Πίνακας περιεχομένων
Banner for article "Browser-Based Remote Access vs VPN: Which Is Better for Business Apps?", bearing article title, TSplus logo and tagline and an illustration.

Η απομακρυσμένη πρόσβαση μέσω προγράμματος περιήγησης και τα Εικονικά Ιδιωτικά Δίκτυα επιλύουν διαφορετικά ζητήματα πρόσβασης. πρόσβαση HTML5 είναι συχνά μια πρακτική επιλογή όταν οι χρήστες χρειάζονται συγκεκριμένες επιχειρηματικές εφαρμογές ή επιφάνειες εργασίας, ενώ ένα VPN παραμένει χρήσιμο όταν ένα τερματικό απαιτεί άμεση σύνδεση με εσωτερικά συστήματα, υπηρεσίες ή πρωτόκολλα. Για πολλές επιχειρήσεις, η καλύτερη επιλογή εξαρτάται από το τι χρειάζονται οι χρήστες για να φτάσουν, ποια τερματικά χρησιμοποιούν και πόση πρόσβαση στο δίκτυο είναι προετοιμασμένος να παραχωρήσει ο οργανισμός.

Πρέπει η πρόσβαση μέσω προγράμματος περιήγησης να αντικαταστήσει κάθε σύνδεση VPN; Χρειάζονται οι χρήστες που χρειάζονται μόνο μία ή δύο επιχειρηματικές εφαρμογές ακόμα ένα δίκτυο σήραγγας; Μπορούν ορισμένες εργασίες να εκτελούνται με ασφάλεια μέσω ενός συγκεκριμένου τύπου σύνδεσης; Η απομακρυσμένη εργασία έχει καταστήσει τα VPN μια πιθανή προεπιλογή για τη σύνδεση χρηστών με εσωτερικούς πόρους. Ωστόσο, πολλοί υπάλληλοι, εργολάβοι και συνεργάτες δεν χρειάζονται πραγματικά πρόσβαση στο δίκτυο, αλλά μπορεί να χρειάζονται μόνο ένα πακέτο λογιστικής, μια πλατφόρμα ERP, ένα CRM ή άλλα.

Για τους διαχειριστές συστημάτων, το ερώτημα είναι ευρύτερο από το ποια μέθοδος πρόσβασης είναι καλύτερη. Συνεχίστε να διαβάζετε για να ανακαλύψετε πώς επεκτείνεται σε ζητήματα όπως το τι χρειάζεται κάθε χρήστης για να έχει πρόσβαση, από ποιο σημείο και πόση συνδεσιμότητα θα πρέπει να εκθέσει η επιχείρηση για να το καταστήσει δυνατό.

Ποιους είναι οι κύριοι σκοποί της πρόσβασης απομακρυσμένα μέσω προγράμματος περιήγησης και των VPN;

Μια άμεση σύγκριση έχει νόημα μόνο όταν οι δύο αρχιτεκτονικές είναι σαφώς καθορισμένες. Η απομακρυσμένη πρόσβαση μέσω προγράμματος περιήγησης παρέχει μια συνεδρία σε εφαρμογές ή επιφάνειες εργασίας που φιλοξενούνται αλλού. Ένα VPN παρέχει συνδεσιμότητα από ένα τερματικό σε επιτρεπόμενους πόρους που βρίσκονται πίσω από ένα ιδιωτικό δίκτυο.

Η Πρόσβαση μέσω Περιηγητή Παρέχει Εφαρμογές και Επιφάνειες Εργασίας

Με την απομακρυσμένη πρόσβαση μέσω προγράμματος περιήγησης, η επιχειρηματική εφαρμογή εκτελείται σε έναν απομακρυσμένο υπολογιστή Windows αντί για τη συσκευή του χρήστη. Ένα πύλη HTML5 μεταφέρει ενημερώσεις οθόνης, είσοδο πληκτρολογίου και ενέργειες ποντικιού μεταξύ του προγράμματος περιήγησης και της απομακρυσμένης συνεδρίας. Ο χρήστης μπορεί να δει μία δημοσιευμένη εφαρμογή, μια επιλογή εφαρμογών ή έναν πλήρη απομακρυσμένο επιτραπέζιο υπολογιστή. Η συσκευή δεν λαμβάνει απαραίτητα καμία άμεση συνδεσιμότητα με τα εσωτερικά συστήματα που χρησιμοποιούνται από αυτές τις εφαρμογές.

Μια VPN παρέχει συνδεσιμότητα δικτύου

Ένα VPN δημιουργεί μια κρυπτογραφημένη σήραγγα μεταξύ ενός εξουσιοδοτημένου τερματικού και μιας πύλης VPN. Οι κανόνες δρομολόγησης, το τείχος προστασίας και οι πολιτικές πρόσβασης καθορίζουν στη συνέχεια ποια εσωτερικά δίκτυα, διακομιστές και υπηρεσίες μπορεί να προσεγγίσει το τερματικό.

Αυτό το μοντέλο είναι χρήσιμο όταν οι τοπικά εγκατεστημένες εφαρμογές χρειάζεται να επικοινωνούν απευθείας με διακομιστές αρχείων, βάσεις δεδομένων, APIs, διεπαφές διαχείρισης ή άλλες εσωτερικές υπηρεσίες. Ωστόσο, μπορεί να είναι πιο ευρύ από ό,τι απαιτείται όταν ένας χρήστης χρειάζεται μόνο πρόσβαση σε μια μόνο κεντρικά φιλοξενούμενη επιχειρηματική εφαρμογή.

