Öffentliche Hot Spots als Risikofaktor – nicht zwangsläufig

Vor dem Abflug noch kurz die E-Mails checken, im Hotel nach einem Termin direkt ein Angebot verschicken oder bei einem Meeting mit Kunden aktuelle Dokumente einsehen – nur drei Beispiele aus dem heutigen Arbeitsalltag, an die wir alle uns inzwischen gewöhnt haben. Arbeiten wie im Büro, ohne jegliche Einschränkungen, jederzeit und von jedem Ort aus. Wir sind durch WLAN und LTE immer mobil und über VPN auch sicher mit dem Firmennetzwerk verbunden, sodass ein Zugriff und die Datenkommunikation ohne größere Bedenken funktionieren.

Anders sieht dies allerdings aus, wenn der mobile Empfang schlecht ist oder wir das mobile Datenvolumen schonen wollen oder sogar müssen. Inzwischen gibt es überall an Flughäfen, Bahnhöfen, in Hotels, Cafés oder an anderen öffentlichen Plätzen frei zugängliche kostenlose Hot Spots. Bleibt nur das Problem der Datensicherheit beim Anmelden über die Providerseite.

NCP hat sich für seine VPN Clients hierfür eine elegante und sichere Lösung einfallen lassen, die alle Sicherheitsbedenken ausräumt und das Aufkommen von Support-Fällen somit reduziert.

Der Nutzer startet seinen NCP VPN Client und erhält sofort eine Übersicht verfügbarer WLAN-Netze. Klickt er auf einen von ihm ausgewählten Hot Spot, baut der Client automatisch die Verbindung zum Unternehmensnetz auf, falls der Internetzugang ohne Anmeldedaten möglich ist. Meist ist dies nicht der Fall und der Client startet aus Sicherheitsgründen einen funktionsreduzierten Webbrowser. Die Client Firewall gestattet hierbei nur dem gehärteten Browser den Zugriff auf die Hot Spot Anmeldeseite.

Ein weiteres Highlight ist der neue Credential Provider mit Hot Spot-Login vor Benutzeranmeldung mit anschließendem VPN-Tunnelaufbau. Nutzt der Anwender die VPN Client-Funktion Windows Pre-Logon kann er bereits VOR der Anmeldung am Windows System einen VPN-Tunnel in die Firmenzentrale aufbauen. Die Benutzeranmeldung am lokalen Windows System geschieht daraufhin durch diesen VPN-Tunnel, so dass er an der zentralen Windows Domäne / Active Directory authentifiziert wird. Somit ist bereits in der Pre-Logon-Phase die sichere Anmeldung auch an einem WLAN-HotSpot möglich, d.h. der Client ist durch die integrierte dynamische Firewall zu jedem Zeitpunkt der Anmeldung am HotSpot optimal geschützt.

Der Vorteil dieses Verfahrens ist, dass der Nutzer nun auf sichere Weise einen öffentlichen Hot Spot nutzen kann, ohne an den Sicherheitseinstellungen etwas ändern zu müssen. Einfacher und sicherer geht nicht.

Hier die Vorteile im Überblick:

  • einfache Handhabung
  • maximale Sicherheit durch Browser ohne Adressleiste
  • integrierte Personal Firewall, die nur die Anmeldeseite zulässt
  • Hot Spot Login VOR Benutzeranmeldung
  • gesamte Kommunikation über verschlüsselten VPN-Tunnel

Veröffentlicht am: 22. November 2018
Kategorie: Internet