Der G/On 5 ServerDer G/On Server ist die Schaltzentrale für alle G/On Funktionen und besteht aus einem oder mehreren G/On Gateway Servern sowie dem G/On Management Server. Er implementiert die Funktionalität, die für den sicheren Zugriff von Nutzern auf Anwendungen notwendig ist. Gleichzeitig vermeidet der G/On Server komplexe Strukturen aus mehreren Firewalls, DMZs, Authentifizierungssystemen, Zertifikat–/Tokenserver usw, die die man üblicherweise in VPN basierten IT–Umgebungen antrifft. Folglich lässt sich durch den Einsatz des G/On Servers die Infrastruktur deutlich vereinfachen und mit drastisch reduzierten Kosten betreiben. Technisch betrachtet ist der G/On Server ein Port–Weiterleitungs–Proxy mit einer integrierten, auf Applikationsebene arbeitenden Firewall, die ein Protokoll auf Applikationsebene für die Kommunikation mit den G/On Clients unterstützt.
Von der traditionellen Netzwerkbetrachtung ausgehend, implementiert der G/On Server folgende Funktionen: Firewall auf Applikationsebene Proxy Funktionalität Applikationszugriffskontrolle (Application Access Control) Authentifizierung der Nutzer Implementierung und Durchsetzung von Sicherheitsrichtlinien
Die G/On 5 ServerumgebungTypischerweise besteht eine G/On Installation aus einem oder mehreren Gateway Servern und einem Management Server. Abhängig von den kundenseitig gewünschten Ausfall–, Lastverteilungs– und Administrationsszenarien, kann durch den Einsatz weiterer Server der "single point of failure" vermieden werden. In kleineren Umgebungen sind Gateway Server und Management Server typischerweise auf dem selben physischen oder virtuellen Server installiert und betrieben. Basierend auf einstellbaren Authentifizierungs– und Autorisierungsregeln erlaubt oder blockiert der Gateway Server individuelle Verbindungen zwischen Anwendern und Ressourcen. Er implementiert die Serverseite der Verbindung zwischen einzelnen G/On Clients (die Daten von den Applikationsclients weiterleiten) und den Anwendungsservern im Backend.
Der G/On 5 Gateway Server setzt alle Entscheidung durch, hinsichtlich: Authentifizierung und Authorisierung: die Echtzeitkommunikation mit dem Authentifizierungsserver (z. B. LDAP oder Active Directory), Validierung der Token und Geräte, resultierende Entscheidungen im Bezug auf die Autorisierung (worauf darf der Nutzer zugreifen und wie) Launch & Traffic: Vermittlung des Datenverkehrs und der Kommunikation mit Applikationsservern, z. B. Terminal Server, Exchange oder Citrix Farmen. Der Gateway Server entscheidet, welche Applikationsclientsoftware auf dem Gerät des Nutzers gestartet werden muss und weist den G/On Client entsprechend an. Der Gateway Server leitet die Daten, die vom G/On Client auf dem Endgerät angeliefert wrden, an die spezifischen Applikationsserver weiter. Anwenderdialog: Der G/On Client zeigt dem Nutzer die Ergebnisse der Autorisierungsentscheidungen an und antwortet auf Aktionen bezüglich des Applikationszugriffs. Diese Funktionalität ist dafür verantwortlich, wie der Anwender G/On auf einem bestimmten Betriebssystem "erlebt" und generiert auch die spezifischen Menüs für die Benutzerführung. Deployment: Verteilung der Clientsoftwarepakete auf die G/On Clientgeräte, falls durch den Anwender und/oder den Management Server angefordert. Das auf Paketen basierende Verteilungssystem rollt vorkonfigurierte, verpackte Softwaremodule auf die Clientgeräte aus. Obwohl diese Mechanismen für die G/On Clientsoftware eingesetzt wird, kann darüber auch jede andere Software verteilt werden, die auf den Ziel–PCs erforderlich ist. Der G/On Gateway Server trifft alle Entscheidungen basierend auf Richtlinien, Regeln und Konfigurationen, die der G/On Administrator auf dem G/On Management Server festlegt.
Single Point of ManagementDas, was in G/On als "Single Point of Management" (SPM) bezeichnet wird, ist eine Client/Server Lösung, basierend auf dem G/On Management Server und einem G/On Management Client. Der Management Server verwaltet alle Konfigurationen und Setups einer G/On Installation und ist mit einem (oder mehreren) G/On Gateway Server(n) verbunden. Dadurch kann ein Management Server mehrere Gateway Server bedienen. Damit IT–Administratoren einen sicheren Fernzugriff für die Verwaltung und das Reporting ihrer G/On Umgebung erhalten, kann der G/On Management Client durch G/On selbst auf den G/On Management Server verbinden. Insofern bietet die Lösung maximale Flexibilität im Bezug auf die Konfiguration von Gateway Servern, Management Server und Management Clients – auch übergreifend für multiple physische und virtuelle Serverumgebungen. Zusäzlich kann der G/On Management Server auch über Web–Services aufgerufen werden. Das macht vor allem in großen Umgebung die Einbindung in eventuell schon vorhandene Verwaltungskonsolen sehr bequem möglich. Der Giritech eigene Management Client nutzt übrigens diese Web–Service–Interface ebenfalls.
|
![]() Mobilität![]() Arbeiten Sie, wo immer Sie einen internetfähigen PC vorfinden. Zuhause, im Internetcafe, am Flughafen– oder Hotel–PC ohne Spuren oder Daten zu hinterlassen und ohne das Firmennetz zu gefährden. |








