Řešení Secure WiFi od Zyxelu zajistí komplexní ochranu vzdálených přístupových bodů
Vzdálené připojení do sítě dnes využívá stále více lidí. V souvislosti s tímto trendem, který nepochybně bude dále sílit, je samozřejmě důležité zajistit bezpečnost vzdálených připojení. Jednotlivé vzdálené uživatele lze chránit např. pomocí VPN nebo point-to-point připojení.
Situace se ale začne komplikovat při použití vzdáleného přístupového bodu, protože rázem se bavíme o větším počtu uživatelů nebo zařízení připojujících se k „jediné lince“ do centrální sítě. A přesně toto řešení v poslední době volí mnohé organizace ve snaze poskytnout snadný přístup jedné nebo více skupinám vzdálených uživatelů, např. na pobočce, v obchodě, učebně nebo v části hotelového nebo rekreačního areálu, které jsou v jiné lokalitě než centrála firmy, nebo za účelem provozu senzorů nebo jiných zařízení internetu věcí (IoT).
Složitá připojení
Bez ohledu na důvod instalace vzdálených přístupových bodů je velmi důležité zajistit, aby tato připojení byla naprosto bezpečná. Možná si říkáte, že na tom není nic složitého, protože stačí mezi přístupový bod a bránu do sítě umístit firewall.
V případě vzdálených přístupových bodů to ale není tak jednoduché: vzdálení uživatelé nebo zařízení se do sítě připojují přes přístupový bod, což znamená, že nelze jen tak zřídit běžnou VPN nebo point-to-point připojení, protože tato řešení jsou určena pro přímé spojení mezi vzdálenými body.
A skutečnost, že přístupový bod je vzdálený, navíc ztěžuje identifikaci zařízení připojujících se prostřednictvím Wi-Fi. Teoreticky platí, že každý, kdo získá přístup k samotnému přístupovému bodu, se k němu může také připojit.
Společnost Zyxel proto nyní přichází se službou Secure WiFi pro produkty USG FLEX, která poskytuje potřebnou ochranu. Služba funguje jako rozšíření systému Nebula pro správu v cloudu, který je nově dostupný pro všechna zařízení řady USG FLEX a také pro lokálně samostatně spravované firewally a přístupové body.
Naprostá důvěra
Řešení Secure WiFi využívá technologii Network Virtualization using Generic Routing Encapsulation (NVGRE). Jde o důmyslný protokol, pomocí něhož lze mezi vzdáleným přístupovým bodem a firewallem vytvořit několik zabezpečených tunelů. Tato technologie tak poskytuje důslednou ochranu před pokusy o odposlech nebo narušení spojení mezi vzdáleným přístupovým bodem a zařízením USG FLEX.
Díky řešení Secure WiFi získávají uživatelé a zařízení využívající připojení přes vzdálený přístupový bod stejnou úroveň ochrany, jako kdyby byli přímo připojeni do centrální sítě. Společnosti tak mohou vzdálené přístupové body používat s naprostou důvěrou a maximalizovat návratnost své investice do firewallů Zyxel USG FLEX.
Počet vzdálených přístupových bodů, které lze provozovat pomocí služby Secure WiFi, závisí na konkrétním zařízení USG FLEX. Licence ke službě Secure WiFi lze zakoupit na jeden nebo dva roky.
Autor: Petr Koudelka, Senior Sales Engineer ze společnosti Zyxel.