{"id":573,"date":"2013-08-06T22:15:39","date_gmt":"2013-08-06T20:15:39","guid":{"rendered":"http:\/\/lkl-it.de\/blog\/?p=573"},"modified":"2013-08-06T22:15:39","modified_gmt":"2013-08-06T20:15:39","slug":"ipsec-sicherer-kanal-auf-layer-3","status":"publish","type":"post","link":"http:\/\/lkl-it.de\/blog\/?p=573","title":{"rendered":"IPSec &#8211; Sicherer Kanal auf Layer 3"},"content":{"rendered":"<p>Im Unterschied zu TLS\/SSL und SSH setzt IPSec schon auf der dritten Ebene des OSI Modells (Network Layer) an, um Daten im Transit abzusichern. IPSec kann dabei jeglichen IP basierten Verkehr unabh\u00e4ngig vom verwendeten Anwendungsprotokoll absichern. Im Gegensatz zum ungesicherten Standard IPv4 Protokoll bietet die IPSec Protokollsuite auch<\/p>\n<ul>\n<li>Nichtabstreitbarkeit durch Signierung,<\/li>\n<li>Authentifizierung und<\/li>\n<li>Verschl\u00fcsselung von Verkehr.<\/li>\n<li>Zudem kann durch konfigurierbare Regels\u00e4tze der Verkehr zwischen zwei Endpunkten nach bestimmten IP-Adressen, verwendeten Protokollen, Verkehrsrichtung etc. gefiltert werden =\u00a0Basis-Firewallfunktion auf Protokollebene.<\/li>\n<\/ul>\n<p>Sinnvolle Einsatzszenarien innerhalb des Unternehmens sind z.B. das End-to-End Absichern des Verkehrs zwischen sicherheitskritischen Servern und Arbeitsstationen. Optional kann IPSec auch als sichere Site-to-Site Tunneling L\u00f6sung verwendet werden, falls die beteiligten Endpunkte nicht \u00fcber ein Standard VPN-Protokoll kompatibel sind. Dies ist allerdings selten der Fall und meist wird nur der Transportmodus f\u00fcr IPSec verwendet. Nichtsdestotrotz gibt es mit L2TP\/IPSec ein reines VPN Protokoll auf IPSec-Basis, das weithin Verwendung findet (<a title=\"Echte und sichere VPN Authentifizierung \u00fcber X.509 Zertifikate\" href=\"http:\/\/lkl-it.de\/blog\/?p=560\">siehe Kapitel VPN mit Zertifikaten<\/a>). IPSec profitiert von PKI Diensten, indem f\u00fcr die sichere gegenseitige Authentifizierung der Kommunikationsendpunkte auch die Verwendung von X.509 Zertifikaten erm\u00f6glicht wird.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Unterschied zu TLS\/SSL und SSH setzt IPSec schon auf der dritten Ebene des OSI Modells (Network Layer) an, um Daten im Transit abzusichern. IPSec kann dabei jeglichen IP basierten Verkehr unabh\u00e4ngig vom verwendeten Anwendungsprotokoll absichern. Im Gegensatz zum ungesicherten &hellip; <a href=\"http:\/\/lkl-it.de\/blog\/?p=573\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[4],"tags":[],"_links":{"self":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/573"}],"collection":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=573"}],"version-history":[{"count":2,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/573\/revisions"}],"predecessor-version":[{"id":575,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/573\/revisions\/575"}],"wp:attachment":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=573"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}