Entscheidungskriterien für Remote-Access-Lösungen

IPSec- vs. SSL-VPNs – Sicherer Fernzugriff auf das Firmen-Netzwerk

Seite: 3/3

Anbieter zum Thema

Pro und Kontra SSL-VPN

SSL ist ein weit verbreitetes Protokoll, das auch in den meisten Web-Browsern integriert ist und unterstützt wird. Deshalb ist fast jeder Computer auf der Welt schon mit der notwendigen „Client-Software“ ausgerüstet, um mit einem SSL-VPN in Verbindung zu treten.

Ein anderer Vorteil von SSL-VPNs ist, dass sie eine genauere Zugangskontrolle ermöglichen. Erstens stellen sie einen Tunnel zu bestimmten Anwendungen her, statt zum ganzen Unternehmens-LAN. So können Benutzer über die SSL-VPN-Verbindungen nur auf Anwendungen zugreifen, die für sie freigeschaltet wurden, und nicht auf das gesamte Netzwerk. Zweitens ist es leichter, verschiedenen Benutzern unterschiedliche Zugriffsrechte zuzuweisen und eine granularere Kontrolle über die Zugriffe der Benutzer zu haben.

Ein Nachteil von SSL-VPN ist jedoch, dass sie auf die Anwendung(en) über einen Web-Browser zugreifen, sodass es nur für wirkliche Web-basierte Anwendungen funktioniert. Es ist auch möglich, andere Anwendungen web-fähig zu machen, sodass man auf diese Applikation über SSL-VPN zugreifen kann, doch das erhöht die Komplexität der Lösung, wodurch einige Vorteile wieder zunichte gemacht werden.

Direkten Zugriff nur auf web-basierte SSL-Anwendungen zu haben, bedeutet auch, dass Benutzer keinen Zugriff auf Netzwerk-Ressourcen wie Drucker oder zentrale Speichermedien haben und nicht in der Lage sind, SSL-VPNs für File-Sharing oder Datensicherungen zu verwenden.

Fazit

SSL-VPNs haben an Verbreitung und Beliebtheit gewonnen; sie sind jedoch nicht die richtige Lösung für alle Anforderungen. Ebenso ist ein IPSec-VPN nicht für alle Einsatzgebiete geeignet. Hersteller sind dabei, die Funktionalität des SSL-VPNs zu erweitern – und es ist definitiv eine Technik, die es zu beachten gilt, wenn Sie sich im Markt über eine sichere Remote-Netzwerk-lösung informieren. Zunächst ist es wichtig, sorgfältig den Bedarf Ihrer Remote-Benutzer zu analysieren und das Für und Wider jeder Lösung abzuwägen, um herauszufinden, was am besten für Sie geeignet ist.

registrieren Sie sich jetzt bei Security-Insider.de

Dieser Artikel stammt aus der Fachzeitschrift INFORMATION SECURITY, dem Vorgänger des TechTarget Magazins. Wenn Sie Artikel wie diesen und weitere hochklassige Analysen und Interviews in Zukunft regelmäßig und kostenlos nach Hause geliefert bekommen möchten, registrieren Sie sich jetzt bei Security-Insider.de. Mit dem Experten-Know-how aus dem TechTarget Magazin finden Sie dann künftig mehr Zeit für die wichtigen Dinge Ihres Jobs

(ID:2003166)