Hjem Personlig finansiering Enterprise Mobile Device Security: Sammenligning af IPSec og SSL VPN'er - dummies

Enterprise Mobile Device Security: Sammenligning af IPSec og SSL VPN'er - dummies

Video: Microsoft 365 Business: Product Demo 2025

Video: Microsoft 365 Business: Product Demo 2025
Anonim

To typer VPN'er repræsenterer hovedparten af ​​globale fjernadgangsbrugstilfælde: IPsec og SSL. Udvidelse af fjernadgang til mobile enheder vil fungere med enten VPN. Dit valg vil sandsynligvis afhænge af, hvad din leverandør leverer, og din virksomheds politikkrav.

For at forstå lighederne og forskellene mellem IPsec og SSL VPN'er skal du forstå VPN'er generelt:

  • VPN'er giver mulighed for at transmittere følsomme data på tværs af delte netværk uden at blive opsnappet eller stjålet.

  • VPN'er blev oprindeligt designet til at servicere web-til-net-netværk. Inden tilgængeligheden af ​​VPN-løsninger var organisationer afhængige af dyre, leasede punkt-til-punkt-datakredsløb, såsom T-1-linjer, der blev lejet fra de store teleselskaber, eller delte, men stadig relativt dyre teknologier som Frame Relay.

  • VPN tillader organisationer at nyde fordelene ved delte netværk uden de sikkerhedsmæssige problemer, der typisk er forbundet med overførsel af data via internettet.

  • VPN giver kryptering til trafik, da den krydser internettet, hvilket sikrer, at denne trafik er lige så sikker som om den trafik skulle krydse en separat punkt-til-punkt-forbindelse.

  • VPN'er, der er site-to-site, er ansvarlige for godkendelse (identifikation af brugere eller maskiner, der forsøger at etablere en VPN-forbindelse), kryptering (for at sikre, at enhver aflytningstrafik ikke kan læses) og integritetsmekanismer (for at sikre, at trafikken er ikke manipuleret med i transit).

Over tid blev VPN'er tilpasset til at blive brugt af fjernarbejdere. Når du anvender VPN til fjernbetjent brug, forbliver mange af koncepterne og protokollerne fra VPN-forbindelser til sted-til-websted-ens: autentificering, kryptering og integritetsmekanismer. IPsec og SSL VPN'er udgør størstedelen af ​​nutidens virksomhedsadgang til fjernadgang. Sådan fungerer sikkerhedsprotokollerne for hver type VPN:

  • IPsec VPN'er giver en sikker, netværkskobling (Layer 3) til virksomhedens netværk. Da data krydser internettet fra den mobile enhed til VPN gatewayen, er den indkapslet og krypteret. Når trafikken passerer via VPN gatewayen og på LAN, er den ikke forskellig fra trafik, der kommer direkte fra slutbrugere på LAN.

    Resultatet er adgang, der ligner meget adgang som en bruger ville få, når de fysisk er forbundet i deres eget kontor: fuld tilslutning til alle ressourcer og applikationer. Selvfølgelig er dette adgangsniveau ikke uden sine ulemper.Ved at begrænse adgangen til bestemte applikationer kan du kontrollere de potentielle risici, der er forbundet med at give mere fuldstændig adgang fra en kompromitteret eller usikker maskine.

  • SSL VPN'er, den type VPN, der er mest udbredt til nye virksomheds fjernadgangsudbredelser, kan næsten altid levere de samme lag 3 VPN-funktioner, der leveres med IPsec VPN'er, samtidig med at den ekstra kontrol er nødvendig for at begrænse adgangen for brugere eller grupper af brugere.

    Som et eksempel kan en bruger, der forsøger at få adgang til virksomhedens netværk fra en virksomhedsejet Microsoft Windows-bærbar computer, med alle de nødvendige sikkerhedsrettelser og patches, være en ideel kandidat til fuld Layer 3-adgang. Den samme bruger, der forsøger at få adgang fra hans personligt ejede Apple iPhone, kan derimod være underlagt strengere kontroller, der giver ham adgang til kun et par web-baserede applikationer og e-mail.

