|
Построение виртуальной частной сети (VPN)
Технология VPN (Virtual Private Networks) необходима для построения
корпоративных распределенных систем и востребована, как правило,
для объединения в единую сеть удаленных офисов организации, безопасного
подключения к сети удаленных пользователей. Наиболее эффективным
решением построения виртуальных частных сетей является защита передаваемой
информации на сетевом (IP) уровне на основе построения защищенных
туннелей. Такая технология является наиболее универсальной в части
совместимости с разнообразными информационными приложениями и носит
название IP Security. |
IP Security - это комплект протоколов, касающихся вопросов шифрования,
аутентификации и обеспечения защиты при транспортировке IP-пакетов;
в его состав сейчас входят почти 20 предложений по стандартам и
18 RFC
|
Построение виртуальной частной сети возможно на базе использования одного
из сертифицированных аппаратно-программных комплексов,
реализующих защищенный протокол обмена информацией
IPSec.
Организация виртуальной частной сети на основе протокола IPSec обеспечивает:
- аутентификацию абонентов информационного обмена;
- конфиденциальность и целостность передаваемой в сетях общего
пользования информации;
- "прозрачность" сервисов защиты для пользователей;
- защиту структуры взаимодействующих сетей;
- защиту взаимодействующих систем от атак из сетей общего пользования;
- фильтрацию информационных потоков и сегментирование сетей.
|
|