SSL VPN vs IPSec VPN
Dengan evolusi teknologi jaringan, jaringan diperluas baik dalam aspek pribadi maupun publik. Jaringan publik dan swasta ini berkomunikasi dengan berbagai jenis jaringan milik berbagai sektor seperti bisnis, lembaga pemerintah, individu, dll. Tautan komunikasi ini tidak selalu dalam satu jaringan tunggal, mungkin ada banyak jaringan publik dan swasta. Karena itu, keamanan data yang ditransfer memainkan peran utama dalam komunikasi jaringan. Saat ini, virtualisasi kantor adalah teknologi yang menyebar dengan cepat, di mana karyawan dapat bekerja secara fisik di wilayah geografis yang berbeda. Dalam teknologi tersebut, karyawan dapat mengakses jaringan pribadi perusahaan mereka melalui jaringan publik seperti internet. Sehingga, Keamanan Jaringan adalah aspek utama untuk organisasi, Perusahaan, dan lembaga apa pun untuk melindungi aset dan integritas.
VPN IPSec
IPSec (Internet Protocol Security) adalah protokol yang dirancang untuk memastikan keamanan data yang dikirim melalui jaringan. Protokol ini biasanya digunakan untuk mengimplementasikan Virtual Private Networks (VPNs). Keamanan diimplementasikan berdasarkan otentikasi dan enkripsi paket IP pada lapisan Jaringan. IPsec pada dasarnya mendukung dua metode enkripsi, mode Transport dan mode Tunnel:
Moda transportasi: Hanya Mengenkripsi Payload Paket IP dan tidak ada enkripsi untuk bagian Header.
Mode Terowongan: Mengenkripsi Payload dan Header.
Untuk inisialisasi komunikasi yang berhasil, IPSec menggunakan protokol mutual otentikasi (2 Way) untuk menjalin komunikasi dan untuk menjaga komunikasi berlanjut, ia berbagi kunci publik antara perangkat pengirim dan penerima. Fungsi ini dilakukan oleh protokol yang dikenal sebagai Asosiasi dan Protokol Manajemen Kunci yang menggunakan sertifikat digital untuk mengotentikasi penerima dengan pengirim.
VPN SSL
SSL VPN (Secure Sockets Layer Virtual Private Networks) menyediakan solusi VPN berbasis web browser standar di Transport Layer. Soket digunakan untuk mentransfer data antara pengirim dan penerima. Ada dua jenis SSL VPN.
SSL Portal VPN: Metode ini memberikan akses aman ke beberapa layanan menggunakan koneksi SSL standar tunggal ke situs web yang relevan. Klien dapat mengakses gateway VPN SSL menggunakan browser web standar apa pun, dan klien harus memberikan kredensial yang diperlukan seperti yang dipersyaratkan oleh SSL VPN Gateway, untuk otentikasi.
SSL Tunnel VPN: Metode ini memungkinkan browser web untuk mengakses beberapa layanan jaringan. Terutama metode ini mendukung berbagai aplikasi dan protokol yang mungkin tidak berbasis web. Untuk mengaktifkan SSL Tunnel VPN, browser web harus mampu menangani konten yang aktif.
Komunikasi SSL menggunakan dua kunci untuk mengenkripsi data, kunci publik, yang dibagikan kepada semua orang, dan kunci pribadi hanya untuk pihak penerima.
Apa perbedaan antara IPSec VPN dan SSL VPN? • Secara umum, IPSec harus menginstal Aplikasi / Perangkat Keras klien pihak ke-3 IPSec di PC klien, dan pengguna harus memulai aplikasi untuk memulai koneksi aman. Ini dapat berdampak pada organisasi secara finansial, karena mereka harus membeli lisensi untuk klien VPN ini. Tetapi untuk SSL VPN, tidak perlu menginstal aplikasi terpisah. Hampir semua browser web standar modern dapat menggunakan Koneksi SSL. • Dalam komunikasi IPSec, setelah klien diautentikasi ke VPN, ia memiliki akses penuh dari jaringan pribadi, yang mungkin tidak diperlukan, tetapi dalam SSL VPN, itu memberikan kontrol akses yang lebih berharga; pada awal otentikasi SSL, ia menciptakan terowongan untuk aplikasi tertentu menggunakan soket daripada ke seluruh jaringan. Juga, ini memungkinkan untuk menyediakan akses berbasis peran (hak akses berbeda untuk pengguna yang berbeda). • Satu Kerugian dari SSL VPN adalah bahwa, kita dapat menggunakan aplikasi berbasis web terutama menggunakan SSL VPN. Untuk beberapa aplikasi lain, meskipun dimungkinkan untuk digunakan oleh pengaktifan web tetapi menambah beberapa kompleksitas untuk aplikasi tersebut. • Karena hanya menyediakan akses untuk Aplikasi yang Diaktifkan Web, SSL VPN sulit digunakan dengan aplikasi seperti berbagi file dan mencetak, tetapi IPSec VPN menyediakan fasilitas pencetakan dan berbagi file yang sangat andal. • SSL VPN menjadi lebih populer karena kemudahan penggunaan dan keandalan tetapi, seperti yang kami sebutkan di atas, itu tidak dapat diandalkan dengan semua aplikasi. Oleh karena itu, pemilihan VPN (SSL atau IPSec) sepenuhnya tergantung pada aplikasi dan persyaratan. |