Trang Chủ Tài chính Cá nhân Doanh nghiệp Bảo mật Thiết bị di động: So sánh IPSec và SSL VPNs - núm vú

Doanh nghiệp Bảo mật Thiết bị di động: So sánh IPSec và SSL VPNs - núm vú

Video: Samsung Knox: Giải pháp bảo mật di động dành cho doanh nghiệp 2025

Video: Samsung Knox: Giải pháp bảo mật di động dành cho doanh nghiệp 2025
Anonim

Hai loại VPN cho thấy đa số trường hợp sử dụng truy cập từ xa toàn cầu: IPsec và SSL. Mở rộng quyền truy cập từ xa vào các thiết bị di động sẽ hoạt động với một trong hai loại VPN. Lựa chọn của bạn sẽ phụ thuộc vào nhà cung cấp của bạn cung cấp và yêu cầu chính sách của công ty bạn.

Để hiểu được những điểm tương đồng và khác biệt giữa IPsec và SSL VPN, bạn cần phải hiểu các VPN nói chung:

  • VPN cho phép truyền tải dữ liệu nhạy cảm qua các mạng chia sẻ mà không bị chặn hoặc bị đánh cắp.

  • Các VPN được ban đầu được thiết kế để cung cấp các mạng từ site-to-site. Trước khi có các giải pháp VPN, các tổ chức dựa vào các mạch dữ liệu point-to-point cho thuê đắt tiền như các đường dây T-1 thuê từ các nhà cung cấp dịch vụ viễn thông lớn hoặc các công nghệ chia sẻ nhưng vẫn tương đối đắt như Frame Relay.

  • VPN cho phép các tổ chức tận hưởng những lợi ích của mạng chia sẻ, mà không có mối quan ngại về bảo mật thường liên quan đến việc truyền dữ liệu qua Internet.

  • VPN của site-to-site có trách nhiệm xác thực (xác định người dùng hoặc máy đang cố gắng thiết lập kết nối VPN), mã hóa (để đảm bảo rằng bất kỳ lưu lượng truy cập bị chặn nào không thể đọc được) và cơ chế toàn vẹn (để đảm bảo rằng giao thông không bị giả mạo khi đang chuyển tuyến).

  • Theo thời gian, VPN đã được điều chỉnh để được sử dụng bởi các nhân viên từ xa. Khi áp dụng VPN cho việc sử dụng từ xa, nhiều khái niệm và giao thức từ các kết nối VPN site-to-site vẫn giữ nguyên: xác thực, mã hoá và các cơ chế toàn vẹn. IPsec và SSL VPN chiếm phần lớn các triển khai truy cập từ xa của doanh nghiệp hiện nay. Đây là cách các giao thức bảo mật hoạt động cho mỗi loại VPN:

IPsec VPN

  • cung cấp kết nối an toàn, lớp mạng (Layer 3) vào mạng công ty. Khi dữ liệu đi qua Internet từ thiết bị di động đến cổng VPN, nó được đóng gói và mã hóa. Sau khi lưu lượng truy cập đi qua cổng VPN và vào mạng LAN, nó không khác gì lưu lượng truy cập trực tiếp từ người dùng cuối trên mạng LAN. Kết quả là truy cập rất giống với truy cập mà người dùng sẽ nhận được khi kết nối vật lý trong văn phòng của họ: kết nối đầy đủ với tất cả các tài nguyên và ứng dụng. Tất nhiên, mức độ truy cập này không phải là không có bất lợi của nó.Bằng cách hạn chế quyền truy cập vào các ứng dụng cụ thể, bạn có thể kiểm soát các rủi ro tiềm ẩn liên quan đến việc cung cấp truy cập đầy đủ hơn từ một máy bị xâm nhập hoặc không an toàn.

    SSL VPN,

  • loại VPN được triển khai nhiều nhất cho các triển khai truy cập từ xa của doanh nghiệp mới có thể cung cấp cùng các khả năng VPN lớp 3 được cung cấp cùng với IPsec VPNs, đồng thời cung cấp kiểm soát bổ sung cần thiết để hạn chế truy cập cho người dùng hoặc nhóm người dùng. Ví dụ: người dùng cố gắng truy cập mạng công ty từ máy tính xách tay Microsoft Windows của công ty với tất cả các bản vá lỗi và bản vá bảo mật cần thiết có thể là ứng viên lý tưởng cho truy cập lớp 3 đầy đủ. Tuy nhiên, cùng một người dùng cố gắng truy cập từ iPhone của Apple sở hữu cá nhân, mặt khác, có thể bị kiểm soát nghiêm ngặt hơn, cho phép anh ta truy cập vào chỉ một vài ứng dụng dựa trên web và e-mail.

