Tratto dallo speciale:

ZyWALL SSL 10: Accesso Remoto semplice e sicuro senza client VPN

di Massimo Castelli

Pubblicato 23 Gennaio 2008
Aggiornato 12 Febbraio 2018 20:46

Il protocollo SSL (Secure Socket Layer) viene utilizzato per garantire la protezione a livello di applicazione delle comunicazioni basate su web che avvengono via Internet (HTTPS).

Si tratta di un sistema di crittografia e autenticazione che consente comunicazioni in modalità  protetta tra un server web ed un PC client remoto: a differenza di quanto accade per il protocollo IPSec, che opera a livello di rete indipendentemente dall’applicazione ma necessita dell’installazione di un client VPN, browser e server web dovranno solamente supportare la tecnologia SSL.

È evidente come, per accedere da Internet ad una rete Lan aziendale, il protocollo risulti particolarmente semplice da utilizzare da ogni PC che disponga di un comune Internet browser.

Dall’introduzione del protocollo SSL, l’obiettivo della sicurezza di rete si è innalzato dal livello del sistema operativo al livello dell’applicazione: invece di funzionare come servizio di sistema, SSL impiega i normali protocolli di rete utilizzati da Internet evitando l’installazione di software aggiuntivo per gestire “VPN client” complessi e costosi.

Comunque anche SSL ha una parte costosa e complessa, individuabile nella configurazione e gestione dei certificati dell’eventuale server web HTTPS. Motivo per cui Zyxel propone ZyWALL SSL 10, una soluzione economica dedicata proprio alle PMI e basata su un apparato hardware con Appliance VPN-SSL integrata ed in grado di gestire fino a 25 utenti contemporanei.

L’apparato garantisce elevati standard di sicurezza disponendo anche di supporto di autenticazione Active Directory/LDAP/RADIUS, è facilmente integrabile con firewall preesistenti ed è configurabile anche come DMZ (segmento isolato della LAN).

Attenzione, però: pur disponendo di un wizard di inizializzazione delle funzioni base, la configurazione non è “for dummies”, almeno per quanto riguarda la parte rete che deve pur sempre interfacciarsi con Internet.

Si tratta, in ogni caso, di una valida soluzione di accesso remoto realmente All-in-One, che alcuni tecnici e alcune imprese potrebbero trovare utile.