Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Altijd verbonden met kantoor

03 juni 2009 - 07:33OpinieCloud & InfrastructuurMicrosoft
Jeroen Bijdevier
Jeroen Bijdevier

Waarom elke dag de file in naar kantoor als dit niet per se nodig is? De moderne informatiewerker heeft een andere levenspatroon en wil altijd en overal kunnen werken. Het nieuwe werken waarbij plaats en tijd niet meer belangrijk zijn. Echter, wanneer het omslachtig of lastig wordt is de animo vaak al snel verdwenen. Verder zijn ict-afdelingen, hoewel facilitair ingesteld, vaak huiverig voor externe toegang vanaf omgevingen die ze niet zelf beheren.

Mogelijk is DirectAccess, beschikbaar in Windows 7, een interessante oplossing omdat dit transparant is voor de eindgebruiker en het internetverkeer niet onnodig door dezelfde verbinding stuurt zoals met traditionele VPN gebeurt. DirectAccess stuur het normale internetverkeer rechtstreeks het internet op en niet via het kantoornetwerk. Dit is feitelijk ook geen verkeer dat je wilt monitoren.

Met DirectAccess wordt er automatisch, voordat de gebruiker inlogt, een veilige verbinding gemaakt met het kantoornetwerk (end-to-end of end-to-edge). Daar wordt bepaald wat deze gebruiker mag zoals het opstarten van een bepaalde applicatie of volledige toegang tot alle servers. Wanneer dit wordt uitgebreid met  network access protection, krijg je een goed beheersbare omgeving. Op deze manier is ook de achterdeur goed beveiligd.

Om het geheel te latenwerken zijn er wel enkele randvoorwaarden. De DirectAccess-server moet natuurlijk Windows server 2008 R2 zijn. Het domain en dus de domain controllers moeten op 2008-niveau draaien en last but not least Windows 7 op de client. 

Is al dit moois voldoende om te migreren of is het een brug te ver?

Meer over

HNWNetwerkenVPN

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    2 reacties op “Altijd verbonden met kantoor”

    1. Jako Boonekamp schreef:
      3 juni 2009 om 20:20

      Microsoft maakt werk van remote access. Een markt die nu nog vooral wordt gedomineerd door netwerk en security leveranciers zoals Cisco, Juniper en Checkpoint. Deze leveranciers bieden al zeker een jaar of 8 SSL VPN oplossingen aan en hebben al een groot deel van de IPsec markt vervanger met de SSL VPN technologie. SSL VPN is een remote access oplossing die ook makkelijk op te zetten is en ook vanuit bedrijfsnetwerken werkt (tenzij http(80) en de https (443) geblokkeerd wordt op Firewalls, wat niet waarschijnlijk is omdat gebruikers dan ook niet kunnen internetten) en vaak ge?ntegreerd met Network Access Control (NAC) oplossing, wat Microsoft NAP (Network Access Protection) noemt.

      Erg interessant dat Microsoft de IPv6 standaard support (standaard al aanwezig in Microsoft Vista) nu doortrekt en de standaard IPsec ondersteuning in het IPv6 protocol gebruikt om hun nieuwe productlijnen Windows 2008 R2 en Windows 7 te promoten. Erg positief dat Microsoft IPv6 (inclusief ingebouwde security features) actief promoot. Microsoft is hier natuurlijk zelf ook bij gebaat, daar het impliciet gebruikers dwingt om naar Microsoft Vista, Windows 7 en Windows 2008 over te stappen.

      Microsoft is al een aantal jaren bezig om het security imago van het bedrijf te verbeteren. Dit zal belangrijk zijn wil Microsoft een serieuze speler worden in de remote access markt, net als ze moeite hebben om de ISA server als Firewall te positioneren en de ISA voornamelijk als proxy ingezet wordt, ondanks verwoede poging om de ISA server als Firewall te positioneren. Dit terwijl Microsoft zijn producten qua security sterk heeft verbeterd. Tot die tijd verwacht ik dat het merendeel van de markt zal blijven kiezen voor gehardende appliances van security leveranciers ondanks de premium die eindgebruikers hiervoor moeten betalen.

      Jako Boonekamp
      Solution Consultant
      Orange Business Services

      Login om te reageren
    2. Arjen Verhiel schreef:
      11 juni 2009 om 07:23

      Ik heb twee opmerkingen bij dit artikel:
      Ten eerste sluit het aan bij mijn mening dat netwerk intelligentie naar de randen verschuift. Windows 7 heeft blijkbaar de mogelijkheden om zuinig om te gaan met de beschikbare bandbreedte door slimme caching en protocol optimalisatie. Deze optimalisatie werd voorheen
      voor rekening genomen door netwerk apparatuur die hierin
      gespecialiseerd is.

      Ten tweede zie ik vanuit het oogpunt van beveiliging nog wel een probleem met het gelijktijdig hebben van een verbinding met internet en met het bedrijfsnetwerk. Door deze constructie geef je kwaadaardige
      code een eenvoudige kans om via de open internet verbinding te communiceren met het “thuisfront”. Toch vervelend als een keylogger al je toetsaanslagen van het vertrouwelijk document direct doorstuurt naar een hacker. De maatregel die hier tegen getroffen kan worden is om centraal af te dwingen dat verkeer van een bepaald type of naar bepaalde (kwaadaardige) webservers geblokkeerd kan worden. Dit gaat dan werken als de gedistribueerde corporate firewall en proxy. Met dit
      model schuift de intelligentie van proxy en firewall of zelfs intrusion detection dan naar de client.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    HackShield Future Cyber Heroes

    85.000 kinderen praten over veilig gamen met HackShield
    Pijl naar rechts icoon

    Wiz

    Wiz versterkt cyber resilience met contextgedreven cloudsecurity
    Pijl naar rechts icoon

    Getac

    Realtime inzicht als fundament voor digitale transformatie
    Pijl naar rechts icoon

    JBT Marel

    TechDoc Finder: AI-zoekagent voor service engineers
    Pijl naar rechts icoon

    Milieu Service Nederland

    WIN-platform: realtime afvaldata voor inzameling en facturatie
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Microsoft onthult netwerktechnieken die datacenters zuiniger maken

    Cloud & Infrastructuur

    Eerenberg (Financiën) houdt vast aan belastingdeal met Fast Enterprises

    Cloud & Infrastructuur

    Kort: Mastercard verleidt fin­tech­star­tups, Vertiv en Nvidia tillen ai-fabriek omhoog (en meer)

    Cloud & Infrastructuur

    Ook (eveneens Amerikaanse) Equinix kan dienst­ver­le­ning DigiD verstoren

    Software & Development

    Omstreden omzetbelastingsysteem op termijn naar de cloud

    Cloud & Infrastructuur

    EU Cloud Sovereignty Framework: beleidsstuk dat geen slaappil is

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs