Po autentifikácii používateľa, zariadenia alebo oboch systém vytvára chránenú cestu pre autorizovanú prevádzku. Prístup môže pokrývať vybrané aplikácie a podsiete alebo poskytovať širšiu sieťovú konektivitu.
Klient môže používať nainštalovaný softvér alebo, pre niektoré webovo orientované služby, prehliadač. Konfigurácia full-tunnel posiela všeobecnú sieťovú prevádzku cez organizáciu alebo poskytovateľa; rozdelené tunelovanie posiela cez VPN len vybranú prevádzku. Tieto voľby ovplyvňujú šírku pásma, inšpekciu, rezolúciu mien, súkromie, expozíciu lokálnej siete a ktoré kontroly môžu reláciu pozorovať.
Kľúčové body
Autentifikácia a registráciaViazať prístup na spravované účty a zariadenia, použiť overenie viacfaktorové odolné voči phishingu tam, kde je to vhodné, a zabezpečiť počiatočné nastavenie a obnovu.
Prístup najmenších oprávneníObmedziť trasy, aplikácie, porty a administratívne funkcie podľa roly a kontextu; vymáhať politiku znova po tom, čo prevádzka dosiahne bránu.
Bezpečnosť koncového bodu a brányZáplatovať vystavené služby a klientov, chrániť kľúče a tokeny, hodnotiť riziko zariadenia, logovať dôležitú aktivitu a promptne zrušovať prístup, keď sa podmienky zmenia.
Dôležité obmedzenieŠifrovaný tunel chráni prevádzku medzi svojimi koncovými bodmi, ale nerobí vzdialené zariadenie dôveryhodným. Malware, ukradnuté relácie, nebezpečné lokálne siete, nadmerná autorizácia a zraniteľné interné služby zostávajú rizikami.