Cos'è una Vpn
Fino a poco tempo fa, quando un'azienda voleva un canale di comunicazione
sicuro tra sé e la propria filiale utilizzava una "linea dedicata". Le linee
dedicate sono notoriamente molto costose, le VPN (Virtual Private Networks)
si propongono invece come alternativa altrettanto sicura, ma decisamente più
economica, in quanto sfruttano Internet come dorsale di comunicazione. Molti
sono poco propensi nel far transitare dati critici su un canale di trasmissione
pubblico come Internet, il problema viene risolto tramite la VPN. I routers
abilitati alla VPN realizzano in Internet una sorta di corsia preferenziale
virtuale, una specie di involucro di protezione, nel quale transitano in modo
sicuro tutte le informazioni. Questa particolare tecnica viene chiamata "tunneling".
Tutte le altre informazioni che viaggiano in rete e non necessitano di sicurezza
possono essere comunque indirizzate ad un router abilitato alla VPN che non
li incanalerà nel tunnel" protetto ma li tratterà come normali comunicazioni
Internet.
A Chi può essere utile la VPN
dal punto di vista operativo è un ottimo strumento di comunicazione per tutte
quelle aziende con molteplici sedi, utenti remoti e patner dislocati in aree
diverse che necessitano di accedere in modo sicuro ed a costi estremamente
contenuti a servizi, dati o applicazioni normalmente disponibili solo quando
direttamente connessi alla propria rete locale. Ad esempio la VPN risulta
un ottimo strumento per tutte quelle aziende che vogliono dotare i loro dipendenti
(es. personale mobile, rappresentanti commerciali etc) di un accesso alla
rete aziendale sicuro ed affidabile per consentire loro lo scarico e carico
di dati riservati, l'accesso a banche dati o l'esecuzione di applicazioni
dedicate.
Sicurezza delle VPN
La funzionalità VPN consente al traffico IP di viaggiare in piena sicurezza
su di una rete TCP/IP, anche se si tratta di una rete pubblica tipo Internet.
Questo è possibile perché il sistema VPN provvede a cifrare i dati nel corso
del passaggio da una rete ad un'altra, facendoli così transitare in una sorta
di "tunnel" virtuale di protezione. La funzionalità VPN è ormai integrata
in un gran numero di prodotti, da parte dei fornitori di firewall e di altri
strumenti software per le reti. Per garantirsi rispetto a intrusioni esterne
nei nodi che formano la Rete Privata è necessario proteggesi con dei firewall
di accesso e con delle regole di instradamento delle informazioni molto specifiche.
E' fondamentale inoltre la realizzazione e manutenzione di un sistema di monitoraggio
attivo della sicurezza al fine di individuare tentativi di intrusione ed attivare
le opportune contromisure prima che eventuali malintenzionati possano raggiungere
il loro scopo. Se correttamente implementata e gestita la sicurezza di un
sistema basato su VPN è da considerarsi pressochè totale.