Úvod > Technologie Kernun > Kernun VPN Access
Představujeme rychlé, jednoduché a bezpečné vzdálené připojení k privátní firemní síti.
Nezávisle na tom, kde právě jste, můžete mimo kancelář sdílet data a důležité informace, které vám pomohou při obchodních jednáních či na cestách. Usnadněte si komunikaci také mezi pobočkami!
Kernun VPN Access je appliance pro vytváření bezpečných šifrovaných tunelů mezi pobočkami a pro autorizovaný vzdálený přístup cestujících klientů do privátní sítě. Obsahuje firewall a je kompatibilní se všemi zařízeními splňujícími standard IPSec a OpenVPN. Usnadňuje bezpečný přenos dat.
Technologie Kernun VPN Access umožňuje bezpečné propojení geograficky vzdálených počítačových sítí. Tímto propojením vznikne robustní "virtuální privátní síť", v níž uživatelé mohou sdílet všechny dokumenty, databáze, diskový prostor a další zdroje bez ohledu na to, kde jsou tato data fyzicky uložena. Pro koncové uživatele je řešení zcela transparentní a výhodné.
Kernun VPN Access umožňuje i vzdálený bezpečný přístup do interní sítě z jediného počítače, což ocení zejména manažeři či cestující zaměstnanci. Elektronická pošta, databáze, soubory, tiskárny a další zdroje interní sítě vám budou k dispozici odkudkoliv – stačí jen přenosný počítač a připojení k Internetu. O zbytek se postará Kernun VPN Access.
Kernun VPN Access podporuje nejrozšířenější protokoly pro vytváření virtuálních privátních sítí – IPSec, OpenVPN (VPN na bázi SSL) a PPTP. Díky tomu se můžete připojit z libovolného operačního systému.
Ve většině organizací jsou virtuální privátní sítě nevyhnutelnou nutností. Ať už to jsou cestující uživatelé, kteří se potřebují dostat ke svému systému, nebo partneři, kteří potřebují přístup k obchodním aplikacím, všichni vyžadují nějaký způsob transparentního a bezpečného kanálu.
Kernun je velmi flexibilní v možnostech nastavení VPN. Podporované protokoly jsou IPsec/IKE, PPTP, L2TP a OpenVPN; poslední jmenovaný je vhodný jak pro připojení klienta k síti (point-to-multipoint), tak pro propojování sítí (point-to-point); možnosti jeho vlastností přesahují možnosti ostatních protokolů a přitom zůstává jednoduchý a otevřený. Typické nasazení zahrnuje využití X.509 certifikátů a moderní šifrovací metody pro zajištění autenticity, integrity a soukromí.
Pro řízení spojení lze použít prostředky stavové inspekce. Moderní a velmi pokročilý paketový filtr s možnostmi detekce vzdáleného operačního systému, řízení šířky pásma a ochrany proti DoS útokům poskytuje vysokou bezpečnost i propustnost. Mimo jiného nabízí i obousměrný překlad adres, normalizaci síťového provozu a logování komunikace.
Rozšíření poskytuje záruku dostupnosti služeb tím, že produkt sestává ze dvou nebo více vzájemně se zálohujících hardwarových zařízení, tzv. hot stand-by cluster. Podporuje připojení k více internetovým providerům a rozložení zátěže linky mezi ně.
Umožňuje zákazníkovi plně se spolehnout na kvalifikovaný a garantovaný servis údržby softwaru (instalace oprav a nových verzí) a konfiguračních úprav. Sofistikovaná technologie Kernun eliminuje problém lidských zdrojů, tj. absenci informatika s odbornou znalostí bezpečnostní problematiky.
Svěřená správa zahrnuje:
Jak zpřístupnit zaměstnancům na cestách či doma maily, intranet, databáze či informace uložené na firemním serveru? Stačí se připojit k Internetu a navázat virtuální spojení pomocí osobního autorizovaného certifikátu (VPN Client) s centrálním serverem Kernun VPN Access. Kromě notebooku nebo PC lze použít pro vzdálené připojení i PDA a některé typy smartphonů.
Každé spojení je autentizováno bezpečnostním certifikátem. Identifikátor certifikátu je jednoznačný a uplatňuje na zaměstnance či klienty individuální bezpečnostní politiku. Každý zaměstnanec může tedy mít úplně jiné rozsahy oprávnění a přístupu.
Potřebujete poskytnout přístup do interní sítě třetí straně, např. správci serveru? Zároveň však vyžadujete omezení jeho přístupu pouze na nutné prostředky potřebné ke správě serveru. Stejně jako v případě přístupů zaměstnanců i toto spojení je autentizováno jednoznačným bezpečnostním certifikátem, na jehož základě může každý klient používat zcela individuální rozsah oprávnění a přístupu.
Kernun VPN Access zabezpečí jednoduché propojení lokálních poboček společnosti. Všechny pobočky pak přistupují na Internet přes centrálu, kde je soustředěna veškerá komunikace a výměna dat. Centrála je chráněna IDS, ošetřena proti virům a spamu a poskytuje filtrování dle obsahu.