logo
Информ

4.6.4. Выводы по теме

  1. Виртуальные частные сети являются комбинацией нескольких самостоятельных сервисов (механизмов) безопасности:

  • При реализации технологии виртуальных частных сетей на все компьютеры, имеющие выход в Интернет (вместо Интернета может быть и любая другая сеть общего пользования), устанавливаются VPN-агенты, которые обрабатывают IP-пакеты, передаваемые по вычислительным сетям.

  • В виртуальной частной сети обмен данными между двумя локальными сетями снаружи представляется как обмен между двумя компьютерами, на которых установлены VPN-агенты. Всякая полезная для внешней атаки информация, например, внутренние IP-адреса сети, в этом случае недоступна.

  • Для передачи данных VPN-агенты создают виртуальные каналы между защищаемыми локальными сетями или компьютерами (такой канал называется "туннелем", а технология его создания называется "туннелированием").

  • Одной из обязательных функций VPN-агентов является фильтрация пакетов.

  • Фильтрация пакетов реализуется в соответствии с настройками VPN-агента, совокупность которых образует политику безопасности виртуальной частной сети.

  • Для повышения защищенности виртуальных частных сетей на концах туннелей целесообразно располагать межсетевые экраны.

    Yandex.RTB R-A-252273-3
    Yandex.RTB R-A-252273-4