| SSL VPN - Virituelt Privat Nätverk med Secure Socket Layer |
|
|
|
Dagens affärsklimat och mobila användare kräver allt högre grad av tillgänglighet och mobilitet! Det är just detta som SSL VPN erbjuder! Rena modemlösningar för fjärr åtkomst har väl nästan funnits sedan Dackefejden! De farter som då var gällande måste idag nästan betraktas som om de gamla modemen var handvevade. Med internet och VPN kan man idag som behörig användare enkelt bereda sig tillgång till annars skyddade system och information. Dock har traditionella VPN lösningar ofta krävt att man först vidtar åtgärder i såväl centralt som ute i periferin. Detta hindrar såväl mobilitet som tillgänglighet men har också inneburit ett visst skydd då man åtminstone måste ha rätt programvara för att ens komma åt att försöka ansluta via ett VPN. SSL VPN ställer alla dessa tidigare krav på åtgärder på skam då allt som krävs är internet access och tillgång till någon dator med en vanlig webb-läsare. I stort spelar det heller ingen roll om man har Mac, PC eller någon variant av UNIX eller Linux. Nu kan man med enkelt och säkert skapa ett SOHO eller hemmakontor med samma funktionalitet som om man var fysikt på sitt arbete, ur ett IT perspektiv.Nu behöver inte VAB, elelr vård av sjukt barn, innebära att man int ekan arbeta effektivt hemifrån, på kundbesöket eller tjänsteresan.
Dessa lösningars förträfflighet är just dess tillgänlighet men detta är också en Akilles häl! Ökad tillgänlighet är ur säkerhetsynpunkt inte bara av godo utan mått och steg bör vidtagas för att minska risken för obehörigt intrång. Det absolut vanligaste sättet varpå obehöriga tar sig in i system är genom att man på något mer eller mindre tekniskt sätt lyckats komma över statiska lösenord till systemet i fråga. Dock kan man ganska lätt i det närmaste eliminera denna risk genom att använda dosor eller s.k. tokens med engångslösenord och tvåfaktors inloggning. Då säkerställer man med hög säkerhet att rätt person sitter vid skärmen varifrån man beredes tillgång till skyddade system och information, oavsett varifrån det nu är! På senare tid har en rad nya brandväggar med SSL VPN funktioner sett dagens ljus. Tillverkaren Billions BigGuard S-serie är ett exempel på sådana som nu ger även små företag tillgång till funktioner som i stort varit förbehållna betydligt större företag och organsiationer. En annan som förutom Brandvägg/SSL VPN tar ett krafttag också mot e-post SPAM är Netgears UTM serie. UTM står för Universal Threat Management. |