Najcesca greska: jedan VPN za sve

Kada svaki VPN korisnik dobije pristup celoj mrezi, rizik je mnogo veci nego sto mora biti. Racunovodja, vlasnik, knjigovodstvena agencija i udaljena lokacija nemaju iste potrebe.

Pravi pristup je grupisanje korisnika i pravila po resursima.

  • VPN za korisnike
  • VPN za knjigovodstvo
  • Site-to-site VPN za lokacije
  • Privremeni pristup za dobavljace
  • Administratorski pristup odvojen od korisnickog

MFA i identitet

Lozinka sama nije dovoljna za udaljeni pristup. MFA znacajno smanjuje rizik kada se lozinka ukrade, procure kroz phishing ili ostane sacuvana na tudjem uredjaju.

Takodje je bitno da se nalog ukine istog dana kada osoba vise ne radi sa firmom.

Sta se loguje i proverava

VPN treba da belezi ko se povezao, odakle, kada i koliko dugo. Kod problema sa aplikacijom ili sumnjive aktivnosti, ti logovi cesto skrate dijagnostiku.

Bez logova nema jasnog odgovora da li je problem veza, korisnik, server ili sama aplikacija.

Uvodjenje bez prekida rada

Novi VPN se uvodi kroz pilot korisnika, test pristupa, dokumentaciju i dogovoren termin prelaska. Stari pristup ostaje samo dok se ne potvrdi da novi radi.

Tako se izbegava scenario da remote rad stane zbog jedne pogresne firewall promene.