# Čo je rozdelené tunelovanie (split tunneling)?

> Rozdelené tunelovanie (split tunneling) je dojednanie smerovania vzdialeného prístupu, v ktorom vybraná prevádzka používa chránený tunel do organizácie, zatiaľ čo iná prevádzka nasleduje bežnú lokálnu alebo internetovú trasu zariadenia.

- Kanonická URL: https://yellowcube.eu/sk/glossary/split-tunneling/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Rozdelenie môže byť definované cieľovými prefixmi, aplikáciami, doménami alebo politikou. Mení, ktorou cestou prevádzka ide; samo osebe nerozhoduje, či je prevádzka alebo koncový bod dôveryhodný.

Organizácie používajú rozdelené tunelovanie na zníženie zaťaženia brány, vyhnutie sa nepriamym trasám k blízkym cloudovým službám alebo zachovanie lokálneho prístupu. Jeho bezpečnosť závisí od kompletných definícií trás a konzistentného spracovania DNS, IPv4, IPv6, aktualizácií a zlyhaní.

### Kľúčové body

- **Rozsah politiky:** Identifikovať každú firemnú destináciu a podpornú závislosť, ktorá musí používať tunel. Považovať prístup k lokálnej podsieti, osobné aplikácie a priame cloudové cesty za explicitné rozhodnutia, nie za predvolené.
- **Kontroly koncového bodu a siete:** Aplikovať hostiteľský firewall, záplatovanie, detekciu koncových bodov, kontroly identity a bezpečné DNS na obe cesty. Nepriateľská lokálna sieť zostáva hrozbou.
- **Operačné kontroly:** Testovať zmeny trás, re-pripojenia, captive portály, IPv6, rezolúciu mien, softvérové aktualizácie a výpadky tunela. Logy majú ukazovať, ktorá politika zvolila každú cestu, bez zbierania nepotrebných osobných údajov prehliadania.
- **Dôležité obmedzenie:** Len prevádzka vybraná pre tunel dostáva jeho ochranu a centralizovanú inšpekciu. Priama prevádzka môže obísť organizačné filtrovanie a telemetriu, zatiaľ čo kompromitovaný koncový bod môže komunikovať cez obe cesty. Plné tunelovanie odstraňuje túto konkrétnu obchádzku, ale prináša závislosti kapacity a dostupnosti brány; ani ono nie je kompletná bezpečnostná kontrola.

### Súvisiace pojmy

[Virtuálna privátna sieť (virtual private network, VPN)](<https://yellowcube.eu/sk/glossary/virtual-private-network/>) · [VPN pre vzdialený prístup](<https://yellowcube.eu/sk/glossary/remote-access-vpn/>) · [Sieťový prístup s nulovou dôverou (zero trust network access, ZTNA)](<https://yellowcube.eu/sk/glossary/zero-trust-network-access/>) · [Bezpečná webová brána (secure web gateway, SWG)](<https://yellowcube.eu/sk/glossary/secure-web-gateway/>) · [Sieťová prevádzka](<https://yellowcube.eu/sk/glossary/network-traffic/>)

### Zdroje

[NIST CSRC glossary: Split Tunneling](https://csrc.nist.gov/glossary/term/split_tunneling) · [NIST SP 800-77 Rev. 1: Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