Selvfølgelig, om du har et IPsec VPN eller et SSL VPN, er platformstøtte et vigtigt krav. Ikke alle leverandører understøtter hver mobil platform, der er tilgængelig, så det er en god ide at arbejde med leverandøren af ​​din VPN gateway for at afgøre, om det eksisterende produkt understøtter de typer mobilenheder, som du planlægger at give adgang til.

Enterprise Mobile Device Security: Sammenligning af IPSec og SSL VPN'er - dummies

Valg af editor

Planlægning af PHR eller SPHR-eksamen - dummies

Planlægning af PHR eller SPHR-eksamen - dummies

Efter ansøgning om at tage PHR- eller SPHR-eksamen og din ansøgning er blevet godkendt, og du har modtaget e-mail til autorisation til test (ATT), er du nu ryddet for at planlægge, når du vil tage eksamen. Både PHR- og SPHR-eksamenerne administreres via Prometric. Kvitteringssiden for din ansøgningsbetaling vil have ...

Er du afhængig af erfaring, når du tager PHR / SPHR-eksamenerne - dummier

Er du afhængig af erfaring, når du tager PHR / SPHR-eksamenerne - dummier

Både PHR og SPHR eksamener er baseret på erfaring præstationer, ikke rote memorization. Som følge heraf er det urimeligt at forvente, at et eksamensforberedelsessystem helt vil forberede dig til at tage disse test. Se kernekendskabskravene (CKR) områder gennem filteret baseret på din oplevelse. Hvis du mangler et hvilket som helst område, ...

Valg af editor

Genveje til flytning af cellemarkøren i Excel 2007 - dummies

Genveje til flytning af cellemarkøren i Excel 2007 - dummies

Microsoft Office Excel 2007 tilbyder en bred vifte af tastaturgenveje til valg af en ny celle. Når du bruger en af ​​disse tastetryk, rulle programmet automatisk til en ny del af regnearket, hvis det er nødvendigt at flytte markøren. Du finder disse tastetryk og deres handlinger i den følgende tabel. Tastetryk ...

Genveje til flytning af cellep cursoren i Excel 2010 - dummies

Genveje til flytning af cellep cursoren i Excel 2010 - dummies

Microsoft Office Excel 2010 tilbyder en bred vifte af tastaturgenveje til valg af en ny celle. Når du bruger en af ​​disse tastetryk, rulle Excel 2010 automatisk til en ny del af regnearket, hvis det er nødvendigt at flytte markøren. Du finder disse tastetryk og deres handlinger i den følgende tabel. Tastetryk ...

Vis og skjul Pivot Table Data Items på dine rapporter - dummies

Vis og skjul Pivot Table Data Items på dine rapporter - dummies

En Excel pivottabel opsummerer og viser i en rapport alle poster i din kildedatabord. Der kan dog være situationer, når du vil hæmme visse dataposter fra at blive inkluderet i din pivottabeloversigt. I disse situationer kan du vælge at skjule et dataelement. Med hensyn til pivottabeller ...

Valg af editor

Hvad QuarkXPress Does - dummies

Hvad QuarkXPress Does - dummies

QuarkXPress er et side layout program. For at opbygge en side tegner du et par kasser (containere) og udfylder dem med indhold (tekst, billeder og andre ting). Tilføj et par regler (linjer) og rammer (billedkanter), og du har et layout. Hvis du er smart, knytter du din side til en masterside (som indeholder elementer som ...

Indstilling af Norton Parental Control - dummies

Indstilling af Norton Parental Control - dummies

Børnesikkerhed er et stort problem overalt, men onlineverdenen præsenterer særlige udfordringer i form af virtuelle bogeymen, faldgruber, og den slags websteder, der kan forstyrre eller fortryde en moden voksen. Forældrekontrol i Norton Internet Security er en måde for dig at definere grænserne for dit barns onlineverden, ...

Indstilling af talegenkendelse i Word 2002 - dummies

Indstilling af talegenkendelse i Word 2002 - dummies

Ordet er fuldt talekvalificeret software, men du skal sæt det op først; Talegenkendelse er ikke installeret, før du aktiverer den. Så hold cd'en (eller Microsoft Office) praktisk. På hardware-siden har din computer brug for en mikrofon, som f.eks. En af disse headsetmikrofoner, som du kan finde hos de fleste kontorforretninger. ...