جدول المحتويات
Banner for article "Browser-Based Remote Access vs VPN: Which Is Better for Business Apps?", bearing article title, TSplus logo and tagline and an illustration.

يحل الوصول عن بُعد المستند إلى المتصفح والشبكات الخاصة الافتراضية مشكلات وصول مختلفة. وصول HTML5 غالبًا ما يكون مناسبًا عندما يحتاج المستخدمون إلى تطبيقات أعمال أو أجهزة سطح مكتب محددة، بينما تظل الشبكة الافتراضية الخاصة مفيدة عندما يتطلب نقطة النهاية اتصالاً مباشرًا بالأنظمة الداخلية أو الخدمات أو البروتوكولات. بالنسبة للعديد من الشركات، يعتمد الخيار الأفضل على ما يحتاجه المستخدمون للوصول إليه، وأي نقاط نهاية يستخدمونها، وكمية الوصول إلى الشبكة التي تكون المنظمة مستعدة لمنحها.

هل يجب أن تحل إمكانية الوصول عبر المتصفح محل كل اتصال VPN؟ هل يحتاج المستخدمون الذين يحتاجون فقط إلى تطبيقين أو ثلاثة تطبيقات تجارية إلى نفق شبكة على الإطلاق؟ هل يمكن تنفيذ مهام معينة بشكل آمن عبر نوع اتصال معين؟ جعل العمل عن بُعد VPNs خيارًا افتراضيًا محتملاً لربط المستخدمين بالموارد الداخلية. ومع ذلك، لا يحتاج العديد من الموظفين والمقاولين والشركاء فعليًا إلى الوصول إلى الشبكة، ولكن قد يحتاجون فقط إلى حزمة محاسبة أو منصة ERP أو CRM أو غيرها.

بالنسبة لمديري النظام، فإن السؤال أوسع من أي طريقة وصول هي الأفضل. تابع القراءة لمعرفة كيف يمتد ذلك إلى مسائل مثل ما يحتاجه كل مستخدم للوصول إليه، من أي نقطة نهاية، وكم من الاتصال يجب أن تكشفه الشركة لجعل ذلك ممكنًا.

ما هي الأغراض الرئيسية للوصول عن بُعد المستند إلى المتصفح وVPNs؟

تتم المقارنة المباشرة فقط عندما يتم تعريف المعمارين بوضوح. يوفر الوصول عن بُعد المستند إلى المتصفح جلسة للتطبيقات أو لسطح المكتب المستضاف في مكان آخر. شبكة افتراضية خاصة يوفر الاتصال من نقطة النهاية إلى الموارد المسموح بها الموجودة خلف حدود شبكة خاصة.

توصيل التطبيقات وسطح المكتب عبر المتصفح

مع الوصول عن بُعد المستند إلى المتصفح، تعمل تطبيقات الأعمال على مضيف Windows بعيد بدلاً من جهاز المستخدم. بوابة HTML5 تنقل تحديثات العرض وإدخال لوحة المفاتيح وإجراءات الماوس بين المتصفح والجلسة البعيدة. قد يرى المستخدم تطبيقًا واحدًا منشورًا، أو مجموعة من التطبيقات، أو سطح مكتب بعيد كامل. لا يتلقى الطرف النهائي بالضرورة أي اتصال مباشر بالأنظمة الداخلية المستخدمة من قبل تلك التطبيقات.

يوفر VPN اتصال الشبكة

شبكة افتراضية خاصة يؤسس نفقًا مشفرًا بين نقطة نهاية مصرح بها وبوابة VPN. ثم تحدد قواعد التوجيه والجدار الناري وسياسات الوصول الشبكات الداخلية والخوادم والخدمات التي يمكن لنقطة النهاية الوصول إليها.

هذا النموذج مفيد عندما تحتاج التطبيقات المثبتة محليًا إلى التواصل مباشرة مع خوادم الملفات، وقواعد البيانات، وواجهات برمجة التطبيقات، وواجهات الإدارة أو خدمات داخلية أخرى. ومع ذلك، يمكن أن يكون أوسع مما هو مطلوب عندما يحتاج المستخدم فقط إلى الوصول إلى تطبيق تجاري مركزي واحد.

مقارنة سريعة بين الوصول عبر المتصفح وVPNs

لذلك، بالنسبة لتطبيقات الأعمال، فإن التمييز المركزي ليس بين المتصفح والعميل. تحتاج الفرق إلى مقارنة نطاق الوصول المطلوب والجوانب، مثل المكان الذي يتم فيه تنفيذ التطبيقات، بدلاً من اعتبار التقنيات بدائل مباشرة.

