Externer Firmenzugriff mit Aventail, Sonicwall und RSA realisiert

Mode-Label Bonita sichert IT-Zugriff mit Aventail

Seite: 2/2

Anbieter zum Thema

Test-Phase

Mit nur einem Webbrowser war der Fernzugriff von jedem Ort aus zu realisieren. Die feinstufige Zugriffskontrolle auf Applikationsebene und die Sicherheitskontrolle der Endgeräte erfüllte alle Ansprüche in puncto Sicherheit. Die einfache Verwaltung aller Benutzer und Ressourcen an einer zentralen Stelle mit Anbindung an bestehende Verzeichnisse wurde außerdem durch die Aventail-Lösung möglich. Die EDV-Mannschaft war insbesondere vom Citrix Access Gateway und der Management Konsole überzeugt.

Nach minimaler Test- und Einrichtungsphase haben seit Dezember 2008 rund 50 User Remote-Zugriff vor allem auf ihre E-Mails und das ERP-System SAP R/3. Neben Anwendern, die lediglich Zugriff auf Groupware erhalten, gibt es User mit einer Berechtigung für unterschiedliche File-Service sowie Power User (insbesondere die Mitarbeiter der EDV), die Zugriff auf alle Ressourcen haben. Bis 2010 rechnet Bonita damit, dass bis zu 150 Mitarbeiter über die Aventail-Lösung Zugriff auf ihre Daten haben.

Zugangssicherheit mit RSA-Token

Geschäftsführung sowie Außendienst-Mitarbeiter im In- und Ausland erhalten über die Aventail EX-1600 SSLVPN-Lösung den Zugriff auf entsprechend freigegebene Daten wie Lotus Notes und das hauseigene File-System. Die Rechte im Zugriff werden dabei über den Login am Terminalserver gesteuert.

Die Lösung

Die Mitarbeiter nutzen heute den Aventail-Zugang in Verbindung mit RSA-Token. In Abhängigkeit von der Endpoint-Security erhalten die User einen Vollzugriff auf die für den User freigegebenen Ressourcen via Citrix PS Desktop. Aventailseitig wird nur zwischen Usern und Administratoren unterschieden, die Einschränkungen erfolgen über die Gruppenrichtlinien des Active Directory. Heute ist es für die User durch den Einsatz der Aventail-Lösung und die Anbindung über verschiedenste Dienste für den Internetzugang (LAN, WLAN, UMTS, GPRS) möglich, quasi zu jeder Zeit von nahezu jedem Ort aus auf die aktuellen Daten des Unternehmens zuzugreifen. Die in die Aventail Appliance integrierte Cache Control-Funktion garantiert heute die Sicherheit auch beim Remote Access von unkontrollierten, potenziell unsicheren Umgebungen aus. Aventail Cache Control entfernt gecachte Daten aus dem Browser, die während der Session erzeugten Cookies, den Verlauf sowie die Auto-Vervollständigung.

Auf der Client-Seite entstand kein nennenswerter Installationsaufwand. Begünstigt wurde die Einrichtung noch dadurch, dass zum Zeitpunkt der Umstellung alle Endgeräte sozusagen parallel mit der neuen Lösung ausgestattet werden konnten. Dementsprechend benötigten Personen, die über das SSL VPN Zugriff auf das Netzwerk erhalten sollten, nur eine Einweisung in den Browser, in die Reihenfolge des Logons und die Startreihenfolge der einzelnen Anwendungen.

(ID:2044222)