# Mi a távoli hozzáférési VPN?

> A távoli hozzáférési virtuális magánhálózat (VPN) egy, a szervezet helyi hálózatán kívüli egyéni klienst köt egy VPN-átjáróhoz vagy hozzáférési szolgáltatáshoz.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/remote-access-vpn/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A felhasználó, az eszköz vagy mindkettő hitelesítése után a rendszer védett útvonalat hoz létre a jogosult forgalom számára. A hozzáférés kiterjedhet kiválasztott alkalmazásokra és alhálózatokra, vagy szélesebb hálózati kapcsolódást is adhat.

A kliens telepített szoftvert vagy egyes weborientált szolgáltatásoknál böngészőt használhat. A teljes bújtatásos konfiguráció az általános hálózati forgalmat a szervezeten vagy szolgáltatón keresztül küldi; az osztott bújtatás csak a kiválasztott forgalmat küldi a VPN-en. Ezek a választások a sávszélességet, a vizsgálatot, a névfeloldást, a magánszférát, a helyi hálózati expozíciót és azt is befolyásolják, mely kontrollok láthatják a munkamenetet.

### Legfontosabb pontok

- **Hitelesítés és regisztráció:** Kösse a hozzáférést menedzselt fiókokhoz és eszközökhöz, használjon ahol indokolt phishing-ellenálló többtényezős hitelesítést, és tegye biztonságossá a kezdeti beállítást és a helyreállítást.
- **Minimális jogosultságú hozzáférés:** Korlátozza az útvonalakat, alkalmazásokat, portokat és adminisztratív funkciókat szerep és kontextus szerint; a forgalom átjáróhoz érkezése után ismét kényszerítse a szabályzatot.
- **Végpont- és átjáróbiztonság:** Foltozza a kitett szolgáltatásokat és klienseket, védje a kulcsokat és tokeneket, értékelje az eszközkockázatot, naplózza a fontos tevékenységet, és a körülmények változásakor azonnal vonja vissza a hozzáférést.
- **Fontos korlát:** A titkosított bújtatás a végpontjai közötti forgalmat védi, de nem teszi megbízhatóvá a távoli eszközt. A kártevő, az ellopott munkamenetek, a nem biztonságos helyi hálózatok, a túlzott jogosítás és a sebezhető belső szolgáltatások továbbra is kockázatot jelentenek.

### Kapcsolódó kifejezések

[Virtuális magánhálózat (VPN)](<https://yellowcube.eu/hu/glossary/virtual-private-network/>) · [SSL/TLS VPN](<https://yellowcube.eu/hu/glossary/ssl-tls-vpn/>) · [Osztott bújtatás](<https://yellowcube.eu/hu/glossary/split-tunneling/>) · [Zero Trust hálózati hozzáférés (ZTNA)](<https://yellowcube.eu/hu/glossary/zero-trust-network-access/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Virtuálisasztal-infrastruktúra (VDI) biztonsága](<https://yellowcube.eu/hu/glossary/virtual-desktop-infrastructure-security/>)

### Források

[NIST SP 800-46 Rev. 2: Enterprise Telework, Remote Access, and BYOD Security](https://csrc.nist.gov/pubs/sp/800/46/r2/final) · [NIST SP 800-77 Rev. 1: Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

