In sicherheitsorientierten Bereitstellungen authentifizieren VPN-Gateways oder -Clients üblicherweise Peers und nutzen ein kryptographisches Protokoll wie IPsec oder Transport Layer Security, um Verkehr über einen nicht vertrauenswürdigen Pfad zu schützen. Die genauen Sicherheitseigenschaften hängen von VPN-Typ und Konfiguration ab.
VPN wird auch für anbieterbereitgestellte Layer-2- oder Layer-3-Dienste verwendet, die Kunden-Forwarding trennen, ohne Verkehr notwendigerweise zu verschlüsseln. Topologien umfassen individuellen Remote Access und Gateway-zu-Gateway-Verbindungen zwischen Standorten. Jedes Design muss seine Anbindungspunkte und Vertrauensgrenze, erlaubte Ressourcen, Forwarding- oder Routing-Verhalten, Namensauflösung, Adressvergabe und nachgelagerte Richtlinie definieren; Tunnel-Designs müssen zudem Tunnel-Endpunkte und Traffic Selectors festlegen.
Wichtigste Punkte
SchutzzieleFestlegen, ob das Design Vertraulichkeit, Integrität, Peer-Authentifizierung, Replay-Schutz, Verkehrstrennung oder nur einige dieser Eigenschaften liefert.
ZugriffsrichtliniePassende Benutzer, Geräte oder Gateways authentifizieren und erreichbare Netzwerke und Dienste einschränken, statt Tunnelmitgliedschaft als uneingeschränktes Vertrauen zu behandeln.
BetriebAktuelle Protokolle und Kryptographie nutzen, Credentials und Schlüssel schützen, Aufbau und Nutzung überwachen, exponierte Gateways patchen sowie Widerruf und Wiederherstellung planen.
Wichtige EinschränkungKryptographischer Tunnelschutz endet üblicherweise an den Tunnel-Endpunkten, während reine Forwarding-Trennung weder Vertraulichkeit noch Integrität liefert. Ein VPN stellt nicht fest, dass ein Benutzer, Endpunkt, Ziel oder eine Anwendung sicher ist, und breite Routen können die Wirkung eines kompromittierten Geräts vergrößern.