SlideShare a Scribd company logo
Безопасност и защита на
VPN мрежи
Що е то VPN?
VPN – (Virtual Private Network или виртуална частна
мрежа) представлява логически създадена
компютърна мрежа между две точки, която използва
интернет или други публични мрежи като криптира
трафика между точките които свързва или като
създава логически "тунел" между точките.
Какво позволява VPN?

VPN позволява връзката между:
• Офиси (клонове на основния)
• Телекомуникативни служители
• Представители на фирмата
• Други потребители
VPN Протоколи

• - Тунелен протокол (VPN протокол) -
  използва се за изграждане на тунела.

• - Протокол за криптиране (протокол за
  сигурност) - използва се за сигурност на
  данни.

• - Мрежов/транспортен протокол (LAN
  протокол) - използва се за комуникация по
  частната мрежа.
Ето и някой от тях...
• IPsec - протокол, ESP- тунелиращ мод — може да
  бъде използван за отдалечен достъп и в локална
  мрежа.

• L2TP - използван само за отдалечен достъп

• L2F - тунелиращ протокол

• PPTP протокол на Microsoft изполващ Point-to-Point
  криптиране на Microsoft

• SSL VPN, чрез което се предоставя достъп до
  ресурсите на информационната система на
  компанията чрез криптирана връзка, все пак пакети
  не се транспортират в мрежата на организацията
Видове VPN мрежи

1. Access VPNs – осигуряват отдалечен
достъп за служители, които са
постоянно в движение и за оffice/home
office (SOHO) към интранета или
екстранета на компанията
Видове VPN мрежи

2. Intranet VPNs– Intranet VPNs
осигуряват връзка на местните и
отдалечените офиси с вътрешната мрежа
посредством обща инфраструктура,
използвайки арендовани линии.
Видове VPN мрежи

3. Extranet VPNs– Extranet VPNs
свързват бизнес партньорите с
компанията посредством обща
инфраструктура, използвайки
арендовани линии.
Добре проектирания VPN може да
предостави следните услуги:

• Свързаност между физически разделени
  места.
• Подобрена сигурност.
• Ниски разходи за поддръжка на мрежата.
• Подобрена продуктивност.
• Проста мрежова топология.
• Възможност за пренос на глас и видео.
• По – бърза възвръщаемост на инвестициите.
Недостатъци на VPN

1. Повишени инвестиционни разходи, свуързани с промяна на
предприемаческата структура.

2. Подложена е на общите атаки, характерни за една публична
мрежа.

3. необходима е координация на политиката по сигурността с
останалите участници в VPN
Предимства на VPN

1. Повишена сигурност и надежност
2. Посредтвом иновация може да се
стимулират бъдещите инвестиции.
3. Повишена защита за корпоративни
сайтове
4. Свързва отдалечени dail up
потребители към корпоративните мрежи.
5. Позволява да комуникирате сигурно в
рамките на собствения си отдел.
Предимства на VPN
6. По-евтин е от 20 до 70% от взетите под лизинг
линии и dailup връзките.

7. Подобрява комуникацията между персонала,
клиентите и бизнес партньорите.

8. Предоставя защита посредством:

     - Конфиденциалност
     - Автентификация
     - Цялостност
Благодаря за вниманието!
• Подготвил презентацията:

    Веселин Величков
    Спец. „Информатика“
    Фн. 10724 гр. 59

More Related Content

What's hot

Контроль сайтов и пользователей на Mikrotik: кто куда ходит
Контроль сайтов и пользователей на Mikrotik: кто куда ходитКонтроль сайтов и пользователей на Mikrotik: кто куда ходит
Контроль сайтов и пользователей на Mikrotik: кто куда ходит
mikrotik-training
 
Network types & its topology
Network types & its topologyNetwork types & its topology
Network types & its topology
DEVI NATARAJAN
 
CCNA Report
CCNA ReportCCNA Report
CCNA Report
Abhishek Parihari
 
Vpn presentation
Vpn presentationVpn presentation
Vpn presentation
stolentears
 
Безопасност и защита на VPN мрежи
Безопасност и защита на VPN мрежиБезопасност и защита на VPN мрежи
Безопасност и защита на VPN мрежиVqra Velinova
 
IPv6 cohabitation et migration - Oussama SALIHI
IPv6 cohabitation et migration - Oussama SALIHIIPv6 cohabitation et migration - Oussama SALIHI
IPv6 cohabitation et migration - Oussama SALIHI
grecma
 
BGP tuning: Peer with loopback
BGP tuning: Peer with loopbackBGP tuning: Peer with loopback
BGP tuning: Peer with loopback
GLC Networks
 
Wireless hacking
Wireless hackingWireless hacking
Wireless hacking
arushi bhatnagar
 
