IronKey: Đơn gin và an toàn khi lướt web thông qua Wi-Fi
Ngu
n:quantrimang.com
USB flash IronKey được biết đến vi tư cách là mt thiết b lưu tr d
liu rt an toàn vi tính năng mã hóa mnh và truy cp được bo v bng
mt khu. Tuy nhiên trong bài viết này chúng tôi mun gii thiu cho các
bn v mt tính năng thú v ca IronKey, đó là cách đơn gin và an toàn khi
lướt Web.
Đơn gin nhưng vn an toàn
Đã t lâu chúng tôi luôn đi tìm cách thc đơn gin mà vn an toàn cho nhng
nhân viên làm vic lưu động nhiu khi duyt web trên đường. Có hai yếu t
chính để tr li vn đềđơn gin nhưng vn an toàn” này, k đến đầu tiên đó
phi là quá trình cài đặt phi đơn gin hoc không thì không cn s dng nó.
Th hai đó là công ngh mng nm bên dưới phi an toàn hoc t chc CNTT
s không cho phép nó được s dng.
Đơn gin “có”, an toàn “không”
Tt cùng ca s đơn gin là s cho phép nhng nhân viên làm vic lưu động
này ch cn cm cng Ethernet m hoc kết hp mng Wi-Fi m ti mt khách
sn hay hotspot nào đó. Đó là tt c nhng th được gi là đơn gin đến mc
ti thiu đối vi nhng nhân viên lưu động đang xa nhà hay văn phòng làm
vic ca h. Vy có điu gì không phi trong vin cnh đó? Tt c chúng ta có l
đều biết rng lung d liu không được mã hóa là mt vn đề ni cm trong
trường hp này. Có vô s cách để có th capture lưu lượng mng ca bn, cho
phép bt c ai cũng có kh năng xây dng mt lung d liu, hoc thm chí ti
t nht, ly được s kết hp gia mt khu và tên người dùng được s dng
bi các nhân viên làm vic lưu động.
An toàn “có”, đơn gin “không”
Hu hết mi người cũng s đồng ý rng s ti thượng trong vn đề an toàn cho
nhng nhân viên làm vic di động là s dng mt ng dng VPN sau khi kết ni
vi mt mng Wi-Fi nào m nào đó. Lung d liu s được mã hóa để bt k k
nào có thc hin capture trm lung d liu này thì cũng không th thông dch
được ni dung. Đây có th s là mt ý tưởng tuyt vi, nhưng ti sao chúng ta
không s dng mt mng riêng o như vy mi thi đim? Nếu nó đơn gin
thì các ng dng VPN có các nhu cu b sung rng không th được cho phép
trên mng đang được s dng bi các nhân viên làm vic di động. Ví d, các
cng b sung nào đó có th phi luôn được m và mng cn phi qun lý được
các vn đề phát sinh thêm bi VPN.
Điu gì s xy ra
Công ngh VPN được cho là an toàn, cho phép các nhân viên làm vic lưu động
có th truy cp vào mng công ty cũng như Internet thông qua tường la công
ty. Vy điu gì s xy ra nếu VPN không được thiết lp hoc chng thc sai
bng cách s dng mt hotspot nào đó? Hoc trong trường hp các nhân viên
không phi là thành phn ca mt thc th doanh nghip mà li có dch v VPN?
Liu có OK nếu ch cn cm và m trình duyt Web? Câu tr li đây s
không, nhưng th chính xác s xy ra đây là gì. Liu có cách nào để trung hòa
hai vn đề trên không?
Qu thc có mt s phương pháp an toàn lướt web khi bn s dng các mng
Wi-Fi m. Vn đề đây là chúng yêu cu thêm các phn mm máy khách và
kinh phí đầu tư cho mt s dch v cung cp bo mt thông tin. Mt trong nhng
ví d cho vn đề trên là Anonymizer và Megaproxy. C hai sn phm này đều rt
an toàn nhưng không hoàn toàn đơn gin đối vi nhng nhân viên lưu động khi
s dng chúng.
IronKey
Mt sn phm có th gi là chp nhn được đối vi cm tđơn gin vn an
toàn” mà chúng tôi phát hin được đó là IronKey. Bên cnh vic to mt thiết b
lưu tr an toàn vi cơ chế bo v truy cp “đạn bn không thng”, nhóm phát
trin ca IronKey đã b sung nhng gì mà h gi là “Secure Sessions Service”.
Điu bí mt cho s thành công ca phương pháp này là IronKey s dng công
ngh TOR. Điu đó có nghĩa rng đim trao đổi vi Internet là IronKey
server/firewall được duy trì để cung cp cho người dùng tình trng nc danh và
s an toàn trước các mi him ha trên Internet.
Mt trong nhng tính năng thú v trong vic s dng công ngh mng TOR là
kh năng lướt mà không l địa ch IP công cng ca bn. Ý tưởng đây là thc
hin nhy lung d liu gia mt vài máy ch TOR và cui cùng là đi ra t mng
IronKey. Chđịa ch IP chung có th nhìn thy đây là máy ch TOR cui
cùng. IronKey cho phép bn quyết định xem máy ch nào s s dng, và có th
thy được đường dn ca lung d liu như nhng gì th hin trong ví d bên
dưới. Nếu bn mun thay đổi mt nhánh trong sơ đồ mch thì ch cn kích chut
phi vào dòng đang xut hin nó và đóng li.
Mt tính năng duy nht b sung thêm mt lp bo mt khác đây là kh năng
thay đổi địa ch IP bt c thi đim nào trong sut phiên duyt. Bn chn tính
năng này t panel điu khin và địa ch IP được thay đổi như th hin trong ca
s bên dưới.
Mt nhược đim ng dng bo mt mng là chúng làm nng qun lý mng.
Các chuyên gia phát trin vn đang c gng gi cho lưu lượng b sung này
mc ti thiu có th. Nếu thông lượng ca d liu xut hin đây là mt vn đề
thì bn có th xem tc độ gi và nhn hin hành trong bandwidth meter. Ví d,
có th đang có mt nhánh thp, bng cách chn nhánh khác, tc độ s được ci
thin như nhng gì th hin trong b đo băng thông.
Có nhiu gii pháp để thc hin mc truy cp an toàn có th chp nhn được
cho nhng người dùng t xa, tuy nhiên hu hết mi người đều yêu cu mt máy
tính chuyên dng hoc mt thiết b mà máy tính di động có th kết ni vi nó.
IronKey có th là gii pháp “đơn gin mà vn an toàn” mà các doanh nghip
đang tìm kiếm.