Hvorfor site-to-site VPN betyder noget i et forretningsnetværk

En site-to-site VPN er en måde at forbinde to (eller flere) netværk lokationer sikkert over et andet netværk, typisk internettet. Når den er korrekt opsat, bliver forbindelsen til en “tunnel”, så data normalt krypteres undervejs, og kun den ønskede trafik kan passere mellem nettene.

Hvis du ikke bruger en site-to-site VPN, opstår der et hul i den sikkerhedsmodel, der ofte antager: 1) kryptering under transport, 2) tydelig afgrænsning af, hvad der må kommunikere mellem lokationer, og 3) kontrol over hvem/ hvad der må etablere forbindelsen.

Det betyder ikke automatisk, at alt bliver “helt usikkert”, men du bør forvente, at beskyttelsen i højere grad afhænger af andre kontroller—fx private forbindelser, egen MPLS/leased line, firewallregler, bruger-/enhedsidentitet, samt logging og overvågning.

Hvilke risici kan opstå uden site-to-site VPN

Når kommunikation mellem lokationer ikke går gennem en tunneleret og krypteret løsning, bliver følgende risici mere relevante.

1) Manglende eller svækket kryptering under transport

Den mest direkte effekt er, at datatransporten ikke nødvendigvis beskyttes mod at blive læst af uvedkommende undervejs. I mange scenarier vil man så skulle regne med, at kryptering i stedet håndteres af applikationslaget (fx HTTPS, TLS) eller af andre netværkslag. Hvis ikke alle relevante protokoller og endepunkter er beskyttet, kan der stadig være sårbare strømme.

2) Større eksponeringsflade mod netværksangreb

Uden en kontrolleret “site-til-site” tunnel kan trafikmønstre blive mere åbne. Det kan øge sandsynligheden for scanning, uønsket adgangsforsøg og misbrug af tjenester, især hvis der er mange åbne porte, brede netværksruter eller uklar afgrænsning mellem miljøer.

3) Sværere at håndhæve ensartede sikkerhedspolitiske regler

En VPN-løsning giver ofte et centralt sted at tænke sikkerhed: hvilke undernet må tale med hvilke, hvilke protokoller er tilladt, og hvordan forbindelsen autentificeres. Uden det bliver styringen oftere spredt ud over flere komponenter (firewalls, routere, cloud-konfiguration, applikationsindstillinger). Risikoen er, at der opstår huller—fx forskellige regler på tværs af lokationer eller miljøer.

4) Uens adgangskontrol og identitetsstyring

Selv hvis data er krypteret i dele, kan en manglende tunneleret infrastruktur gøre det sværere at sikre, at forbindelsen kun etableres mellem de rigtige net og enheder. Resultatet kan være, at adgangskontrol bliver afhængig af individuelle firewallregler og brugeradfærd i stedet for en konsekvent netværksbinding.

5) Begrænset mulighed for ensartet logning og trafikoverblik

Når trafikken ikke går gennem et veldefineret VPN-lag, kan det være sværere at samle et konsistent overblik over “hvad der faktisk skulle være muligt” mellem lokationer. Det gør det ikke umuligt at overvåge, men kræver mere arbejde for at få samme kvalitet af indsigt.

Eenvoudig model: Hvad skal være beskyttet, når du ikke bruger site-to-site VPN

Tænk i sikkerhedslag og afgrænsning. For at forstå din egen risiko kan du bruge denne praktiske tankegang:

  1. Transportbeskyttelse: Er data krypteret undervejs for alle de relevante protokoller?
  2. Netafgrænsning: Kan kun det nødvendige trafikrute/under net kommunikere mellem lokationer?
  3. Adgang og identitet: Hvilke enheder og brugere må etablere eller udnytte kommunikationen?
  4. Kontrol og logging: Kan I opdage afvigelser, og er hændelser sporbare til konkrete forbindelser og kilder?

Hvis du mangler en site-to-site VPN, bør du sandsynligvis kunne svare “ja” på disse fire punkter via andre mekanismer. Hvis ikke, bør risikoen vurderes som højere.

Forskelle og undtagelser: Hvornår manglen kan være mindre kritisk

Der er situationer, hvor du ikke nødvendigvis får de samme netværksrisici som ved “åben” trafik. Eksempler på forhold, der kan reducere problemet (men som ikke gør alt automatisk sikkert):

  • Data beskyttes end-to-end i applikationerne. Hvis den relevante trafik altid kører over TLS/HTTPS og der ikke findes “rå” protokoller i samme flow, kan risikoen for aflytning mindskes.
  • I har en privat, kontrolleret forbindelse mellem lokationer. Hvis transporten i praksis ikke går via internettets åbne ruter, kan trusselsbilledet være anderledes.
  • Firewall-/segmenteringsregler er stramme. Hvis der kun er meget specifik kommunikation tilladt mellem præcise adresser og porte, begrænses angrebsfladen.

Det centrale er ikke valget af VPN som sådan, men om jeres samlede opsætning stadig leverer de samme grundegenskaber: kryptering, afgrænsning, adgangskontrol og overvågning.

Sådan kan du tjekke jeres faktiske risiko i praksis

Du kan teste din sikkerhedsposition uden at gætte. Start med at afdække, hvad der reelt kommunikerer mellem lokationer:

  1. Kortlæg forbindelser og protokoller. Hvilke systemer taler med hvilke (fil, databaser, fjernadgang, directory services, admin-interfaces)?
  2. Kontrollér transportlag. Er al relevant trafik krypteret under transport, eller findes der protokoller/porte der kører ukrypteret?
  3. Gennemgå firewall- og netregler. Er der kun de nødvendige under net og porte tilladt, eller er der “bred adgang” som kunne udnyttes?
  4. Vurder identitetskontroller. Hvilke enheder må kommunikere, og hvordan autentificeres de? Er der mellemlag der begrænser forbindelser til det forventede?
  5. Tjek logging og detektion. Kan I se afvigende forbindelser mellem lokationer, og kan I følge hændelser tilbage til en konkret kilde?

Hvis du finder, at nogle af disse punkter ikke holder, er det en god indikator for, at manglen af site-to-site VPN kan øge risikoen for aflytning, uønsket adgang eller sværere hændelsesrespons.