IT-Security

SSL-VPN

Mobile Anwender halten immer mehr Einzug in die öffentlichen Verwaltungen. Von unterschiedlichsten Arbeitsplätzen und Einsatzorten (Außenstellen, Heimarbeitsplätze, Außendienst) wollen Mitarbeiter mit verschiedensten Endgeräten (Notebook, PDA, MDA) auf zentrale Anwendungen und Daten zugreifen.

Doch wie erfolgt die Verbindung zur Zentrale? Die immer höhere Verfügbarkeit von DSL und die damit verbundenen günstigen Tarife der Provider lassen das Internet als ideales Übertragungsmedium erscheinen. Auch mobile Datenverbindungen wie GPRS oder UMTS sind heute weit reichend verfügbar. Doch das potentiell unsichere Internet erfordert auch einen erhöhten Schutzbedarf. Gesucht wird somit eine flexible, kostengünstige und sichere Lösung zur Remoteeinwahl in die Verwaltung.

Unser Angebot stützt sich auf drei strategische SSL-VPN-Gateways:
Sonicwall SSL-VPN SRA 1200, SRA 4200 und SRV Virtual Appliance

Sonicwall bietet jetzt mit den SSL-VPN-Geräten eine Lösung für kleine und mittlere Netzwerke, die sich ebenso leicht bereitstellen wie anwenden lässt. Mobilen Mitarbeitern erlaubt die Appliance einen sicheren Remote-Zugriff auf wichtige Ressourcen und Anwendungen. Für einen Bruchteil der Kosten vergleichbarer SSL-VPN-Produkte gibt es keinerlei Beschränkung hinsichtlich der gleichzeitigen Benutzertunnel. Unternehmen können so ihre Remote Access-Lösung je nach Bedarf flexibel skalieren.

Werden weitreichendere Funktionen benötigt, etwa ein nahtloser sicherer Zugriff auf proprietäre Anwendungen, Firmenserver, oder komplexe Applikationen, so stellt die Appliance dem Desktop- oder Laptop-Computer einen herunterladbaren Thin-Client (NetExtender) bereit. Da kein vorinstallierter VPN Client notwendig ist, werden Installation und Wartung wesentlich vereinfacht.

Der Zugang kann (und sollte) durch eine 2-Faktor-Authentisierung per Token (Einmalpasswort) zusätzlich abgesichert werden. Siehe Tokenservice der LivingData.

Citrix Access Gateway
Das Citrix Access Gateway stellt zusätzlich zu den Standardfunktionen eines SSL-Gateways, wie Remotezugang über Webbrowser oder SSL-VPN-Client, Möglichkeiten der Clientüberprüfung zur Verfügung. Sie können somit entscheiden ob ein Client nur unter bestimmten Voraussetzungen Zugriff auf das Firmennetzwerk erlangt. So kann z.B. eine Einwahl ohne Virenschutz oder aktivierte „Personal Firewall“ verhindert werden. Auch hier ist eine Absicherung über Einmal-Kennwörter (Token) z.B. über den LivingData Tokenservice empfohlen.