Door voidnecron: hoe vind je het als je een ongecontroleerde thuispc ineens met je zakelijke netwerk verbindt?
Bullshit? Je hebt namelijk geen verbinding met elkaar, je kan nieteens een file overzetten of een printer delen.
Met een VPN oplossing betrek je inderdaad de netwerken bij elkaar, mits je routing goed is opgezet, maar nu neem je gewoon een scherm over, en of dat nou via VNC of via een browser is doet hier niet toe, want je betrekt niets bij het netwerk.
Juist als de OpenVPN oplossing die jij aangeeft gebruikt zou worden MOET je er vanuit gaan dat je thuis PC secure is, want anders heb je in notime rommel in je productie netwerk.
In dit geval zou je (Ja inderdaad, een MS product, krijgt iedereen al kippevel?) WSHV moeten gebruiken om aan een minimaal aantal policies te voldoen voordat een PC verbinding mag maken.
Daarnaast trek jij het inderdaad erg door vanuit je beheerders oogpunt, en dat snap ik best :-)
Je hangt 2 netwerken aan elkaar zonder dat je een idee hebt wat er precies gebeurt. Bij de openvpn oplossing _weet_ je tenminste wat er gebeurt. Niet dat dat mijn goedkeuring weg kan dragen, dat had ik al lang gezegd. Als je geen verbinding met ekaar maakt zoals jij stelt dan kun je ook niet communiceren met je thuisnetwerk.
Ik ga bij dit soort producten zeker niet af op de mooie blauwe ogen van de leverancier. Je deelt informatie en vooral wachtwoorden via het internet via een untrusted party. Lekker.
Inderdaad ontslag voor je als ik je betrap op mijn netwerk... :D
Thuisgebruikertjes denken nog te vaak dat ze het allemaal wel snappen, beter snappen dan de security experts en dus maar wat raak kunnen klooien. En dat de security policies er wel zijn maar niet van toepassing op hun.
EJ