Bezpečné připojení vzdálených uživatelů k podnikovým zdrojům řeší řada IT
manažerů lokálně distribuovaných firem. Dnešní uživatelé však mají stále vyšší
nároky. Osvícené firmy se snaží podporovat zaměstnance, kteří pracují více doma
než v kanceláři. Dále mají zájem , aby k jejich zdrojům měli přístup obchodní
partneři (skrytí za vlastní firewallovou ochranou) a také vzdálení ad-hoc
uživatelé. Ti všichni žádají snadný a co nejméně technicky omezený přístup k
síťovým zdrojům.
Společnost Citrix uvedla nedávno na trh zařízení Access Gateway, jenž je
alternativou k IPSec a tradičním SSL VPN řešením. IPSec, L2TP či PPTP poskytují
přístup a šifrování na síťové vrstvě, zatímco SSL VPN umožňují přístup a
šifrování na aplikační úrovni. Obě technologie mají svá pro i proti, a tak
záleží na rozhodnutí firem, jaké řešení nakonec zvolí. Access Gateway přebírá
prvky obou technologií.
Citrix Access Gateway má na starosti přístup z jednoho místa k libovolným
informačním zdrojům. Výhodou je, že pracuje přes jakýkoliv firewall a podporuje
veškeré aplikace a protokoly včetně IP telefonie. Zařízení lze spravovat
prostřednictvím webového klienta s automatickou aktualizací. Podporuje rovněž
dodržování bezpečnostních standardů podniku pomocí klienta blokujícího červy a
integrovaného skenování koncových bodů. Uživatel za klientským počítačem
spouští Aceess Gateway Agenta ze zabezpečené Web URL, nebo použije zástupce na
ploše. Access Gateway ověří uživatele po zadání jména a hesla, v případě
úspěšného ověření dochází k ukončení úvodní komunikace a veškerá následující
interakce s privátní sítí je zachycována a přeposílána přes bezpečný tunel do
Access Gateway.
Klientská aplikace se automaticky stahuje a aktualizuje, a tak se uživatelé
nemusí učit ovládat klientský software. Vzdálení uživatelé mají k dispozici
přístup ke stejným aplikacím, jako by byli fyzicky připojeni v lokální síti.
Když uživatel přejde na jiné místo nebo k jinému zařízení, případně pokud
ztratí spojení, stále zapnutý přístup jej automaticky rekonektuje k jeho
aplikacím a dokumentům. Navíc se při použití volby Advanced Access Control
zobrazuje každému jeho obvyklé uživatelské rozhraní. Klient Access Gateway
skrývá adresové schéma interní sítě, což ve spojení s řízením rozdělení tunelu
blokuje proniknutí běžných síťových červů. Další bezpečnost zajišťuje kombinace
skenování koncových bodů při přihlášení i v průběhu připojení. Díky Advanced
Access Control může oddělení IT nejen povolovat přístup ke konkrétním
aplikacím, ale může také řídit, co je uživatel oprávněn s informacemi dělat.
Například podle typu přístupového zařízení nebo místa připojení lze definovat,
zda může pracovník informace pouze zobrazit, nebo je i tisknout či ukládat na
lokální zařízení. Citrix Access Gateway představuje zajímavé řešení pro
zajištění vzdáleného přístupu k aplikacím a datům. Uplatnění najde především ve
větších firmách, ale nejmenší licence je už na 5 připojení (cena za jednu
licenci činí necelé 3 000 Kč). S ohledem na cenu hardwaru je to však spíše
teoretická spodní hranice.
Citrix Access Gateway
+ funkce, výbava
- cena
Cena vč. DPH: 75 700 Kč
K testu zapůjčila firma: Citrix, http://www.citrix.com