Mehr über cryptas.com Cryptas Security Cryptas Consulting
Cryptoshop Hilfe! Cryptoshop Kontakt! Cryptoshop Merkzettel! Cryptoshop Warenkorb! Zur Kassa gehen! Go to the english page!
+ Produkte
· · · · · · · · · · · · · · · · · · · · · · ·
+ Lösungen
· · · · · · · · · · · · · · · · · · · · · · ·
+ Knowledge Base
  Sicherheitsziele  
  Security Governance  
  Kryptographie  
  Technologie  
  Smart Card Anwendungen  
  Authentisierung  
  PKI  
  So Geht's  
  MyID - Screens etc.  
  SecureDoc - Screens etc.  
  Benutzerauthentisierung  
  E-Mail Sicherheit  
  MS-Enterprise-CA  
  Sicheres WLAN  
  Webauthentisierung  
  Remote Access  
  MS File-Encryption  
· · · · · · · · · · · · · · · · · · · · · · ·
+ Service
· · · · · · · · · · · · · · · · · · · · · · ·
     
Management
· · · · · · · · · · · · · · · · · · · · · · ·
Security Officer
· · · · · · · · · · · · · · · · · · · · · · ·
System Engineer
· · · · · · · · · · · · · · · · · · · · · · ·
Purchasing
· · · · · · · · · · · · · · · · · · · · · · ·
Maintenance
· · · · · · · · · · · · · · · · · · · · · · ·
 
 

Fernzugriff - Remote Access

 
INFO & WISSEN
 
Mit Remote Access Service (RAS) ist es möglich über teure Telefonverbindungen Zugriff auf ein internes Netzwerk zu ermöglichen. Eine kostengünstige Alternative für die Herstellung der Verbindung ist natürlich die Verwendung des Internets. Leider geht diese Lösung auf Kosten der Sicherheit, da der Datenverkehr im Internet erheblich leichter zu kompromittieren ist, als ein PSTN (Public Switched Telephone Network).

Um Vertraulichkeit und Integrität bei einer solchen Verbindung sicherzustellen legt man am besten einen kryptographisch gesicherten Tunnel über/durch das Internet vom Client bis zum Einwählpunkt in das interne Netz. Diese Lösung wird als "voluntary Tunnel" bzw. allgemeiner als VPN bezeichnet. Bei solchen Lösungen muss natürlich auch die Authentizität festgestellt werden, die man bei RAS oft über ein vordefiniertes Call-Back durchführte. Bei VPN-Lösungen kommen von Pre-Shared-Keys und Passworten bis Zertifikaten und OTP viele Authentifizierungsmethoden zum Einsatz.

Aufgrund ihrer Exponiertheit sind VPN-Server natürlich ein bevorzugter Angriffspunkt und deshalb sollte man bei VPN-Lösungen auf jeden Fall starke Authentifizierungsmechanismen verwendet werden. Die Gefahr ist doch um ein vielfaches höher einzuschätzen, als es bei "Wardialing" jemals war.


Radius

Im RFC 2865 und folgenden, ist das Remode Authentication Dial In User Service Protokoll beschrieben, welches für den Transport von Informationen über Authentifizierung, Autorisation und Konfiguration zwischen einem NAS (Network Access Server) als "Einwählpunkt" und einem Authentication Server im Hintergrund. Authentifizierungsmechanismus ist neben PAP und CHAP, wo der NAS eine aktive Aufgabe, wie das Stellen der Challenge, zu erfüllen hat, durch die RADIUS Extensions (RFC 2869 bzw. RFC 3579) auch EAP, und damit werden flexible Authentifizierungsarten möglich, wobei der NAS nur noch das Routing zum Authentication Server übernimmt.



VPN


MS - VPNs


VPN-Management bei MS


MS Remote Desktop und Terminalserver



Zurück zur vorherigen Seite!Zum Seitenanfang!Zur Startseite
  VPN  
  MS - VPNs  
  VPN-Management bei MS  
  MS Remote Desktop und Terminalserver  
 
  Aktion des Monats!  
  Cryptoshop Bundles!  
  e-card Kartenleser Aktion!  
 
  Risk Management  
  KonTraG  
  Vertraulichkeit und Authentizität  
  Authentisierung  
  Sicherheit in den OSI - Schichten  
  Tunneling  
  Zertifikate  
 
Demo Area Download Bereich Forum E-Mail an die Redaktion Cryptoshop Newsletter Sicherheit auf Cryptoshop.com
Impressum AGB Verbraucherhinweise Datenschutz Newsletter Copyright © 2011 CRYPTAS. Alle Rechte vorbehalten Jobs & Karriere