معيار

الوصول عن بُعد المستند إلى المتصفح

VPN

الغرض الأساسي

تقديم تطبيق أو سطح مكتب منشور

قم بتوصيل نقطة نهاية إلى موارد الشبكة المسموح بها

متطلبات نقطة النهاية

متصفح متوافق

تكوين عميل VPN أو نظام التشغيل

تنفيذ التطبيق

على المضيف البعيد

غالبًا على نقطة النهاية

نطاق الشبكة

عادة ما تكون محدودة بجلسة الوصول عن بُعد

تحددها سياسات التوجيه والوصول

معالجة البيانات

يمكن أن تظل بيانات الأعمال على المضيف

قد تمر البيانات بين الأنظمة الداخلية والنقطة النهائية

المستخدمون النموذجيون

الموظفون والمقاولون والشركاء الذين يحتاجون إلى تطبيقات محددة

المستخدمون الذين يحتاجون إلى الوصول المباشر إلى عدة خدمات أو بروتوكولات أو أدوات إدارة

دعم الأجهزة الطرفية

يعتمد على HTML5 قدرات إعادة التوجيه

يعتمد على التطبيق المحلي والنفق

أفضل نموذج نشر

الوصول الموجه للتطبيقات

الوصول الموجه نحو الشبكة

لا يوجد نموذج أفضل بشكل عالمي. يجب أن يحدد سير العمل المطلوب مقدار الوصول الضروري فعليًا، مع تحديد التطبيقات وأجهزة الكمبيوتر المكتبية أو الاتصال الشبكي الأوسع.

كيف يتناسب الوصول عبر المتصفح مع متطلبات التطبيقات المحددة؟

الوصول عن بُعد المستند إلى المتصفح يعمل بشكل أفضل عندما يحتاج المستخدمون إلى تطبيقات محددة فقط. قد يحتاج موظف المالية إلى حزمة محاسبة، ومشغل المستودع: برنامج جرد، وشريك خارجي: تطبيق Windows قديم واحد. لا تتطلب أي من هذه الحالات الوصول التلقائي إلى الشبكة المحيطة.

تطبيقات الأعمال المركزية لنظام ويندوز

نشر التطبيقات يبقي التطبيقات على مضيف ويندوز مُدار مركزيًا. يمكن لفرق تكنولوجيا المعلومات الحفاظ على التطبيق في بيئة واحدة وجعله متاحًا للمستخدمين المصرح لهم دون الحاجة إلى تثبيت مجموعة التطبيقات الكاملة على كل جهاز. التحديثات، والضوابط، والتوافر للمستخدمين المصرح لهم هي مسؤولية المسؤولين فقط، ومجموعة البرمجيات الكاملة بعيدة تمامًا عن نقاط النهاية.

مناسب لتخطيط موارد المؤسسات (ERP) وإدارة علاقات العملاء (CRM) والمحاسبة والإدارة وغيرها من تطبيقات الأعمال، كما أن هذه الطريقة تساعد أيضًا في المنتجات القديمة . إنه مفيد بشكل خاص لبرامج ويندوز القديمة التي تظل مهمة من الناحية التشغيلية للأعمال ولكن لم يتم تصميمها أبداً كتطبيق ويب.

الوصول من خلال الأجهزة الشخصية، الوصول للمقاولين والوصول المؤقت

يمكن أن يسهل الوصول عبر المتصفح أيضًا الوصول من الأجهزة الشخصية أو المؤقتة أو المدارة خارجيًا. يحتاج المستخدمون عمومًا ببساطة إلى متصفح متوافق، مما يلغي الحاجة إلى أن تقوم تكنولوجيا المعلومات بتوزيع وصيانة عميل VPN لكل نقطة نهاية.

ومع ذلك، فإن الأجهزة غير المدارة ليست موثوقة بطبيعتها. لا تزال المنظمات بحاجة إلى مصادقة قوية، وتكوين بوابة آمن، وقيود مناسبة على الجلسات، وسياسة واضحة للتنزيلات، والطباعة، واستخدام الحافظة، ونقل الملفات.

تجربة مجانية للوصول عن بسبب TSplus

بديل نهائي لـ Citrix/RDS للوصول إلى سطح المكتب/التطبيق. آمن وفعال من حيث التكلفة، محلي/سحابي

كيف تتناسب الشبكات الافتراضية الخاصة مع متطلبات الشبكة الواسعة؟

تظل الشبكة الافتراضية الخاصة مناسبة عندما يجب أن يتواصل نقطة النهاية نفسها مباشرة مع الأنظمة الداخلية. السؤال الرئيسي هو من أين يجب أن تنشأ الاتصال.

