Fernzugriff – flexibel und sicher mit VPN

Der Weg zur passenden VPN-Lösung

| Autor / Redakteur: Jürgen Jakob / Andreas Donner

Ein Virtual Private Network (VPN) ermöglicht eine verschlüsselte, zielgerichtete Übertragung von Daten über öffentliche Netze wie das Internet.
Ein Virtual Private Network (VPN) ermöglicht eine verschlüsselte, zielgerichtete Übertragung von Daten über öffentliche Netze wie das Internet. (Bild: © – momius – stock.adobe.com)

Mobiles Arbeiten gewinnt sowohl unter Arbeitgebern als auch Arbeitnehmern an Bedeutung. Doch wie stellen Unternehmen sicher, dass das eigene Netzwerk auch bei Zugriffen von außerhalb sicher bleibt? Hier haben Virtual Private Networks (VPN) ihren Auftritt.

Unternehmen jeder Größenordnung stehen vor der Herausforderung, immer mehr Geräte der Mitarbeiter in die Arbeitsabläufe integrieren zu müssen. Die Verbindung zum Firmennetzwerk muss dabei stets sicher sein – sprich: Nur autorisiertes Personal darf Zugriff erhalten. Diese Aufgabe übernimmt eine VPN-Lösung. Folgende Fragen helfen Unternehmen, die passende Lösung zu finden:

  • Ist für die Lösung neue, mitunter kostspielige Hardware nötig?
  • Kann die Software intuitiv bedient werden? Zu hohe Komplexität ist eine Fehlerquelle und ein Sicherheitsrisiko.
  • Wie skalierbar ist die Lösung? Werden auch Mobilfunkverbindungen unterstützt?
  • Wie sicher sind der Verbindungsaufbau und Verschlüsselungsalgorithmus?

Generell basiert die Verschlüsselung eines VPN auf einem von zwei Verschlüsselungsprotokollen: IPsec oder SSL-VPN. Ist es das Ziel, Standorte zu koppeln, kommt IPsec zum Zuge. Der offene Standard authentifiziert und verschlüsselt Datenpakete auf der TCP/IP-Ebene als Punkt-zu-Punkt-Verbindung zwischen zwei Netzwerken. Die zur Entschlüsselung notwendigen AH-Pakete (Authentication Header) können Hersteller individuell festlegen.

Diese unterschiedlichen Verschlüsselungsarten können zu Konflikten bei der Kommunikation zwischen IPsec-Produkten unterschiedlicher Hersteller führen, wenn kein gemeinsamer Verschlüsselungsalgorithmus besteht. Eine granulare Zugriffsberechtigung ist bei IPsec nicht vorgesehen – ist die Verbindung aufgebaut, hat der Mitarbeiter Zugriff auf das gesamte Netzwerk.

Im Gegensatz dazu hatten die Entwickler des SSL-VPN den mobilen Mitarbeiter im Sinn, der einen temporären Zugang benötigt. Der Zugriff auf die Firmenressourcen erfolgt etwa via Webbrowser, ohne zusätzliche Software. Die Verbindung wird hier über den modernen und sicheren TLS-Verschlüsselungsstandard hergestellt. Bei einer SSL-Tunnel-VPN lassen sich außerdem weitere Zugriffsvoraussetzungen aufstellen, etwa werden nur Geräte mit aktueller Virenschutzsoftware zugelassen. Allerdings besitzt SSL-VPN keinen verpflichtenden Standard, sodass es auch hier zu Verbindungsschwierigkeiten zwischen den Produkten verschiedener Hersteller kommen kann.

Jürgen Jakob.
Jürgen Jakob. (Bild: Jakobsoftware)

Sind die Anforderungen geklärt, haben Unternehmen die Wahl: Kostenfreie OpenSource-Programme, die allerdings mit Aufwand für Verwaltung und Schulung verbunden sind und keinen Support bieten, oder eine kostenpflichtige Software wie ViPNet, die zusätzliche Funktionen wie End-to-End-Verschlüsselung und Mobilfunkunterstützung vorweisen kann.

Grundsätzlich gilt: Einheitslösungen von der Stange sind selten der richtige Weg. Aus der großen Anbieterzahl gehen ebenso zahlreiche Anpassungsmöglichkeiten hervor. Wenn Unternehmen also die obigen Fragen klar für sich beantworten können, finden sie auch im VPN-Dschungel die für sie passende Lösung.

Über den Autor

Jürgen Jakob ist Geschäftsführer von Jakobsoftware.

Kommentare werden geladen....

Kommentar zu diesem Artikel

Anonym mitdiskutieren oder einloggen Anmelden

Avatar
  1. Avatar
    Avatar
    Bearbeitet von am
    Bearbeitet von am
    1. Avatar
      Avatar
      Bearbeitet von am
      Bearbeitet von am

Kommentare werden geladen....

Kommentar melden

Melden Sie diesen Kommentar, wenn dieser nicht den Richtlinien entspricht.

Kommentar Freigeben

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

Freigabe entfernen

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

copyright

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 44870405 / VPN (Virtual Private Network))