Cómo la usan las empresas
Las VPN de acceso remoto conectan los portátiles de los empleados con la red de la empresa. Las VPN entre sedes unen oficinas o conectan una oficina con un entorno en la nube. En ambos casos, el tráfico viaja cifrado por internet.
Por qué son un objetivo
Una pasarela VPN es accesible desde cualquier punto de internet y, una vez dentro, da acceso a la red interna. Las vulnerabilidades en productos VPN de grandes fabricantes se han explotado en muchos ataques graves, a menudo a los pocos días de publicarse, y las credenciales VPN robadas sin MFA son una vía de entrada habitual del ransomware.
Cómo protegerla
Exigir MFA en todas las conexiones, parchear la pasarela en cuanto se publiquen actualizaciones de seguridad, limitar a qué puede llegar cada usuario una vez conectado en lugar de abrir toda la red, comprobar el estado del dispositivo antes de dar acceso y vigilar los inicios de sesión desde ubicaciones u horas inusuales. Incluir la pasarela en la supervisión de la superficie de ataque ayuda a detectar la exposición a tiempo.
VPN y Zero Trust
Una VPN tradicional confía en el usuario una vez conectado. Los enfoques Zero Trust, a menudo llamados ZTNA, conceden acceso aplicación por aplicación tras verificar cada vez la identidad y el dispositivo. Muchas empresas avanzan en esa dirección y mantienen la VPN para usos concretos.




