Cùng vá»›i sá»± phát triển cá»§a các kết nối Internet băng thông rá»™ng và máy tính/thiết bị cá nhân, ngưá»i ta có thể làm việc tại bất cứ Ä‘âu như: ở nhà, khách sạn, sân bay, quán cafe Internet, trên đưá»ng Ä‘i công tác… vào bất cứ thá»i gian nào. Phương thức làm việc má»›i có thể giúp tăng hiệu suất làm việc cá»§a nhân viên, giảm chi phí, nhưng các tổ chức và DN lại phải đối đầu vá»›i nguy cÆ¡ thất thoát thông tin cÅ©ng như mất an toàn cá»§a hệ thống. Váºy làm thế nào để giải quyết vấn đỠnày?
Các rá»§i ro đối vá»›i ngưá»i dùng từ xa và hệ thống mạng cá»§a DN
Äối láºp vá»›i các lợi ích mà phương thức làm việc từ xa mang lại, tổ chức/DN cÅ©ng phải đối mặt vá»›i không ít các rá»§i ro, các rá»§i ro thưá»ng gặp nhất là:
• Cấu hình không chuẩn và việc thiếu các bản vá lá»—i làm tăng các mối nguy hiểm.
Các máy tính (MT) ở nhà do thiếu sá»± giám sát cá»§a các chuyên gia CNTT nên thưá»ng có cấu hình không phù hợp trong việc chia sẻ file hay in ấn, gây nên những nguy cÆ¡ như lá»™ thông tin quan trá»ng đối vá»›i bạn cùng phòng, vợ con. Những ngưá»i làm việc từ xa thưá»ng không sá» dụng hệ Ä‘iá»u hành và các ứng dụng không được cáºp nháºt má»›i nhất, ngay cả các PM diệt virus cÅ©ng không được cáºp nháºt. Vì váºy các MT ở nhà thưá»ng dá»… bị nhiá»…m virus và các chương trình phá hoại hÆ¡n các MT ở trong công ty. Việc phát hiện, làm sạch các MT này thưá»ng mất nhiá»u thá»i gian hÆ¡n. Do Ä‘ó, MT cá»§a những ngưá»i làm việc từ xa là má»™t nguyên nhân tiá»m tàng gây mất an toàn cho cả hệ thống mạng khi truy cáºp từ xa vào hệ thống.
• Mạng không dây (Wireless) không an toàn vá»›i cấu hình mặc định.
Má»™t mối nguy hiểm đối vá»›i môi trưá»ng MT tại nhà chính là Wireless. Ngày nay, nhiá»u MT ở nhà được nối bằng mạng Wireless. Äa số các thiết bị Wireless thưá»ng được cấu hình mặc định và tính năng kiểm soát WEP (phương thức để mã hóa và xác thá»±c trong kết nối Wireless) ở chế độ tắt, những ngưá»i dùng thông thưá»ng thưá»ng quên hoặc không biết cách báºt tính năng này lên. Chính vì váºy những ngưá»i dùng khác có thể sá» dụng như là má»™t phương tiện để xâm nháºp vào hệ thống bên trong, truy cáºp vào mục chia sẻ file. Nguy hiểm hÆ¡n nữa là những kẻ tấn công giá»i vẫn có thể dá»… dàng vượt qua rào cản WEP.
• Nguy cÆ¡ bị tấn công MT ở nhà.
Vá»›i các kết nối băng thông rá»™ng, các kẻ tấn công có thể tiết kiệm thá»i gian để xâm nháºp vào máy ngưá»i dùng ở nhà. Trừ khi có các sản phẩm như tưá»ng lá»a cá nhân được triển khai hợp lý, còn không thì các hoạt động dò đưá»ng, tìm cách xâm nháºp cá»§a hacker sẽ không bị phát hiện trong thá»i gian dài. Những hacker này có thể khai thác các cổng được mở trên MT để ăn cắp tài nguyên hoặc phá hoại các hệ thống không được bảo vệ kết nối khác.
Ngoài ra, không thể không kể đến mối nguy hại từ những PM phá hoại (các loại virus, sâu MT) làm cháºm hệ thống cá»§a ngưá»i dùng, phá hoại file và các ứng dụng, làm tiêu tốn băng thông. Các loại sâu MT thưá»ng cài đặt má»™t cá»a háºu trên MT bị lây nhiá»…m để sau này những kẻ gá»i thư rác thông qua Ä‘ó gá»i các email quảng cáo hoặc ăn trá»™m thông tin. Nguy hại hÆ¡n phải kể đến các PM gián Ä‘iệp thưá»ng được Ä‘ính kèm trong các PM chia sẻ, các bức ảnh hay file nhạc. Nếu không có các giải pháp bảo máºt (BM) thích hợp, những kẻ tấn công có thể dùng loại PM này để truy cáºp đến các tài nguyên trong hệ thống thông qua các mạng riêng ảo (VPN) không được bảo vệ.
