Rumah Kewangan Peribadi Peranti Mudah Alih Perusahaan: Membandingkan VPN IPSec dan SSL - dummies

Peranti Mudah Alih Perusahaan: Membandingkan VPN IPSec dan SSL - dummies

Video: The War on Drugs Is a Failure 2024

Video: The War on Drugs Is a Failure 2024
Anonim

Dua jenis VPN mewakili kebanyakan kes penggunaan akses jauh global: IPsec dan SSL. Memperluas akses jauh ke peranti mudah alih akan berfungsi dengan sama ada jenis VPN. Pilihan anda mungkin bergantung kepada apa yang disediakan vendor anda, dan keperluan dasar syarikat anda.

Untuk memahami persamaan dan perbezaan antara IPsec dan VPN SSL, anda perlu memahami VPN secara umum:

  • VPN membenarkan cara untuk menghantar data sensitif ke seluruh rangkaian yang dikongsi tanpa dipintas atau dicuri.

  • VPN pada mulanya direka untuk perkhidmatan rangkaian tapak-ke-tapak. Sebelum adanya penyelesaian VPN, organisasi bergantung pada litar data titik-ke-titik yang mahal dan dipajak, seperti talian T-1 yang dipajak dari penyedia telekomunikasi utama, atau teknologi yang dikongsi tetapi masih mahal seperti Frame Relay.

  • VPN membolehkan organisasi menikmati faedah rangkaian yang dikongsi, tanpa kebimbangan keselamatan yang biasanya berkaitan dengan penghantaran data melalui Internet.

  • VPN menyediakan penyulitan untuk lalu lintas kerana ia melintasi Internet, memastikan bahawa lalu lintas ini sama selamat seolah-olah lalu lintas tersebut merentasi sambungan titik-ke-titik yang berasingan.

  • VPN yang tapak tapak adalah bertanggungjawab untuk pengesahan (mengenal pasti pengguna atau mesin yang cuba untuk mewujudkan sambungan VPN), penyulitan (untuk memastikan bahawa sebarang lalu lintas yang dicegat tidak dapat dibaca), dan mekanisme integriti (untuk memastikan bahawa lalu lintas tidak diganggu semasa dalam transit).

Sepanjang masa, VPN telah disesuaikan untuk digunakan oleh pekerja terpencil. Apabila menggunakan VPN untuk menggunakan alat kawalan jauh, banyak konsep dan protokol dari sambungan VPN ke laman web tetap sama: mekanisme pengesahan, penyulitan, dan integriti. IPsec dan VPN SSL merupakan sebahagian besar daripada penggunaan akses jauh perusahaan hari ini. Berikut adalah cara protokol keselamatan berfungsi untuk setiap jenis VPN:

  • IPsec VPN menyediakan sambungan, lapisan rangkaian (Layer 3) yang selamat ke rangkaian korporat. Apabila data melintasi Internet dari peranti mudah alih ke gerbang VPN, ia dikemas dan disulitkan. Selepas lalu lintas melintasi gerbang VPN dan ke LAN, ia tidak berbeza dari trafik yang datang terus dari pengguna akhir di LAN.

    Hasilnya ialah akses yang sangat mirip dengan akses yang akan diperoleh pengguna apabila disambung secara fizikal di pejabat mereka sendiri: sambungan penuh ke semua sumber dan aplikasi. Sudah tentu, tahap akses ini bukan tanpa kelemahannya.Dengan menghadkan akses kepada aplikasi tertentu, anda boleh mengawal risiko yang berpotensi yang berkaitan dengan menyediakan akses yang lebih lengkap dari mesin yang dikompromi atau tidak selamat.

  • VPN SSL, jenis VPN yang paling biasa digunakan untuk penempatan akses jauh perusahaan baru, hampir selalu dapat memberikan keupayaan Layer 3 VPN yang sama yang disediakan dengan IPsec VPN, sementara juga menyediakan kawalan tambahan yang diperlukan untuk menyekat akses untuk pengguna atau kumpulan pengguna.

    Sebagai contoh, pengguna cuba mengakses rangkaian korporat daripada komputer riba Microsoft Windows milik syarikat, dengan semua pembetulan dan patch keselamatan yang diperlukan, mungkin menjadi calon yang ideal untuk akses Layer 3 penuh. Pengguna yang sama yang cuba mengakses dari Apple iPhone miliknya, di sisi lain, mungkin tertakluk kepada kawalan ketat yang membolehkannya mengakses hanya beberapa aplikasi dan e-mel berasaskan web.

Sudah tentu, sama ada anda mempunyai VPN IPsec atau VPN SSL, sokongan platform adalah keperluan utama. Tidak setiap vendor menyokong setiap platform mudah alih yang tersedia, jadi ide yang baik untuk bekerjasama dengan vendor gerbang VPN anda untuk menentukan sama ada produk sedia ada menyokong jenis peranti mudah alih yang anda merancang untuk memberikan akses kepada.

Peranti Mudah Alih Perusahaan: Membandingkan VPN IPSec dan SSL - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...