Полная версия

Главная arrow Информатика arrow Инновационные технологии в коммерции и бизнесе

  • Увеличить шрифт
  • Уменьшить шрифт


<<   СОДЕРЖАНИЕ   >>

11.8.5. Протокол VPN по запросу (VPN on Demand)

Это безопасное соединение в течение сессии связи для определенных доменов по запросу мобильного пользователя па основе аутентификации добавляет ему следующие преимущества при работе в Интернете:

  • — позволяет пользоваться Сетью без ограничений;
  • — обеспечивает безопасность Интернет-соединения;
  • — позволяет достичь высокой скорости соединения;
  • — обеспечивает простоту установки;
  • — избавляет от необходимости вводить пин-код;
  • — работает в фоновом режиме;
  • — поддерживает протокол SSL VPN.

Для установления этого вида связи надо послать запрос по электронной почте и в ответ получить учетные данные для доступа к службе VPN-on-D.

К примеру, установка этой услуги по протоколу VPN-РРТР для смартфонов на основе операционной системы Android производится в следующей последовательности.

  • 1. В главном меню выбирается значок приложения "Настройки".
  • 2. В открывшемся списке нужно выбрать пункт "Сеть".
  • 3. В открывшемся окне следует выбрать пункт "Настройки VPN (VPN setting).
  • 4. В следующем окне выбирается команда "Добавить VPN (Add VPN)".
  • 5. В следующем окне выбирается команда "Добавить РРТР VPN (Add РРТР)".
  • 6. В следующем окне выбирается команда "Имя VPN", после чего в открывшемся окне нужно набрать на клавиатуре имя VPN-соединения.
  • 7. Выполняется команда "Настроить сервер VPN".
  • 8. Вводится адрес сервера vpn.vpnod.com.
  • 9. В пункте "Включить шифрование" ставится галочка.
  • 10. Нажимается значок "Меню" и "Сохранить".
  • 11. Новая запись VPN-соединения будет сохранена с заданным при настройке именем.
  • 12. При активизации этого соединения пользователю требуется ввести свои имя и пароль, которые высылаются ему по электронной почте.

Такой вид связи используют, например, работники отдела маркетинга торгового предприятия. После презентации образцов предлагаемых для продажи товаров маркетологу требуется удаленно внести данные о проделанной работе в CRM-систему своего предприятия. Для этого он использует YPN on Demand.

11.8.6. Услуга "Мобильный VPN" оператора сотовой связи

Одной из мер информационной безопасности в беспроводных сетях является обеспечение защищенности трафика мобильных устройств с помощью услуги "Мобильный VPN". В этом случае весь трафик мобильного устройства передастся по закрытым каналам оператора, не попадая в Интернет. Это исключает возможность перехвата данных злоумышленниками.

11.8.7. Отечественный планшетный компьютер с предустановленной защитой

Отечественная компания "Код Безопасности" ( securitycode.ru) объявила о выпуске в 2012 г. планшетного компьютера "Континент Т-10", который станет первым на российском рынке мобильным устройством для работы в защищенных корпоративных сетях без установки дополнительных средств защиты информации.

Устройство управляется операционной системой ОС Android с предустановленным средством криптографической защиты информации — программным VPN-клиентом "Континент АП для Android". С помощью этого средства можно осуществлять защищенное VPN-соединение с корпоративной сетью через Интернет. В планшете "Континент Т-10" реализованы следующие функции защиты информации.

  • 1. Двухфакторная аутентификация пользователей по сертификатам открытых ключей.
  • 2. Возможность запрета незащищенных соединений.
  • 3. Возможность защищенного подключения к серверу доступа АПКШ "Континент", установленному па периметре корпоративной сети предприятия, благодаря чему доступна работа с защищенными ресурсами корпоративной сети.
  • 4. Маршрутизация всего интернет-трафика мобильного пользователя на корпоративный прокси-сервер для приведения в соответствие с политиками безопасности предприятия.

Продукт "Континент Т-10" будет сертифицироваться на соответствие требованиям регуляторов ФСБ России и ФСТЭК России. Это позволит использовать его в автоматизированных системах, требующих применения сертифицированных решений.

 
<<   СОДЕРЖАНИЕ   >>