VPN's: IPSec tsjin SSL

Hokker technology is rjocht foar jo?

Yn jierren ferdwûn troch as in ferfangend kantoar nedich is om te ferbinen mei in sintraal komputer of netwurk yn bedriuws haadkertier, betsjutte it ynstallearjen fan deselde ûntwikkele lineen tusken de lokaasjes. Dizze bepaalde fergunnings levere relatyf snelle en feilige kommunikaasje tusken de plakken, mar se waarden tige kostber.

Om mobilisearjende bedriuwen oan te passen bedriuwen bedarpe jo wiksele ynstellings foar dialooch yn remote access servers (RAS). De RAS soe in modem hawwe, of in soad modems, en it bedriuw soe in telefoansje hawwe moatte rinne nei elke modem. De mobile brûkers kinne dizze manier ferbine mei it netwurk, mar de snelheid wie slim te learen en makke it dreech om in protte produktive wurk te meitsjen.

Mei de komst fan it ynternet folle fan dat is feroare. As in web fan tsjinners en netwurkferbiningen al bestiet, ferbining computers om 'e wrâld, dan wêrom moat in bedriuw jild fertsjinje en administrative hoofdklassen meitsje troch it útfieren fan devoted ferlienen lineen en dialemintsmodemsbanken. Wêrom net gewoan it ynternet brûke?

No, de earste útdaging is dat jo moatte kieze kinne wa't krijt hokker ynformaasje. As jo ​​it hiele netwurk yn 'e ynternet iepenje op it ynternet, dan soe it net sa folle mooglik wêze om in effektive middels te realisearjen fan unautorisearre brûkers fan tagong ta it bedriuwnetwurk. Bedriuwen fertsjinje tonnen jild om firewalls en oare netwurkfeiligensmaatregels te bouwen dy't spesifyk rjochte binne om te garandearjen dat nimmen fan it publyk yn it ynterne netwurk komme kin.

Hoe meitsje jo it oanfreegjen fan it publyk ynternet te meitsjen fan tagong ta it ynterne netwurk mei jo ferwidering brûkers te brûken om it publyk ynternet te brûken as in middel fan ferbining mei it ynterne netwurk? Jo realisearje in Virtual Private Network (VPN ). In VPN makket in firtuele "tunnel" dy't de twa endpunten ferbine. It ferkear binnen de VPN-tunnel is fersifere sadat oare brûkers fan it publyk ynternet net maklik ynterpipe kommunikaasje sjen kinne.

Mei it útfieren fan in VPN kin in bedriuw tagong krije ta it ynterne privee netwurk foar kliïnten om 'e wrâld op elke lokaasje mei tagong ta it iepenbier ynternet. It ferwideret de bestjoerlike en finansjele hollânskens dy't ferbûn binne mei in tradisjoneel ferlienen line wide-area network (WAN) en jout remote en mobile brûkers mear produktyf. Bêste fan alles, as goed ynfierd, makket it dat sûnder ynfloed op 'e feiligens en yntegriteit fan' e kompjûtersysteem en gegevens oer it privacy bedriuwnetwurk.

Tradysjoneel VPN's fertsjinje op IPSec (Internet Protocol Security) nei de tunnel tusken de twa endpunten. IPSec wurket op 'e Network Layer fan it OSI Model- sertifikaat alle data dy't rint tusken de twa endpunten sûnder in feriening nei in spesifike applikaasje. As jo ​​ferbûn binne op in IPSec VPN, is de kliïnt komputer "praktysk" in folsleine lid fan it bedriuwnetwurk - mooglik om te sjen en mooglik it hiele netwurk te berikken.

De mearderheid fan IPSec VPN-oplossingen nedich is hardware en / of software fan hardware. Om tagong te krijen ta in IPSec VPN, moat de workstation of apparaat wêze dat in IPSec-kliïnteprogramma ynstallearre is. Dit is in pro en in con.

De pro is dat it in ekstra plaat fan feiligens leveret as de client-masine net allinne nedich is om de krekte VPN-kliïntsoftware te rinnen om te ferbinen mei jo IPSec VPN, mar moat it ek goed ynsteld hawwe. Dit binne ekstra hurdles dy't in net autorisearre brûker mear krije moatte foardat jo tagong krije ta jo netwurk.

De con is dat it in finansjele lêst wêze kin om de lisinsjes foar de client-software en in nachtmerje te bewarjen foar techtsjinst om de client-software op alle remote masines te ynstallearjen en te konfigurearjen - benammen as se net fysyk wêze kinne om de software te konfigurearjen harsels.

It is dizze kon dy't yn 't algemien allinich as ien fan' e grutste prosessen is foar de rivaljende SSL ( Secure Sockets Layer ) VPN-oplossings. SSL is in mienskiplik protokol en de measte webbrowsers hawwe SSL-mooglikheden ynboud. Dêrom is hast elke kompjûter yn 'e wrâld al bestiet mei de needsaaklike "client software" om te ferbinen mei in SSL VPN.

In oare pro fan SSL-VPN's is dat se makliker genôch tagongsrjochten jaan. Earst biede se tunnels nei spesifike applikaasjes, lykas it hiele bedriuw LAN. Sa kinne brûkers fan SSL-VPN-ferbiningen allinich tagong krije ta de applikaasjes dat se konfigureare binne foar tagong ta it allinich netwurk. Twadder is it makliker om ferskillende tagongsrjochten foar ferskate brûkers te jaan en mear koartere kontrôle oer brûker tagong te krijen.

In ferbining fan SSL VPN's is lykwols dat jo tagong hawwe ta de applikaasje troch in webblêder dy't betsjut dat se eins allinnich wurkje foar web-basearre applikaasjes. It is mooglik om oare applikaasjes yn te skeakeljen sadat se tagong krije kinne fia SSL-VPN's, lykwols sa makket it de kompleetiteit fan 'e oplossing taheakke en elk fan' e pros.

It direkte tagonklik allinich foar de web-ynlaadbere SSL-applikaasjes betsjuttet ek dat dielnimmers gjin tagong krije ta netwurk-middels lykas printers of sintrumearre opslach en kinne net de VPN brûke foar triem te dielen of triem-backups.

SSL-VPN's hawwe geweld yn prevalence en populaasje; Se binne lykwols net de goede oplossing foar elke eksimplaar. De IPSec VPN's binne lykwols ek net foar elke eksimplaar ek oanwêzich. Ferantlers binne trochgean om wizen te ûntwikkeljen om de funksjonaliteit fan 'e SSL-VPN út te wreidzjen en it is in technology dy't jo nau besjen moatte as jo op' e merk steane foar in feilige remote-netwurk-oplossing. Foar no, it is wichtich om de behoeften fan jo ôfstânnige brûkers seldsum te beskermjen en de foardielen en ynstimming fan elke oplossing te wizen om te bestimmen wat jo bêste binne foar jo.