BlueScreen - Der Tech-Podcast!

087: Wozu braucht man ein VPN?


Listen Later

In dieser Episode von BlueScreen geht es um IT-Sicherheit beim Reisen. Themen sind VPNs, "Man-in-the-Middle"-Angriffe, Split Tunneling und Tipps zur IT-Infrastrukturprüfung sowie Zero Trust-Ansätze.

In dieser Episode von BlueScreen beschäftigen wir uns mit dem Thema Reisen und IT-Sicherheit, insbesondere während der Weihnachtszeit, in der viele von uns verreisen. Ich teile meine Gedanken und Erfahrungen dazu, wie wichtig es ist, unterwegs in öffentlichen Netzwerken die eigene Sicherheit zu gewährleisten. Der Fokus liegt dabei auf der Verwendung von VPNs, die für eine sichere Verbindung und den Schutz persönlicher Daten sorgen.

Ein Virtual Private Network (VPN) schafft eine verschlüsselte Verbindung zwischen eurem Gerät und dem Internet, sodass eure Daten sicher durch potenziell unsichere öffentliche Netzwerke reisen. Ich erläutere, wie verschiedene VPN-Anbieter wie Sophos, Barracuda und Juniper Lösungen anbieten, um eure Daten zu schützen, insbesondere wenn ihr in Orten wie Flughäfen oder Cafés auf die Internetverbindung angewiesen seid. Die Idee ist einfach: Durch die Nutzung eines VPNs wird euer Datenverkehr in einen Sicherheits-Tunnel geleitet, der es Dritten unmöglich macht, eure Aktivitäten mitzulesen.

Ich gehe auch auf die Risiken ein, die mit falsch konfigurierten Netzwerken einhergehen, insbesondere dem sogenannten "Man-in-the-Middle"-Angriff, bei dem Angreifer gefälschte Netzwerke erstellen, um eure Daten abzufangen. Hier ist der Einsatz eines VPNs von entscheidender Bedeutung, um sicherzustellen, dass eure Verbindung nicht einfach abgehört werden kann. Ich beschreibe zudem die Unterschiede zwischen vollständig tunnelbasierter VPN-Nutzung und der Möglichkeit des Split Tunnelings, bei dem nur bestimmte Datenverbindungen durch das VPN gesichert werden.

Ein wichtiger Aspekt, den ich anspreche, ist die Notwendigkeit, vor dem Reisen die eigene IT-Infrastruktur zu hinterfragen. Ich empfehle, sich bei der IT-Abteilung darüber zu informieren, ob überhaupt ein Zugriff auf Unternehmensdaten über VPN oder Zero Trust Network Access möglich ist, besonders wenn man in ferne Länder reist. Diese Absprachen sind entscheidend, um Enttäuschungen zu vermeiden, wenn man in der Ferne auf eine schlechte Netzwerkkonfiguration stößt und nicht auf wichtige Daten zugreifen kann.

Darüber hinaus weise ich auf alternative Sicherheitslösungen hin, die aus dem Zero Trust-Ansatz hervorgehen. Diese ermöglichen es, spezifisch zu steuern, wer Zugriff auf welche Unternehmensdaten hat, während ein klassisches VPN primär den Datenverkehr schützt. Ich betone, dass eine Kombination aus VPN und Zero Trust-Elementen den Schutz von personenbezogenen und unternehmensspezifischen Daten erheblich verbessern kann.

Abschließend ermutige ich die Zuhörer, ihr eigenes VPN einzurichten, insbesondere wenn sie einen aktuellen Router zu Hause haben. Die Einrichtung eines WireGuard-VPNs ist leichter als viele denken und bietet zusätzlichen Schutz – nicht nur für die Datensicherheit, sondern potenziell auch gegen Geofencing-Barrieren beim Streaming in anderen Ländern. Ich schließe mit guten Wünschen für die bevorstehenden Feiertage und danke den Hörern für ihre Treue im vergangenen Jahr.

Shownotes:

  • Du willst uns mal so richtig was sagen? Dann bitte hier entlang: https://www.speakpipe.com/bluescreen

  • Über die folgenden Wege könnt ihr euch mit Alex vernetzen:
  • LinkedIn: https://www.linkedin.com/in/alexander-karls-931685139/
    Xing: https://www.xing.com/profile/Alexander_Karls/

  • Ihr habt eine Frage oder benötigt Unterstützung? Dann bucht Alex doch am besten gleich direkt für eine kostenlose Erst-Beratung: https://outlook.office365.com/owa/calendar/[email protected]/bookings/s/JNgw3gpy60qxL3GTo69SvA2

  • Folgt uns auch auf unseren anderen Social Media Profilen:
  • https://www.pegasus-gmbh.de/social-media/
    ...more
    View all episodesView all episodes
    Download on the App Store

    BlueScreen - Der Tech-Podcast!By Alexander Karls - Senior IT Security Consultant bei der pegasus GmbH (pegasus-gmbh.de)


    More shows like BlueScreen - Der Tech-Podcast!

    View all
    Computer und Kommunikation by Deutschlandfunk

    Computer und Kommunikation

    10 Listeners

    SANS Internet Stormcenter Daily Cyber Security Podcast (Stormcast) by Johannes B. Ullrich

    SANS Internet Stormcenter Daily Cyber Security Podcast (Stormcast)

    634 Listeners

    c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

    c’t uplink - der IT-Podcast aus Nerdistan

    7 Listeners

    Lage der Nation - der Politik-Podcast aus Berlin by Philip Banse & Ulf Buermeyer

    Lage der Nation - der Politik-Podcast aus Berlin

    270 Listeners

    Talkin' About [Infosec] News, Powered by Black Hills Information Security by Black Hills Information Security

    Talkin' About [Infosec] News, Powered by Black Hills Information Security

    88 Listeners

    „ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“ by Andreas Wisler und Sandro Müller

    „ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“

    0 Listeners

    Firewall: Jedes System hat eine Schwachstelle by DER SPIEGEL

    Firewall: Jedes System hat eine Schwachstelle

    7 Listeners

    Follow the White Rabbit - Der IT-Security Podcast by Link11, Lisa Fröhlich

    Follow the White Rabbit - Der IT-Security Podcast

    0 Listeners

    Human Firewall Podcast by SoSafe

    Human Firewall Podcast

    0 Listeners

    Hacker-Geschichten | hackerfrei.de by Frida

    Hacker-Geschichten | hackerfrei.de

    0 Listeners

    Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

    Passwort - der Podcast von heise security

    3 Listeners