MSTP High Level Overview
MSTP High Level OverviewMSTP High Level Overview
MSTP High Level Overview
Gary Jan
 
IPv6 Modulo1
IPv6 Modulo1IPv6 Modulo1
IPv6 Modulo1
bramstoker
 
CCNAv5 - S3: Chapter2 Lan Redundancy
CCNAv5 - S3: Chapter2 Lan RedundancyCCNAv5 - S3: Chapter2 Lan Redundancy
CCNAv5 - S3: Chapter2 Lan Redundancy
Vuz Dở Hơi
 
MTCNA Intro to routerOS
MTCNA Intro to routerOSMTCNA Intro to routerOS
MTCNA Intro to routerOS
GLC Networks
 
An Introduction to BGP Flow Spec
An Introduction to BGP Flow SpecAn Introduction to BGP Flow Spec
An Introduction to BGP Flow Spec
ShortestPathFirst
 
защити на Wi
защити на Wiзащити на Wi
защити на Wi
Iliya Iliev
 
ccna project
ccna projectccna project
ccna project
Amardeep Singh Brar
 
CCNA SUMMER TRAINNING PPT
CCNA SUMMER TRAINNING PPTCCNA SUMMER TRAINNING PPT
CCNA SUMMER TRAINNING PPT
Nishant Goel
 
Ccna
CcnaCcna
Development of 5G IAM Architecture
Development of 5G IAM ArchitectureDevelopment of 5G IAM Architecture
Development of 5G IAM Architecture
Bjorn Hjelm
 
Apipa
ApipaApipa
次世代 KYC に関する検討状況 - OpenID BizDay #15
次世代 KYC に関する検討状況 - OpenID BizDay #15次世代 KYC に関する検討状況 - OpenID BizDay #15
次世代 KYC に関する検討状況 - OpenID BizDay #15
OpenID Foundation Japan
 

What's hot (20)

Контроль сайтов и пользователей на Mikrotik: кто куда ходит
Контроль сайтов и пользователей на Mikrotik: кто куда ходитКонтроль сайтов и пользователей на Mikrotik: кто куда ходит
Контроль сайтов и пользователей на Mikrotik: кто куда ходит
 
Network types & its topology
Network types & its topologyNetwork types & its topology
Network types & its topology
 
CCNA Report
CCNA ReportCCNA Report
CCNA Report
 
Vpn presentation
Vpn presentationVpn presentation
Vpn presentation
 
Безопасност и защита на VPN мрежи
Безопасност и защита на VPN мрежиБезопасност и защита на VPN мрежи
Безопасност и защита на VPN мрежи
 
IPv6 cohabitation et migration - Oussama SALIHI
IPv6 cohabitation et migration - Oussama SALIHIIPv6 cohabitation et migration - Oussama SALIHI
IPv6 cohabitation et migration - Oussama SALIHI
 
BGP tuning: Peer with loopback
BGP tuning: Peer with loopbackBGP tuning: Peer with loopback
BGP tuning: Peer with loopback
 
Wireless hacking
Wireless hackingWireless hacking
Wireless hacking
 
MSTP High Level Overview
MSTP High Level OverviewMSTP High Level Overview
MSTP High Level Overview
 
IPv6 Modulo1
IPv6 Modulo1IPv6 Modulo1
IPv6 Modulo1
 
CCNAv5 - S3: Chapter2 Lan Redundancy
CCNAv5 - S3: Chapter2 Lan RedundancyCCNAv5 - S3: Chapter2 Lan Redundancy
CCNAv5 - S3: Chapter2 Lan Redundancy
 
MTCNA Intro to routerOS
MTCNA Intro to routerOSMTCNA Intro to routerOS
MTCNA Intro to routerOS
 
An Introduction to BGP Flow Spec
An Introduction to BGP Flow SpecAn Introduction to BGP Flow Spec
An Introduction to BGP Flow Spec
 
защити на Wi
защити на Wiзащити на Wi
защити на Wi
 
ccna project
ccna projectccna project
ccna project
 
CCNA SUMMER TRAINNING PPT
CCNA SUMMER TRAINNING PPTCCNA SUMMER TRAINNING PPT
CCNA SUMMER TRAINNING PPT
 
Ccna
CcnaCcna
Ccna
 
Development of 5G IAM Architecture
Development of 5G IAM ArchitectureDevelopment of 5G IAM Architecture
Development of 5G IAM Architecture
 
Apipa
ApipaApipa
Apipa
 
次世代 KYC に関する検討状況 - OpenID BizDay #15
次世代 KYC に関する検討状況 - OpenID BizDay #15次世代 KYC に関する検討状況 - OpenID BizDay #15
次世代 KYC に関する検討状況 - OpenID BizDay #15
 

