Historický názov zahŕňa Secure Sockets Layer (SSL), ale SSL je zastarané; nasadenia majú používať podporované verzie TLS a aktuálne kryptografické konfigurácie.
Niektoré SSL/TLS VPN poskytujú prístup cez prehliadač alebo reverzný proxy k definovaným webovým aplikáciám. Iné používajú klientsky softvér na tunelovanie prevádzky pre ne-webové aplikácie alebo širší sieťový prístup. Brána terminuje TLS, autentifikuje používateľa alebo zariadenie, uplatňuje politiku prístupu a preposiela autorizovanú prevádzku smerom k interným alebo cloudovým prostriedkom.
Kľúčové body
Rozsah prístupuUjasniť, či služba odhaľuje individuálne aplikácie, vybrané sieťové trasy alebo všeobecný tunel, a vymáhať len prístup potrebný pre rolu subjektu.
Bezpečnosť protokoluVypnúť zastarané verzie SSL a TLS, validovať certifikáty a hostnames, používať aktuálne algoritmy, chrániť session tokeny a udržiavať spoľahlivý proces aktualizácií.
Riziko brány a klientaZpevniť službu smerujúcu na internet, monitorovať autentifikačné a session udalosti, zabezpečiť sťahované komponenty a spravovať závislosti prehliadača, rozšírení alebo klientskeho softvéru.
Dôležité obmedzenieTLS chráni úsek klient-brána, nie nutne prevádzku za bránou. Nepotvrdzuje zdravie koncového bodu, aplikačnú autorizáciu ani zámer používateľa a ukradnutá autentifikovaná relácia môže obísť pôvodné prihlasovacie kontroly.