وي سي پي جي: IPSec vs SSL

توهانجي ٽيڪنالاجي توهان لاء صحيح آهي؟

جيڪڏهن سال گذري ويو ته ٻاهرين آفيسن ۾ مرڪزي ڪمپيوٽر يا نيٽورڪ سان گڏ مرڪزي ڪمپني سان ڳنڍڻ جي ضرورت هوندي هئي، انهي جو مطلب اهو آهي ته هنڌن جي وچ ۾ وقف ٿيل ليز لائنن کي نصب ڪرڻ. اهي وقف ٿيل اجزائين جون لائينون سائيٽن جي وچ ۾ نسبتا تيز ۽ محفوظ رابطي فراهم ڪن ٿيون، پر اهي تمام قيمتي هوندا هئا.

موبائل صارفن کي گڏ ڪرڻ لاء ڪمپنين کي ڊيللي ڊيوٽ ۾ ريم تائين رسائيندڙ سرور (RAS) سيٽ ڪرڻو پوندو. آر ايس کي هڪ مووميم، يا ڪيترائي موڊيمس هوندو، ۽ ڪمپني کي هر مووميم تي فون لائن هجڻ جي ضرورت هوندي. موبائل صارف هن طريقي سان نيٽ ورڪ سان ڳنڍيل هوندا هئا، پر رفتار تڪليف سست هئي ۽ ان کي وڌيڪ محتاطي ڪم ڪرڻ ڏکيو بڻائي ڇڏيو.

انٽرنيٽ جي آمد سان گڏ ڪيترا ئي تبديل ٿي چڪا آهن. جيڪڏهن سرورز جو ويب ۽ نيٽ ورڪ ڪنيڪشن اڳ ۾ ئي موجود آهي، دنيا جي ڪمپيوٽرن سان ڳنڍڻ وارو، پوء ڇو هڪ ڪمپني کي پئسا خرچ ڪرڻ گهرجي ۽ وقف ٿيل ليز لائينن ۽ ڊيلل ۾ موڊيم بينڪن تي عمل ڪندي انتظامي سر درد ٺاهي. صرف انٽرنيٽ استعمال نه ڪريو؟

يقينن، پهريون چئلينج اهو آهي ته توهان کي چونڊڻ جو لائق آهي ته ڪير معلومات کي ڏسي ڪير حاصل ٿئي. جيڪڏهن توهان سادي نيٽورڪ انٽرنيٽ تي کوليو ته ان کي غير مناسب استعمال ڪندڙ ڪارپوريٽ نيٽ ورڪ تائين رسائي حاصل ڪرڻ کان بچڻ لاء هڪ مؤثر طريقي سان لاڳو ڪرڻ ناممڪن طور تي ناممڪن آهي. ڪمپنين کي پئسا پئسا خرچ ڪرڻ لاء فائر فالس ۽ ٻين نيٽورڪ سيڪيورٽي جي قدمن جو مقصد خاص طور تي يقيني بڻائڻ ته عوامي انٽرنيٽ مان ڪوبه اندروني نيٽ ورڪ ۾ حاصل ڪري سگهي ٿو.

توهان انٽرويو ڪيئن عوامي انٽرنيٽ کي بند ڪرڻ اندروني نيٽورڪ تائين رسائي ڪرڻ جي خواهشمند آهي ته توهان جي ٻاهرين صارفين کي انٽرنيٽ نيٽ ورڪ سان ڳنڍڻ جو ذريعو عوامي انٽرنيٽ استعمال ڪرڻ لاء؟ توهان هڪ مجازي نجي نيٽورڪ (VPN ) تي عمل درآمد ڪندا. ھڪڙو وي پي اين هڪ مجازي "سرنگ" کي ​​ٻن پڇاڙن سان ڳنڍيندي ٺاھي ٿو. وي پي اين جي ٽرئفڪ جي ٽرئفڪ ۾ انڪوائس ٿيل آهي، جيڪا عوامي انٽرنيٽ جي ٻين صارفين کي فوري طور تي مداخلت واري رابطي کي نظر نه اچي سگهيو.

وي پي اين تي لاڳو ڪرڻ سان، هڪ ڪمپني ڪنهن به هنڌ تي انٽرنيٽ جي رسائي سان دنيا جي ڀر وارن گراهڪن کي اندروني نجي نيٽ ورڪ تائين رسائي فراهم ڪري سگهي ٿي. اهو روايتي لائين لائين -ايريا نيٽورڪ نيٽورڪ (وان) سان لاڳاپيل انتظامي ۽ مالي سر درد ختم ڪري ٿو ۽ ريموٽ ۽ موبائيل صارفين کي وڌيڪ محتاج بڻائي ٿي. سڀ کان بهترين، جيڪڏهن صحيح طور تي عملدرآمد ٿي وڃي ته هو ان کان سواء نجي ڪمپني نيٽورڪ تي ڪمپيوٽر سسٽم ۽ ڊيٽا جي سيڪيورٽي ۽ ايمانداري تي اثر انداز ڪري ٿو.

روايتي ويپ اين جي ٻن اختيارن جي وچ ۾ IPSec (انٽرنيٽ پروٽوڪول سيڪيورٽي) سرنگ تي ڀروسي آهي. IPSec نيٽ ورڪ ليڊر جي او ايس آء ماڊل تي ڪم ڪري ٿو- سڀني ڊيٽا کي محفوظ ڪري ٿو جيڪو بغير ڪنهن سماج جي ڪنهن خاص ايپليڪيشن کي ٻن اختيارن جي وچ ۾ سفر ڪندو آهي. جڏهن هڪ IPSec وي پي اين سان ڳنڍيل آهي ڪلينڪ ڪمپيوٽر "virtually" ڪارپوري نيٽورڪ جو هڪ مڪمل ڪارڪن آهي- ڏسڻ ۽ قابليت طور تي پوري نيٽ ورڪ تائين رسائي سگھندو آهي.

