我的公司向另一家公司提供服务,每天通过 VPN 连接数次。该服务包括访问基于 Web 的内部网应用程序,并在必要时将文件从一台服务器复制到另一台服务器。
目前,有两个用户在需要时使用 Cisco VPN 客户端从他们的 PC 连接到公司的 Cisco 防火墙。电脑在办公时间以外关闭。VPN 密码通过使用 SHA-256 加密的专用工具存储在 PC 上。
现在,该公司表示我们必须切换到站点到站点 VPN,因为他们认为它更易于控制。我们之所以担心,主要是因为我们担心自己会成为他们网络中不可或缺的一部分,并对网络的安全负有部分责任。我们认为,黑客在周六晚上进入我们的防火墙并侵入公司的网络比黑客在白天进入我们的网络并在使用 VPN 的正确时间到达正确的 PC 更容易。
假设我们有一个没有已知漏洞的不错的防火墙(并且两家公司都不是高调的目标),我们是否过度关注这个开关?使用站点到站点与基于客户端还有其他缺点吗?