A történelmi név Secure Sockets Layert (SSL) is tartalmaz, az SSL azonban elavult; a telepítéseknek támogatott TLS-verziókat és naprakész kriptográfiai konfigurációkat kell használniuk.
Egyes SSL/TLS VPN-ek böngészős vagy fordított proxy-alapú hozzáférést adnak meghatározott webalkalmazásokhoz. Mások kliensszoftverrel bújtatják a nem webes alkalmazások forgalmát vagy szélesebb hálózati hozzáférést adnak. Az átjáró terminálja a TLS-t, hitelesíti a felhasználót vagy eszközt, alkalmazza a hozzáférési szabályzatot, és a jogosult forgalmat belső vagy felhős erőforrások felé továbbítja.
Legfontosabb pontok
Hozzáférési körÁllapítsa meg, hogy a szolgáltatás egyedi alkalmazásokat, kiválasztott hálózati útvonalakat vagy általános bújtatást tesz-e elérhetővé, és csak az alany szerepéhez szükséges hozzáférést kényszerítse.
ProtokollbiztonságTiltsa le az elavult SSL- és TLS-verziókat, validálja a tanúsítványokat és gazdagépneveket, használjon naprakész algoritmusokat, védje a munkamenet-tokeneket, és tartson fenn megbízható frissítési folyamatot.
Átjáró- és klienskockázatEdzze az internet felé néző szolgáltatást, figyelje a hitelesítési és munkamenet-eseményeket, tegye biztonságossá a letöltött komponenseket, és kezelje a böngésző-, bővítmény- vagy kliensszoftver-függőségeket.
Fontos korlátA TLS a kliens és az átjáró közötti szakaszt védi, nem feltétlenül az átjárón túli forgalmat. Nem állapítja meg a végpont egészségét, az alkalmazásjogosítást vagy a felhasználói szándékot, és az ellopott hitelesített munkamenet megkerülheti az eredeti bejelentkezési kontrollokat.