VPN: IPSec versus SSL

Quale tecnoloicu hè aggradèvule per voi?

In l'anni passatu se un uttellu rematu necessariu di cunnetta cù una computadora centrale o reticule in a sede di a Cumpagnia, significava installà e linee arrendate ind'u locu. Ddi stati lineas dedicatei furnissi una comunicazione relativamente veloce è sicura entre i siti, ma erani cusì prezzu.

Per adattaghja l'utilizatorii utenti anu avutu a creazione di servitori d'accessu remoto à scrittura apposta (RAS). A RAS avete un modem, o parechji modem, è a Cumpagnia avissi avutu una telefonta telefunina per ogni modem. L'utilizatori mobile puderanu cunnette à a retazione per questa manera, ma a veloce hè cunzcidendu pocu è faciu difficiuli di fà un travagliu assai produtivu.

Cù l'avventu di l'Internet, assai di quellu hè cambiatu. S'ellu hè stata una struttura di servitori è e cunnessione di a rete di una rùbbrica, interconnecting computers in u globu, da perchè chì una sucità dedicà soldi è creà capimani amministrativi tramandendu ligne dedicatu è banche di scentrale. Perchè micca solu l'utilizà Internet?

Eppo, u primu sfidu hè chì avete bisognu à sappiutu sceglie quale sia per vede ciò chì l'infurmazioni. Sè dite solu à apre a tutta a reta di a Internet perchè pussibile impussìbule per implementà un modu efficae di mantene l'utilizatori micca autoritariu à acquistà l'accessu à a reta di a maghju. I pruduttori passanu tunnellati di soldi per creà u mo cortavistichi è altri misure di safety di rete annunziate per assicurà chì nimu in l'Internet pùbbe acquistà in a reta interna.

Cumu cunghjuntenu chì vulete bloquà l'Internet pùbblicu da accede à a reta interna cù chì vulete i vostri utenti remoti utilizate l'Internet pùbblicu cumu un mezu di cunnette à a reta interna? Impree una Network Privata Verità (VPN ). A VPN crea un "tunnel" virtual chì cunnetta i dui punti di punta. U trafficu di u túnel VPN hè criptu per quessa chì l'altri utilizatori di l'Internet pùbblicu ùn pò micca vede bè cumunicazioni interceptati.

Implica una VPN, una cumpagnia pò furnisce l'accessu à a reta interna privata à clienti in u mondu in ogni locu cù accessu à l'Internet pùbblicu. Hè borra u pesu amministrativu è finanziarii di a famiglia di una reta di a larga spaziu in linea arriva tradiziunale (WAN) è permette à l'utenti remoti è mobile à esse productivi. A prublema di tuttu, sè stessu esse implementatu, ùn faci micca sensu micca influene a sicurezza è l'integrità di i sistemi di l'informatica è e dati à a reta di a sucetà privata.

A VPN tradiziunale accuerdu in IPSec (Internet Security Protocol) per un tunnelazione trà e dui puntelli. IPSec ci travaglia à u Network Layer di u Modu OSI - assicurendu ogni dati chì viaghja trà i dui punti endimichi senza una associazione à alcuna appricazzioni specifica. Quandu sia cunnessu à una IPSec VPN l'usu cliente hè "virtutu" un membru di u cumunu di a rete di a rimettu cumunu di vedà è accessu potenzale in tuttu a reta.

A magguranza di e solu VPN IPSec necessite hardware è / o software di terzu. Per accede à una VPN IPSec, a stazzione di u travagliu in u dispusitivu hà avutu una appillazione di u cliente di cliente IPSec installata. Questu hè un prughjettu è cun cun.

A prustazione hè chì furnisce un furzu di segurzione si u cliente cliente hè obligatu à ùn solu esse aduprà u software di u cliente di Cliente VPN per cunnette à u vostru IPSec VPN, ma dinò averebbe necessà avè appretitu in debitu. Eccu alcune supplementu chì un utilizatore autorizatu ùn avissi da passà prima di acquistà l'accessu à a vostra reta.

U cunuscinu hè chì pò esse una cundizzioni finanziaria per mantene e licenze per u software clienticu è un pesadore per l'assistenza tecniche per installà è cunfigurà u software clientali in tutti i macchili remoti, soprattuttu s'ellu ùn ponu esse in situ fisicu pè cunfigurà u software iddi stissi.

Hè questu cun questu generale cuncessione cum'è unu di i prufunenti più vente per l'SSL rivale ( Secure Sockets Layer ) soluzioni VPN. A SSL hè un protokollu cumuni è a maiò parte di i navigatori anu capaci di capacità SSL in custruzzioni. Per quessa quasi tutti l'informazioni in u mondu hè oghje equipatu di u "software cliente" necessariu per cunnette à una SSL VPN.

Un altru prou di SSL VPN hè chì permettenu un cuntrollu di accessu più precisa. Prima di tutte e prupietanu tunnellati à appliicazioni specifici in uce di più à tutti a LAN corporativa. Allora, l'utilizatori in cunnessione SSL VPN pò solu accede à l'appliaggi chì sò cunfigurati per accessu in più di a reta di a reta. Sicunna, hè più faciule per prublemà diverse diritti di accessu per parechji usu è anu più cuncessu granule nantu à l'accessu d'utilizatori.

Un cun di SSL VPN hè chì hè accessu à l'applijazione per un navigatore web chì significheghja chì veramente sò solu travagli for web-based applications. Hè pussibule di accettà web-à l'altri applicazioni per ch'ellu sia accede à u SSL VPN, in ogni casu aghjunghje à a cumplessità di a suluzione è elimina parechji prufessiunale.

Ùn avete accessu direttu solu à l'applicazioni SSL in a pagina web chì l'utilizatori ùn anu micca accessu à risorse di a rete, cum'è impresori o un almacenamiento centralizatu è ùn anu pussutu d'utilizà a VPN per u còdice di archive o file.

SSL VPN anu avè guadagnatu in prevalenza è populità; ma ùn sò micca a suluzione ghjustu per ogni casu. In questu, IPSec VPN ùn sò micca adattati per ogni pocu esempiu. I vinditori sò sempre aduprate viaghji per espansione a funziunalità di u SSL VPN è hè una tecnulugia chì deverete guardà veda è si trova in u mercatu per una solu securità in networking remota. Avà, hè impurtante per cunzidramentu cunsigliate i bisogni di i vostri utenti remoti è pende a prosa è cunducta di ogni suluzione per determinar quale hè u megliu per voi.