

Die TrustedVPN Appliances können im Roadwarrior-Betriebsmodus auch von mobilen Mitarbeitern auf Basis eines IPsec-Softwareclients erreicht werden. Damit kann man sich z.B. mit seinem Notebook von zu Hause, aus dem Hotel oder von jedem HotSpot aus sicher in das Firmennetz "einwählen" und im Rahmen der zentralseitig eingeräumten Rechte, sich im Firmennetz genau wie direkt am Arbeitsplatz bewegen.
Der TrustedVPN Administrator kann mit wenigen Klicks einen neuen User im TrustedObjects Manager anlegen, eine Appliance als Zugangspunkt auswählen und dem User bereits Rechte in ausgewählten VPNs erteilen. Die benötigte Software für den Rechner des Users wird durch einen weiteren Klick im Managementsystem aus diesem exportiert.
Die erforderliche Sicherheit in Bezug auf die Authentizität der Kommuni-kationsteilnehmer, die Vertraulichkeit und die Integrität der zu übertragenden Daten wird für einen mobilen User auf dem gleichen hohen Niveau wie zwischen den VPN Appliances hergestellt. Der Administrator lässt das Managementsystem ein Einmal-Token für den User erzeugen und ausdrucken. Erst auf Basis dieses Token-Briefes wird dann auf dem Zielrechner ein Schlüsselpaar neu generiert und dessen öffentlicher Teil vom Managementsystem zertifiziert. Auf Grundlage dieses Zertifikats kann dann eine Verbindungsaufnahme mit dem Firmennetz erfolgen.
Dennoch ist die Nutzung für den mobilen Anwender denkbar einfach. Der TrustedVPN Softwareclient kann einfach und ohne weitere Nachfragen installiert werden. Das beigefügte Konfigurationsprogramm fragt nur nach dem Einmal-Token und lässt den Anwender dann eine eigene Pin zum Schutz des zu erstellenden Zertifikats auswählen. Nachfolgend wird selbständig ein TrustedChannel über das Internet zum Managementsystem aufgebaut und der Client vollautomatisch von diesem konfiguriert.
Beim Start des TrustedVPN Softwareclients muss nun die soeben ausgewählte Pin eingegeben werden und die Verbindung zum Firmennetz und allen seinen freigegebenen Ressourcen wird ohne weiteres Zutun nach gegenseitiger Zertifikatsprüfung hergestellt. Auch die Zugangsappliance hat bereits alle Informationen erhalten, die für sein Firewallregelwerk und etwaige Weiterleitungen zu Ressourcen anderer Standorte erforderlich sind.