPN = 用「瀏覽器」就能安全連到公司內部系統,不需要安裝 VPN 軟體!

SSL-VPN 使用 HTTPS(SSL/TLS 加密)來建立安全連線,類似我們平常連銀行網站時的加密機制。

這兩種 VPN 技術的差異,可以從 用途 & 連線方式 來比較:

raw-image

3. SSL-VPN 怎麼運作?

SSL-VPN 主要有兩種模式

  1. Web 模式(Clientless VPN)
    • 直接用 瀏覽器 連線,例如 Webmail、內部 ERP、CRM 系統
    • 優點:無需安裝軟體,適合臨時使用。
    • 缺點:只能用於 Web 應用,無法存取內部檔案伺服器。
  2. Full Tunnel 模式(Client-Based VPN)
    • 需要安裝 VPN 軟體,然後建立 完整的 VPN 連線,讓設備像在公司內網一樣。
    • 優點:可以存取所有內部系統(如 File Server、RDP 遠端桌面)。
    • 缺點:需要安裝 VPN 軟體,使用上比 Web 模式麻煩一點。

4. 什麼時候用 SSL-VPN?

遠端員工 只需要存取內部 Web 系統(如 Jira、ERP)時,SSL-VPN 是最方便的選擇。
臨時存取(如外包廠商) → 只要提供一個 HTTPS 連結,對方就能安全存取內部資源。
企業 BYOD(自帶設備政策) → 如果公司允許員工用自己電腦辦公,SSL-VPN 讓他們用瀏覽器連線,不必安裝額外軟體。

總結

🔹 IPSec VPN 適合完整內網存取,適合「企業內部 VPN 連線」
🔹 SSL-VPN 主要用於 Web 應用存取,適合「遠端員工、臨時存取」



留言
avatar-img
留言分享你的想法!
avatar-img
hello maple
1會員
62內容數
各種工作及生活中的小小紀錄
hello maple的其他內容
2025/04/29
這篇文章探討了虛擬機和容器的優勢與局限,並探討了在不同需求下如何選擇最適合的技術,幫助企業實現更靈活和高效的 IT 運維。
Thumbnail
2025/04/29
這篇文章探討了虛擬機和容器的優勢與局限,並探討了在不同需求下如何選擇最適合的技術,幫助企業實現更靈活和高效的 IT 運維。
Thumbnail
2025/04/29
在現代網路與雲端架構中,負載平衡(Load Balancer)、橫向擴展(Scale Out)、以及 API 溝通機制是不可或缺的基礎。本文帶你快速理解負載平衡如何分散流量、系統如何透過擴展應對成長需求,以及 API 在不同服務間扮演的溝通角色。
Thumbnail
2025/04/29
在現代網路與雲端架構中,負載平衡(Load Balancer)、橫向擴展(Scale Out)、以及 API 溝通機制是不可或缺的基礎。本文帶你快速理解負載平衡如何分散流量、系統如何透過擴展應對成長需求,以及 API 在不同服務間扮演的溝通角色。
Thumbnail
2025/04/23
本文介紹Terraform、IaC和CI/CD等MIS相關概念,並以淺顯易懂的方式說明其用途和優點,適合產品經理(PM)快速瞭解。
Thumbnail
2025/04/23
本文介紹Terraform、IaC和CI/CD等MIS相關概念,並以淺顯易懂的方式說明其用途和優點,適合產品經理(PM)快速瞭解。
Thumbnail
看更多
你可能也想看
Thumbnail
TOMICA第一波推出吉伊卡哇聯名小車車的時候馬上就被搶購一空,一直很扼腕當時沒有趕緊入手。前陣子閒來無事逛蝦皮,突然發現幾家商場都又開始重新上架,價格也都回到正常水準,估計是官方又再補了一批貨,想都沒想就立刻下單! 同文也跟大家分享近期蝦皮購物紀錄、好用推薦、蝦皮分潤計畫的聯盟行銷!
Thumbnail
TOMICA第一波推出吉伊卡哇聯名小車車的時候馬上就被搶購一空,一直很扼腕當時沒有趕緊入手。前陣子閒來無事逛蝦皮,突然發現幾家商場都又開始重新上架,價格也都回到正常水準,估計是官方又再補了一批貨,想都沒想就立刻下單! 同文也跟大家分享近期蝦皮購物紀錄、好用推薦、蝦皮分潤計畫的聯盟行銷!
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
說到「社會安全網」,你覺得那是什麼? 絕對不是什麼真的一張網子,或是什麼線上網站。而是當一個人在遇到危機的時候,這個社會安全網就會啟動。而這張虛擬的安全網會在我們需要著時候,來保護我們。 社會安全網,大到中央政府,小到家庭,每個人都可能是社會安全網的一部分。說起來很抽象。那我們來舉個例子。
Thumbnail
說到「社會安全網」,你覺得那是什麼? 絕對不是什麼真的一張網子,或是什麼線上網站。而是當一個人在遇到危機的時候,這個社會安全網就會啟動。而這張虛擬的安全網會在我們需要著時候,來保護我們。 社會安全網,大到中央政府,小到家庭,每個人都可能是社會安全網的一部分。說起來很抽象。那我們來舉個例子。
Thumbnail
In today's digital landscape, residential proxies have emerged as indispensable tools for individuals and businesses alike. Whether you're a seasone
Thumbnail
In today's digital landscape, residential proxies have emerged as indispensable tools for individuals and businesses alike. Whether you're a seasone
Thumbnail
In today's digital landscape, residential proxies have become an integral part of many internet users' toolkit. Whether you're a casual internet sur
Thumbnail
In today's digital landscape, residential proxies have become an integral part of many internet users' toolkit. Whether you're a casual internet sur
Thumbnail
In the realm of internet privacy and security, residential proxies have emerged as a vital tool for various online activities. Whether it's for web sc
Thumbnail
In the realm of internet privacy and security, residential proxies have emerged as a vital tool for various online activities. Whether it's for web sc
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
VPN(Virtual Private Network)就是虛擬私人/專用網路,是一種加密工具,沒有人可以看到你的網路活動還有真實的 IP 位置,我們能夠透過 VPN 的 server 達到隱密性,更保障隱私。
Thumbnail
VPN(Virtual Private Network)就是虛擬私人/專用網路,是一種加密工具,沒有人可以看到你的網路活動還有真實的 IP 位置,我們能夠透過 VPN 的 server 達到隱密性,更保障隱私。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News