IT bezpečnosť

WireGuard

Stručne

WireGuard je moderný VPN protokol, ktorý si vystačí s podstatne menším množstvom kódu a pevne danými šifrovacími postupmi než staršie riešenia ako IPsec.

WireGuard je protokol pre šifrované sieťové spojenia, zabudovaný priamo v jadre Linuxu a zámerne bez možností voľby: existuje práve jedna sada kryptografických postupov namiesto dohadovania medzi desiatkami variantov. Nadviazanie spojenia si preto vystačí s niekoľkými správami a konfigurácia v jadre spočíva v jednom páre kľúčov na každý protipól.

V prevádzke to znamená rýchlejšie nadviazanie spojenia, menej konfiguračných chýb a správanie, ktoré vyhovuje mobilným zariadeniam — prechod z Wi-Fi na mobilné dáta spojenie nepreruší, pretože protipóly sa identifikujú kľúčom, nie IP adresou. Pri prístupe z domu a pripojení menších prevádzok je to citeľný rozdiel oproti klasickým riešeniam.

Hranice sú rovnako jasné: WireGuard neprináša správu používateľov. Kto chce prístupy priraďovať jednotlivým zamestnancom, pri odchode ich rušiť a chrániť druhým faktorom, potrebuje vrstvu nad tým — obvykle firewall alebo prístupové riešenie. A ako pri každom VPN platí: spojenie je šifrované, nie automaticky obmedzené. Kto je dnu, má dosiahnuť len na to, čo potrebuje.

Čo to znamená v praxi

Mnohé firmy so sebou vlečú VPN prístupy, ktoré už nikto nevie priradiť — staré certifikáty, bývalí zamestnanci, spoločné konto pre dodávateľa technológie. NDVDL zriaďuje prepojenia prevádzok aj prístup z domu s jasným oddelením práv a dokumentuje, komu ktorý prístup patrí.

Máte to u seba vyriešené poriadne?

Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.

IT bezpečnosť a firewall

Chýba tu pojem z vašej ponuky?

Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.