As Redes Privadas Virtuais (VPNs) desempenham um papel fundamental em ambientes corporativos, proporcionando conectividade segura e flexível. Existem diferentes tipos de VPN, cada uma adequada a cenários distintos. Assinale a opção que descreve corretamente as características de uma VPN site-to-site em comparação com uma VPN de acesso remoto.
- A)Tanto a VPN site-to-site quanto a VPN de acesso remoto requerem que os usuários finais instalem software cliente em seus dispositivos para se conectarem às redes.
Errada, porque VPN site-to-site normalmente não exige cliente instalado em cada usuário final, já que a conexão é feita entre dispositivos de rede.
- B)A VPN de acesso remoto é mais apropriada para conectar redes de filiais a uma matriz, enquanto a VPN site-to-site é usada para permitir que usuários individuais acessem remotamente os recursos da empresa.
Errada, pois inverte os conceitos: site-to-site liga redes, enquanto acesso remoto é para usuários individuais.
- C)A VPN site-to-site exige a instalação de software cliente nos dispositivos dos usuários para que se conectem à rede, enquanto a VPN de acesso remoto não necessita dessa instalação, pois é configurada diretamente nos dispositivos de rede.
Errada, porque descreve ao contrário o funcionamento típico das VPNs, atribuindo ao site-to-site a lógica de cliente individual.
- D)A VPN de acesso remoto permite que usuários individuais se conectem à rede corporativa a partir de uma rede pré-configurada, sem a necessidade de interação desses usuários, enquanto a VPN site-to-site conecta redes corporativas em diferentes localidades, mas requer a autenticação de cada usuário para estabelecer e manter a conexão entre as redes.
Errada, pois acesso remoto depende da interação/autenticação do usuário, e site-to-site não exige autenticação de cada pessoa para manter o túnel entre redes.
- E)A VPN de acesso remoto permite que usuários individuais se conectem à rede corporativa a partir de qualquer local, geralmente usando um software cliente no dispositivo, enquanto a VPN site-to-site conecta diretamente redes de diferentes locais, sem exigir a interação direta de usuários, sendo gerenciada por dispositivos de rede como roteadores e firewalls.
Certa, porque o acesso remoto atende usuários individuais com software cliente, enquanto o site-to-site conecta redes por meio de roteadores, firewalls ou equipamentos equivalentes.
Gabarito: E
VPN é uma forma de criar um “túnel” seguro sobre a internet, para que dados trafeguem com confidencialidade e autenticidade entre pontos ou usuários. Em resumo, há dois usos clássicos: acesso remoto e site-to-site. No acesso remoto, uma pessoa se conecta à rede da empresa de fora, normalmente com cliente VPN no computador ou celular, como se estivesse “entrando” na empresa de casa, do aeroporto ou do café. Já a VPN site-to-site conecta redes inteiras entre si, como matriz e filial, sem depender da ação de cada usuário a cada conexão. Aqui, quem faz o trabalho pesado são dispositivos de rede, como roteadores e firewalls, que estabelecem o túnel entre os extremos. Ou seja, não é a pessoa que autentica toda hora, é a infraestrutura que mantém a ligação. Por isso, a alternativa E está correta: ela separa bem os cenários. A VPN de acesso remoto atende usuários individuais e costuma usar software cliente; a VPN site-to-site integra localidades distintas e é gerenciada por equipamentos de rede. Essa distinção é a que aparece com frequência em doutrina de redes e segurança da informação e é cobrada pela FGV de modo bem direto, quase sem maquiagem. Se você lembrar desta frase simples, já evita metade das pegadinhas: acesso remoto = pessoa fora da empresa; site-to-site = rede com rede. O resto é detalhe de implementação.