Benutzer-Werkzeuge

Webseiten-Werkzeuge


it-themen:grundlagen:netzwerkdienste:vpn_sicherheit

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Ăśberarbeitung
Nächste Überarbeitung
Vorhergehende Ăśberarbeitung
it-themen:grundlagen:netzwerkdienste:vpn_sicherheit [04.12.2025 14:47] – [Split-Tunnel: AUS (Full Tunnel)] larsit-themen:grundlagen:netzwerkdienste:vpn_sicherheit [04.12.2025 14:49] (aktuell) – [Zusammenfassung] lars
Zeile 196: Zeile 196:
 Ăśberwachen: Ăśberwachen:
  
-  * Verbindungsversuche  Â +  * Verbindungsversuche 
-  * fehlgeschlagene Logins  Â +  * fehlgeschlagene Logins 
-  * ungewöhnliche Geo-IP  Â +  * ungewöhnliche Geo-IP 
-  * Geräte mit altem Client  Â +  * Geräte mit altem Client 
-  * hohe DatenĂĽbertragung (Data Exfiltration)  +  * hohe DatenĂĽbertragung (Data Exfiltration)
  
 Tools: Tools:
-  * Grafana → VPN-Statistiken  Â +  * Grafana → VPN-Statistiken 
-  * Suricata → VPN-Traffic analysieren  Â +  * Suricata → VPN-Traffic analysieren 
-  * CrowdSec → Angreifer blocken  +  * CrowdSec → Angreifer blocken 
  
 --- ---
Zeile 211: Zeile 212:
 ====== 8. Best Practices fĂĽr sicheres VPN ====== ====== 8. Best Practices fĂĽr sicheres VPN ======
  
-  * WireGuard bevorzugen  Â +  * WireGuard bevorzugen 
-  * kein PPTP  Â +  * kein PPTP 
-  * starke SchlĂĽssel, keine schwachen Ciphers  Â +  * starke SchlĂĽssel, keine schwachen Ciphers 
-  * Full-Tunnel fĂĽr Firmen  Â +  * Full-Tunnel fĂĽr Firmen 
-  * kein Client-to-Client Verkehr  Â +  * kein Client-to-Client Verkehr 
-  * Logging aktiv  Â +  * Logging aktiv 
-  * MFA fĂĽr Benutzer  Â +  * MFA fĂĽr Benutzer 
-  * kurze ZertifikatsgĂĽltigkeit  Â +  * kurze ZertifikatsgĂĽltigkeit 
-  * IPv6 im VPN richtig filtern  Â +  * IPv6 im VPN richtig filtern 
-  * DNS im Tunnel erzwingen (kein Leaking)  Â +  * DNS im Tunnel erzwingen (kein Leaking) 
-  * Updates fĂĽr Server & Client  +  * Updates fĂĽr Server & Client 
  
 --- ---
Zeile 227: Zeile 229:
 ====== Zusammenfassung ====== ====== Zusammenfassung ======
  
-  * WireGuard = modern & sicher  Â +  * WireGuard = modern & sicher 
-  * OpenVPN = flexibel & bewährt  Â +  * OpenVPN = flexibel & bewährt 
-  * IPSec = ideal fĂĽr Standortvernetzung  Â +  * IPSec = ideal fĂĽr Standortvernetzung 
-  * Split-Tunneling kann extrem gefährlich sein  Â +  * Split-Tunneling kann extrem gefährlich sein 
-  * Firewalls mĂĽssen restriktiv sein  Â +  * Firewalls mĂĽssen restriktiv sein 
-  * MFA & starke SchlĂĽssel sind Pflicht  Â +  * MFA & starke SchlĂĽssel sind Pflicht 
-  * Logging & Monitoring unverzichtbar  Â +  * Logging & Monitoring unverzichtbar 
-  * VPNs schĂĽtzen nur, wenn Endgeräte sauber sind  +  * VPNs schĂĽtzen nur, wenn Endgeräte sauber sind
it-themen/grundlagen/netzwerkdienste/vpn_sicherheit.1764856069.txt.gz · Zuletzt geändert: von lars