Microsoft радить поступово відмовлятися від класичних VPN: що пропонують замість них

Сьогодні,   10:12    143

Microsoft рекомендує корпоративним клієнтам і ІТ-адміністраторам поступово відмовлятися від традиційних VPN-рішень на користь Entra Private Access. Компанія опублікувала поетапний сценарій міграції, який має перевести організації від мережевої моделі доступу до підходу Zero Trust.

Microsoft радить поступово відмовлятися від класичних VPN: що пропонують замість них

Класичні VPN десятиліттями використовувалися для підключення співробітників і підрядників до внутрішніх ресурсів компанії. Однак Microsoft вважає, що така архітектура дедалі гірше відповідає гібридній роботі та сучасним вимогам безпеки.

Серед слабких місць традиційного VPN компанія називає необхідність підтримувати шлюзи й контролювати їхню пропускну здатність, надмірний доступ до мережі, ризики неправильного налаштування та підвищену привабливість самих VPN-шлюзів для атак.

Останні новини:  На Roblox уже заробляють десятки мільйонів доларів, але більшість авторів отримує зовсім інші суми

Entra Private Access працює інакше. Замість створення тунелю до всієї внутрішньої мережі система перевіряє особу користувача, стан пристрою та надає доступ до конкретного застосунку або ресурсу.

Такий підхід відповідає моделі Zero Trust Network Access. Його мета — не вважати користувача або пристрій довіреним лише тому, що він підключився до мережі, а щоразу перевіряти умови доступу й давати лише мінімально необхідні права.

Останні новини:  Навіть резервна копія може стати входом для атаки: Acronis попередила про небезпечну вразливість

Microsoft пропонує переходити на нову модель у чотири етапи. Спочатку організація має оцінити своє приватне середовище, визначити робочі навантаження, рівень складності та ризики.

Другий етап передбачає підготовку базових компонентів Zero Trust: Entra Conditional Access, багатофакторну автентифікацію, облікові записи аварійного доступу, винятки та політики, які спочатку можуть працювати лише в режимі звітності.

Далі Microsoft радить запустити пілотне розгортання Entra Private Access на невеликій групі користувачів, перевірити доступ на рівні окремих застосунків, зібрати відгуки та заздалегідь підготувати сценарії відкату на випадок проблем.

Останні новини:  Після оновлення Windows частина користувачів не може увійти в робочі комп’ютери: Microsoft дала тимчасове рішення

Останній етап — автоматизація моніторингу та реагування на ризики. Після цього організація може поступово масштабувати нову модель на інші команди й ресурси.

Microsoft підкреслює, що це не проста заміна одного VPN-продукту іншим. Компанія пропонує перейти від довіри на рівні всієї мережі до доступу, який визначається особою користувача, станом пристрою та конкретним застосунком.




https://highload.tech/uk/microsoft-zaklykaye-vidmovytys-vid-tradytsijnyh-vpn-na-koryst-entra-private-access/