تدفقات العمل التي تتطلب الوصول المباشر إلى نقاط النهاية للخدمات الداخلية

تعتمد بعض سير العمل على التطبيقات المثبتة التي تتصل مباشرة بمشاركة الملفات، والمواقع الداخلية، واتصالات قواعد البيانات، وواجهات برمجة التطبيقات أو خدمات داخلية أخرى. قد لا يؤدي تقديم الوصول إلى التطبيقات أو سطح المكتب عن بُعد إلى إعادة إنتاج سير العمل بالكامل.

يمكن أن يوفر VPN مقيد بشكل صحيح الاتصال المطلوب مع السماح للمسؤولين بالتحكم في المسارات وطرق المصادقة وحركة المرور المسموح بها. يمكن أن يوفر سطح مكتب بعيد كامل أيضًا الوصول إلى خدمات متعددة اعتمادًا على إعدادات التوجيه وقيود الوصول.

الأعمال الإدارية والمتخصصة التي تحتاج إلى اتصال على مستوى الشبكة

يمكن أيضًا تقديم الأعمال الإدارية للشركة من سطح مكتب بعيد مركزي. قد يحتاج مسؤولو النظام والمطورون وفرق البنية التحتية إلى Secure Shell، أو وحدات التحكم الإدارية، أو منصات المراقبة، أو الوصول إلى عدة أنظمة خلال مهمة واحدة.

تزداد أهمية VPN عندما يحتاج المسؤولون إلى أدوات مثبتة محليًا للوصول مباشرة إلى أهداف الشبكة المتغيرة، أو الاعتماد على بروتوكولات غير مناسبة لجلسة عن بُعد، أو يتطلبون تكاملات غير مركزية. حتى في هذه الحالة، يجب ألا يكون الوصول الواسع هو الخيار الافتراضي. اتصالات VPN المميزة يجب أن تكون مقسمة ومراقبة ومحدودة على الأنظمة المطلوبة لكل دور إداري.

لماذا يجب أن تدفع احتياجات الأعمال نموذج الوصول؟

بالنسبة للشركات، يجب أن يكون الاختيار مستندًا إلى كيفية استخدام الأشخاص فعليًا للتطبيقات. لدى الموظفين الذين يستخدمون مجموعة صغيرة من تطبيقات Windows المستضافة مركزيًا متطلبات مختلفة عن مديري البنية التحتية أو المطورين الذين يحتاجون إلى اتصال مباشر مع أنظمة داخلية متعددة.

الوصول عبر المتصفح يمكن أن تكون مفيدة بشكل خاص للمقاولين، والمكاتب الفرعية، والعمال الهجين، وبيئات إحضار جهازك الخاص. في الواقع، يمكن لتكنولوجيا المعلومات توفير الوصول إلى التطبيقات المحددة دون توسيع الاتصال الشبكي المعادل إلى كل نقطة نهاية أو جلسة. كما يمكن أن تبسط نشر التطبيقات، مع بقاء البرمجيات مركزية وتوزيع التثبيتات، والتحديثات، واستكشاف الأخطاء وإصلاحها عبر العديد من الأجهزة.

تظل VPN مفيدة عندما تعتمد سير العمل في الأعمال على التطبيقات المثبتة محليًا، والخدمات الداخلية المحددة، أو الاتصال المباشر عبر الشبكات. لذلك، الهدف ليس إزالة VPNs بأي ثمن. بل يجب مطابقة طرق الوصول مع المستخدمين والمجموعات، مما يتجنب منح أذونات مبالغ فيها.

الأمان يعتمد على نطاق الوصول والضوابط

بمجرد تحديد الوصول التجاري المطلوب، تعتمد الأمان بشكل كبير على مدى ارتفاع أو حساسية الاتصال الذي يكشفه أي من النموذجين وأي ضوابط أمان تحيط به. يمكن أن يضيق الوصول عن بُعد المستند إلى المتصفح الموارد المقدمة للمستخدم، بينما يمكن أن يوفر VPN نطاق شبكة أوسع وفقًا للتوجيه والتقسيم وسياسات الوصول. يختلف الأمان وفقًا للبوابة، وخدمة المصادقة، ومضيفي الجلسات، وأذونات التطبيقات، وسياسات نقل البيانات.

