Xác định mức độ truy cập phù hợp

Một phần của tài liệu bảo mật trong mạng riêng ảo vpn (Trang 86)

Rõ ràng, cần phải chắc chắn rằng sản phẩm được chọn sẽ cung cấp loại truy cập cần thiết. Việc xác định các ứng dụng và chức năng bạn muốn làm việc từ xa cũng rất quan trọng:

• Làm việc thực sự qua SSL VPN.

• Làm việc tất cả qua SSL VPN (tất cả các chức năng trong một ứng dụng làm việc).

• Làm việc qua SSL VPN từ các loại thiết bị bạn khuyến nghị người dùng sử dụng.

• Làm việc ở mức bạn yêu cầu họ thực hiện như vậy (ví dụ, ở mức ứng dụng vì vậy họ có thể sử dụng an toàn ở các thiết bị không tin cậy).

Nói một cách khác, quan trọng là phải chắc chắn rằng sản phẩm SSL VPN có thể đưa đến các chức năng bạn muốn có.

Nhiều SSL VPN đáp ứng được tất cả các chức năng bạn muốn có, nhưng có thể không cho phép tổng hợp các chức năng này như bạn cần để làm việc. Ví dụ, một SSL VPN có thể cho phép các ứng dụng được truy cập ở mức ứng dụng, và cho phép truy cập file, nhưng có thể không cho phép truy cập file ở mức ứng dụng. Việc xác định sản phẩm bạn mua có thể cung cấp các chức năng tổng hợp mà bạn cần là rất quan trọng.

Như đã mô tả ở trên, các yêu cầu thương mại cần phải tổng hợp lại mà không cần quan tâm đến công nghệ sử dụng để thực hiện các yêu cầu đó. Một ứng dụng cụ thể có thể có khả năng nhận thực người dùng khi họ ở văn phòng, nhưng các truy cập này có thể không phù hợp (do các chính sách bảo mật) đối với người dùng từ xa. Đôi khi, các truy cập này có thể thực hiện – nhưng chỉ là một phần nào đó của chương trình. Thỉnh thoảng, các truy cập cần phải được cung cấp tới ứng dụng, nhưng một vài chức năng trong chương trình lại không thực hiện được. Do đó, như đã mô tả trong chương 3, cần thiết phải có một vài cấp độ truy cập để phù hợp với chính sách bảo mật. Nếu chính sách của bạn điều khiển truy cập được cấp độ hóa thì bạn cần phải chắc chắn rằng SSL VPN bạn chọn có thể thực hiện phương pháp đó.

Một lưu ý quan trọng nữa là thỉnh thoảng một ứng dụng không làm việc qua một SSL VPN ở mức ứng dụng có thể dễ dàng thay đổi cách thực hiện của nó. Điều này là đặc biệt đúng trong trường hợp các menu Flash, các ứng dụng Java đơn giản, và các nơi mà thay đổi các mã này với một ngôn ngữ thay đổi luân phiên.

Một phần của tài liệu bảo mật trong mạng riêng ảo vpn (Trang 86)