top of page

3 coisas que vocĂȘ precisa saber ao monitorar a sua VPN

  • Foto do escritor: International IT
    International IT
  • 5 de mai. de 2020
  • 3 min de leitura

Atualizado: 6 de dez. de 2023

VocĂȘ sabia que Ă© possĂ­vel monitorar e manter a VPN da sua empresa on-line enquanto todos colaboradores estĂŁo trabalhando em home office, sem ter dor de cabeça?



O surto de coronavírus e a pandemia global que se seguiu levaram milhÔes de trabalhadores em todo o mundo a trabalhar em casa. Essa mudança repentina nos modelos de conectividade e no gerenciamento da força de trabalho deixou algumas empresas enfrentando dificuldades técnicas, uma vez que as equipes de TI lutam para apoiar centenas ou milhares de trabalhadores na capacidade de rede existente.

A carga da VPN, em particular, pode ser um desafio. Neste artigo, abordaremos trĂȘs maneiras de evitar que a sua VPN fique sobrecarregada para garantir a continuidade dos negĂłcios enquanto seus colaboradores trabalham de casa.


1. Use VPN de canal dividido


A maioria das VPNs de escritório é configurada para rotear todo o tråfego através do canal VPN do usuårio, a fim de inspecionar e monitorar esse fluxo. Isso inclui, não apenas o tråfego do escritório, como também a solicitação de compartilhamento de arquivos, o tråfego não essencial e o tråfego conectado à Internet. Assim, cada solicitação e resposta HTTPS atinge o lado de upload e download da WAN do escritório duas vezes - o que pode diminuir a performance devido a largura de banda.

Esse procedimento nem sempre Ă© necessĂĄrio,uma vez que o trĂĄfego para aplicativos online como o Office 365, Skype e Slack jĂĄ estĂĄ criptografado. Nesses casos, vocĂȘ pode economizar muita largura de banda ignorando a WAN do escritĂłrio e deixando o trĂĄfego ir diretamente do usuĂĄrio para a nuvem.

Encaminhando apenas o trĂĄfego vinculado ao escritĂłrio por uma VPN e permitindo que todo o trĂĄfego da Internet prossiga diretamente para o seu destino, vocĂȘ pode reduzir bastante o trĂĄfego da VPN, e isso Ă© fĂĄcil de fazer - o administrador simplesmente desativa o roteamento global e, em vez disso, encaminha apenas a subrede do escritĂłrio ou subredes atravĂ©s da VPN. Dependendo do seu ambiente regulatĂłrio e de conformidade, isso pode nĂŁo ser permitido, por isso Ă© importante realizar uma verificação primeiro.

Um mĂ©todo alternativo, se vocĂȘ nĂŁo deseja abrir mĂŁo de todo o controle sobre o trĂĄfego ligado Ă  Internet, Ă© permitir que apenas serviços conhecidos como seguros contornem a VPN. A Microsoft incentivou seus clientes a adotarem essa abordagem para otimizar o trĂĄfego do Office 365 e fornece uma API para identificar pontos de extremidade do serviço MS, que vocĂȘ pode consultar com um script do PowerShell.


2. Eduque seus usuĂĄrios e priorize o uso da VPN


Esteja vocĂȘ usando uma VPN de canal dividido por padrĂŁo ou nĂŁo, Ă© provĂĄvel que seus usuĂĄrios estejam colocando uma carga muito maior na VPN do que o necessĂĄrio. Nas Ășltimas dĂ©cadas, muitos dos aplicativos e compartilhamentos de arquivos que exigiam acesso Ă  VPN foram substituĂ­dos por aplicativos SaaS, que tĂȘm suas prĂłprias medidas de segurança e nĂŁo exigem acesso Ă  VPN. Apesar disso, muitos usuĂĄrios continuam usando a VPN para aplicativos baseados na nuvem, como o Office 365, que possuem seu prĂłprio conjunto de firewalls e filtros de proteção e nĂŁo precisam de uma VPN. É por isso que Ă© importante garantir que vocĂȘ saiba quem estĂĄ usando sua VPN e por quĂȘ. Comunique a seus usuĂĄrios especificamente quais serviços ainda exigem VPN e quais nĂŁo. Ao fazer isso, vocĂȘ pode reduzir significativamente a carga, sem precisar configurar um canal dividido.

3. Monitore possĂ­veis problemas


Por fim, se vocĂȘ deseja acompanhar a largura de banda que sua VPN estĂĄ usando, alĂ©m da integridade da sua WAN e da sua rede, vocĂȘ deve monitorar o uso da largura de banda WAN e o acesso Ă  VPN de perto. Utilizando uma ferramenta de monitoramento, vocĂȘ poder usar sondagens ou traps SNMP para monitorar o status de ativação/desativação do tĂșnel VPN, alĂ©m disso, vocĂȘ deve coletar nome de usuĂĄrio, endereço IP, endereço local, versĂŁo do cliente, duração conectada, horĂĄrio de inĂ­cio/tĂ©rmino do conexĂŁo e uso de largura de banda. Dessa forma, vocĂȘ pode manter-se atualizado sobre o total de conexĂ”es VPN, identificar porçÔes de largura de banda e determinar quando precisarĂĄ de capacidade adicional.

O monitoramento geral da largura de banda também é uma boa ideia. O monitoramento em tempo real permite que os administradores identifiquem interfaces, links, aplicativos, usuårios e protocolos ocupando a largura de banda. Identifique desperdícios e libere recursos para aplicativos críticos para os negócios.


Com uma ferramenta de monitoramento de rede como o WhatsUp Gold, vocĂȘ pode rastrear o uso da largura de banda em todas as ĂĄreas da rede - dispositivos, aplicativos, servidores, conexĂ”es de link, linhas alugadas, etc, obtendo informaçÔes sobre a utilização da largura de banda da rede e a anĂĄlise de trĂĄfego. Entre em contato conosco e descubra como podemos ajudĂĄ-lo no monitoramento de rede do seu negĂłcio!



Transforme seu NegĂłcio com Tecnologia de Ponta: Agende sua Tech Demo!

Nos acompanhe nas redes sociais!

1200X628 - SAND.png
1200X628 -NOC.png

Ver todos os materiais gratuitos

bottom of page