VPN urang: IPSec vs SSL

Nu Téhnologi Dupi Katuhu Kanggo Anjeun?

Dina taun Isro ku lamun hiji kantor jauh diperlukeun pikeun nyambung ku komputer sentral atawa jaringan di markas parusahaan, éta dimaksudkan masang garis diséwakeun dedicated antara lokasi. Ieu garis diséwakeun dedicated disadiakeun komunikasi kawilang gancang tur aman antara situs, tapi maranéhanana éta pisan ongkosna mahal.

Pikeun nampung pamaké mobile pausahaan bakal kudu nyetél dedicated dial-di server aksés jauh (RAS). The RAS bakal boga modem, atawa loba modem, jeung pausahaan tangtu kudu boga garis telepon ngajalankeun mun tiap modem. The pamaké mobile bisa nyambung ka jaringan jalan ieu, tapi speed ieu painstakingly slow sarta dijieun hésé ngalakukeun pagawean loba produktif.

Jeung Advent di Internet loba nu geus robah. Mun hiji web tina server sareng sambungan jaringan geus aya, interconnecting komputer di sakumna dunya, teras naha kedah hiji pausahaan méakkeun duit na nyieun headaches administrasi ku ngalaksanakeun garis diséwakeun dedicated sarta dipencét-di bank modem. Naha henteu ngan nganggo Internet?

Muhun, tangtangan kahiji nyaeta nu kudu bisa milih anu meunang ningali informasi naon. Lamun ngan saukur muka nepi sakabeh jaringan kana Internet bakal ampir teu mungkin pikeun nerapkeun hiji hartosna efektip ngajaga pamaké diidinan ti gaining aksés ka jaringan perusahaan. Pausahaan méakkeun ton duit ngawangun firewalls sarta ukuran kaamanan jaringan séjén aimed husus dina mastikeun yén taya sahijieun ti Internet umum bisa meunang kana jaringan internal.

Kumaha anjeun reconcile wanting pikeun meungpeuk Internet umum tina ngakses jaringan internal kalayan wanting pamaké jauh anjeun pikeun ngagunakeun Internet publik minangka sarana nyambungkeun ka jaringan internal? Anjeun nerapkeun hiji wasta Network Virtual (VPN ). A VPN nyiptakeun maya "torowongan" ngahubungkeun dua titiktungtung. Patalimarga dina torowongan VPN ieu énkripsi ambéh pamaké séjén tina Internet publik teu bisa gampang nempo komunikasi disadap.

Ku ngalaksanakeun hiji VPN, hiji parusahaan bisa nyadiakeun aksés ka jaringan pribadi internal ka klien sabudeureun dunya di lokasi wae kalawan aksés ka internét umum. Ieu erases nu headaches administrasi sarta finansial pakait sareng diséwakeun garis tradisional jaringan lega-legana (Wan) jeung ngamungkinkeun pamaké jauh jeung mobile janten langkung produktif. Pangalusna sadaya, upami dilaksanakeun leres, hancana kitu tanpa impacting kaamanan sarta integritas sistem komputer tur data dina jaringan pausahaan swasta.

Tradisional VPN urang ngandelkeun IPSec (Internet Protocol Kaamanan) kana torowongan antara dua titiktungtung. IPSec jalan dina Network Lapisan tina OSI Model- securing sadaya data nu ngumbara antara dua titiktungtung tanpa hiji asosiasi keur naon aplikasi husus. Lamun dihubungkeun kana hiji IPSec VPN komputer klien nyaeta "ampir" anggota pinuh nu jaringan- perusahaan tiasa ningali na berpotensi ngakses sakabéh jaringan.

Mayoritas solusi IPSec VPN merlukeun hardware jeung / atawa software pihak-katilu. Dina raraga ngaksés hiji IPSec VPN, anu workstation atawa alat sual kudu boga hiji aplikasi software klien IPSec dipasang. Ieu duanana mangrupa pro sarta con.

pro téh nya éta nyadiakeun mangrupa lapisan tambahan ngeunaan kaamanan lamun mesin klien anu diperlukeun mah ngan ukur bisa ngajalankeun software klien katuhu VPN pikeun nyambung ka anjeun IPSec VPN, tapi ogé kudu boga eta ngonpigurasi leres. Di handap ieu mangrupakeun hurdles tambahan nu hiji pamaké diidinan tangtu kudu meunang leuwih saméméh gaining aksés ka jaringan Anjeun.

con téh nya éta bisa janten beungbeurat finansial pikeun ngajaga lisensi keur software klien sarta ngimpina pikeun rojongan tech masang jeung ngonpigurasikeun sofwer klien on sadayana machines- jauh utamana lamun maranéhna teu kaci dina situs fisik pikeun ngonpigurasikeun software nu sorangan.

Éta con ieu nu umumna touted salaku salah sahiji pro panggedena keur SSL rival ( aman Sockets Lapisan ) solusi VPN. SSL nyaéta protokol anu umum sarta paling panyungsi web kudu kamampuhan SSL diwangun dina. Ku sabab eta ampir unggal komputer di dunya ieu geus dilengkepan ku diperlukeun "software klien" pikeun nyambung ka hiji SSL VPN.

pro sejen tina SSL VPN urang nyaeta aranjeunna ngidinan kontrol aksés leuwih tepat. Munggaran sadaya aranjeunna nyadiakeun torowongan pikeun aplikasi husus tinimbang kana LAN perusahaan sakabéh. Ku kituna, pamaké di sambungan SSL VPN ukur bisa ngakses aplikasi nu sipatna ngonpigurasi ngakses tinimbang sakabeh jaringan. Kadua, leuwih gampang pikeun nyadiakeun hak aksés béda pikeun pamaké béda jeung boga kontrol langkung granular leuwih aksés pamaké.

A con of sanajan SSL VPN nyaéta yén anjeun ngakses aplikasi (s) ngaliwatan hiji web browser nu hartina maranéhna bener ukur dianggo pikeun aplikasi basis web. Kasebut nyaéta dimungkinkeun pikeun web-ngaktipkeun aplikasi sejenna ambéh maranéhanana bisa diaksés ngaliwatan SSL VPN urang, kumaha cara eta nambihan kana pajeulitna solusi na eliminates sababaraha pro.

Ngabogaan aksés langsung ngan ka aplikasi SSL web-sangkan ogé hartina pamaké teu boga aksés ka sumber jaringan kayaning printer atanapi neundeun terpusat na anu bisa nganggo VPN pikeun file sharing atanapi file cadangan.

SSL VPN urang geus gaining di Prévalénsi sarta popularitas; Tapi aranjeunna henteu solusi katuhu pikeun unggal conto. Kitu ogé, IPSec VPN urang teu cocog keur unggal conto boh. Ngical paralatan anu terus ngamekarkeun cara rék dilegakeun pungsionalitas nu SSL VPN na eta mangrupakeun téhnologi nu kedah nonton raket lamun anjeun aya di pasar pikeun solusi jejaring jauh aman. Pikeun ayeuna mah, hal anu penting pikeun taliti mertimbangkeun kaperluan pamaké jauh anjeun sarta beuratna nu pro jeung kontra unggal solusi pikeun nangtukeun naon gawéna pangalusna keur anjeun.