Kötöttségek nélküli távoli hozzáférés, biztonságosan

forrás Prim Online, 2004. március 31. 16:30
„A Netilla egy komplex megoldás, hardver és szoftver együttese. Maga a hardver egy Intel alapú szerver, amely többféle teljesítménnyel rendelhető. Az operációs rendszer egy megerősített, speciális Linux verzió, amelyen egy szintén átalakított Apache webszerver biztosítja a management felületet. Két hálózati csatoló biztosítja, hogy egy adott hálózati topológiába könnyen beilleszthető legyen.” - nyilatkozta Edelényi András, a HIS Software Magyarország technikai igazgatója.
Működési elvét tekintve ez egy valós Application Layer Proxy, mely kiépíti a 128 bites SSL 3.0 titkosított kapcsolatot a felhasználó böngészőjével, majd azonosítja a felhasználót. Támogatja a lokális csoportok, (Microsoft Windows 2000 Global csoportok, Microsoft Active Directory használatát, RADIUSR (RFC 2865), Microsoft Windows NT/2000, Microsoft SMB, Kerberos, RSA SecurIDR / RSA Ace 5 Szerver, VASCO, Aladdin eTokenT, X.509) digitális tanúsítványok alkalmazását is, így a napjainkban használt egyik legerősebb felhasználói azonosítás is alkalmazható. Azonosítás után pedig a megfelelő jogosultsági szintnek megfelelően már dolgozhatunk is.

Milyen szolgáltatásokat lehet igénybe venni? Amennyiben rendelkezünk webes, intranetes (HTTP) alkalmazásokkal, a Netilla kiépíti az SSL kapcsolatot a felhasználóig, míg egy teljesen új kapcsolatot nyit a belső intranetes alkalmazásig, így biztosítva a biztonságos elérést. Amennyiben az alkalmazásokat távolról szeretnénk futtatni (kliens/szerver üzemmód) a Netilla összekapcsolódik a belső szerverekkel a megfelelő protokollok segítségével (RDP, X.11, TELNET) majd feldolgozza az onnan érkező információkat és a képernyő tartamot egy protokoll konverzió után, SSL kapcsolaton keresztül megjeleníti a távoli felhasználó böngészőjén. Ennek segítségével bármilyen irodai alkalmazást (pl. MS Office, SAP, Tivoli, Remedy, stb.) használhatunk a távolból, vagy szerverekkel kapcsolódhatunk össze egyetlen böngésző segítségével.

Sokszor arra van igény, hogy a távoli gépen található alkalmazásokat közvetlenül összekapcsoljuk a belső hálózattal, akár csak egy szinkronizáció erejéig, hogy azután önállóan dolgozzunk tovább. Miután a Netillához csatlakoztunk, bármilyen TCP/UDP kapcsolat továbbítható a böngésző és a Netilla appliance között létrehozott SSL csatornában, melyet a rendszer továbbít a megfelelő belső szerver felé. Ezáltal egyetlen böngésző segítségével, bárhol és bármikor letölthetjük a leveleinket a belső levelező rendszerből, használhatjuk Lotus Notes, Novell vagy bármely más kliensünket. Nem kell többé a felhasználói oldalon VPN klienseket telepíteni, nem kell ezek karbantartását, felügyeletét megoldani. Szerény számítások szerint akár 40%-al is csökkenthetőek az üzemeltetési költségek a hagyományos VPN megoldásokkal szemben.

Természetesen a Netillához bármilyen, távoli netfelhasználó csatlakozhat, ha birtokában van a szükséges erős azonosítási feltételeknek. Innentől tehát megint csak úgy dolgozhat, mintha „bent” lenne. A Netilla megoldása tehát biztosítja a teljes szabadságot és mobilitást, hiszen az összes kapcsolódási formát kiszolgálja, bárhonnan, bármikor, bármilyen erőforrás elérhető, és nincs szükség külön fejlesztésekre, komoly beüzemelésre, kliens programok telepítésére.

A rendszert a HIS Software Magyarország forgalmazza.