Дом Личные финансы Корпоративная безопасность мобильных устройств: сравнение IPSec и SSL VPN - манекены

Корпоративная безопасность мобильных устройств: сравнение IPSec и SSL VPN - манекены

Видео: Выбор VPN для использования в Mikrotik. 2025

Видео: Выбор VPN для использования в Mikrotik. 2025
Anonim

Два типа виртуальных частных сетей представляют собой большинство случаев использования глобального удаленного доступа: IPsec и SSL. Расширение удаленного доступа к мобильным устройствам будет работать с любым типом VPN. Вероятно, ваш выбор будет зависеть от того, что предоставляет ваш поставщик, и от требований вашей компании.

Чтобы понять сходства и различия между IPsec и SSL VPN, вам необходимо понять VPN в целом:

  • VPN позволяют передавать конфиденциальные данные через общие сети без перехвата или кражи.

  • VPN были первоначально спроектированы для обслуживания сетей «сайт-сайт». До появления решений VPN организации полагались на дорогостоящие, арендованные двухточечные схемы передачи данных, такие как линии Т-1, арендованные у крупных телекоммуникационных провайдеров, или общие, но все же относительно дорогостоящие технологии, такие как Frame Relay.

  • VPN позволяет организациям пользоваться преимуществами общих сетей без проблем безопасности, которые обычно связаны с передачей данных через Интернет.

  • VPN обеспечивает шифрование трафика, когда оно проходит через Интернет, гарантируя, что этот трафик столь же безопасен, как если бы этот трафик проходил через отдельное соединение точка-точка.

  • VPN, которые являются межсетевыми, ответственны за аутентификацию (идентифицируя пользователей или компьютеры, пытающиеся установить VPN-соединение), шифрование (чтобы гарантировать, что любой перехваченный трафик не может быть прочитан) и механизмы целостности (чтобы гарантировать, что трафик не подделкивается во время транзита).

Со временем VPN были адаптированы для использования удаленными сотрудниками. При применении VPN для использования удаленными рабочими людьми многие концепции и протоколы VPN-соединений между сайтами остаются неизменными: механизмы аутентификации, шифрования и целостности. IPsec и SSL VPN составляют большинство современных корпоративных решений удаленного доступа. Вот как протоколы безопасности работают для каждого типа VPN:

  • IPsec VPNs обеспечивают безопасное соединение сетевого уровня (уровня 3) с корпоративной сетью. Поскольку данные проходят через Интернет с мобильного устройства на VPN-шлюз, он инкапсулируется и шифруется. После того, как трафик проходит через VPN-шлюз и в ЛВС, он ничем не отличается от трафика, поступающего непосредственно от конечных пользователей в локальной сети.

    В результате получается доступ, который очень похож на доступ, доступный пользователю при физическом подключении в своем офисе: полное подключение ко всем ресурсам и приложениям. Конечно, этот уровень доступа не лишен недостатков.Ограничивая доступ к конкретным приложениям, вы можете контролировать потенциальные риски, связанные с обеспечением более полного доступа с компрометированной или небезопасной машины.

  • SSL VPN, тип VPN, наиболее часто используемый для развертывания удаленного доступа для корпоративного предприятия, почти всегда предоставляют те же возможности VPN уровня 3, которые предоставляются VPN-сетями IPsec, а также предоставляет дополнительный контроль, необходимый для ограничения доступа для пользователей или групп пользователей.

    В качестве примера пользователь, пытающийся получить доступ к корпоративной сети с принадлежащего компании ноутбука Microsoft Windows со всеми необходимыми исправлениями и исправлениями безопасности, может стать идеальным кандидатом на полный доступ к Уровню 3. С другой стороны, тот же пользователь, пытающийся получить доступ к своему лично принадлежащему Apple iPhone, может подвергаться более строгим элементам управления, которые позволят ему получить доступ только к нескольким веб-приложениям и электронной почте.

Конечно, есть ли у вас IPsec VPN или SSL VPN, поддержка платформы - ключевое требование. Не каждый поставщик поддерживает каждую доступную мобильную платформу, поэтому неплохо работать с поставщиком VPN-шлюза, чтобы определить, поддерживает ли существующий продукт типы мобильных устройств, на которые вы планируете предоставить доступ.

