Services

VPN Nedir?

VPN, Sanal özel ağlar olarak tanımlanır. Virtual Private Network kelimelerinin kısaltması olarak kullanılır. Genel olarak şirketlerin şubeleri arasındaki iletişimi şifreleyerek güvenli iletişim sağlamasını amaçlamaktadır.

VPN, birçok farklı protokol ve teknolojiyi bir arada kullanmaktadır. Bir bilgisayardan karşı taraftaki diğer bilgisayar arasındaki iletişim kriptolama yapılarak güvenli bir tünel kurulması sağlanır.

Bu tünel içerisinden geçen veri şifrelendiği için araya giren veya girmeye çalışan kişiler yalnızca kriptolu veriyi görebileceği için güvenliğiniz sağlanmıştır. Bu kriptolama seviyesi ne kadar iyiyse gizliliğiniz de o kadar güvenli olur. Aynı zamanda tüm veri akışınızı (DNS istekleriniz de dahil olmak üzere) bu tünel içerisine aldığınız takdirde tam bir koruma sağlamış olursunuz.

Virtual Private Network terimi “Sanal Özel Ağ” olarak Türkçeye çevrilebilir. En temel anlamıyla internete gerçek IP adresiniz gizlenip, farklı bir IP adresi üzerinden bağlanmanızı sağlayan hizmettir. VPN, bağlantınızı güvenli hale getirir ve herhangi bir ağa bağlanırken bağlantınızı şifreleyerek kimliğinizin tespit edilememesini de sağlar. Aradaki iletişim kriptolu olduğu ve sörf yaparken nereye gittiğinizin çözülememesi sebebiyle ülkenizdeki yasaklı, kısıtlanmış sitelere veya IP’lere yine VPN tünelleri üzerinden erişim sağlayabilirsiniz. VPN tüneli gönderdiğiniz, aldığınız tüm verileri kendisi şifrelediğinden 3. şahısların ne yaptığınızı görmesine izin vermeyen bir güvenlik sistemi olarak da kullanılabilir.

VPN’leri yapılarına göre ayırdığımız zaman donanım tabanlı çözümler ve yazılım bazlı çözümler olarak ikiye ayırabiliriz. VPN çözümleri bilgisayarınıza veya mobil cihazınıza özelleşmiş bir ağ sürücüsü olarak kurulurlar. Genel olarak da işletim sistemleri üzerinde çeşitli VPN protokolleri de gömülü olarak sunulmaktadır. Yapmanız gereken VPN sağlayıcınızın ayarlarını girmek ve VPN’e bağlanmaktır.

Berqnet veya benzeri türdeki firewall cihazları üzerinde de VPN desteği sağlanmaktadır. Bu noktada sanal bir ağ bağdaştırıcısı oluşturularak tüm trafiğiniz VPN üzerine aktarılır. Bağlanmış olduğunuz VPN sunucusu üzerinden internete çıkar ve gezinti yapabilirsiniz. Doğası gereği VPN ile bağlantı sağladığınız zaman mevcut ip adresiniz gizlenerek VPN sunucusunun IP adresi üzerinden internete erişmiş olursunuz.

Temel olarak VPN bağlantısı, karşı bilgisayara kadar olan veriniz kriptolama ile gizlilik sağlanarak internete VPN sunucusu işlevi gören bilgisayar üzerinden çıkış yapmanız üzerine tasarlanmıştır.

 

VPN ilk olarak kurumlar arasındaki iletişimi güvenli kılmak için kullanılmaktaydı. İnternet üzerindeki takip, gizlilik ihlalleri ve benzeri sonuçlar ortaya çıktıkça son kullanıcıların da tercih ettiği popüler bir uygulama haline geldi. İnternetin ilk zamanlarında VPN, farklı lokasyonlardaki kurumların birbiri arasındaki iletişimi güvenli kılmayı amaçlamıştır.

Bir örnekle açıklayalım.

Birkaç şubeniz olan bir mağaza zinciri oluşturduğunuzu düşünün, bu şubelerin merkezi şube ile iletişim haline olması gerekiyor ve muhasebe kayıtları gibi hassas veriler için internet üzerinden şubeleriniz ile iletişime geçmek istiyorsunuz. Bu verileri alıp, gönderirken maalesef ki güvende değilsiniz. İnternet bağlantısı sağladığınız modemden, servis sağlayıcıya ve hatta aradaki iletişimi sağlayan diğer şirketlere kadar her noktada siber saldırganlarla karşılaşabilirsiniz. Şubelerinizi şirketinizin merkezine VPN uygulamaları üzerinden bağlantı sağlayarak gelip giden veriyi kriptolu bir şekilde iletirseniz. Hem güvenlik hem de gizlilik sağlamış olursunuz. Arada olan şirketler veya araya girebilecek bir saldırgan yalnızca kriptolanmış yani okunamayacak halde olan veriyi görecektir.

İnternette güvenlik ve gizlilik; VPN’ler internetteki veri akışının güvenliğini ve gizliliğini sağlamaktadır. İletişiminiz sekteye uğramadan güvenle hassas verilerinizi karşı tarafa iletebilirsiniz.

Kurum içi iletişim; Kurumlar diğer kurumlarla veya şirketler diğer şubeleri ve merkezleri ile VPN protokolünü kullanarak iletişim kurarlar. Bu sayede kurum verilerinin güvenliği sağlanmış olur.