# Mi az osztott bújtatás?

> Az osztott bújtatás olyan távoli hozzáférési útválasztási megoldás, amelyben a kiválasztott forgalom védett bújtatáson át jut a szervezethez, a többi forgalom pedig az eszköz szokásos helyi vagy internetes útvonalát követi.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/split-tunneling/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A felosztás rendeltetési prefixek, alkalmazások, domainek vagy szabályzat alapján határozható meg. Megváltoztatja, melyik utat járja a forgalom; önmagában nem dönti el, hogy a forgalom vagy a végpont megbízható-e.

A szervezetek az osztott bújtatást az átjáróterhelés csökkentésére, a közeli felhőszolgáltatások felé vezető kerülőutak elkerülésére vagy a helyi hozzáférés megőrzésére használják. Biztonsága a teljes útvonaldefiníciókon és a DNS, az IPv4, az IPv6, a frissítések és a hibák következetes kezelésén múlik.

### Legfontosabb pontok

- **Szabályzati kör:** Azonosítson minden vállalati rendeltetési helyet és támogató függőséget, amelynek a bújtatást kell használnia. A helyi alhálózati hozzáférést, a személyes alkalmazásokat és a közvetlen felhős útvonalakat explicit döntésként kezelje, ne alapértelmezettként.
- **Végpont- és hálózati kontrollok:** Alkalmazzon gazdagép-tűzfalat, foltozást, végpontészlelést, identitáskontrollokat és biztonságos DNS-t mindkét útvonalon. Az ellenséges helyi hálózat fenyegetés marad.
- **Üzemeltetési ellenőrzések:** Tesztelje az útvonalváltozásokat, az újrakapcsolódásokat, a fogságportálokat, az IPv6-ot, a névfeloldást, a szoftverfrissítéseket és a bújtatáskieséseket. A naplóknak mutatniuk kell, melyik szabályzat választotta az egyes útvonalakat, felesleges személyes böngészési adatok gyűjtése nélkül.
- **Fontos korlát:** Csak a bújtatásra kiválasztott forgalom kapja meg annak védelmét és központosított vizsgálatát. A közvetlen forgalom megkerülheti a szervezeti szűrést és telemetriát, a kompromittált végpont pedig mindkét útvonalon kommunikálhat. A teljes bújtatás megszünteti ezt a konkrét megkerülést, de átjárókapacitás- és rendelkezésreállás-függőségeket hoz; az sem teljes biztonsági kontroll.

### Kapcsolódó kifejezések

[Virtuális magánhálózat (VPN)](<https://yellowcube.eu/hu/glossary/virtual-private-network/>) · [Távoli hozzáférési VPN](<https://yellowcube.eu/hu/glossary/remote-access-vpn/>) · [Zero Trust hálózati hozzáférés (ZTNA)](<https://yellowcube.eu/hu/glossary/zero-trust-network-access/>) · [Biztonságos webes átjáró (SWG)](<https://yellowcube.eu/hu/glossary/secure-web-gateway/>) · [Hálózati forgalom](<https://yellowcube.eu/hu/glossary/network-traffic/>)

### Források

[NIST CSRC glossary: Split Tunneling](https://csrc.nist.gov/glossary/term/split_tunneling) · [NIST SP 800-77 Rev. 1: Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

