Jak ochránit SSL VPN sítě proti zneužití?
SSL VPN nabízí velice efektivní způsob, jak zabezpečit vzdáleným uživatelům přístup k firemním datům. Víte ale, kdo je skutečně ve Vaší síti? Pomocí RSA SecurID můžete jednoznačně identifilovat každého, kdo přistupuje do sítě a zajistit tak bezpečnost svých dat.
Obchodní problém
Virtuální privátní sítě (VPN) představují nákladově mimořádně výhodný způsob, jak umožnit vzdáleným uživatelům přístup k cenným podnikovým informačním zdrojům. Sítě VPN používají pro vzdálenou komunikaci privátní šifrované kanály v prostředí veřejného Internetu a tím eliminují potřebu nákladných dedikovaných linek .
Přestože sítě VPN vytvářejí šifrované tunely, aby byla data při přenosu chráněna, jestliže koncoví uživatelé VPN používají pro svoji autentizaci pouze hesla, není zajištěna skutečná end-to-end bezpečnost systému.
- Šifrované tunely sítí VPN zajišt’ují privátnost dat, avšak soukromí není totéž co bezpečnost.
- Na heslech nelze založit skutečně prověřený uživatelský přístup, nebot’ představují slabou formu autentizace a mohou být snadno uhodnuta nebo zcizena.
- Je-li heslo zcizeno, může se k sít’ovym zdrojům dostat přes VPN prakticky kdokoliv.
- Správa hesel je nákladná kvůli nutnosti udržovat helpdesk pro vyřizování žádostí o obnovu hesel.
Řešení, které problém odstraní
Řešení RSA SecurID® Vám umožní mít dokonalý přehled o tom, kdo se vzdáleně připojuje do Vaší sítě. Pomocí řešení RSA SecurID a produktu VPN certifikovaných pro RSA SecurID zajistíte end-to-end bezpečnost a uživatelskou autentizaci pro prověřený přístup do VPN. Dvoufaktorová autentizace RSA SecurID je založena na něčem, co víte (PIN), a na něčem, co máte (autentizátor RSA SecurID) – to poskytuje mnohem bezpečnější a nákladově efektivnější metodu autentizace uzivatelů, než je opakované použití hesel. Řešení RSA SecurID pro sítě VPN se skládá ze tří hlavních
komponent: produktu RSA ACE/Server, autentizátoru RSA SecurID a některého z produktu VPN certifikovaného pro RSA SecurID.
Aby se zajistila autenticita každého uzivatele, který přistupuje do VPN, vyzve produkt VPN uživatele, aby zadal svůj přístupový kód pro RSA SecurID (PIN + kód vygenerovaný pomocí autentizátoru RSA SecurID). Navázání spojení do VPN je povoleno teprve tehdy, až uživatel zadá
platný přístupovy kód RSA SecurID – jinak je přístup zamítnut.
Přínosy řešení
- Výborná interoperabilita s více nez 50 předními světovými řešeními pro VPN.
- Umožnuje, aby VPN využívala servery RADIUS certifikované pro SecurID jako klienta RSA ACE/Server.
- Zjednodušená konfigurace a implementace řešení díky podrobnému návodu na konfiguraci.
- Umožňuje prověřeny přístup ke kritickým podnikovým informacím a transakcím na základě jednoznačného rozpoznání koncového uživatele.
- Snižuje rizika a náklady spojené s potenciální ztrátou duševního vlastnictví a narušení bezpečnosti systému.
- Zajišťuje soulad s příslušnými legislativními normami v oblasti bezpečnosti a soukroní dat.
- Snižuje náklady spojené s provozem helpdesku (obnova hesel).
- Kombinace řešení RSA SecurID a řešení VPN certifikovaného pro RSA SecurID zvyšuje produktivitu vzdálených uživatelů, aniž by se narušovala bezpečnost systému.
Produkty VPN a SecurID = interoperabilní řešení bezpečnosti VPN
Společnost RSA Security provedla nakonfigurování a otestování více nez 50 předních světových produktů pro VPN tak, aby bezproblémově spolupracovaly s řešením pro dvoufaktorovou autentizaci RSA SecurID. K dispozici jsou příručky pro implementaci, ve kterých je podrobný
návod na nastavení konfigurace produktu VPN podle Vašeho výběru. RSA Security a její partneři "RSA Secured" plně podporují všechna certifikovaná a dokumentovaná interoperabilní řešení.
Společnost RSA Security uzavřela partnerství se všemi předními dodavateli produktu pro VPN a v rámci programu RSA Secured Partner provedla certifikaci jejich produktu. K těmto partnerům patří například společnosti
Check Point, Cisco Systems, Nokia, Juniper Networks, Nortel Networks a řada dalších.
Další informace
Úplný seznam produktu VPN zařazených do programu RSA SecurID Ready a příslušné návody pro implementaci najdete na adrese:
http://www.rsasecured.com
Informace o řešení pro dvoufaktorovou autentizaci RSA SecurID naleznete
ZDE.
Využijte aktuálně probíhající promotion!
Jiri Vlcek, 26. února 2007