{"id":504,"date":"2008-10-30T22:23:30","date_gmt":"2008-10-30T20:23:30","guid":{"rendered":"http:\/\/security-planet.de\/?p=504"},"modified":"2008-10-30T22:23:30","modified_gmt":"2008-10-30T20:23:30","slug":"cisco-press-ssl-remote-access-vpns","status":"publish","type":"post","link":"https:\/\/cyber-fi.net\/index.php\/2008\/10\/30\/cisco-press-ssl-remote-access-vpns\/","title":{"rendered":"Cisco Press: SSL Remote Access VPNs"},"content":{"rendered":"<p><a href=\"http:\/\/www.amazon.de\/dp\/1587052423?tag=lan2wan-21&amp;link_code=as3&amp;creativeASIN=1587052423&amp;creative=9386&amp;camp=2514\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/blog.iwen.de\/wp-content\/uploads\/2008\/10\/showcoverasp.jpeg\" alt=\"\" title=\"Cover SSL Remote Access VPNs\" width=\"125\" height=\"153\" class=\"alignnone size-full wp-image-511\" \/><\/a>SSL-VPNs erlangen immer mehr Bedeutung. Kein Wunder, da\u00df vor ein paar Monaten ein Buch erschien, dass sich diesem Thema angenommen hat.<\/p>\n<p><strong>Titel:<\/strong> <a href=\"http:\/\/www.amazon.de\/exec\/obidos\/ASIN\/1587052423\/lan2wan-21\/\">SSL Remote Access VPNs<\/a><br \/>\n<strong>Verlag:<\/strong> Cisco Press<br \/>\n<strong>Autoren:<\/strong> Jazib Frahim, CCIE No. 5459 und Qiang Huang, CCIE No. 4937<br \/>\n<strong>Seiten:<\/strong> knapp 350<\/p>\n<p>Um es vorweg zu nehmen: Ich halte dieses Buch f\u00fcr ein relativ gutes, aber nicht hervorragendes Werk. In fr\u00fcheren Jahren habe ich von Cisco Press deutlich bessere B\u00fccher gelesen. Gemessen an anderen aktuellen B\u00fcchern ist es aber noch voll akzeptabel.<br \/>\nDer Grund f\u00fcr diese Einschr\u00e4nkung hat nicht einmal mit h\u00e4ufiger Selbstbeweihr\u00e4ucherung \u00e1 la &#8220;The SSL VPN functionality on Cisco ASA is the most robust in the industry&#8221; oder Weisheiten wie &#8220;DfltGrpPolicy is a special group name, used solely for the default group-policy&#8221; zu tun.<br \/>\nVielmehr ist es ein Trend, den Ivan Pepelnjak in seinem Blogeintrag &#8220;<a href=\"http:\/\/blogs.nil.com\/2008\/09\/19\/knowledge-or-recipes\/\">Knowledge or recipes<\/a>&#8221; sehr gut beschrieben hat. Immer mehr Lehrmittel (egal ob B\u00fccher oder offizielle Trainings) setzen nicht mehr darauf, Wissen \u00fcber die Technologie zu vermitteln. Anstelle dessen bieten sie nur &#8220;Kochrezepte&#8221; nach dem Motto: Klicke auf diesen Button, um das zu erreichen.<br \/>\nUnd genau das trifft auch teilweise auf dieses Buch zu. Statt Hintergr\u00fcnde zu erkl\u00e4ren, geht es in manchen Kapiteln nur darum, was in der GUI angeklickt werden muss, um bestimmte Sachen zu konfigurieren.<\/p>\n<p>Aber der Reihe nach:<br \/>\nIm <strong>ersten Kapitel<\/strong>  werden Remote-Access VPNs allgemein vorgestellt. <\/p>\n<p>Im <strong>zweiten Kapitel<\/strong> wird auf die SSL VPN Technologie eingegangen. Dieses Kapitel ist relativ gut, wenn auch eingestreute &#8220;Code-Schnipsel&#8221; zur Implementierung in einer Programmiersprache eher deplaziert wirken, da sie nicht genauer erl\u00e4utert werden. Wer so eine Technik zu implementieren hat, der wird auch auf andere Referenzen zugreifen.<\/p>\n<p><strong>Kapitel drei<\/strong> behandelt &#8220;Design Considerations&#8221;, die in unter 20 Seiten eher knapp und allgemein gehalten sind.<\/p>\n<p><strong>Kapitel vier<\/strong> ist das &#8220;Marketing-Kapitel&#8221;. Die &#8220;Family of Products&#8221; wird vorgestellt.<\/p>\n<p><strong>Kapitel f\u00fcnf und sechs<\/strong> befassen sich mit den Themen, die dieses Buch ausmachen. Die Beschreibung, wie SSL-VPNs in der SW-Version 8 der ASA und im Cisco IOS konfiguriert werden.<br \/>\nDie Beschreibung der ASA-Konfiguration verzichtet fast vollst\u00e4ndig auf CLI-Beispiele und zeigt nur Screenshots aus dem ASDM. Im IOS-Kapitel ist zu etlichen SDM-Screenshots auch die zugeh\u00f6rige CLI-Konfiguration zu sehen, was ich sehr gut finde.