VPN Lösung für das Büro für sensible Daten
Hi,
Wir sind dabei mehrere Steuerberater zusammen zu kommen. Nun wir werden einen Win Server im Büro haben an den thin Clients „hängen“ um an unsere Programme zu gelangen und um diese zu nutzen.
Nun würde der eine oder andere auch gerne von zuhause her arbeiten wollen welche VPN-Lösung wäre hier möglich oder dringend zu empfehlen. Auch gibt es eine Software die auch bei den Clients zuhause installiert werden muss und die Daten werden nach der Bearbeitung an den Server übertragen. Angeblich soll schon eine Verschlüsselte Übertragung stattfinden, was von der Software geboten wird. Wäre hier dennoch ein VPN zu empfehlen da es sich hierbei um sensible Kundendaten handelt.
Wir haben auch schon über Geräte wie die von Cisco nachgedacht aber nicht wirklich positives gehört? Habt ihr eine Empfehlung?
Danke im Voraus
Wir sind dabei mehrere Steuerberater zusammen zu kommen. Nun wir werden einen Win Server im Büro haben an den thin Clients „hängen“ um an unsere Programme zu gelangen und um diese zu nutzen.
Nun würde der eine oder andere auch gerne von zuhause her arbeiten wollen welche VPN-Lösung wäre hier möglich oder dringend zu empfehlen. Auch gibt es eine Software die auch bei den Clients zuhause installiert werden muss und die Daten werden nach der Bearbeitung an den Server übertragen. Angeblich soll schon eine Verschlüsselte Übertragung stattfinden, was von der Software geboten wird. Wäre hier dennoch ein VPN zu empfehlen da es sich hierbei um sensible Kundendaten handelt.
Wir haben auch schon über Geräte wie die von Cisco nachgedacht aber nicht wirklich positives gehört? Habt ihr eine Empfehlung?
Danke im Voraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 361613
Url: https://administrator.de/contentid/361613
Ausgedruckt am: 22.11.2024 um 02:11 Uhr
5 Kommentare
Neuester Kommentar
Moin...
mit oder ohne Ciirix?
Nun würde der eine oder andere auch gerne von zuhause her arbeiten wollen welche VPN-Lösung wäre hier möglich oder dringend zu empfehlen. Auch gibt es eine Software die auch bei den Clients zuhause installiert werden muss und die Daten werden nach der Bearbeitung an den Server übertragen. Angeblich soll schon eine Verschlüsselte Übertragung stattfinden, was von der Software geboten wird. Wäre hier dennoch ein VPN zu empfehlen da es sich hierbei um sensible Kundendaten handelt
was für eine software soll das den sein?.
Wir haben auch schon über Geräte wie die von Cisco nachgedacht aber nicht wirklich positives gehört? Habt ihr eine Empfehlung?
was ist an Cisco schlecht?
ihr braucht ist ein VPN Gateway! da gibbet Lösungen von Cisco, Lancom etc..
was für einen Router bzw. Firewall Lösung habt ihr den? evtl. habt ihr ja schon alles was ihr braucht!
dazu solltet ihr noch einen schnellen Internet zugang haben (VDSL25/50/100) mit fester Ip adresse.
am besten wäre es, euer systemhaus zu fragen- die euch den Server eingerichtet haben- die wissen in der regel was zu tun ist!
Danke im Voraus
Frank
Zitat von @vGaven:
Hi,
Wir sind dabei mehrere Steuerberater zusammen zu kommen. Nun wir werden einen Win Server im Büro haben an den thin Clients „hängen“ um an unsere Programme zu gelangen und um diese zu nutzen.
der Win Server, ist umgangssprachlich ein Terminalserver (Remote Desktop Server) mit Datev, würde ich mal vermuten!Hi,
Wir sind dabei mehrere Steuerberater zusammen zu kommen. Nun wir werden einen Win Server im Büro haben an den thin Clients „hängen“ um an unsere Programme zu gelangen und um diese zu nutzen.
mit oder ohne Ciirix?
