Bezpečně k aplikacím i datům. Citrix Access Gateway přístupová brána pro fajnšmekry

1. 1. 2006

Sdílet

Bezpečné připojení vzdálených uživatelů k podnikovým zdrojům řeší řada ITmanažerů lokálně distribuovaných firem. Dnešní uživatelé však mají stále vyšší nároky. Osvícen...

Bezpečné připojení vzdálených uživatelů k podnikovým zdrojům řeší řada IT
manažerů lokálně distribuovaných firem. Dnešní uživatelé však mají stále vyšší

nároky. Osvícené firmy se snaží podporovat zaměstnance, kteří pracují více doma

než v kanceláři. Dále mají zájem , aby k jejich zdrojům měli přístup obchodní

partneři (skrytí za vlastní firewallovou ochranou) a také vzdálení ad-hoc

uživatelé. Ti všichni žádají snadný a co nejméně technicky omezený přístup k

síťovým zdrojům.

Společnost Citrix uvedla nedávno na trh zařízení Access Gateway, jenž je

alternativou k IPSec a tradičním SSL VPN řešením. IPSec, L2TP či PPTP poskytují

přístup a šifrování na síťové vrstvě, zatímco SSL VPN umožňují přístup a

šifrování na aplikační úrovni. Obě technologie mají svá pro i proti, a tak

záleží na rozhodnutí firem, jaké řešení nakonec zvolí. Access Gateway přebírá

prvky obou technologií.

Citrix Access Gateway má na starosti přístup z jednoho místa k libovolným

informačním zdrojům. Výhodou je, že pracuje přes jakýkoliv firewall a podporuje

veškeré aplikace a protokoly včetně IP telefonie. Zařízení lze spravovat

prostřednictvím webového klienta s automatickou aktualizací. Podporuje rovněž

dodržování bezpečnostních standardů podniku pomocí klienta blokujícího červy a

integrovaného skenování koncových bodů. Uživatel za klientským počítačem

spouští Aceess Gateway Agenta ze zabezpečené Web URL, nebo použije zástupce na

ploše. Access Gateway ověří uživatele po zadání jména a hesla, v případě

úspěšného ověření dochází k ukončení úvodní komunikace a veškerá následující

interakce s privátní sítí je zachycována a přeposílána přes bezpečný tunel do

Access Gateway.

Klientská aplikace se automaticky stahuje a aktualizuje, a tak se uživatelé

nemusí učit ovládat klientský software. Vzdálení uživatelé mají k dispozici

přístup ke stejným aplikacím, jako by byli fyzicky připojeni v lokální síti.

Když uživatel přejde na jiné místo nebo k jinému zařízení, případně pokud

ztratí spojení, stále zapnutý přístup jej automaticky rekonektuje k jeho

aplikacím a dokumentům. Navíc se při použití volby Advanced Access Control

zobrazuje každému jeho obvyklé uživatelské rozhraní. Klient Access Gateway

skrývá adresové schéma interní sítě, což ve spojení s řízením rozdělení tunelu

blokuje proniknutí běžných síťových červů. Další bezpečnost zajišťuje kombinace

skenování koncových bodů při přihlášení i v průběhu připojení. Díky Advanced

Access Control může oddělení IT nejen povolovat přístup ke konkrétním

aplikacím, ale může také řídit, co je uživatel oprávněn s informacemi dělat.

Například podle typu přístupového zařízení nebo místa připojení lze definovat,

zda může pracovník informace pouze zobrazit, nebo je i tisknout či ukládat na

lokální zařízení. Citrix Access Gateway představuje zajímavé řešení pro

zajištění vzdáleného přístupu k aplikacím a datům. Uplatnění najde především ve

větších firmách, ale nejmenší licence je už na 5 připojení (cena za jednu

licenci činí necelé 3 000 Kč). S ohledem na cenu hardwaru je to však spíše

teoretická spodní hranice.



Citrix Access Gateway

+ funkce, výbava

- cena

Cena vč. DPH: 75 700 Kč

K testu zapůjčila firma: Citrix, http://www.citrix.com