<\/p>\n<p>Im <strong>letzten Kapitel<\/strong> &#8220;Management of SSL VPNs&#8221; wird haupts\u00e4chlich auf den Cisco Security Manager eingegangen und dargestellt, wie damit ein Multi-Device-Management durchgef\u00fchrt werden kann.<\/p>\n<p>Kann man mit dem Buch arbeiten? Ja! Um die ersten Gehversuche mit SSL-VPNs zu wagen, ist dieses Buch sicher gut geeignet. Mit diesen Anleitungen wird man z\u00fcgig zu einem lauff\u00e4higen SSL-VPN kommen, egal ob clientless oder mit dem AnyConnect-Client, Port-Forwarding, Plug-Ins oder Cisco Secure Desktop. Und das sowohl auf der ASA, als auch auf einem Router.<br \/>\nWer aber bei der Einrichtung oder dem Betrieb seiner SSL-VPNs Probleme bekommt, dem hilft das Buch nicht besonders gut weiter, denn daf\u00fcr hat es nicht gen\u00fcgend tiefgehende Informationen.<\/p>\n<p>F\u00fcr wen ist das Buch also geeignet?<\/p>\n<ul>\n<li>Admins, die SSL-VPNs einrichten wollen.<\/li>\n<li>Designer, die absch\u00e4tzen wollen, was mit Cisco SSL VPNs m\u00f6glich ist und was nicht.<\/li>\n<li>Besucher des Cisco Trainings SNAA (Securing Networks with ASA Advanced), die anstelle des v\u00f6llig unorganisierten Student-Guides eine lesbare Anleitung haben m\u00f6chten oder aber die SSL-VPN-Kapitel nachbereiten m\u00f6chten.<\/li>\n<\/ul>\n<p>Diejenigen, die schon einige SSL-VPNs eingerichtet haben und eine Vertiefung der Materie suchen, sollten allerdings die Finger von diesem Buch lassen.<\/p>\n<p>Bei <a href=\"http:\/\/www.ciscopress.com\/bookstore\/product.asp?isbn=1587052423\">CiscoPress<\/a> kann auch ein <a href=\"http:\/\/www.ciscopress.com\/content\/images\/9781587052422\/samplepages\/1587052423_Sample.pdf\">Beispiel-Kapitel<\/a> heruntergeladen werden.<\/p>\n<p><a href=\"http:\/\/rcm-de.amazon.de\/e\/cm?t=lan2wan-21&#038;o=3&#038;p=8&#038;l=as1&#038;asins=1587052423&#038;fc1=000000&#038;IS2=1&#038;lt1=_blank&#038;lc1=0000FF&#038;bc1=000000&#038;bg1=FFFFFF&#038;f=ifr\">http:\/\/rcm-de.amazon.de\/e\/cm?t=lan2wan-21&#038;o=3&#038;p=8&#038;l=as1&#038;asins=1587052423&#038;fc1=000000&#038;IS2=1&#038;lt1=_blank&#038;lc1=0000FF&#038;bc1=000000&#038;bg1=FFFFFF&#038;f=ifr<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SSL-VPNs erlangen immer mehr Bedeutung. Kein Wunder, da\u00df vor ein paar Monaten ein Buch erschien, dass sich diesem Thema angenommen hat. Titel: SSL Remote Access VPNs Verlag: Cisco Press Autoren: Jazib Frahim, CCIE No. 5459 und Qiang Huang, CCIE No. 4937 Seiten: knapp 350 Um es vorweg zu nehmen: Ich halte dieses Buch f\u00fcr ein <\/p>\n<div class=\"read-more-text\"><a href=\"https:\/\/cyber-fi.net\/index.php\/2008\/10\/30\/cisco-press-ssl-remote-access-vpns\/\" class=\"read-more\">continue reading<\/a><\/div>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"twitterCardType":"","cardImageID":0,"cardImage":"","cardTitle":"","cardDesc":"","cardImageAlt":"","cardPlayer":"","cardPlayerWidth":0,"cardPlayerHeight":0,"cardPlayerStream":"","cardPlayerCodec":"","footnotes":""},"categories":[4,5,7],"tags":[328,333,491,575],"class_list":["post-504","post","type-post","status-publish","format-standard","hentry","category-books","category-cisco","category-cisco-security","tag-ivan-pepelnjak","tag-jazib-frahim","tag-qiang-huang","tag-ssl-vpn"],"_links":{"self":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/comments?post=504"}],"version-history":[{"count":0,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/504\/revisions"}],"wp:attachment":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/media?parent=504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/categories?post=504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/tags?post=504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}