Huis Persoonlijke financiën Enterprise Mobile Device Security: vergelijking van IPSec- en SSL VPN's - dummies

Enterprise Mobile Device Security: vergelijking van IPSec- en SSL VPN's - dummies

Video: How VPNs use tunneling and encryption 2024

Video: How VPNs use tunneling and encryption 2024
Anonim

Twee soorten VPN's vertegenwoordigen het merendeel van de gevallen voor wereldwijde toegang op afstand: IPsec en SSL. Het uitbreiden van externe toegang tot mobiele apparaten werkt met elk type VPN. Uw keuze is waarschijnlijk afhankelijk van wat uw leverancier biedt en de beleidsvereisten van uw bedrijf.

Om de overeenkomsten en verschillen tussen IPsec- en SSL VPN's te begrijpen, moet u VPN's in het algemeen begrijpen:

  • VPN's maken manieren mogelijk om gevoelige gegevens over gedeelde netwerken te verzenden zonder dat deze worden onderschept of gestolen.

  • VPN's werden oorspronkelijk ontworpen voor het onderhouden van site-to-sitenetwerken. Vóór de beschikbaarheid van VPN-oplossingen vertrouwden organisaties op dure, huurpunt-tot-punt-datacircuits, zoals T-1-lijnen die waren gehuurd van de grote telecommunicatieproviders, of gedeelde maar nog steeds relatief dure technologieën zoals Frame Relay.

  • Met VPN kunnen organisaties profiteren van de voordelen van gedeelde netwerken, zonder de beveiligingsproblemen die doorgaans worden geassocieerd met het verzenden van gegevens via internet.

  • VPN biedt versleuteling voor verkeer terwijl het het internet doorkruist en zorgt ervoor dat dit verkeer net zo veilig is als wanneer dat verkeer een afzonderlijke point-to-point-verbinding zou doorkruisen.

  • VPN's die site-to-site zijn, zijn verantwoordelijk voor de authenticatie (identificeren van gebruikers of machines die proberen een VPN-verbinding tot stand te brengen), codering (om te waarborgen dat geïntercepteerd verkeer niet kan worden gelezen) en integriteitsmechanismen (om ervoor te zorgen dat er wordt tijdens het transport niet met het verkeer geknoeid).

Na verloop van tijd werden VPN's aangepast om te worden gebruikt door externe werknemers. Wanneer VPN wordt toegepast op gebruik op afstand, blijven veel van de concepten en protocollen van site-to-site VPN-verbindingen hetzelfde: authenticatie, codering en integriteitsmechanismen. IPsec- en SSL-VPN's vormen het grootste deel van de hedendaagse implementaties van externe toegang op afstand. Hier leest u hoe de beveiligingsprotocollen werken voor elk type VPN:

  • IPsec VPN's bieden een veilige netwerklaag (Layer 3) -verbinding met het bedrijfsnetwerk. Naarmate gegevens via internet van het mobiele apparaat naar de VPN-gateway gaan, wordt deze ingekapseld en gecodeerd. Nadat het verkeer via de VPN-gateway is gepasseerd en naar het LAN is gegaan, verschilt dit niet van verkeer dat rechtstreeks afkomstig is van eindgebruikers op het LAN.

    Het resultaat is toegang die sterk lijkt op toegang die een gebruiker zou krijgen als hij fysiek verbonden is op zijn eigen kantoor: volledige connectiviteit met alle bronnen en applicaties. Natuurlijk is dit toegangsniveau niet zonder de nadelen.Door de toegang tot specifieke applicaties te beperken, kunt u de potentiële risico's beheersen die gepaard gaan met het bieden van meer volledige toegang vanaf een besmette of onveilige machine.

  • SSL VPN's, het type VPN dat het meest wordt ingezet voor nieuwe zakelijke RAS-implementaties, kan vrijwel altijd dezelfde Layer 3 VPN-mogelijkheden bieden die zijn voorzien van IPsec VPN's, terwijl het ook de aanvullende controle biedt die nodig is om toegang te beperken voor gebruikers of groepen gebruikers. Bijvoorbeeld, een gebruiker die probeert toegang te krijgen tot het bedrijfsnetwerk vanaf een Microsoft Windows-laptop van het bedrijf, met alle vereiste beveiligingsfixes en patches, is misschien een ideale kandidaat voor volledige Layer 3-toegang. Diezelfde gebruiker die probeert toegang te krijgen via zijn persoonlijk bezeten Apple iPhone, kan daarentegen worden onderworpen aan strengere controles die hem toegang geven tot slechts een paar webgebaseerde applicaties en e-mail.

    Natuurlijk, platformondersteuning is een eerste vereiste, of u nu een IPsec VPN of een SSL VPN hebt. Niet elke leverancier ondersteunt elk beschikbaar mobiel platform, dus het is een goed idee om samen te werken met de leverancier van uw VPN-gateway om te bepalen of het bestaande product de typen mobiele apparaten ondersteunt waartoe u toegang wilt verlenen.

Enterprise Mobile Device Security: vergelijking van IPSec- en SSL VPN's - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...