نطاق الشبكة والحركة الجانبية المحتملة

قد يتمكن نقطة النهاية المتصلة بشبكة VPN من التواصل مع عدة موارد داخلية، اعتمادًا على مساراتها وقواعد التحكم في الوصول. إذا كانت غير مقيدة، يمكن أن تزيد تلك الشبكة من عدد الأنظمة المعرضة للمهاجم، في حال تم اختراق بيانات الاعتماد أو نقطة النهاية.

يمكن أن يقلل نشر التطبيقات من الوصول الذي يواجه المستخدمين حيث يدخل المستخدمون جلسة عن بُعد محكومة بدلاً من الانضمام إلى الشبكة الداخلية. ومع ذلك، تظل البوابة ومضيفو الجلسات بنية تحتية مكشوفة ما لم يتم حمايتها بشكل مناسب. تتطلب تصحيح الأخطاء، والمصادقة القوية، وشهادات TLS، والمراقبة، والتسجيل، والتكوين الدقيق.

HTML5 وثقة صفر: أين يلتقيان ويختلفان

يمكن أن يدعم الوصول عن بُعد عبر HTML5 بعض الأهداف الأمنية المرتبطة بـ ثقة صفرية من خلال نشر تطبيقات أو desktops محددة عبر بوابة محكومة، يمكن لفرق تكنولوجيا المعلومات تحديد ما يُسمح للمستخدمين بالوصول إليه، مما يوفر الاتصال المباشر بشبكة داخلية أوسع. يمكن أن يقلل ذلك من التعرض غير الضروري للشبكة بالإضافة إلى تسهيل توافق الوصول مع المستخدمين أو الأدوار الفردية.

ومع ذلك، فإن HTML5 هو وسيلة للوصول والتسليم، وليس بنية ثقة صفرية. تعرف NIST ثقة صفرية حول القرارات الصريحة المتعلقة بالمستخدمين والأجهزة والموارد بدلاً من الثقة المستندة إلى موقع الشبكة. وبالتالي، سيتطلب نهج ثقة صفرية كامل ضوابط إضافية مثل التحقق القوي من الهوية، وتقييم الأجهزة، والتفويض المحدد للموارد، وإنفاذ السياسات والمراقبة. بينما لا تجعل جلسة المتصفح وحدها بيئة ثقة صفرية، فإن الوصول إلى التطبيقات المستندة إلى المتصفح يشكل جزءًا من تلك البنية.

متى تحدد احتياجات الأداء والأجهزة الطرفية النتيجة؟

حيث يعمل الوصول عبر HTML5 بشكل جيد

تعمل تطبيقات المكتب القياسي وتطبيقات الأعمال بشكل جيد غالبًا من خلال HTML5 لأن المعالجة تتم على المضيف البعيد. في الوقت نفسه، يعرض الطرف النهائي الجلسة بشكل أساسي وينقل إدخال المستخدم.

تتطلب سير العمل الأكثر تطلبًا اختبارًا. قد تتصرف التطبيقات التي تتطلب رسومات مكثفة، والصوت أو الفيديو في الوقت الحقيقي، والشاشات المتعددة، وبطاقات الذكية، والماسحات الضوئية، والطابعات المتخصصة، وأجهزة USB بشكل مختلف تمامًا بين جلسة HTML5 وتطبيق أصلي.

حيث يتطلب تسليم المتصفح اختبارًا

لا يقوم VPN بتسهيل هذه الأحمال تلقائيًا. هدفه: توفير الاتصال. تظل الأداء معتمدًا على تصميم التطبيق، وعرض النطاق الترددي، والكمون، وسعة النقاط النهائية، والبنية التحتية الخلفية. اختبار صحيح: هل تظل سير العمل الكامل للمستخدم قابلاً للاستخدام، وليس مجرد ما إذا كان التطبيق يفتح.

تتبع العمليات والتكاليف نماذج مختلفة

تشمل عمليات VPN العملاء النهائيين، والشهادات، وملفات تعريف الاتصال، والتوجيه، وDNS، وسياسات النفق وتوافر البوابة. قد تحتاج فرق الدعم أيضًا إلى تشخيص وإصلاح النزاعات مع الشبكات المحلية، وتحديثات نظام التشغيل، وبرامج الأمان.

يقلل الوصول عن بُعد المستند إلى المتصفح من بعض أعمال نشر نقاط النهاية، ولكنه ينقل المسؤولية نحو توفر البوابة، وسعة الجلسات، ومضيفي التطبيقات. يجب على قسم تكنولوجيا المعلومات التحقق من توافق التطبيقات، والاستخدام المتزامن، وسلوك الملف الشخصي، والترخيص، والطباعة، والتوافر العالي.

