VPN kang: IPSec vs. SSL

Teknologi Apa Tengen Kanggo Sampeyan?

Ing taun kepungkur, yen kantor terpencil perlu nyambungake karo komputer utawa jaringan tengah ing markas perusahaan, tegese nginstalake jalur khusus sing disewakake antarane lokasi. Jalur khusus sing disewakake iki nyedhiyakake komunikasi sing relatif cepet lan aman antarane situs, nanging padha larang banget.

Kanggo nampung perusahaan panganggo seluler bakal nyiyapake server akses remote (DAC). RAS bakal duwe modem, utawa akeh modem, lan perusahaan kudu duwe garis telpon kanggo saben modem. Pangguna seluler bisa nyambung menyang jaringan kanthi cara iki, nanging kacepetan nandhang lelara alon lan dadi angel kanggo nindakake karya sing produktif.

Kanthi kedadeyan Internet akeh sing wis berubah. Yen web server lan koneksi jaringan wis ana, interkoneksi komputer ing ndonya, banjur ngapa perusahaan kudu ngentekake dhuwit lan nyebabake nyukur administratif kanthi ngleksanakake garis sing didhukung lan panggonane modem dial-in. Apa ora mung nggunakake Internet?

Inggih, tantangan pisanan yaiku sampeyan kudu bisa milih sapa sing bisa ndeleng informasi apa. Yen sampeyan mung mbukak jaringan kabeh menyang Internet, sampeyan bakal nemokake cara sing efektif kanggo tetep ora sah saka akses menyang jaringan perusahaan. Perusahaan nglampahi dhuwit kanggo mbangun firewall lan langkah-langkah keamanan jaringan liyane sing ditemtokake kanthi spesifik kanggo njamin yen ora ana wong saka Internet umum bisa nyambung menyang jaringan internal.

Kepiye carane supaya bisa mblokake Internet umum saka ngakses jaringan internal kanthi arep nggoleki pangguna remot kanggo nggunakke Internet umum minangka sarana nyambungake menyang jaringan internal? Sampeyan ngleksanakake Jaringan Pribadi Virtual (VPN ). VPN nggawe "trowongan" virtual sing nyambungake loro titik pungkasan. Lalu lintas ing trowongan VPN dienkripsi supaya pangguna liyane ing Internet umum ora bisa langsung ndeleng intercepted komunikasi.

Kanthi ngimplementasikan VPN, perusahaan bisa nyedhiyakake akses menyang jaringan pribadi internal menyang klien ing saindhenging donya ing sembarang panggonan kanthi akses menyang Internet umum. Iku ngilangi sakit kepala administratif lan keuangan sing digandhengake karo jaringan area lebar sing disewakake (WAN) lan ngidini pangguna sing luwih gampang lan luwih gampang. Paling apik, manawa dileksanakake kanthi bener, iku ora nyebabake keamanan lan integritas sistem komputer lan data ing jaringan perusahaan pribadi.

VPN tradisional gumantung ing IPSec (Internet Protocol Security) kanggo terowongan antarane rong endpoints. IPSec dianggo ing Jaringan Layer OSI Model- ngamanake kabeh data sing ngembara antarane rong titik endpoint tanpa asosiasi kanggo aplikasi tartamtu. Nalika disambungake ing IPSec VPN, komputer klien "sakbenere" minangka anggota lengkap saka jaringan perusahaan - bisa ndeleng lan duweni potensi ngakses kabeh jaringan.

Mayoritas solusi IPSec VPN mbutuhake hardware lan / utawa piranti lunak pihak katelu. Kanggo ngakses VPN IPSec, piranti kasebut utawa piranti kasebut kudu duwe aplikasi piranti lunak klien IPSec sing diinstal. Iki loro pro lan con.

Pro iku menehi lapisan ekstra keamanan yen mesin klien dibutuhake ora mung bisa mlaku piranti lunak VPN klien sing bener kanggo nyambung menyang IPSec VPN, nanging uga kudu didisain kanthi bener. Iki minangka babak tambahan sing bakal dilalekake dening pangguna ora sah sadurunge entuk akses menyang jaringan sampeyan.

Penyajiane iku bisa dadi beban finansial kanggo njaga lisensi kanggo piranti lunak klien lan mimpi nggoleki kanggo dhukungan tech kanggo nginstal lan ngonfigurasi piranti lunak klien ing kabeh mesin terpencil- utamane yen ora bisa ing situs kanthi fisik kanggo ngatur piranti lunak piyambakipun.

Iku con iki sing umum diarani minangka salah siji saka pro paling gedhé kanggo solusi VPN ( Secure Sockets Layer ) saingan. SSL minangka protokol umum lan paling browser web nduweni kemampuan SSL sing dibangun. Mulane meh saben komputer ing donya wis dilengkapi piranti lunak klien sing dibutuhake kanggo nyambung menyang SSL VPN.

Liyane pro SSL VPN iku sing ngidini kontrol akses luwih tepat. Kaping pisanan padha menehi terowongan kanggo aplikasi tartamtu tinimbang kanggo kabeh LAN perusahaan. Dadi, pangguna ing sambungan SSL VPN mung bisa ngakses aplikasi sing dikonfigurasi kanggo ngakses tinimbang kabeh jaringan. Kapindho, luwih gampang kanggo nyedhiyakake hak akses sing beda kanggo pangguna sing beda lan duwe kontrol luwih akeh babagan akses pangguna.

A con saka SSL VPN sanadyan iku sampeyan ngakses aplikasi (s) liwat browser web sing tegese padha pancene mung bisa kanggo aplikasi basis web. Sampeyan bisa ngaktifake aplikasi web supaya aplikasi bisa diakses liwat SSL VPN, nanging kanthi mangkono nambah kerumitan solusi lan ngilangake sawetara pro.

Duwe akses langsung mung kanggo aplikasi SSL web sing luwih aktif uga tegese pangguna ora nduweni akses menyang sumber daya jaringan kayata printer utawa panyimpenan terpusat lan ora bisa nggunakake VPN kanggo fungsi enggo bareng file utawa file cadangan.

SSL VPN wis entuk prevalensi lan popularitas; Nanging padha ora solusi sing tepat kanggo saben conto. Uga, IPSec VPN ora cocok kanggo saben instance. Vendor terus ngembangake cara kanggo nggedhekake fungsi SSL VPN lan minangka teknologi sing kudu ditonton kanthi rapet yen sampeyan ana ing pasar kanggo solusi jaringan remot aman. Saiki, penting kanggo nimbang-nimbang kabutuhan pangguna remot lan nimbang pros and cons saka saben solusi kanggo nemtokake apa sing paling apik kanggo sampeyan.