VPN-ratkaisut
Turvallinen etäyhteys toimipisteiden ja etätyöntekijöiden välillä
VPN-ratkaisujen tarve syntyy kahdesta erilaisesta tilanteesta: toimipisteiden välisen verkon yhdistämisestä (site-to-site) ja yksittäisten työntekijöiden turvallisesta etäyhteydestä yrityksen resursseihin. Molemmat vaativat erilaisen teknisen ratkaisun, ja moni yritys käyttää edelleen vanhentunutta tai turhan monimutkaista järjestelmää, joka on hankala ylläpitää ja jonka tietoturva ei vastaa nykyvaatimuksia.
Toteutamme sekä perinteisiä VPN-ratkaisuja WireGuardilla, OpenVPN:llä ja Fortinetin sisäänrakennetuilla ominaisuuksilla että arvioimme yhdessä, milloin zero trust -tyyppinen pääsynhallinta sopisi VPN:ää paremmin — erityisesti silloin, kun tarve on rajattu pääsy tiettyihin sovelluksiin eikä koko verkkoon.
Site-to-site-VPN toimipisteiden välillä
Kun yrityksellä on useampi toimipiste, site-to-site-VPN yhdistää niiden lähiverkot yhdeksi loogiseksi kokonaisuudeksi salatun tunnelin yli. Tämä mahdollistaa esimerkiksi keskitetyn tiedostopalvelimen tai tulostuspalvelun käytön kaikista toimipisteistä ilman, että liikenne kulkee suojaamattomana julkisen internetin yli.
Toteutamme site-to-site-yhteydet tyypillisesti Fortinet-palomuurien välillä tai pfSense-pohjaisilla laitteilla, riippuen ympäristön koosta. Yhteyden vakaus ja automaattinen uudelleenmuodostus katkon jälkeen ovat keskeisiä vaatimuksia, koska yhteysongelma ei saa vaatia manuaalista väliintuloa jokaisella kerralla.
Etäyhteys-VPN henkilöstölle
Etätyöntekijöille tarkoitettu VPN antaa turvallisen pääsyn yrityksen sisäisiin resursseihin — tiedostopalvelimiin, sisäisiin sovelluksiin tai hallintaportaaleihin — ilman että kyseisiä palveluita tarvitsee julkaista suoraan internetiin. Toteutamme tämän WireGuardilla tai OpenVPN:llä riippuen olemassa olevasta infrastruktuurista ja hallinnan tarpeista.
Yhdistämme etäyhteys-VPN:n aina monivaiheiseen tunnistautumiseen ja rajaamme pääsyn vain niihin resursseihin, joita käyttäjä oikeasti tarvitsee — emme avaa koko sisäverkkoa jokaiselle etäkäyttäjälle oletuksena.
Milloin zero trust on VPN:ää parempi vaihtoehto
Perinteinen VPN avaa käyttäjälle pääsyn koko verkkosegmenttiin, mikä ei aina ole tarkoituksenmukaista — esimerkiksi kun tarve on pääsy yhteen tiettyyn sisäiseen sovellukseen. Zero trust -mallissa pääsy myönnetään sovelluskohtaisesti ja jatkuvasti uudelleen arvioiden, eikä käyttäjä koskaan saa laajempaa verkkonäkyvyyttä kuin mitä hänen työnsä edellyttää.
Arvioimme yhdessä, kannattaako olemassa oleva VPN korvata tai täydentää zero trust -tyyppisellä ratkaisulla — tämä on usein järkevää kasvavissa tai hajautetuissa organisaatioissa, joissa käyttäjä- ja laitejoukko vaihtuu paljon.
Hallinta ja käyttäjien elinkaari
VPN-ratkaisun arvo riippuu myös siitä, miten hyvin käyttöoikeuksien elinkaari on hallittu: uuden työntekijän tulee saada pääsy nopeasti ja rajatusti, ja lähtevän työntekijän tunnukset tulee sulkea samana päivänä. Integroimme VPN-tunnusten hallinnan mahdollisuuksien mukaan Entra ID:hen, jolloin käyttöoikeudet noudattavat samaa prosessia kuin muutkin yrityksen tunnukset.
Näin toteutus etenee
- 01
Tarpeen kartoitus
Selvitetään toimipisteiden ja etätyöntekijöiden todellinen yhteystarve sekä nykyinen ratkaisu.
- 02
Arkkitehtuurin valinta
Valitaan site-to-site- ja/tai etäyhteysratkaisu, protokolla ja mahdollinen zero trust -täydennys.
- 03
Käyttöönotto
VPN otetaan käyttöön, integroidaan monivaiheiseen tunnistautumiseen ja testataan toimipisteittäin.
- 04
Hallinnan siirto ja dokumentointi
Käyttäjien lisäys- ja poistoprosessi dokumentoidaan, ja ylläpitovastuu sovitaan.
Ohjeelliset hinnat
Lopullinen hinta vahvistetaan kartoituksen jälkeen. Hinnat ovat alv 0 %.
Etäyhteys-VPN käyttöönotto
WireGuard- tai OpenVPN-pohjainen etäyhteysratkaisu enintään 25 käyttäjälle, mukana MFA-integraatio.
- VPN-palvelimen käyttöönotto
- MFA-integraatio Entra ID:hen
- Käyttäjäohjeet
- Yhden toimipisteen konfigurointi
Site-to-site-yhteydet
Kahden tai useamman toimipisteen välinen salattu yhteys Fortinet- tai pfSense-laitteilla.
- Yhteyksien suunnittelu ja toteutus
- Automaattinen uudelleenmuodostus katkon jälkeen
- Liikenteen lokitus
- Testaus jokaisesta toimipisteestä
Zero trust -arviointi ja pilotti
Nykyisen VPN-ratkaisun arviointi ja pilottitoteutus sovelluskohtaisesta zero trust -pääsynhallinnasta.
- Nykytilan ja tarpeen arviointi
- Pilotti valitulle sovellukselle
- Vertailu nykyiseen VPN-ratkaisuun
- Suositus jatkototeutuksesta
VPN-ratkaisut: usein kysytyt kysymykset
Muut IT-palvelut
- Palomuurit ja verkkoturva
Verkko, jossa vierailijalla ei ole pääsyä samaan segmenttiin kuin talouspalvelimella
- Kyberturvallisuus
Perustason kyberturva kuntoon ilman ylimitoitettua byrokratiaa
- Etätuki
Ongelma ratkaistaan turvallisella etäyhteydellä ilman odottelua
- Verkko- ja palvelinratkaisut
Vakaa verkko ja palvelinympäristö, joka kestää arjen kuormituksen
Liittyvät palvelut
Tarvitsetteko apua: vpn-ratkaisut?
Varaa veloitukseton 30 minuutin keskustelu tai pyydä tarjous — vastaamme arkisin saman päivän aikana.