IPSec ويPN حل جي گهڻائي جي ٽئين پارٽي جي هارڊويئر ۽ / يا سافٽ ويئر جي ضرورت هوندي آهي. IPSec ويPN تائين پهچڻ لاء، سوال ۾ ڪارڪردگي يا ڊوائس هڪ IPSec ڪلائنٽ سافٽ ويئر ايپليڪيشن نصب ڪيو هوندو. هي ٻئي هڪ پرو ۽ هڪ گڏيل آهي.

پرو اهو آهي ته اهو حفاظتي اضافي پرت مهيا ڪندو آهي جيڪڏهن ڪلائنٽ مشين گهربل نه فقط صحيح VPN ڪلينٽ سافٽ ويئر کي توهان جي IPSec VPN سان ڳنڍڻ لاء، بلکه بايد دا سمه ترتيب ترتيب کړي. اهي اضافي رڪاوٽون آهن جيڪي هڪ غير مجاز صارف توهان جي نيٽ ورڪ تائين رسائي حاصل ڪرڻ کان پهرين حاصل ڪرڻ گهرجن.

اهو ٿي سگھي ٿو ته ڪلائنٽ سافٽ ويئر جي لائسنس کي برقرار رکڻ لاء هڪ مالي بار بار ٿي سگهي ٿو ۽ تمام ريموٹري مشينن تي ڪلينڪ سافٽ ويئر کي انسٽال ڪرڻ ۽ ترتيب ڏيڻ لاء مشغول ٿي سگھي ٿو. خاص طور تي اگر اهي جسماني طور تي فزي طور تي انفارميشن کي ايسف سافٽ ويئر نه ٺاهي سگھجن ٿا. پاڻ.

اهو اهو آهي جو عام طور تي سي سي ايس ايس ( Secure Sockets Layer ) VPN حل جي وڏي ۾ وڏي پروٽين جي طور تي ڳالهايو ويندو آهي. ايس ايس ايل هڪ عام پروٽوڪول آهي ۽ گهڻيون ويب برائوزرن ۾ ايس ايس ڊي جي صلاحيتون ٺهيل آهن. انهي ڪري تقريبا تقريبا هر ڪمپيوٽر دنيا ۾ پهرين ئي لازمي طور تي "کلائنٽ سافٽ ويئر" ايس ايس ايس وي پي اين سان ڳنڍيل آهي.

ايس ايس ايس ايس پي اين جي هڪ ٻي پرو اهو آهي ته اهي وڌيڪ صحيح رسائي ڪنٽرول جي اجازت ڏين ٿيون. سڀ کان پهريان اهي پوري ڪارپوريشن لين جي نسبت مخصوص ايپليڪيشنن تي سرنگ مهيا ڪن ٿا. ان ڪري، صارفين ايس ايس ايس وي پي اين رابطن تي صرف انهن ايپليڪيشنن تائين رسائي ڪري سگهي ٿو جيڪي انهن کي پوري نيٽورڪ جي نسبت تائين رسائي لاء ترتيب ڏنل آهن. ٻيو، مختلف استعمال ڪندڙن جي مختلف رسائي جي حقن کي مهيا ڪرڻ آسان آهي ۽ صارف جي رسائي تي وڌيڪ ڪنٽرول ڪنٽرول آهي.

اي ايس ايس ايس پي آر جي هڪ ڪائونسل اهو آهي ته توهان ويب برائوزر ذريعي ايپليڪيشنن تائين رسائي رهيا آهيو انهي جو مطلب آهي ته اهي صرف حقيقت تي ويب بنياد تي ايپليڪيشنون لاء ڪم ڪن ٿيون. اهو ممڪن آهي ته ٻين درخواستن کي ويب کي فعال ڪرڻ لاء ممڪن آهي انهي ڪري اهي اهي ايس ايس ايس وي پي اين جي ذريعي پهچائي سگهجن ٿيون، حالانڪه ائين ڪندي حل جي پيچيدگي ڏانهن وڌائي ٿو ۽ ڪجهه طريقن کي ختم ڪري ٿو.

صرف ويب-اي ايس ايس ايس ايس جي ايپليڪيشنن تي سڌي طرح رسائي حاصل ڪرڻ جو مطلب پڻ آهي ته صارفين نيٽورڪ وسيلن جهڙوڪ پرنٽرز يا مرڪزي اسٽوريج تائين رسائي نٿا ٿين ۽ فائلون شيئرنگ يا فائل جي بيڪ اپ لاء وي پي اين استعمال ڪرڻ جي قابل آهن.

ايس ايس ايس وي پي آر جي واڌ ۽ مقبوليت ۾ حاصل ٿي چڪي آهي. جيتوڻيڪ اهي هر مثال لاء صحيح حل نه آهن. ساڳئي طرح، IPSec ويپ اين جي هر مثال لاء مناسب ناهي. وينڊز ايس ايس ايس وي پي آر جي ڪارڪردگي کي وڌائڻ لاء طريقا ترقي ڪري رهيا آهن ۽ اهو هڪ ٽيڪنالاجي آهي جيڪو توهان کي محفوظ ريموٽ نيٽورڪنگ حل لاء مارڪيٽ ۾ آهي جيڪڏهن توهان کي ويجهي ڏسڻ گهرجي. هاڻي لاء، اهو ضروري آهي ته توهان جي ٻاهرين صارفين جي گهرج تي غور سان غور ڪيو وڃي ۽ هر حل جو ڪم ۽ ٽو وزن وزن جو اندازو لڳائڻ لاء توهان جي لاء بهترين ڪهڙو ڪم ڪن.