HOB WebSecureProxy Universal Client
- sicherer Zugriff von
Client-Anwendungen über das Internet
Überblick
Der HOB WebSecureProxy Universal Client (kurz: HOB WSP UC) ist
ein Teil der umfassenden Security-Lösung HOB RD VPN.
Der HOB WebSecureProxy Universal Client ermöglicht lokal
installierten "Third Party Applications" einen sicheren,
SSL-verschlüsselten Datenzugriff über das Internet.
Der HOB WSP UC aus Anwendersicht
Zur Ausführung des HOB WSP UC startet der Anwender seinen Browser
und verbindet sich zu HOB RD VPN in der Firmenzentrale. Als erstes
muss sich der Anwender authentifizieren und erhält seine Startseite
von HOB RD VPN. Dort gibt es einen Link zum Starten von HOB WSP UC,
auf den der Benutzer klickt.
Der Anwender erhält dann ein Java-Applet, dass Ihm die
SSL-gesicherten Verbindungen einrichtet. Danach kann der Anwender
seine Anwendung ausführen und die sichere Verbindung über HOB RD VPN
zum Zielsystem aufbauen.
Für die Nutzung des HOB WSP Universal Client ist keine
Installation auf dem Client-System notwendig. Der Benutzer benötigt
keine Administratorrechte.
Authentifizierung der Benutzer
Die Authentifizierung der Anwender erfolgt zunächst an HOB RD
VPN. Dies kann auf unterschiedliche Arten erfolgen, je nach
Installation:
- UserID und Passwort
- Token mit One-Time-Passwort z.B. RSA SecurID, Secure
Computing Premier Access oder Vasco Digipass
- Client-Side Zertifikat zur Authentifizierung über SSL (z.B.
auf einer Smart-Card gespeichert)
Bereits bei der Anmeldung an HOB RD VPN kommuniziert der Browser
über SSL/HTTPS, d.h. die Authentifizierung ist bereits verschlüsselt
und damit sicher.
Die zweite Authentifizierung erfolgt am Firmennetzwerk. Hierbei
meldet sich der Benutzer an einer bestimmten Domain an. Die
Zugriffsrechte werden auf dem jeweiligen Server für den
Domain-Benutzer festgelegt.
Benutzereinstellungen in HOB RD VPN
Die Konfiguration für HOB WSP UC erfolgt in der
Benutzerverwaltung von HOB RD VPN. Der Administrator erstellt eine
Konfiguration für den HOB WSP UC, die einem Benutzer, einer Gruppe
oder der gesamten Firma zugeordnet ist.
Der Administrator kann festlegen, wie das Login des Benutzers
erfolgt:
- per Eingabe von Domain, User und Passwort
- die Anmeldedaten an HOB RD VPN werden verwendet
- in der Konfiguration werden Anmeldedaten hinterlegt
Der Administrator legt fest, welche TCP-Ports und Protokolle
durch SSL verschlüsselt werden.
Alle Einstellungen können von einem übergeordneten Element
„vererbt“ werden, z.B. erben alle Benutzer die Einstellungen einer
bestimmten Gruppe. Damit wird erreicht, dass der Administrator nicht
sämtliche Einstellungen separat vornehmen muss.
Nutzen von HOB RD VPN WSP Universal Client
Die Anwender mit lokal installierten Programmen können nun mit
dem HOB WSP UC durch SSL-Verschlüsselung auf die Unternehmensserver
zugreifen. Dies ist besonders interessant, wenn die Anwendungen
selbst keine sicheren Kommunikationstechniken implementiert haben.
Für alle Anwendungen die über den HOB WSP UC Verbindungen aufbauen
wird nur ein SSL Port verwendet (z.B. 443). In der Firewall des
Unternehmens müssen keine zusätzlichen Ports geöffnet werden.
Vorteile HOB RD VPN WSP UC
- Starke, sichere Authentifizierung
- Zentrale Benutzerspezifische Einstellungen
- Funktioniert ohne lokale Administratorrechte und
Installation am Clientsystem
- Kommunikation über HOB RD VPN in der DMZ des Unternehmens
- Verbindungen sind einfach konfigurierbar in der zentralen
Benutzerverwaltung
- Ein SSL-Port für die Verbindungen aller konfigurierten
Anwendungen
Bevorzugte Anwendungen für den HOB WSP UC
- E-Mail Programme z.B. Mozilla Thunderbird
- Browser wie Mozilla Firefox, Opera, etc. (Einsatz des HOB
WSP UC als Socks 5-Proxy)
- SAPGui und andere Unternehmens- und Warenwirtschaftssysteme
- Terminalemulationen z.B. HOBLink Terminal Edition
- Remotedesktopclients z.B. Microsoft RDC Client
- Fernwartungssoftware z.B. RealVNC
- Datenbankanwendungen
Den HOB WSP UC gibt es auch für Windows Mobile Clients in .NET.
Alternativ: Zugriff auf alle Netzwerkressourcen
Für den vollständigen und sicheren Netzwerkzugriff bietet HOB die
Lösung HOB RD VPN PPP Tunnel. Diese Lösung ist auch als Produkt HOB
RD VPN NetAccess verfügbar. Es können dann auch andere Protokolle
als TCP verwendet werden.
01.06.11 KUA
akt. KWi 04.04.12
|