Mis on jagatud tunneldamine?

Tükeldatud tunneldamine on võrguarhitektuuri konfiguratsioon, kus liiklus suunatakse virtuaalse privaatvõrgu (VPN) kliendilt ettevõtte võrku ja ka lüüsi kaudu Interneti-ühenduse loomiseks. Internetile ja ettevõtte võrgule pääseb ligi samal ajal. Üks rakendus hõlmab Interneti-ühendust, kasutades samast masinast võrguprinterit. Selle arvutivõrgu kontseptsiooniga seoses on tõstatatud turvaprobleemid, kuid erinevate turvasammude ja poliitikajuhtimise abil saab poolitatud tunneldamise keelata või teatud teabe võrku sisenemise keelata.

Kodukontori võrgud võivad sisaldada ka jagatud tunneldamist. Ruuter tagab Interneti-ühenduse iga võrgus oleva arvuti ja seadme jaoks. Juurdepääs kohtvõrgule nõuab ühendust kohtvõrguga (LAN), kuid kuna ressurssideni tuleb leida lühim marsruut, pöördub süsteem lüüsi poole, kui ei leia kohtvõrgu sihtkohta. Kõik päringud saadetakse Interneti kaudu ilma arvuti Interneti-protokolli (IP) aadressita ning tagasisaatmissignaal läheb läbi ruuteri ja tagasi arvutisse.

Jagatud tunneliga seotud mure seisneb selles, et ettevõtte andmed võivad lekkida kohtadesse, mis võivad kujutada endast turvariski. Veebisaidid, millel on juurdepääs arvutitest pärinevatele andmetele, võib blokeerida võrgu tulemüüri või programmeerida loendisse, mis takistab kasutajal sellistele saitidele juurdepääsu. Kodus töötaval töötajal on juurdepääs Internetile ja võrgule, kuid tavaliselt ei piira teda ettevõtte tulemüür. Jaotatud tunneldamise abil saab ettevõtte poliitikaid seadistada kodumasinatele, et laiendada võrgu juurdepääsu kontrolli.

Teine võimalus turvalisuse tagamiseks on administraatoril määrata, millistelt IP-aadressidelt saab andmepakette vastu võtta. Kui pakett pärineb tundmatult või blokeeritud aadressilt, siis seda võrku ei lubata. Protokolle saab filtreerida ka nende identifitseerimise, selle aadressi või pordi järgi, kust need pärinevad, ja ühenduse järgi, kust nad saabuvad. Süsteemi saab programmeerida profiili, mis määrab teabe sisselaskmise reeglid.

Jagatud tunnelite haldamiseks saab määrata ka poliitikaid. Arvutivõrgu turvalisust ettevõttes võib kahjustada läbi pääsev ründetarkvara. Sel viisil pääseb ligi dokumentidele ja tunneldatuna teise võrku. Rakendusi, protokolle ja porte saab poliitikate kaudu automaatselt seostada ning jagatud tunneli konfiguratsiooni saab määrata nii, et see sulguks, kui keelatud rakendus käivitatakse.