3 coisas que vocĂȘ precisa saber ao monitorar a sua VPN
- International IT
- 5 de mai. de 2020
- 3 min de leitura
Atualizado: 6 de dez. de 2023
VocĂȘ sabia que Ă© possĂvel monitorar e manter a VPN da sua empresa on-line enquanto todos colaboradores estĂŁo trabalhando em home office, sem ter dor de cabeça?

VEJA TAMBĂM: Zero Trust Network Access: A Evolução da VPN
O surto de coronavĂrus e a pandemia global que se seguiu levaram milhĂ”es de trabalhadores em todo o mundo a trabalhar em casa. Essa mudança repentina nos modelos de conectividade e no gerenciamento da força de trabalho deixou algumas empresas enfrentando dificuldades tĂ©cnicas, uma vez que as equipes de TI lutam para apoiar centenas ou milhares de trabalhadores na capacidade de rede existente.
A carga da VPN, em particular, pode ser um desafio. Neste artigo, abordaremos trĂȘs maneiras de evitar que a sua VPN fique sobrecarregada para garantir a continuidade dos negĂłcios enquanto seus colaboradores trabalham de casa.
1. Use VPN de canal dividido
A maioria das VPNs de escritório é configurada para rotear todo o tråfego através do canal VPN do usuårio, a fim de inspecionar e monitorar esse fluxo. Isso inclui, não apenas o tråfego do escritório, como também a solicitação de compartilhamento de arquivos, o tråfego não essencial e o tråfego conectado à Internet. Assim, cada solicitação e resposta HTTPS atinge o lado de upload e download da WAN do escritório duas vezes - o que pode diminuir a performance devido a largura de banda.
Esse procedimento nem sempre Ă© necessĂĄrio,uma vez que o trĂĄfego para aplicativos online como o Office 365, Skype e Slack jĂĄ estĂĄ criptografado. Nesses casos, vocĂȘ pode economizar muita largura de banda ignorando a WAN do escritĂłrio e deixando o trĂĄfego ir diretamente do usuĂĄrio para a nuvem.
Encaminhando apenas o trĂĄfego vinculado ao escritĂłrio por uma VPN e permitindo que todo o trĂĄfego da Internet prossiga diretamente para o seu destino, vocĂȘ pode reduzir bastante o trĂĄfego da VPN, e isso Ă© fĂĄcil de fazer - o administrador simplesmente desativa o roteamento global e, em vez disso, encaminha apenas a subrede do escritĂłrio ou subredes atravĂ©s da VPN. Dependendo do seu ambiente regulatĂłrio e de conformidade, isso pode nĂŁo ser permitido, por isso Ă© importante realizar uma verificação primeiro.
Um mĂ©todo alternativo, se vocĂȘ nĂŁo deseja abrir mĂŁo de todo o controle sobre o trĂĄfego ligado Ă Internet, Ă© permitir que apenas serviços conhecidos como seguros contornem a VPN. A Microsoft incentivou seus clientes a adotarem essa abordagem para otimizar o trĂĄfego do Office 365 e fornece uma API para identificar pontos de extremidade do serviço MS, que vocĂȘ pode consultar com um script do PowerShell.
2. Eduque seus usuĂĄrios e priorize o uso da VPN
Esteja vocĂȘ usando uma VPN de canal dividido por padrĂŁo ou nĂŁo, Ă© provĂĄvel que seus usuĂĄrios estejam colocando uma carga muito maior na VPN do que o necessĂĄrio. Nas Ășltimas dĂ©cadas, muitos dos aplicativos e compartilhamentos de arquivos que exigiam acesso Ă VPN foram substituĂdos por aplicativos SaaS, que tĂȘm suas prĂłprias medidas de segurança e nĂŁo exigem acesso Ă VPN. Apesar disso, muitos usuĂĄrios continuam usando a VPN para aplicativos baseados na nuvem, como o Office 365, que possuem seu prĂłprio conjunto de firewalls e filtros de proteção e nĂŁo precisam de uma VPN. Ă por isso que Ă© importante garantir que vocĂȘ saiba quem estĂĄ usando sua VPN e por quĂȘ. Comunique a seus usuĂĄrios especificamente quais serviços ainda exigem VPN e quais nĂŁo. Ao fazer isso, vocĂȘ pode reduzir significativamente a carga, sem precisar configurar um canal dividido.
3. Monitore possĂveis problemas
Por fim, se vocĂȘ deseja acompanhar a largura de banda que sua VPN estĂĄ usando, alĂ©m da integridade da sua WAN e da sua rede, vocĂȘ deve monitorar o uso da largura de banda WAN e o acesso Ă VPN de perto. Utilizando uma ferramenta de monitoramento, vocĂȘ poder usar sondagens ou traps SNMP para monitorar o status de ativação/desativação do tĂșnel VPN, alĂ©m disso, vocĂȘ deve coletar nome de usuĂĄrio, endereço IP, endereço local, versĂŁo do cliente, duração conectada, horĂĄrio de inĂcio/tĂ©rmino do conexĂŁo e uso de largura de banda. Dessa forma, vocĂȘ pode manter-se atualizado sobre o total de conexĂ”es VPN, identificar porçÔes de largura de banda e determinar quando precisarĂĄ de capacidade adicional.
O monitoramento geral da largura de banda tambĂ©m Ă© uma boa ideia. O monitoramento em tempo real permite que os administradores identifiquem interfaces, links, aplicativos, usuĂĄrios e protocolos ocupando a largura de banda. Identifique desperdĂcios e libere recursos para aplicativos crĂticos para os negĂłcios.
Com uma ferramenta de monitoramento de rede como o WhatsUp Gold, vocĂȘ pode rastrear o uso da largura de banda em todas as ĂĄreas da rede - dispositivos, aplicativos, servidores, conexĂ”es de link, linhas alugadas, etc, obtendo informaçÔes sobre a utilização da largura de banda da rede e a anĂĄlise de trĂĄfego. Entre em contato conosco e descubra como podemos ajudĂĄ-lo no monitoramento de rede do seu negĂłcio!
Transforme seu NegĂłcio com Tecnologia de Ponta: Agende sua Tech Demo!