Nun würde der eine oder andere auch gerne von zuhause her arbeiten wollen welche VPN-Lösung wäre hier möglich oder dringend zu empfehlen. Auch gibt es eine Software die auch bei den Clients zuhause installiert werden muss und die Daten werden nach der Bearbeitung an den Server übertragen. Angeblich soll schon eine Verschlüsselte Übertragung stattfinden, was von der Software geboten wird. Wäre hier dennoch ein VPN zu empfehlen da es sich hierbei um sensible Kundendaten handelt
Wir haben auch schon über Geräte wie die von Cisco nachgedacht aber nicht wirklich positives gehört? Habt ihr eine Empfehlung?
ihr braucht ist ein VPN Gateway! da gibbet Lösungen von Cisco, Lancom etc..
was für einen Router bzw. Firewall Lösung habt ihr den? evtl. habt ihr ja schon alles was ihr braucht!
dazu solltet ihr noch einen schnellen Internet zugang haben (VDSL25/50/100) mit fester Ip adresse.
am besten wäre es, euer systemhaus zu fragen- die euch den Server eingerichtet haben- die wissen in der regel was zu tun ist!
Danke im Voraus
Okay Securegate kenne ich gerade nicht. Aber ich sehe das so auf die schnelle zwei Möglichkeiten.
1. Der Kunde nutzt einen Beliebigen Client und wählt sich mit einem VPN Client über die Securegate in das Netzwerk ein. Danach verbindet er sich genau wie die Thinclients auf einen Terminal/Citrix? Server. Hier würde ich aber entsprechende Sicherheitsregeln festlegen keine Lokalen Laufwerke Mappen und z.B. Zwischenablage deaktivieren. Damit keine Daten abfließen können. Zusätzlich noch die Default Route umbiegen damit der Client keine Nebenverbindungen aufbaut.
Vorteil: ist extrem Flexibel, geht auch unterwegs Kunde braucht kaum oder keine Hardware kaufen.
Nachteil: ganz klar relativ unsicher Viren könnten in das Netzwerk gelangen etc.
2. Wie schon erwähnt man beschafft für die Home Office Plätze VPN Gateways und hängt daran die gleichen kleinen ThinClients wie im Hauptstandort. Hardware kann dabei alles sein. Wir setzen z.B. kleine Lancom Router an Außenstandorten ein.
Vorteil ganz klar, bei richtiger Einstellung ist das fast genau so sicher wie das Lokale Netzwerk.
Nachteil: höherer Hardware Aufwand: Extra Router+Thin Client+ Monitor zu hause sieht halt nicht unbedingt immer gut aus.
1. Der Kunde nutzt einen Beliebigen Client und wählt sich mit einem VPN Client über die Securegate in das Netzwerk ein. Danach verbindet er sich genau wie die Thinclients auf einen Terminal/Citrix? Server. Hier würde ich aber entsprechende Sicherheitsregeln festlegen keine Lokalen Laufwerke Mappen und z.B. Zwischenablage deaktivieren. Damit keine Daten abfließen können. Zusätzlich noch die Default Route umbiegen damit der Client keine Nebenverbindungen aufbaut.
Vorteil: ist extrem Flexibel, geht auch unterwegs Kunde braucht kaum oder keine Hardware kaufen.
Nachteil: ganz klar relativ unsicher Viren könnten in das Netzwerk gelangen etc.
2. Wie schon erwähnt man beschafft für die Home Office Plätze VPN Gateways und hängt daran die gleichen kleinen ThinClients wie im Hauptstandort. Hardware kann dabei alles sein. Wir setzen z.B. kleine Lancom Router an Außenstandorten ein.
Vorteil ganz klar, bei richtiger Einstellung ist das fast genau so sicher wie das Lokale Netzwerk.
Nachteil: höherer Hardware Aufwand: Extra Router+Thin Client+ Monitor zu hause sieht halt nicht unbedingt immer gut aus.
Hi.
Fordere mal eine Testbereitstellung von jenen an: https://www.ecos.de/produkte/zugangskomponenten/secure-boot-stick/
Das ist eine anständige Lösung.
Fordere mal eine Testbereitstellung von jenen an: https://www.ecos.de/produkte/zugangskomponenten/secure-boot-stick/
Das ist eine anständige Lösung.
von Cisco nachgedacht aber nicht wirklich positives gehört?
Zeigt von sehr wenig Fachkompetenz desjenigen der sowas angeblich gesagt haben soll. Wenn dir einer sagt Porsche sei ein sehr schlechtes Auto würdest du auch eher zweifeln an der Person und der Aussage, oder ?Sinnvoll ist IPsec als VPN Protokoll zu verwenden mit AES 256 oder höher was als hinreichend sicher gilt.
Wie man sowas, rein VPN bezogen, mit Cisco löst kannst du hier nachlesen:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Oder eben mit einer kleinen pfiffigen Firewall:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
bzw.
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Oder...oder...
Es gibt wie immer viele (VPN) Wege nach Rom....