A felhasználó, az eszköz vagy mindkettő hitelesítése után a rendszer védett útvonalat hoz létre a jogosult forgalom számára. A hozzáférés kiterjedhet kiválasztott alkalmazásokra és alhálózatokra, vagy szélesebb hálózati kapcsolódást is adhat.
A kliens telepített szoftvert vagy egyes weborientált szolgáltatásoknál böngészőt használhat. A teljes bújtatásos konfiguráció az általános hálózati forgalmat a szervezeten vagy szolgáltatón keresztül küldi; az osztott bújtatás csak a kiválasztott forgalmat küldi a VPN-en. Ezek a választások a sávszélességet, a vizsgálatot, a névfeloldást, a magánszférát, a helyi hálózati expozíciót és azt is befolyásolják, mely kontrollok láthatják a munkamenetet.
Legfontosabb pontok
Hitelesítés és regisztrációKösse a hozzáférést menedzselt fiókokhoz és eszközökhöz, használjon ahol indokolt phishing-ellenálló többtényezős hitelesítést, és tegye biztonságossá a kezdeti beállítást és a helyreállítást.
Minimális jogosultságú hozzáférésKorlátozza az útvonalakat, alkalmazásokat, portokat és adminisztratív funkciókat szerep és kontextus szerint; a forgalom átjáróhoz érkezése után ismét kényszerítse a szabályzatot.
Végpont- és átjáróbiztonságFoltozza a kitett szolgáltatásokat és klienseket, védje a kulcsokat és tokeneket, értékelje az eszközkockázatot, naplózza a fontos tevékenységet, és a körülmények változásakor azonnal vonja vissza a hozzáférést.
Fontos korlátA titkosított bújtatás a végpontjai közötti forgalmat védi, de nem teszi megbízhatóvá a távoli eszközt. A kártevő, az ellopott munkamenetek, a nem biztonságos helyi hálózatok, a túlzott jogosítás és a sebezhető belső szolgáltatások továbbra is kockázatot jelentenek.