Jsou firmy a profese, kterým navždycky stačí připojení k vlastní firemní síti, jež jim poskytuje vše, co ke své práci potřebují. Jsou však také profese, k nimž patří cestování a intenzivní práce s informacemi. Obchodník, který s sebou bude mít na místě jednání kompletní údaje o zákazníkovi v počítači a bude moci pružně zareagovat na vývoj jednání, na tom bude lépe než kolega, jenž bude mít podklady s sebou jen v poznámkovém bloku. Přestože existují způsoby, jak si s sebou na cesty brát jak svou poštu, tak i sdílené soubory ze sítě i bez možnosti připojení, je propojení se sítí pružnější.
Možností, jak se vzdáleně připojit k firemní síti, je celá řada. Mají dva společné jmenovatele: snadnost použití a bezpečnost. Možnost vzdáleného přístupu klade na zabezpečení sítě další nároky. Vstupní bránu je nutné důkladně zabezpečit proti nezvaným návštěvníkům. Pro zabezpečení přístupu i přenášených dat je v současné době k dispozici řada bezpečnostních technologií. Zároveň je nutné uvědomit si, že tato možnost bude sloužit především netechnicky orientovaným uživatelům, například obchodníkům, konzultantům nebo vrcholovému vedení, kteří nebudou absolvovat složitou přihlašovací proceduru. Pro ně musí být veškeré operace transparentní. Není pro ně důležitá použitá technologie, ale přístup k aktuálním datům.
Pro běžné účely slouží především tři typy přístupu. Prvním je plný přístup do sítě. V takovém případě lze s daty pracovat (až na rychlost připojení) způsobem, jako kdyby byl vzdálený klient připojen přímo do lokální sítě a má plný přístup ke všem síťovým zdrojům. Jinou možností je přístup k aplikačním prostředím přes webové rozhraní. Dalším osvědčeným způsobem je terminálový přístup, výtečně využitelný i pro vzdálenou správu systému.
Po zprovoznění vzdáleného přístupu je do sítě možné přistupovat jak z klasického počítače připojeného telefonní linkou, například při práci z domova nebo hotelového pokoje, tak i například z notebooku nebo z kapesního počítače, připojeného pomocí mobilního telefonu na cestách.
Plnou konektivitu lze rozdělit dle přístupu vzdáleného klienta ke komunikačním prostředkům. Jedná se o přímý přístup přes služby RAS (Remote Access Service) přes telefonní síť, ISDN nebo mobilní telefon. Na straně firemní sítě musí být nastavena služba (zařízení), která umožní připojení klienta pomocí telefonní linky, jeho autentizaci, adresování a směrování ve vnitřní síti.
Druhou možností je připojení vzdáleného klienta přes ISP a Internet k firemní síti, na jejímž okraji je VPN Gateway. VPN brána musí být navržena s ohledem na firewall. V tomto případě se vzdálený klient připojí k síti přes Internet a vytvoří zabezpečené připojení k firemní síti - bezpečný tunel. VPN brána zajišťuje stejné služby, jako v předešlém případě RAS server : tedy připojení, autentizaci, adresování a směrování.
Pro vyšší zabezpečení přenosu je možné využít protokolové sady IPSec, která využívá silné symetrické šifrovací algoritmy, jako jsou DES, 3DES a další technologie pro zabezpečení komunikace. Mezi tyto technologie patří hashovací funkce používané mj. při aplikaci digitálního podpisu a jeho ověřování, asymetrické šifrovací algoritmy a digitální certifikáty založené na RSA algoritmu.
Pro vzdálený přístup pomocí webového rozhraní je samozřejmě nutné, aby serverová aplikace tuto možnost podporovala. Na klientské straně je pro plné využití možností postačující instalace webového prohlížeče v podporované verzi ze strany aplikačního serveru.
AutoCont CZ implementuje zákazníkům rovněž terminálové řešení využitím MS Windows Terminal Services, v případě vhodnosti s nadstavbou Citrix Metaframe. Toto řešení je velmi vhodné pro vzdálený přístup k aplikacím. S využitím technologie Citrix Secure Gateway stačí pro vlastní připojení k aplikacím prohlížeč Internetu.
Podrobné informace a konzultace poskytnou jednotlivá regionální centra společnosti AutoCont CZ.