應用程式既已在雲端, 為何還要讓使用者連上內部網路?
過去幾十年來,企業常透過虛擬私人網路(VPN)讓遠端工作者存取內部應用程式和資源。當時,大多數應用程式與使用者仍位於企業內部網路中,VPN 的主要用途是為了支援「行動工作者」的需求。但隨著疫情帶來的改變,混合辦公成為常態,加上數位轉型推動應用程式移轉至雲端,VPN 的原始用途已不再符合現況。
現在正是企業重新檢視 VPN 的時機。從本質上來說,VPN 就像是讓使用者進入企業內部,並交出通往關鍵資產的鑰匙;若攻擊者透過 VPN 進入,便可能輕易取得全域存取權限,進一步在網路中橫向移動,帶來極高風險。