Hallo zusammen,
bei uns gibt es folgende Anforderung. Wenn sich ein Benutzer mit einem geschäftlichen Notebook (Windows) am VPN anmeldet, dann darf er auf besonders schützenswerte interne Daten zugreifen. Wenn er sich aber mit einem privaten Gerät am VPN anmeldet, dann soll sein Zugriff beschränkt sein. Kann man das mit einer Sophos UTM lösen? Die besonders schützenswerten Daten liegen auf einem extra Server. Dadurch kann der Zugriff darauf über dessen IP in der zentralen Firewall gefiltert werden.
Ich habe gesehen, dass man mit IPsec-VPN eine Zertifikatsanmeldung einrichten kann. Aber das digitale Zertifikat liegt in Form einer Datei vor und kann somit vom Benutzer leicht auf andere Geräte kopiert werden.
Für Tipps wäre ich sehr dankbar!
This thread was automatically locked due to age.