VPN

 

Vzdialený prístup do siete LAN cez verejné dátové siete (napr. Internet) sa z bezpečnostných dôvodov vykonáva len prostredníctvom šifrovaných kanálov. Na vytvorenie šifrovaného kanála sa pre bežných užívateľov ponúkajú dve možnosti, a to pomocou protokolu IPSec alebo pomocou SSL. Každý z týchto spôsobov má výhody, ale nesie so sebou aj určité nevýhody alebo obmedzenia. V našich riešeniach prihliadame na požadované funkcie, ktoré má riešenie umožniť vykonávať a podľa toho doporučujeme výber vhodnej technológie. Technológia IPSec umožňuje vytvorenie šifrovaných kanálov na 4. sieťovej vrstve. Je viac vhodná na prepojenia viacerých lokálnych sietí, obmedzené sú možnosti kontroly prístupových práv pre užívateľov pracujúcich vo viacerých sieťach naraz. Nie veľmi vhodná a doporučovaná je pre prístup do LAN pre jednotlivých užívateľov cez Remote Access nakoľko je obtiažna individuálna kontrola práv a spravidla je nutnosťou inštalácie klientov, čo však sa dá chápať aj ako určitá bezpečnostná ochrana.
SSL technológia pracuje na 7.sieťovej vrstve a je oproti IPSec výhodnejšia pre jednotlivých užívateľov a  je možné každému užívateľovi nastaviť jeho osobné špecifické prístupy a oprávnenia podľa aplikácií, ktoré potrebuje používať. Určitou výhodou je podpora SSL ver 2.0 a 3.0 vo väčšine internetových prehliadačov. Spravidla nie je potrebná inštalácia špeciálneho klienta, aj keď existujú aj klientské riešenia.



  Naspäť na technológie