![]() |
||
|
|
SSL-VPNSSL-VPN ist ein Remote-Access-VPN, das eine Alternative zu IPsec, PPTP und L2TP darstellt. Während IPse, PPTP und L2TP relativ komplex und fehleranfällig sein können, kommt SSL-VPN durch jede Firewall und durch jedes Netzwerk hindurch. Weil SSL-VPN auf die Standards SSL und TLS baut hat sich daraus der Begriff SSL-VPN gebildet. SSL-VPN-Architektur
Grob gesehen unterscheidet man aber nur zwischen Client-basierten und Browser-basierten SSL-VPNs. Typischerweise verzichtet man bei SSL-VPN auf einen Client und ein Gateway. Das ist dann ein Browser-basiertes SSL-VPN. Alles was man braucht ist ein Browser, der SSL/TLS beherrscht und einen Webserver mit der dazu passenden Implementierung. Der große Vorteil von SSL-VPN ist, dass es einen VPN-Client praktisch überflüssig macht. Es reicht ein SSL-tauglicher Browser und die Unterstützung von Java oder ActiveX. Eines von beiden sollte auf einem Standard-PC kein Problem darstellen. Insbesondere Java-Applets funktionieren Browser- und Betriebssystem-unabhängig. Sicherheitsbedenken gegen SSL-VPN?Gegen SSL kann man grundsätzlich nichts aussetzen. In SSL kommen viele Verschlüsselungs-, Schlüsselerzeugungs- und Hash-Verfahren zu Einsatz, die auch im IPsec- und IKE-Protokoll Anwendung finden. Vergleich: IPsec und SSL-VPNIPsec und SSL kann man nicht direkt miteinander vergleichen. Dafür sind ihre Ausrichtungen und der Einsatzzweck zu unterschiedlich. Warum kommt SSL-VPN trotzdem nicht bei allen VPN-Anwendungen zum Einsatz?Der erste Punkt, SSL verschlüsselt nur die Daten, aber nicht die gesamte Kommunikation. Zweitens, SSL-VPN funktioniert von fast jedem Computer, der Internet-Zugang hat. Und das auch, bei einem unsicheren Rechner. IPsec schützt die gesamte Verbindung und erlaubt den Zugriff nur von Geräten und Netzen, die sich dafür autorisieren. Mit IPsec lassen sich Sicherheitsrichtlinien leichter durchsetzen und Angriffsversuche besser verhindern, als mit SSL-VPN. IPsec eignet sich für die Vernetzung und SSL/TLS für sichere Internet-Transaktionen. Eine IPsec-Installation durch SSL ablösen zu wollen ist in den seltensten Fällen eine gute Idee. SSL-VPN ergänzt IPsec auf Applikationsebene mit vergleichbaren Sicherheitsfunktionen. Übersicht: VPN-Technik und - Protokolle
Weitere verwandte Themen:Fragen zur Fernwartung?Sind Sie auf der Suche nach einer Rundum-Sorglos-Lösung zur sicheren Verbindung von Technikern mit Maschinen über VPN-Netzwerke für Fernwartung oder Condition-Monitoring? Dann rufen Sie an und vereinbaren ein kostenloses Beratungsgespräch. Bookmark |