لا يوجد نموذج أرخص بشكل متسق. البنية التحتية الحالية، والترخيص، وعدد المستخدمين، والجلسات المتزامنة، وعبء العمل في الدعم تشكل التكلفة الإجمالية.

نموذج هجين غالبًا ما يوفر أفضل ملاءمة

تفتقر معظم المنظمات إلى متطلبات وصول عن بُعد موحدة عبر جميع الموظفين. يمكن أن يتضمن التصميم العملي نشر تطبيقات الأعمال المحددة للموظفين والمقاولين والشركاء مع الاحتفاظ بالوصول المقيد عبر VPN للمسؤولين وسير العمل الفني الاستثنائي.

تقلل هذه الطريقة الهجينة من تعرض الشبكة دون إجبار جميع الأنشطة على المرور عبر نفس بنية الوصول. كما أنها تتيح لتكنولوجيا المعلومات مراجعة الوصول حسب دور المستخدم ونوع نقطة النهاية والموارد المطلوبة بدلاً من الحفاظ على نموذج وصول عن بُعد واحد لأسباب تاريخية.

كيف يجب على مديري النظام اختبار كلا النموذجين؟

يجب على الطيار استخدام تطبيقات حقيقية، ونقاط نهاية تمثيلية، وسير عمل تجارية كاملة. يمكن لفرق تكنولوجيا المعلومات تقييم كلا النموذجين في سبع مراحل:

  1. جرد التطبيقات والخدمات والبروتوكولات المطلوبة لكل دور.
  2. افصل متطلبات الشبكة على مستوى النقاط النهائية الحقيقية عن متطلبات الوصول الخاصة بالتطبيق فقط.
  3. اختبار المصادقة، إطلاق الجلسة، إعادة الاتصال وسلوك انتهاء المهلة.
  4. تحقق من الطباعة، الحافظة، نقل الملفات والأجهزة الطرفية اللازمة.
  5. قياس الاستجابة من مواقع وتمييزات تمثيلية.
  6. راجع السجلات، نطاق الوصول وتأثير بيانات الاعتماد المخترقة.
  7. قارن جهد النشر، تذاكر الدعم وعبء العمل المستمر للمسؤول.

يجب أن تعكس الاختيار النهائي الأدلة التشغيلية. تسجيل الدخول الناجح يثبت الاتصال، لكنه لا يثبت أن النموذج يدعم يوم العمل الكامل للمستخدم.

تقدم TSplus Remote Access تطبيقات الأعمال من خلال المتصفح

تقوم TSplus Remote Access بنشر تطبيقات Windows المختارة أو أجهزة الكمبيوتر المكتبية الكاملة من بنية Windows التحتية المركزية. يمكن للمستخدمين الاتصال من خلال أ بوابة الويب HTML5 بينما يقوم المسؤولون بتعيين التطبيقات المنشورة لمستخدمين أو مجموعات فردية. كما يدعم TSplus أوضاع اتصال بديلة عندما يكون العميل الأصلي أكثر ملاءمة للعبء العمل.

هذا يجعل TSplus Remote Access خيارًا عمليًا عندما ترغب الشركات في تقليل الاعتماد على VPN للمستخدمين الذين يحتاجون فقط إلى تطبيقات Windows محددة. يجب أن تظل التوجهات دقيقة: يوفر TSplus الوصول إلى التطبيقات وسطح المكتب عبر المتصفح، وليس بديلاً عالميًا لكل سير عمل VPN أو بنية Zero Trust بشكل افتراضي.

الختام

بالنسبة للشركات، يعتمد نموذج الوصول الأفضل أولاً على ما يحتاجه كل مستخدم فعليًا للقيام به تتناسب إمكانية الوصول عن بُعد المستندة إلى المتصفح بشكل جيد عندما يحتاج المستخدمون إلى تطبيقات أو desktops محددة، بينما يظل الوصول عبر VPN مناسبًا عندما تتطلب سير العمل اتصالاً مباشرًا بالشبكة. ستستفيد العديد من المنظمات من الجمع بين كلا الخيارين بدلاً من إجبار كل مستخدم على استخدام نفس طريقة الوصول. قد يجمع التصميم الأقوى بين نشر تطبيقات HTML5 مع وصول VPN مقيد بشدة للأدوار الاستثنائية.

تجربة مجانية للوصول عن بسبب TSplus

بديل نهائي لـ Citrix/RDS للوصول إلى سطح المكتب/التطبيق. آمن وفعال من حيث التكلفة، محلي/سحابي

المزيد من القراءة

back to top of the page icon