Giải pháp hạn chế rá»§i ro khi làm việc từ xa
Äể hạn chế các rá»§i ro khi làm việc từ xa, có thể áp dụng công nghệ mã hóa đưá»ng truyá»n (tạo đưá»ng hầm) theo chuẩn IPSec hoặc SSL (Secure Sockets Layer) từ ngưá»i dùng tá»›i tài nguyên cá»§a DN/tổ chức. Má»—i má»™t chuẩn mã hóa có Æ°u nhược Ä‘iểm khác nhau, chuẩn mã hóa IPSec độ ổn định cao, há»— trợ các ứng dụng tốt nhưng Ä‘òi há»i phải cài đặt và cấu hình rất phức tạp cho các máy trạm này trước khi kết nối. Trong khi Ä‘ó mạng riêng ảo sá» dụng công nghệ mã hóa SSL (gá»i tắt là SSLVPN) cho phép kết nối từ bất cứ Ä‘âu có kết nối mạng và má»™t trình duyệt web thông dụng, mà không cần cấu hình trên máy trạm khi kết nối tá»›i tài nguyên cá»§a DN/tổ chức.
Hiện nay trên thị trưá»ng Aventail là má»™t trong những hãng được Ä‘ánh giá có giải pháp SSL VPN dá»… dàng triển khai và tối ưu vá» công nghệ. Các công nghệ nổi báºt cá»§a Aventail là:
• Bảo vệ tài nguyên hệ thống
Aventail được xây dá»±ng như má»™t cổng truy cáºp các tài nguyên, nó hạn chế tối Ä‘a các truy cáºp trá»±c tiếp vào hệ thống, che giấu toàn bá»™ mô hình mạng (Topology) đối vá»›i mạng bên ngoài, qua Ä‘ó các hacker từ xa không có khả năng truy cáºp trá»±c tiếp vào các tài nguyên, cÅ©ng như không có khả năng tấn công từ chối dịch vụ vào các tài nguyên cá»§a hệ thống. Aventail cÅ©ng hạn chế tối Ä‘a việc lợi dụng đưá»ng truyá»n để phát tán thư rác, các mã độc hại vào trong hệ thống mạng cÅ©ng như lợi dụng các tài nguyên này để tấn công các hệ thống khác.
• Xác thá»±c mạnh các ngưá»i dùng từ xa
Nhằm đảm bảo chỉ có ngưá»i dùng hợp pháp má»›i có khả năng kết nối tá»›i các tài nguyên cá»§a hệ thống, ngoài phương thức xác thá»±c cá»§a mình, Aventail há»— trợ các phương thức xác thá»±c ngưá»i dùng khác như SecurID, Certificate, Radius, AD… và các phương thức xác thá»±c mạnh khác có khả năng tạo thành hệ thống xác thá»±c qua N yếu tố, tùy thuá»™c vào lá»±a chá»n cá»§a khách hàng, sẽ giúp cho khách hàng đảm bảo Ä‘úng ngưá»i có quyá»n má»›i có thể khai thác tài nguyên cá»§a hệ thống.
• Mã hóa dữ liệu trên đưá»ng truyá»n vá»›i công nghệ SSL VPN
Công nghệ SSL VPN vá»›i các thuáºt toán mã hóa mạnh cá»§a Aventail cung cấp má»™t phương thức kết nối mà các ngưá»i dùng từ xa không cần cài đặt chương trình đặc biệt nào khi kết nối đến tài nguyên cá»§a tổ chức/DN. Äiểm đặc biệt trong công nghệ SSL VPN cá»§a Aventail so vá»›i má»™t số sản phẩm SSL VPN cùng loại là Aventail há»— trợ má»i ứng dụng, tài nguyên trên giao thức chuẩn TCP.
• Chính sách Ä‘iá»u khiển truy cáºp tá»›i các tài nguyên
Aventail cho phép áp dụng các chính sách khác nhau đối vá»›i từng tài nguyên, đối vá»›i từng ngưá»i dùng, tháºm chí cho phép áp dụng chính sách theo cả độ an toàn cá»§a thiết bị/MT mà ngưá»i dùng từ xa sá» dụng để truy cáºp đến tài nguyên.
• Kiểm soát an ninh đối vá»›i thiết bị/MT cá»§a ngưá»i dùng từ xa
Má»™t trong những rá»§i ro đối vá»›i phương thức làm việc từ xa là các MT cá»§a ngưá»i dùng không được đảm bảo an toàn. Giải pháp bảo vệ máy trạm (End Point Control) cá»§a Aventail có khả năng thiết láºp chính sách an toàn cho các máy trạm bằng cách tích hợp chặt chẽ vá»›i tưá»ng lá»a cá nhân và PM chống virus, đảm bảo chỉ những thiết bị ngưá»i dùng cuối Ä‘ã được bảo vệ Ä‘úng đắn má»›i được phép kết nối đến tài nguyên cá»§a hệ thống.
Riêng đối vá»›i các máy PDA và MT công cá»™ng ở quán Café Internet, Aventail giá»›i hạn quyá»n truy cáºp đối vá»›i má»™t số tài nguyên. Ví dụ, khi ngưá»i dùng từ xa truy cáºp đến tài nguyên từ MT công cá»™ng(không đảm bảo an toàn) sẽ chỉ được truy cáºp email, má»™t số ứng dụng Web và không cho phép truy cáºp file hoặc dữ liệu nhạy cảm cá»§a DN. Ngoài ra, giải pháp cá»§a Aventail cung cấp nhiá»u tính năng BM cao hÆ¡n, ví dụ các máy từ xa sẽ được quét dá»n để xóa các dữ liệu nhạy cảm Ä‘ã tạo ra trong quá trình kết nối hoặc dữ liệu tải vá» sẽ được đưa vào má»™t "kho mã hóa" tạm thá»i và chúng sẽ bị xóa khi phiên làm việc kết thúc.