Anzeige

Anzeige

VERANSTALTUNGEN

visiondays 2019
20.02.19 - 21.02.19
In München

SAMS 2019
25.02.19 - 26.02.19
In Berlin

Plutex Business-Frühstück
08.03.19 - 08.03.19
In Hermann-Ritter-Str. 108, 28197 Bremen

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

Anzeige

Anzeige

VPNMobiles Arbeiten gewinnt sowohl unter Arbeitgebern als auch Arbeitnehmern an Bedeutung. Doch wie stellen Unternehmen sicher, dass das eigene Netzwerk auch bei Zugriffen von außerhalb sicher bleibt? Hier haben die Virtuelle Private Netze (VPN) ihren Auftritt. 

Unternehmen jeder Größenordnung stehen vor der Herausforderung, immer mehr Geräte der Mitarbeiter in die Arbeitsabläufe integrieren zu müssen. Die Verbindung zum Firmennetzwerk muss dabei stets sicher sein – sprich: nur autorisiertes Personal darf Zugriff erhalten. Diese Aufgabe übernimmt eine VPN-Lösung. Folgende Fragen helfen Unternehmen, die passende Lösung zu finden:

  • Ist für die Lösung neue, mitunter kostspielige, Hardware nötig?
  • Kann die Software intuitiv bedient werden? Zu hohe Komplexität ist eine Fehlerquelle und ein Sicherheitsrisiko.
  • Wie skalierbar ist die Lösung? Werden auch Mobilfunkverbindungen unterstützt?
  • Wie sicher sind der Verbindungsaufbau und Verschlüsselungsalgorithmus?

Generell basiert die Verschlüsselung eines VPN auf einem von zwei Verschlüsselungsprotokollen: IPSec oder SSL-VPN.

Ist es das Ziel, Standorte zu koppeln, kommt IPSec zum Zuge. Der offene Standard authentifiziert und verschlüsselt Datenpakete auf der TCP/IP-Ebene als Punkt-zu-Punkt-Verbindung zwischen zwei Netzwerken. Die zur Entschlüsselung notwendigen AH (Authentication Header)-Pakete können Hersteller individuell festlegen. Diese unterschiedlichen Verschlüsselungsarten können zu Konflikten bei der Kommunikation zwischen IPSec-Produkten unterschiedlicher Hersteller führen, wenn kein gemeinsamer Verschlüsselungsalgorithmus besteht. Eine granulare Zugriffsberechtigung ist bei IPSec nicht vorgesehen – ist die Verbindung aufgebaut, hat der Mitarbeiter Zugriff auf das gesamte Netzwerk.

Im Gegensatz dazu hatten die Entwickler des SSL-VPN den mobilen Mitarbeiter im Sinn, der einen temporären Zugang benötigt. Der Zugriff auf die Firmenressourcen erfolgt etwa via Web-Browser, ohne zusätzliche Software. Die Verbindung wird hier über den modernen und sicheren TLS-Verschlüsselungsstandard hergestellt. Bei einer SSL-Tunnel-VPN lassen sich außerdem weitere Zugriffsvoraussetzungen aufstellen, etwa werden nur Geräte mit aktueller Virenschutz-Software zugelassen. Allerdings besitzt SSL-VPN keinen verpflichtenden Standard, so dass es auch hier zu Verbindungsschwierigkeiten zwischen den Produkten verschiedener Hersteller kommen kann.

Sind die Anforderungen geklärt, haben Unternehmen die Wahl: Kostenfreie OpenSource-Programme, die allerdings mit Aufwand für Verwaltung und Schulung verbunden sind und keinen Support bieten. Oder eine kostenpflichtige Software wie ViPNet, die zusätzliche Funktionen wie End-to-End-Verschlüsselung und Mobilfunkunterstützung vorweisen kann. Grundsätzlich gilt: Einheitslösungen von der Stange sind selten der richtige Weg. Aus der großen Anbieterzahl gehen ebenso zahlreiche Anpassungsmöglichkeiten hervor. Wenn Unternehmen also die obigen Fragen klar für sich beantworten können, finden sie auch im VPN-Dschungel die für sie passende Lösung." 

Jürgen JakobJürgen Jakob, Geschäftsführer von Jakobsoftware (Quelle: Jakobsoftware)

www.jakobsoftware.de

 

GRID LIST
DSGVO-Beauftragte

Für welche Unternehmen ist ein Datenschutzbeauftragter Pflicht?

Seit Mai letzten Jahres gilt für Unternehmen innerhalb der EU die…
Angst Horrorfilm

Google weiß, was du letzten Sommer getan hast

Googles Android ist weltweit das am weitesten verbreitete Betriebssystem für Smartphones…
SSL

Auch hinter SSL-Verschlüsselung lauern Gefahren im Internet

Der Safer Internet Day soll dazu beitragen, die Internetnutzer auf die Gefahren beim…
Datenschutz Concept

Wie sicher sind Unternehmensdaten?

Der Europäische Datenschutztag rückte einmal mehr ins Blickfeld, wie Unternehmen ihre…
Data-Privacy-Day

Acht Security-Tipps anlässlich des Data-Privacy-Days

Fast täglich gelangen neue Datenschutzverletzungen in die Schlagzeilen. Verbraucher…
DSGVO Justizia

Was Unternehmen von Googles Verstoß gegen die DSGVO lernen müssen

Die Geldbuße von 50 Millionen Euro, die gegen Google wegen Nichteinhaltung der…
Smarte News aus der IT-Welt