Categories: Unternehmen

SSL besser für VPNs als IPsec?

Weiterhin wird ein Java-basierter Client unterstützt, der innerhalb der JVM ausgeführt wird.

Hierzu benutzt der Endnutzer zum Starten des VPNs für Mitarbeiter, Geschäftspartner oder andere autorisierte Personen, die die Firewall passieren dürfen, ein öffentlich zugängliches Portal. Der Java-basierte VPN-Client wird direkt heruntergeladen, der Benutzer wird nach Eingabe der notwendigen Anmelde-Informationen authentifiziert und dann ein Tunnel eingerichtet. Die Nutzung des Tunnels ist teilweise eingeschränkt, was hauptsächlich mit der Java-Sandbox zusammenhängt. So hat ein Nutzer beispielsweise keinen Zugang zu gemeinsamen Windows-Ressourcen, die normalerweise in der Netzwerkumgebung angezeigt werden. Aber für den grundlegenden Zugang zu Anwendungen sind diese Ressourcen meist nicht notwendig.

Die Anforderungen an den Client sind relativ gering: Mindestens Internet Explorer 5.5 oder Pocket IE (für Pocket PC und Pocket PC 2002), die JVM von Microsoft oder eine andere JVM von Sun ab Version 1.2 sind erforderlich. Für Pocket PC (das standardmäßig keine JVM im Lieferumfang enthält) unterstützt Aventail die CrEme-JVM. Verhandlungen mit Palm über eine Unterstützung dieser Plattform sind im Gange. „Unserer Meinung nach hinkt Palm in Sachen verfügbarer und stabiler JVMs immer noch Pocket PC hinterher“, so Ting.

Als Server bietet Aventail das Gerät EX-1500 an, wobei sich die Kosten nach der Nutzeranzahl richten. Eine Konfiguration für 50 Nutzer kostet 24.000 US Dollar, beim Maximum von 1000 Nutzern liegen die Kosten bei 75.000 US Dollar. Diese Preise verstehen sich inklusive Lizenzgebühren für den Java-VPN-Client, welcher als Download zur Verfügung gestellt wird. Aventail bezeichnet dies als „Aventail On-Demand“-Client, wobei die Einstiegskonfiguration für 50 Nutzer 7000 US Dollar kostet. „Aber nicht jeder benötigt den Java-Client. Das Basisgerät unterstützt browsergestützte Anwendungen, ohne dass zusätzliche Lizenzgebühren entstehen“, so Ting. Dies dürfte ein Anreiz sein, mehr Anwendungen auf eine Thin-Client-Architektur zu portieren.

Wenn man bedenkt, wie SSL-basierte VPNs den Zugriff auf Unternehmensnetzwerke und Anwendungen vereinfachen können, die hinter einer Firewall geschützt sind, und das bei sehr geringen Anforderungen an den Client und für Desktop-PCs wie Handhelds gleichermaßen, dann scheint diese Technik sehr vielversprechend zu sein

Diese Lösung könnte besonders für Unternehmen von Nutzen sein, die Nicht-Mitarbeitern wie z.B. Aktionären oder Geschäftspartnern den Zugriff auf Anwendungen ermöglichen wollen, auf deren Systeme die eigene IT-Abteilung aber keine Einflussmöglichkeiten hat.

Gefällt Ihnen dieser Artikel? Dann abonnieren Sie gleich den kostenlosen ZDNet Tech Update Newsletter zu den Themen Betriebssysteme, Security, E-Business und mehr: Der wöchentliche Newsletter für IT- und Business-Entscheider.

Page: 1 2

ZDNet.de Redaktion

Recent Posts

Supercomputer-Ranking: Vier europäische Systeme in den Top Ten

Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…

1 Tag ago

Angriffe mit Banking-Malware auf Android-Nutzer nehmen weltweit zu

Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…

1 Tag ago

Künstliche Intelligenz fasst Telefonate zusammen

Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.

1 Tag ago

MDM-Spezialist Semarchy stellt Data-Intelligence-Lösung vor

Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…

1 Tag ago

Apple stopft 15 Sicherheitslöcher in iOS und iPadOS

Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…

2 Tagen ago

Hochleistungs-NAS-Speicher für KI-Daten

Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.

2 Tagen ago