viernes, 6 de mayo de 2011

Conexión remota segura a una empresa

La ubicuidad es una de las características de parte del personal de las empresas actuales. Esto lleva a que se requieran formas seguras de conexión a los sistemas corporativos que van más allá del simple Webmail. Seguridad, practicidad y tendencias. Estas son algunas de las conclusiones de unos de los grupos de LinkedIn en el que salio a relucir dicho tema...

El primero de los aportes analizó la dependencia de los aplicativos que se quieran publicar. Por ejemplo, si se necesita permitir el acceso a las aplicaciones en la máquina cliente, una buena solución es utilizar "Citrix Gateway" o similar. Pero si se quiere proporcionar un acceso "full" a los recursos del sistema, se puede optar por una VPN y luego un "Terminal Services" si es Windows o "XMDP" si es UNIX. En ambos casos el uso de Tokens para la validación es algo que permitirá mantener una gestión centralizada, aunque también puede utilizar "OneTimePasswords" mediante "desafio-respuesta" utilizando teléfonos móviles empresariales y SMS's.

El uso de una VPN tiene la "ventaja" de hacer el acceso completo a la red interna (hay que configurar correctamente las reglas) pero también introduce los problemas de los tipos de usuarios, si acceden desde su casa, hay que tener en cuenta cómo acceden, si con equipos proporcionados por la empresa o con sus equipos personales.

El segundo de los aportes consideró que la opción más cómoda para el que se conecta es a través de interfaces Web: no importa el sitio donde se encuentre el usuario, no importa la computadora en la que esté, si tiene Internet y un browser puede acceder a la información, incluso desde móviles. El inconveniente es que posiblemente haya desarrollar interfaces entre los sistemas centrales de la empresa y el servidor web. La ventaja adicional es que se puede reusar para los clientes también y no sólo para personal de la empresa.

El tercero de los aportes es el que se ocupó de las comparaciones. Lo más seguro es VPN ya que crea un vinculo directo con la empresa dependiendo del perfil de seguridad que el usuario utilice, la limitación es el ancho de banda y los costos para implementarla. Luego está Citrix el cual puede habilitarse para que use ciertas aplicaciones, la limitación es el servidor y los costos para implementarla. Por último esta logmein, no tiene costo es su versión limitada pero depende del ancho de banda del usuario, depende además de la disponibilidad del servicio de un solo proveedor y necesitas de habilitar un equipo por persona que se quiera conectar del lado de la empresa.

No hay comentarios: