Monday, December 17, 2007

[Bank] Selamat tinggal masalah IPsec VPN Client, ganti IPsec dengan SSL

Sebuah bank yang menggunakan internet sebagai salah satu delivery channel mungkin sering mengalami kesulitan jika menggunakan IPsec based VPN Client :
  • Operating system yang digunakan di nasabah jenisnya bermacam2 : XP, Vista, OSX, Linux, DOS, Symbian, Palm, ......, belum lagi setiap operating system memiliki patch level (service pack) yang berbeda2
  • Setiap VPN client pada masing-masing operating system harus diujicoba/customize dahulu sebelum bisa didistribusikan pada nasabah. Seringkali terjadi adalah VPN client yang sudah teruji menjadi bermasalah ketika nasabah melakukan upgrade operating system, atau install patch baru di operating systemnya
Kesulitan-kesulitan tadi hilang jika bank berpindah menggunakan SSL. Karena SSL tidak memerlukan client software khusus pada sisi komputer nasabah. Bisa dibilang semua komputer yang memiliki web browser (seperti Internet Explorer, Firefox, Opera, Safari, dst) sudah memiliki built in SSL client. Sehingga, dengan mengubah IPsec VPN menjadi SSL VPN, maka bank sudah mengurangi banyak sekali hambatan di lapangan.

Namun demikian ada hal yang perlu diperhatikan ketika SSL menjadi pertimbangan :
  • Apakah VPN concentrator yang ada di data center mensupport SSL ?
  • Apakah VPN concentrator tersebut mampu menterminasi semua nasabah ?
  • Apakah aplikasi perbankan sudah berbasiskan web ? (karena SSL VPN memerlukan web browser di sisi client, sehingga hanya web based application yang disupport)

No comments: