Zusammenfassung

  • Der Tunnel schützt einen Pfad, nicht ein kompromittiertes Gerät, böses Ziel oder schwaches Konto.
  • Eigentum, Protokolle, Rechtsraum, Schlüssel und Fehlerverhalten zählen ebenso wie das Protokoll.

Ein virtuelles privates Netz authentifiziert ein Endgerät und trägt Verkehr verschlüsselt zu einem Gateway. Es kann Fernarbeit sichern oder lokale Einsicht mindern, ändert aber den Sichtbarkeitspunkt. Routen sind zu minimieren, Geräte stark zu identifizieren, Clients zu patchen, Verwaltung zu begrenzen und Tunnel- oder DNS-Ausfall zu testen. Der nächste Beleg ist ein Verbindungstrace und Zugriffsreview: Nur beabsichtigte Dienste laufen hindurch, widerrufene Geräte verlieren rasch den Eingang. Datenschutz wächst mit einer expliziten neuen Vertrauensgrenze.

Quellen