Similar to Vpn

Virtual Private Networks Security Presents
Virtual Private Networks Security PresentsVirtual Private Networks Security Presents
Virtual Private Networks Security Presents
LogMan Graduate School on Knowledge Economy
 
Vpn mreji 105227
Vpn mreji 105227Vpn mreji 105227
Vpn mreji 105227
SvilenaRRuseva
 
Безопасност и защита на VPN
Безопасност и защита на VPNБезопасност и защита на VPN
Безопасност и защита на VPN
Ema Angelova
 
Безопасност и защита на VPN мрежи
Безопасност и защита на VPN мрежиБезопасност и защита на VPN мрежи
Безопасност и защита на VPN мрежиVqra Velinova
 
Virtual Private Networks Security PPTX
Virtual Private Networks Security PPTXVirtual Private Networks Security PPTX
Virtual Private Networks Security PPTX
LogMan Graduate School on Knowledge Economy
 
Virtual Private Networks Security
Virtual Private Networks SecurityVirtual Private Networks Security
Virtual Private Networks Security
LogMan Graduate School on Knowledge Economy
 
VPN Security
VPN SecurityVPN Security
Безопасност и защита на VPN мрежи
Безопасност и защита на  VPN мрежиБезопасност и защита на  VPN мрежи
Безопасност и защита на VPN мрежиmApTu
 
Vpn mreji 105227
Vpn mreji 105227Vpn mreji 105227
Vpn mreji 105227
SvilenaRRuseva
 
FABRIQ - Presentation Nakov 0.8
FABRIQ - Presentation Nakov 0.8FABRIQ - Presentation Nakov 0.8
FABRIQ - Presentation Nakov 0.8Svetlin Nakov
 
Безопасност и защита при Cloud Copmputing
Безопасност и защита при Cloud CopmputingБезопасност и защита при Cloud Copmputing
Безопасност и защита при Cloud Copmputing
Деница Петкова
 
FABRIQ - Short - Svetlin Nakov
FABRIQ - Short - Svetlin NakovFABRIQ - Short - Svetlin Nakov
FABRIQ - Short - Svetlin NakovSvetlin Nakov
 
New microsoft power point presentation
New microsoft power point presentationNew microsoft power point presentation
New microsoft power point presentationДиан Иванов
 
Реферат на тема безопастност и защита на Wi fi
Реферат на тема безопастност и защита на Wi fiРеферат на тема безопастност и защита на Wi fi
Реферат на тема безопастност и защита на Wi fiИван Иванов
 
86101
8610186101
Криптографски протоколи за сигурна комуникация в интернет - същност, практиче...
Криптографски протоколи за сигурна комуникация в интернет - същност, практиче...Криптографски протоколи за сигурна комуникация в интернет - същност, практиче...
Криптографски протоколи за сигурна комуникация в интернет - същност, практиче...
radopetrov
 
Sdn nfv мрежова виртуализация
Sdn nfv мрежова виртуализацияSdn nfv мрежова виртуализация
Sdn nfv мрежова виртуализация
martin.ivanov
 
защити на Wi
защити на Wiзащити на Wi
защити на Wi
Iliya Iliev
 
Презентация - sniffing атаки
Презентация - sniffing атакиПрезентация - sniffing атаки
Презентация - sniffing атаки
University of Economics - Varna
 
Neterra corporate services presentation
Neterra corporate services presentation Neterra corporate services presentation
Neterra corporate services presentation
Viktor Stoyanov
 

Similar to Vpn (20)

Virtual Private Networks Security Presents
Virtual Private Networks Security PresentsVirtual Private Networks Security Presents
Virtual Private Networks Security Presents
 
Vpn mreji 105227
Vpn mreji 105227Vpn mreji 105227
Vpn mreji 105227
 
Безопасност и защита на VPN
Безопасност и защита на VPNБезопасност и защита на VPN
Безопасност и защита на VPN
 
Безопасност и защита на VPN мрежи
Безопасност и защита на VPN мрежиБезопасност и защита на VPN мрежи
Безопасност и защита на VPN мрежи
 
Virtual Private Networks Security PPTX
Virtual Private Networks Security PPTXVirtual Private Networks Security PPTX
Virtual Private Networks Security PPTX
 
Virtual Private Networks Security
Virtual Private Networks SecurityVirtual Private Networks Security
Virtual Private Networks Security
 
VPN Security
VPN SecurityVPN Security
VPN Security
 
Безопасност и защита на VPN мрежи
Безопасност и защита на  VPN мрежиБезопасност и защита на  VPN мрежи
Безопасност и защита на VPN мрежи
 
Vpn mreji 105227
Vpn mreji 105227Vpn mreji 105227
Vpn mreji 105227
 
FABRIQ - Presentation Nakov 0.8
FABRIQ - Presentation Nakov 0.8FABRIQ - Presentation Nakov 0.8
FABRIQ - Presentation Nakov 0.8
 
