SSL-VPN

SSL/VPN revolutioniert den WLAN, WAN und LAN Zugriff.

Die Verfügbarkeit von SSL/VPN Gateways führt in eine neue Ära des Remote Zugriffs. Herkömmliche Remote Access Lösungen wie VPN’s, sind teuer, kompliziert im Gebrauch und in der Administration. Das führte auch dazu, daß diese Lösungen meist nur einem kleinen Teil der Mitarbeiter zur Verfügung standen. SSL/VPN’s sind deutlich preiswerter, sicherer, einfacher zu verwalten und können daher für den Zugriff vieler externer (und auch interner) Mitarbeiter benutzt werden.

 

IPSec VPNs are unnecessarily complex.
The IPSec protocol is dense and confusing, providing many opportunities
to compromise its security by implementing it incorrectly.

As Bruce Schneier says:
“We strongly discourage the use of IPSec in its
current form for protection of any kind of valuable
information however, we recommend IPSec
when the alternative is an insecure network.”[SF99]

 

SSL/VPN-Technologie befähigt den Zugriff auf Unternehmensapplikationen, Systeme, Daten und andere, beliebige Ressourcen nur über Internetfähige Browser (nur Http(s) Port 80 resp. 443/SSL). Ohne komplizierte und spezielle Client Software und deren administrative Kontrolle und Installation.SSL/VPN’s bieten viele signifikante Vorteile und Nutzen gegenüber früheren Generationen von Remote Access Technologien wie:

  • Sehr einfache Anwendung durch den Benutzer.
  • Leichte Implementierung und Wartung.Zugriff von vielen Standorten und Endgeräten.
  •  Niedrigere Wartungskosten.
  • Integrale Komponente für Business Kontinuität
  • Absolute Transparenz auf Protokoll und Applikationsebene

 

Download deutsche PDF Dokumentation/Klick auf Grafik

Und zum Thema Sicherheit :
Durch die sogenannte Endpunkt-Analyse stellen Sie sicher, daß die zugreifenden Endgeräte beispielsweise über aktuelle und laufende Virenscanner, aktuelle Security-Patches und zusätzlich über von Ihnen frei definierbare Eigenschaften verfügen. Auf welche Unternehmensressourcen wie Netzwerke und Server Ihre Mitarbeiter zugreifen, kontrollieren und steuern Sie über rollenbasierte Modelle. Natürlich können (und sollten !!) Sie starke 2-Faktor Authentisierung mit integrieren.

Ein kleines Anwendungsszenario:
Unsichere WLAN’s sind für Sie kein Argument mehr, auf WLAN’s zu verzichten. Tunneln Sie durch Ihre “Funkwolke” beliebige WLAN-fähige Endgeräte, hochsicher und ohne Sorgen !

Oder:
Lassen Sie den Zugriff auf interne Ressourcen teilweise, oder völlig über das SSL/VPN-Gateway laufen. Somit kontrollieren Sie z.B. externe Mitarbeiter (Beispielsweise Internet-Zugang über vorhandene interne Ressourcen ohne Zugriff auf dieselben) oder auch interne Zugriffe.

 

Neugierig geworden? Dann nehmen Sie Kontakt zu uns auf !

 

 Als weiterführende Lektüre empfehlen wir SSL/VPN von Joseph Steinberg, ISBN 1-904811-07-8 und das OpenVPN and the SSL VPN Revolution Whitepaper von Charlie Hosner 8.8.2004