Ein VPN (Virtual Private Network) baut einen verschlüsselten Tunnel zwischen einem Gerät und einem VPN-Server auf und schützt den Datenverkehr in nicht vertrauenswürdigen Netzen.
Wie ein VPN funktioniert
Der VPN-Client verschlüsselt den gesamten Verkehr und sendet ihn an einen VPN-Server, der ihn weiterleitet. Websites sehen die IP-Adresse des VPN-Servers statt Ihrer eigenen, und das lokale Netz – etwa ein öffentliches WLAN – sieht nur verschlüsselte Daten. Gängige Protokolle sind WireGuard, OpenVPN und IPsec/IKEv2. Es gibt zwei Haupteinsatzzwecke:
- Firmen-VPN – Mitarbeiter verbinden sich aus der Ferne mit dem internen Netz, oder Standorte werden per Site-to-Site gekoppelt.
- Privat-VPN – Dienste, die den Verkehr vor lokalen Netzen und Internetanbietern verbergen und die Wahl des IP-Landes erlauben.
Warum VPNs für die Sicherheit wichtig sind
Ein VPN schützt vor Mitlesen im lokalen Netz, verlagert das Vertrauen aber auf den VPN-Anbieter, der Ihren Verkehr sieht. Es macht nicht anonym und schützt nicht vor Phishing oder Malware. Kostenlose VPN-Apps wurden beim Verkauf von Daten und mit Schadcode ertappt.
Für Unternehmen gehören VPN-Gateways zu den meistangegriffenen Geräten im Internet. In den letzten Jahren wurden kritische Lücken in Ivanti Connect Secure, Fortinet FortiGate SSL-VPN, Cisco, Palo Alto Networks und weiteren Produkten massenhaft von Ransomware-Banden und staatlichen Gruppen ausgenutzt – oft bevor Patches verfügbar waren. Gestohlene VPN-Passwörter ohne MFA sind ein weiterer häufiger Einstiegspunkt.
Empfehlungen
- Patchen Sie VPN-Appliances sofort und verfolgen Sie Hersteller- sowie BSI- und CISA-Warnungen.
- Verlangen Sie MFA für jede VPN-Anmeldung und beschränken Sie den Zugriff auf das Nötige; erwägen Sie Zero-Trust-Zugriff (ZTNA).
- Wählen Sie für den privaten Gebrauch bezahlte, unabhängig geprüfte VPN-Anbieter mit klarer No-Logs-Richtlinie.