Remote Zugangslösung

Test - Sicherer Zugriff auf Firmenanwendungen mit sayTrust Access

Bernhard Haluschak war bis Anfang 2019 Redakteur bei der IDG Business Media GmbH. Der Dipl. Ing. FH der Elektrotechnik / Informationsverarbeitung blickt auf langjährige Erfahrungen im Server-, Storage- und Netzwerk-Umfeld und im Bereich neuer Technologien zurück. Vor seiner Fachredakteurslaufbahn arbeitete er in Entwicklungslabors, in der Qualitätssicherung sowie als Laboringenieur in namhaften Unternehmen.

Sicherer Remote-Zugang zum Firmennetzwerk

Auf Nummer sicher: Der Verbindungsaufbau erfolgt auf Applikationsebene und nicht mittels einer VPN-Verbindung.
Auf Nummer sicher: Der Verbindungsaufbau erfolgt auf Applikationsebene und nicht mittels einer VPN-Verbindung.

Laut Hersteller benutzt die sayTrust keine VPN-Technologie, vielmehr erfolgt die Verbindung zwischen Server und Client auf Applikationsebene, sodass keine direkte Netzwerkkopplung erfolgt.

Der zugehörige Access-Server bestimmt über White- und Black-Listen, welche Programme ein Benutzer oder eine Gruppe von Benutzern über den sayTrust-Tunnel verwenden darf. Alle nicht freigegebenen Anwendungen werden vom Tunnel ausgeschlossen. Client-Anwendungen können zusätzlich gezielt verboten werden, sodass zum Beispiel der lokale Internet Explorer des Clients während einer Session auf Funktionsunfähig gesetzt werden kann.

Vertrauenssache: Der Anwender entscheidet, ob er den Geräten auf dem Zielcomputer der Remote-Verbindung vertraut.
Vertrauenssache: Der Anwender entscheidet, ob er den Geräten auf dem Zielcomputer der Remote-Verbindung vertraut.

Unser Testkandidat, der sayTrust Access Client, arbeitet mit einer mehrstufigen Authentifizierung. So benötigt der Anwender ein lokales Passwort, ein 2048-Bit-Zertifikat und eine PIN für das Zertifikat. Der sayTrust-Access-Server nimmt die Client-Verbindung entgegen, verwaltet die Zertifikate, steuert Zugänge und Verbindungen und prüft dreistufig die Berechtigungen der Nutzer. Nach Beendigung der verschlüsselten Verbindung über den gesicherten Tunnel bleiben keine Daten auf dem Client zurück.

Zur Startseite