Propozycja skierowana jest przede wszystkim dla firm posiadających oddziały lub pracowników mobilnych dla których niezbędne jest połączenie z tajnymi zasobami firmy w sposób maksymalnie bezpieczny. Z przeprowadzonych wdrożeń wynika, że łącze o przepływności 128 kb/s umożliwia płynną pracę w środowisku graficznym. Zajętość łącza na jednego użytkownika wynosi około 15 kb/s w większości programów.
Sposób realizacji: Bezpieczne połączenie VPN realizowane jest poprzez bramkę internetową z wykorzystaniem OpenVPN lub stunnel. Całość realizowana jest poprzez specjalnie wybraną dystrybucje systemu Linux. Tworzony jest wirtualny kanał szyfrowany pomiędzy oddziałami i cały ruch wewnętrzny kierowany jest właśnie tym połączeniem. Całe użyte oprogramowanie jest na licencji GNU, a więc nic nie kosztuje.
W przypadku użytkowników mobilnych (telepraca), pracujących pod systemem Windows, instalowany jest dodatkowe oprogramowanie stunnel (również darmowe), a autoryzacja odbywa sie za pomocą certyfikatu znajdującego się na zaszyfrowanym penie. W przypadku kradzieży pena z certyfikatem, certyfiakat jest anulowany i generowany od początku.
Zastana sytuacja: Firma handlowa posiada dwa oddziały. Każdy oddział posiadał własny serwer z programem handlowym. W każdym oddziale znajdowała sie tylko część sprzedawanego towaru. Większość sprzedawanego towaru była wysyłana bezpośrednio z centrali gdzie znajduje się główny magazyn. Każdy oddział posiada dostęp do internetu. Centrala posiada łącze Polpak 2 Mbit, jeden oddział posiada DSL 2Mbit, drugi Neostrade 2Mbit. Internet w oddziałach wykorzystywany był głównie do ściągania filmów. Problem? Brak dostępu oddziałów do stanu magazynowego centrali.
Po wdrożeniu: w oddziałach. Stworzyliśmy bezpieczne VPN pomiędzy oddziałami a centralą. W centrali powstał serwer zdalnych pulpitów pod kontrolą systemu Microsoft Windows 2000 terminal. W wyniku czego handlowcy z oddziałów poprzez przezroczysty kanał VPN łączą się ze zdalnym pulpitem w centrali i pracują na programie handlowym w centrali. Poprzez kanał VPN przesyłane są jedynie wyniki działania programu tzn. sam obraz. Faktury oczywiście drukowane są na drukarkach w oddziałach. Zyskaliśmy spójność danych, mobilność, bezpieczeństwo danych (znajdują się tylko w jednym bezpiecznym miejscu) oszczędności sprzętu komputerowego (dotychczasowe serwery programu handlowego w oddziałach zostały zamienione na stacje robocze dla nowych handlowców).Dodatkowo zostały utworzone certyfikaty i umieszczone na bezpiecznych PEN'ach dla pracowników, aby mogli pracować zdalnie.
Jesteś zainteresowany? Bezpieczna Firma SP. z.o.o zaprasza do kontaktu!
ul. Traktorowa 126 lok. 104, 91-204 Łódź
+48 505 141 814
https://bezpiecznafirma.com.pl/