Kas yra padalintas tunelis?

Padalintas tuneliavimas yra tinklo architektūros konfigūracija, kai srautas nukreipiamas iš virtualaus privataus tinklo (VPN) kliento į įmonės tinklą, taip pat per šliuzą, kad būtų galima susieti su internetu. Vienu metu galima pasiekti internetą ir įmonės tinklą. Viena programa apima galimybę prisijungti prie interneto naudojant tinklo spausdintuvą iš to paties įrenginio. Dėl šios kompiuterinių tinklų koncepcijos kilo susirūpinimas dėl saugumo, tačiau atliekant įvairius saugumo veiksmus ir politikos valdymą, padalintas tunelis gali būti išjungtas arba tam tikros informacijos nepatekimas į tinklą.

Namų biuro tinklai taip pat gali turėti padalintą tuneliavimą. Maršrutizatorius suteikia ryšį su internetu kiekvienam tinkle esančiam kompiuteriui ir įrenginiui. Norint pasiekti vietinį tinklą, reikia prisijungti prie vietinio tinklo (LAN), tačiau kadangi reikia rasti trumpiausią kelią į išteklius, sistema pasisuks šliuzu, jei neras LAN paskirties vietos. Bet kokia užklausa siunčiama internetu be kompiuterio interneto protokolo (IP) adreso, o grįžtamasis signalas eina per maršrutizatorių ir atgal į kompiuterį.

Susirūpinimas dėl padalinto tuneliavimo yra tas, kad įmonės duomenys gali būti nutekėję į vietas, kurios gali kelti pavojų saugumui. Svetaines, kurios gali pasiekti duomenis iš kompiuterių, gali blokuoti tinklo ugniasienė arba jos gali būti užprogramuotos į sąrašą, kuris neleidžia vartotojui pasiekti tokių svetainių. Darbuotojas, dirbantis namuose, turi prieigą prie interneto ir tinklo, tačiau paprastai jo neriboja įmonės užkarda. Naudojant padalintą tuneliavimą, įmonės strategijas galima nustatyti taip, kad jos būtų taikomos namų įrenginiui, siekiant išplėsti prieigos prie tinklo kontrolę.

Kitas būdas užtikrinti saugumą – administratoriui nustatyti, iš kokių IP adresų galima priimti duomenų paketus. Jei paketas ateina iš neatpažinto arba užblokuoto adreso, jis nebus įleistas į tinklą. Protokolai taip pat gali būti filtruojami pagal jų identifikavimą, iš kokio adreso ar prievado jie ateina, ir ryšį, iš kurio jie ateina. Sistemoje galima užprogramuoti profilį, kad būtų nustatytos informacijos įleidimo taisyklės.

Taip pat galima nustatyti strategijas, skirtas valdyti padalintą tunelį. Kompiuterių tinklo saugumui įmonėje gali kilti pavojus dėl prasiskverbiančios kenkėjiškos programinės įrangos. Tokiu būdu galima pasiekti dokumentus ir perkelti juos į kitą tinklą. Programos, protokolai ir prievadai gali būti automatiškai susieti naudojant strategijas, o padalinto tuneliavimo konfigūraciją galima nustatyti taip, kad ji išsijungtų, jei paleidžiama uždrausta programa.