SSL-VPN: Sicher, flexibel und kostengünstig – zur Miete
„IPsec“ lautete bis vor wenigen Jahren das Zauberwort bei der sicheren Anbindung von mobilen Mitarbeitern oder Standorten an die Unternehmenszentrale.
Der Quasi-Standard zur Verschlüsselung vertraulicher Daten beim Transport über das Internet ermöglichte es erstmals kostengünstige VPN’s auf der Basis herkömmlicher Internetzugänge zu betreiben.
Während IPsec auch heute noch die 1. Wahl bei der Anbindung von Standorten (Site-to-Site VPN) ist, hat sich in den letzten Jahren bei der Anbindung mobiler Mitarbeiter eine starke Alternative entwickelt: SSL-VPN.
SSL steht für „Secure Sockets Layer“ und ist als Netzwerkprotokoll bereits für die Verschlüsselung von Webdaten (z.B. Onlinebanking, Shopping etc.) etabliert.
Seit einiger Zeit lassen sich mittels SSL nun auch klassische VPN-Verbindungen realisieren und somit jegliche Netzwerkapplikationen „tunneln“. SSL ist deutlich einfacher in der Handhabung. So gibt es hier keine Probleme mehr bei der Verwendung von NAT-Routern oder Firewalls. Darüber hinaus kommen viele Lösungen im Bereich SSL-VPN ohne die Installation von spezieller Clientsoftware aus – ein aktueller Internet-Browser und eine Java-Engine reichen für den Verbindungsaufbau aus.
Durch ein ausgefeiltes Policy-Konstrukt lassen sich die Verbindungen der User sehr genau definieren und einschränken. Ein unsicherer „Wildwuchs“ wie er oft bei IPsec-Implementierungen anzutreffen ist (ist der Tunnel aufgebaut, kann jeder alles im Netzwerk), kann so verhindert werden.
Für die Kunden, die bereits eine funktionierende VPN-Lösung auf der Basis von IPsec im Einsatz haben und akut nur einen geringen Bedarf an neuen Zugangsaccounts haben, oder aber die komplette Umstellung auf einen Schlag scheuen, bieten wir SSL-VPN Accounts zur Miete an.
Bei dieser Variante koppeln wir Ihr vorhandenes IPsec-Gateway mit unserem SSL-VPN Zugangsgateway. Danach richten wir für Sie die gewünschte Anzahl personalisierter Accounts ein und konfigurieren für Sie die individuellen Zugriffs-Policies („Auf welche Ressourcen darf welcher User über diese Verbindung zugreifen?“).
Auf Wunsch kann der Useraccount auch mit einem Hardware-Token zur starken Authentifizierung versehen werden und die Webzugriffe über ein zentrales Sicherheitsgateway geschleust werden (Inhaltskontrolle hinsichtlich URL-Kategorie und / oder Antivirus).
Diese Art der Anbindung ist auch ideal für temporäre Accounts (Messe, Auslandsreise) sowie für die schnelle Anbindung von einzelnen, kleinen Auslandsniederlassungen. In der Regel ist die Lösung innerhalb von 48h nach Auftragseingang bereits durch uns konfiguriert und nutzbar.