Intranet VPN
Intranet-ul este definit ca o legatura semi-permanenta
peste o retrea publica intre un WAN si o filiala a companiei.
Aceste tipuri de conexiuni LAN-LAN se presupune ca au
cel mai mic risc din punct de vedere al securitatii
pentru ca firmele au incredere in filialele lor. In
astfel de cazuri compania are control asupra retelelei/nodurilor
destinatie cat si asupra celei sursa. Administratorii
de sistem trebuie sa decida daca aceasta situatie este
intalnita si in propria firma.
Cazul general
In situatia in care ambele capete ale
canalului de comunicatie sunt de incredere, compania
poate adopta o solutie VPN care se axeaza mai degraba
pe performanta decat pe securitate care este limitata
la puterea metodelor de criptare si autentificare intre
cele doua routere. Cantitati mari de date sunt schimbate
frecvent intre LAN-uri intr-o retea privata, deci importanta
este viteza de transmisie si interoperabilitatea. LAN-urile
care sunt conectate prin intermediul unor baze de date
centralizate sau prin alte resurse de calcul raspandite
in reteaua firmei ar trebui sa fie considerate ca facand
parte din aceeasi retea.
Intranet VPN tipic, unde tunele bidirectionale
si criptate sunt stabilite intre LAN-uri de incredere
peste Internet
Cazul de securitate Maxima
Amenintarile la securitate vin adesea
din interiorul firmei. Dintr-un studiu efectuat de FBI
si Computer Security Institute reiese ca aproape jumatate
din accesul neautorizat in reteaua firmei vine din interiorul
acesteia. Daca firma este ingrijorata de posibilitatea
scurgerii de informatii prin intermediul angajatilor,
fie intentionat sau nu, sau daca aplica diferite niveluri
de incredere in functie de departament sau chiar persoane,
atunci ar trebui sa investeasca intr-o solutie VPN care
ofera un control asupra traficului de infomatie pe baza
unui sistem de autentificare si a unei politici de securitate
la nivel utilizator decat pe baza increderii acordate
retelei in sine.
Intranet VPN de mare securitate unde numai
anumiti utilizatori din filiale au acces la resursele
firmei si fiecare are diferite drepturi. Toate datele
transferate peste Internet sunt complet criptate si
autentificate pana la punctul de destinatie, nu numai
in cadrul retelei.
|