Yep. ok.
Så kan vi jo snakke lidt sikkerhed:
1. Problemmet med den billige version af VPN, er at det vil være mulig for andre at komme til at give sig til kende som "hjemmearbejdspladsen", da det jo ikke er et 100% lukket miljø, det er blot en art lukket område via kryptering på nettet.
Den lidt dyere version lukker helt af.
http://download.tdcinternet.dk/pub/tdc/erhverv/faktablade/faktablad0671.pdfhttp://download.tdcinternet.dk/pub/tdc/erhverv/faktablade/faktablad0370.pdf2. Brugerne.
Problemmet med VPN er at man giver jo adgang til firmaet fra en hjemmearbejdsplads.
Hvor godt kan man stole på den person, som har adgangen - forstået på den måde hvem er hans venner og bekendte, er pc'eren under tyverialarmbeskyttelse - husker brugeren at logge ud, når han ikke er hjemme.
Bruges pc'eren som parti-pc også til afspilling af Mp3-Filer og div. download, fra kazaa, og de øvrige som jo smudser din pc ind i alt muligt.
Der åbnes derved for masser af muligheder, hvor firmaet har afleveret en del af kontrollen, da det er muligt at uploade / downloade filer ind i netværket.
3. Ved at åbne den vej skal man sikre sig en IT-politik i forhold til dette, samt seriøse personer som følger op det. Man har jo åbnet ind i netværket, hvilken adgangsmulighder skal der være - hvor langt skal de kunne nå. hvordan er netværkt bagved konstrureret.
Det kan være et problem for både store og små virksomheder, hvor man måske ikke har afsat resourcerne til det.
En måde at gøre dette på kunne være via Citrix (fjernskrivebord), hvor man logger sig på via f.eks. en token-id.
Dette fungerer på den måde at et token-id er en nøgle som modtager en talgruppe fra en satelit, denne ændres hele tiden og en del af det password, som skal tastes ind er denne. Man kan derfor ikke komme ind uden at have denne nøgle i hånden.
Citrix laver et fjernskrivebord - dvs at man får præsenteret skrivebordet fra en computer (en server) som står på firmaet - man kan afvikle sine programmer der, men det er ikke muligt at sende eller modtage filer til netværket.
Derved kan smuds ikke komme ind.
Komunikationen er selvfølgelig krypteret i mellem de 2