Безопасност и защита при Cloud Copmputing
Безопасност и защита при Cloud CopmputingБезопасност и защита при Cloud Copmputing
Безопасност и защита при Cloud Copmputing
 
FABRIQ - Short - Svetlin Nakov
FABRIQ - Short - Svetlin NakovFABRIQ - Short - Svetlin Nakov
FABRIQ - Short - Svetlin Nakov
 
New microsoft power point presentation
New microsoft power point presentationNew microsoft power point presentation
New microsoft power point presentation
 
Реферат на тема безопастност и защита на Wi fi
Реферат на тема безопастност и защита на Wi fiРеферат на тема безопастност и защита на Wi fi
Реферат на тема безопастност и защита на Wi fi
 
86101
8610186101
86101
 
Криптографски протоколи за сигурна комуникация в интернет - същност, практиче...
Криптографски протоколи за сигурна комуникация в интернет - същност, практиче...Криптографски протоколи за сигурна комуникация в интернет - същност, практиче...
Криптографски протоколи за сигурна комуникация в интернет - същност, практиче...
 
Sdn nfv мрежова виртуализация
Sdn nfv мрежова виртуализацияSdn nfv мрежова виртуализация
Sdn nfv мрежова виртуализация
 
защити на Wi
защити на Wiзащити на Wi
защити на Wi
 
Презентация - sniffing атаки
Презентация - sniffing атакиПрезентация - sniffing атаки
Презентация - sniffing атаки
 
Neterra corporate services presentation
Neterra corporate services presentation Neterra corporate services presentation
Neterra corporate services presentation
 

Vpn

  • 2. Що е то VPN? VPN – (Virtual Private Network или виртуална частна мрежа) представлява логически създадена компютърна мрежа между две точки, която използва интернет или други публични мрежи като криптира трафика между точките които свързва или като създава логически "тунел" между точките.
  • 3. Какво позволява VPN? VPN позволява връзката между: • Офиси (клонове на основния) • Телекомуникативни служители • Представители на фирмата • Други потребители
  • 4. VPN Протоколи • - Тунелен протокол (VPN протокол) - използва се за изграждане на тунела. • - Протокол за криптиране (протокол за сигурност) - използва се за сигурност на данни. • - Мрежов/транспортен протокол (LAN протокол) - използва се за комуникация по частната мрежа.
  • 5. Ето и някой от тях... • IPsec - протокол, ESP- тунелиращ мод — може да бъде използван за отдалечен достъп и в локална мрежа. • L2TP - използван само за отдалечен достъп • L2F - тунелиращ протокол • PPTP протокол на Microsoft изполващ Point-to-Point криптиране на Microsoft • SSL VPN, чрез което се предоставя достъп до ресурсите на информационната система на компанията чрез криптирана връзка, все пак пакети не се транспортират в мрежата на организацията
  • 6. Видове VPN мрежи 1. Access VPNs – осигуряват отдалечен достъп за служители, които са постоянно в движение и за оffice/home office (SOHO) към интранета или екстранета на компанията
  • 7. Видове VPN мрежи 2. Intranet VPNs– Intranet VPNs осигуряват връзка на местните и отдалечените офиси с вътрешната мрежа посредством обща инфраструктура, използвайки арендовани линии.
  • 8. Видове VPN мрежи 3. Extranet VPNs– Extranet VPNs свързват бизнес партньорите с компанията посредством обща инфраструктура, използвайки арендовани линии.
  • 9. Добре проектирания VPN може да предостави следните услуги: • Свързаност между физически разделени места. • Подобрена сигурност. • Ниски разходи за поддръжка на мрежата. • Подобрена продуктивност. • Проста мрежова топология. • Възможност за пренос на глас и видео. • По – бърза възвръщаемост на инвестициите.
  • 10. Недостатъци на VPN 1. Повишени инвестиционни разходи, свуързани с промяна на предприемаческата структура. 2. Подложена е на общите атаки, характерни за една публична мрежа. 3. необходима е координация на политиката по сигурността с останалите участници в VPN
  • 11. Предимства на VPN 1. Повишена сигурност и надежност 2. Посредтвом иновация може да се стимулират бъдещите инвестиции. 3. Повишена защита за корпоративни сайтове 4. Свързва отдалечени dail up потребители към корпоративните мрежи. 5. Позволява да комуникирате сигурно в рамките на собствения си отдел.
  • 12. Предимства на VPN 6. По-евтин е от 20 до 70% от взетите под лизинг линии и dailup връзките. 7. Подобрява комуникацията между персонала, клиентите и бизнес партньорите. 8. Предоставя защита посредством: - Конфиденциалност - Автентификация - Цялостност
  • 14. • Подготвил презентацията: Веселин Величков Спец. „Информатика“ Фн. 10724 гр. 59