Bölünmüş Tünel Nedir?
Bölünmüş tünelleme, trafiğin bir
sanal özel ağ ( VPN ) istemcisinden bir şirket ağına yönlendirildiği ve ayrıca
İnternet ile bağlantı kurulacak bir ağ geçidinin olduğu bir ağ yapısı
yapılandırmasıdır . İnternet ve kurumsal ağa aynı anda erişilebilir. Bir
uygulama aynı makineden bir ağ yazıcısı kullanırken İnternete girmeyi içerir.
Bu bilgisayar ağı konsepti ileişkur doğum parası güvenlik sorunları ortaya çıkmıştır, ancak
çeşitli güvenlik adımları ve politika denetimleriyle, bölünmüş tünelleme devre
dışı bırakılabilir veya ağa girmekten bazı bilgiler reddedilebilir.
Ev ofis ağları da bölünmüş tünel özelliği olabilir. Bir
yönlendirici, ağdaki her bilgisayar ve cihaz için İnternet bağlantısı sağlar.
Yerel ağa erişim, yerel alan ağına (LAN) bağlantı gerektirir, ancak kaynaklara
en kısa yol bulunabilmesi gerektiğinden, sistem LAN hedefini bulamıyorsa bir ağ
geçidine dönecektir. Herhangi bir istek internet üzerinden Internet Protokolü
(IP) adresi olmadan gönderilir ve dönüş sinyali yönlendiriciden geçer ve
bilgisayara geri döner.
Bölünmüş tünellemeyle ilgili endişe, şirket verilerinin
güvenlik riski oluşturabilecek yerlere sızabilmesidir . Bilgisayarlardan veri
erişebilen web siteleri, bir ağ güvenlik duvarı tarafından engellenebilir veya
kullanıcının bu tür sitelere erişmesini engelleyen bir listeye
programlanabilir. Evden çalışan bir çalışanın İnternet ve ağa erişimi vardır,
ancak genellikle şirket güvenlik duvarı tarafından sınırlandırılmaz. Bölünmüş
tünellemeile, şirket politikaları ağ erişim kontrolünü genişletmek için bir ev
makinesine uygulanacak şekilde ayarlanabilir.
Güvenliği sağlamak için başka bir yöntem, yöneticilerin IP
adreslerinin veri paketlerinin kabul edilip edilmeyeceğini belirlemektir. Paket
tanınmayan veya engellenen bir adresten geliyorsa, ağa izin verilmeyecektir.
Protokoller ayrıca kimliklerine, hangi adres veya portlardan geldiklerine ve
geldikleri bağlantıya göre filtrelenebilirler. Bilgiye izin verme işkur kredi başvurusukurallarını
belirlemek için sisteme bir profil programlanabilir.
Ayrılmış tünellemeyi yönetmek için politikalar da
ayarlanabilir. Bir şirketteki bilgisayar ağ güvenliği , içinden geçen kötü
amaçlı yazılımlar tarafından tehlikeye atılabilir. Belgeler bu şekilde
erişilebilir ve başka bir ağa tünel edilebilir. Uygulamalar, protokoller ve
bağlantı noktaları otomatik olarak politikalar aracılığıyla ilişkilendirilebilir
ve yasaklı bir uygulama başlatıldığında bölünmüş tünelleme yapılandırması
kapatılacak şekilde ayarlanabilir.
Yorumlar
Yorum Gönder