    Tất nhiên, cho dù bạn có một IPsec VPN hoặc SSL VPN, hỗ trợ nền tảng là một yêu cầu quan trọng. Không phải mọi nhà cung cấp đều hỗ trợ mọi nền tảng điện thoại di động, do đó, làm việc với nhà cung cấp cổng VPN của bạn là xác định xem sản phẩm hiện có có hỗ trợ các loại thiết bị di động mà bạn định cung cấp truy cập không.

Doanh nghiệp Bảo mật Thiết bị di động: So sánh IPSec và SSL VPNs - núm vú

Lựa chọn của người biên tập

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây < thật khó để hầu hết các tổ chức dự đoán chính xác chi phí thực tế để chạy bất kỳ ứng dụng nào trong một trung tâm dữ liệu điện toán đám mây. Một máy chủ cụ thể có thể được sử dụng để hỗ trợ một số ứng dụng khác nhau. Trong một số tổ chức, có thể đã có những nỗ lực để buộc chi phí tính toán cho các phòng ban cụ thể, nhưng nếu có, mô hình có thể ...

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Quản lý nhận dạng là một chủ đề rộng áp dụng cho hầu hết các lĩnh vực trung tâm dữ liệu. Tuy nhiên, nó đặc biệt quan trọng trong việc bảo vệ môi trường điện toán đám mây. Bởi vì đám mây là về chia sẻ và ảo hóa tài nguyên vật lý trên nhiều người dùng bên trong (và thường là bên ngoài), bạn phải biết ai có quyền truy cập vào những dịch vụ nào. Corralling dữ liệu với ...

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Ngay cả khi tổ chức CNTT của bạn đã có một- chiến lược an ninh được thiết kế, các vấn đề khác nhau sẽ bề mặt bằng điện toán đám mây. Do đó, chiến lược của bạn phải tính đến mô hình tính toán khác. Trên thực tế, bạn muốn đảm bảo rằng chiến lược bảo mật CNTT của bạn được xếp hàng với chiến lược bảo mật trên đám mây của bạn. Các con trỏ để tạo ra một đám mây ...

Lựa chọn của người biên tập

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Che mặt nạ trong Adobe Flash Creative Suite 5 liên quan đến việc sử dụng một hình dạng ) để ẩn hoặc tiết lộ một số phần của tác phẩm nghệ thuật Flash CS5 - giống như xem bên ngoài qua một cửa sổ nhỏ trong nhà bạn. Kích thước cửa sổ giới hạn những gì bạn có thể nhìn thấy khi bạn ở trong. Flash có một kiểu đặc biệt ...

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Adobe Flash Creative Suite 5 công cụ như Pen và Pencil cung cấp cho bạn những cách khác nhau để tạo ra những con đường vuốt ve. Ngược lại, công cụ Brush Flash CS5 sơn với đầy. Giống như một cây cọ lỗi thời, công cụ này có thể tạo ra những nét dầy dày, rộng với màu sắc đậm đặc hay những gradient cho những hiệu ứng nghệ thuật xuất sắc. Công cụ Brush ...

Clip phim Flash CS5 là gì? - núm vú

Clip phim Flash CS5 là gì? - núm vú

Adobe Flash Creative Suite 5 có thể bao gồm toàn bộ các hình động Flash CS5 độc lập nhưng được đặt và duy trì trong bộ phim của bạn cũng dễ dàng như các biểu tượng đồ hoạ. Movie Clip là một trong ba loại biểu tượng trong Flash, và giống như các biểu tượng đồ hoạ, chúng có thể được sao chép một cách dễ dàng và ...

Lựa chọn của người biên tập

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Nút gửi thường được sử dụng trong lập trình phía máy chủ. Trong dạng lập trình HTML5 này, mã này nằm trên máy chủ web. Bạn có thể sử dụng PHP để tạo mã phía máy chủ. Thẻ cũng được sử dụng để tạo nút Gửi! Mặc dù chúng trông giống nhau, nút Submit khác với ...

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Hộp kiểm tra là một công cụ hữu ích cho các nhà phát triển trang web HTML5 và CSS3. Hộp kiểm được sử dụng khi bạn muốn người dùng bật hoặc tắt một lựa chọn cụ thể. Mỗi ô kiểm tra đại diện cho một giá trị đúng hoặc sai có thể được chọn hoặc không được chọn, và trạng thái của mỗi hộp kiểm là hoàn toàn