Корпоративная безопасность мобильных устройств: сравнение IPSec и SSL VPN - манекены

Выбор редактора

Что такое соответствие RoHS для электроники? - манекены

Что такое соответствие RoHS для электроники? - манекены

, Когда вы ходите по магазинам вокруг частей электроники, вы можете видеть, что термин RoHS соответствует некоторым частям. Термин RoHS (произносится как «ROW-haas») относится к директиве «Ограничение опасных веществ», принятой в 2003 году Европейским союзом (E. U.). Директива RoHS, вступившая в силу в 2006 году, ограничивает размещение в ЕС ...

Типы переключателей в электронных схемах - манекены

Типы переключателей в электронных схемах - манекены

Переключатели являются важной частью большинства электронных схем. В простейшем случае большинство схем содержат переключатель включения / выключения. В дополнение к переключателю включения / выключения многие схемы содержат переключатели, которые контролируют работу схемы или активируют различные функции схемы. Коммутаторы представляют собой механические устройства с двумя или более проводами (или клеммами), которые ...

Переменные резисторы (потенциометры) - манекены

Переменные резисторы (потенциометры) - манекены

Потенциометры или горшки позволяют постоянно регулировать сопротивление. Горшки - это трехтерминальные устройства, что означает, что они обеспечивают три места для подключения к внешнему миру. Между двумя внешними терминалами находится фиксированное сопротивление - максимальное значение банка. Между центральным терминалом и конечным терминалом находится количество сопротивления, которое ...

Выбор редактора

Создание новой истории в студии Manga - манекены

Создание новой истории в студии Manga - манекены

Manga Studio предоставляет отличный организационный инструмент для тех, кто может работать над книгой (или главой книги). Создание новой истории позволяет вам иметь столько страниц, сколько вам нужно в одном удобном месте. Теперь вместо того, чтобы открывать отдельную страницу для работы, вы можете открыть историю, ...

Создание специальных эффектов с частицами в 3D-анимации игры - манекены

Создание специальных эффектов с частицами в 3D-анимации игры - манекены

В 3D-анимации, вы можете создавать специальные эффекты с помощью частиц. Система частиц представляет собой набор небольших затененных объектов, которые действуют вместе как группа со степенью случайности. Эти системы могут использоваться для создания дыма, огня, распыления краски, снегопада, пыльных бурь и т. Д. Системы частиц отлично подходят для добавления всех ...

Создание групп в Blender - dummies

Создание групп в Blender - dummies

При некоторых обстоятельствах воспитание не имеет смысла для организации набора объектов в Blender. Хорошим примером является настройка освещения, которую вы хотите настроить и повторно использовать. Конечно, вы можете рационализировать, что, возможно, ключевой свет является самым важным светом и поэтому должен быть родителем, но эта логика немного ...

Выбор редактора

Экзамен eMT: как адаптируется CAT? - манекены

Экзамен eMT: как адаптируется CAT? - манекены

, Приближающиеся к CAT, немного похожи на прыжки с высоким баром. Бар установлен на определенной высоте для экзамена EMT, и вам нужно определенное количество скорости и навыков, чтобы сделать это в первый раз. Если вы это сделаете, то в следующий раз, когда вы прыгнете, панель может быть установлена ​​выше. On ...

Экзамен eMT для чайников Чит-лист - манекены

Экзамен eMT для чайников Чит-лист - манекены

Этот чит-лист - это краткое изложение фактов, которые вы должны знать о становясь сертифицированным специалистом по неотложной медицинской помощи (EMT), включая этапы сертификации, компьютерное адаптивное тестирование и подготовку к экзамену.

Экзамен eMT: как реанимировать новорожденного - манекены

Экзамен eMT: как реанимировать новорожденного - манекены

Экзамен EMT задаст вопросы о реанимации новорожденный. Подавляющее большинство новорожденных начинают плакать почти сразу после рождения. Иногда происходит что-то ненормальное, и вы должны стимулировать ребенка начинать дышать или вмешиваться в дыхание или кровообращение. К счастью, для большинства новорожденных это требует очень мало усилий - вы ...