Γρήγορη Σύγκριση της Πρόσβασης μέσω Περιηγητή και των VPNs

Για τις επιχειρηματικές εφαρμογές, η κεντρική διάκριση δεν είναι επομένως μεταξύ προγράμματος περιήγησης και πελάτη. Οι ομάδες πρέπει να συγκρίνουν το απαιτούμενο εύρος πρόσβασης και τις πτυχές, όπως το πού εκτελούνται οι εφαρμογές, αντί να αντιμετωπίζουν τις τεχνολογίες ως άμεσες υποκαταστάσεις.

Κριτήριο

Πρόσβαση από Απόσταση μέσω Προγράμματος Περιήγησης

VPN

Κύριος σκοπός

Παρέχετε μια δημοσιευμένη εφαρμογή ή επιφάνεια εργασίας

Συνδέστε μια συσκευή σε επιτρεπόμενους πόρους δικτύου

Απαιτήσεις τελικού σημείου

ένας συμβατός περιηγητής

Ρύθμιση πελάτη VPN ή λειτουργικού συστήματος

Εκτέλεση εφαρμογής

Στον απομακρυσμένο υπολογιστή

Συχνά στον τερματικό σταθμό

Δικτυακή εμβέλεια

Συνήθως περιορισμένο στη απομακρυσμένη συνεδρία

Καθορίζεται από τις πολιτικές δρομολόγησης και πρόσβασης

Διαχείριση δεδομένων

Τα επιχειρηματικά δεδομένα μπορούν να παραμείνουν στον διακομιστή

Δεδομένα μπορεί να περάσουν μεταξύ εσωτερικών συστημάτων και του τερματικού σημείου.

Τυπικοί χρήστες

Υπάλληλοι, εργολάβοι και συνεργάτες που χρειάζονται καθορισμένες εφαρμογές

Χρήστες που χρειάζονται άμεση πρόσβαση σε πολλές υπηρεσίες, πρωτόκολλα ή εργαλεία διαχείρισης

Υποστήριξη περιφερειακών συσκευών

Εξαρτάται από HTML5 ικανότητες ανακατεύθυνσης

Εξαρτάται από την τοπική εφαρμογή και τη σήραγγα

Καλύτερο μοντέλο ανάπτυξης

Πρόσβαση με επίκεντρο την εφαρμογή

Πρόσβαση με επίκεντρο το δίκτυο

Κανένα μοντέλο δεν είναι καθολικά καλύτερο. Η απαιτούμενη ροή εργασίας θα πρέπει να καθορίσει πόσος είναι ο πραγματικός απαραίτητος πρόσβαση, προσδιορίζοντας εφαρμογές και επιφάνειες εργασίας ή ευρύτερη συνδεσιμότητα δικτύου.

Πώς ταιριάζει η πρόσβαση μέσω προγράμματος περιήγησης σε συγκεκριμένες απαιτήσεις εφαρμογής;

Πρόσβαση απομακρυσμένα μέσω προγράμματος περιήγησης λειτουργεί καλύτερα όταν οι χρήστες απαιτούν μόνο συγκεκριμένες εφαρμογές. Ένας υπάλληλος χρηματοοικονομικών μπορεί να χρειαστεί ένα πακέτο λογιστικής, ένας χειριστής αποθήκης: λογισμικό αποθεμάτων και ένας εξωτερικός συνεργάτης: μια μοναδική κληρονομημένη εφαρμογή Windows. Κανένα από αυτά τα περιστατικά δεν απαιτεί αυτόματα πρόσβαση στο περιβάλλον δίκτυο.

Κεντρικές Επιχειρηματικές Εφαρμογές Windows

Η δημοσίευση εφαρμογών διατηρεί τις εφαρμογές σε έναν κεντρικά διαχειριζόμενο Windows διακομιστή. Οι ομάδες IT μπορούν να διατηρούν την εφαρμογή σε ένα περιβάλλον και να την καθιστούν διαθέσιμη σε εξουσιοδοτημένους χρήστες χωρίς να εγκαθιστούν ολόκληρη τη στοίβα εφαρμογών σε κάθε συσκευή. Οι ενημερώσεις, οι έλεγχοι και η διαθεσιμότητα στους εξουσιοδοτημένους χρήστες είναι αποκλειστική ευθύνη των διαχειριστών και η πλήρης στοίβα λογισμικού είναι πολύ απομακρυσμένη από τα τερματικά.

Εξαιρετικό για τον προγραμματισμό πόρων επιχείρησης (ERP), τη διαχείριση σχέσεων πελατών (CRM), τη λογιστική, τη διοίκηση και άλλες εφαρμογές γραμμής επιχείρησης, αυτή η προσέγγιση βοηθά επίσης με παλαιά προϊόντα Είναι ιδιαίτερα χρήσιμο για παλαιότερο λογισμικό Windows που παραμένει λειτουργικά σημαντικό για μια επιχείρηση αλλά δεν σχεδιάστηκε ποτέ ως εφαρμογή ιστού.

BYOD, Πρόσβαση για εργολάβους και προσωρινή πρόσβαση

Η πρόσβαση μέσω προγράμματος περιήγησης μπορεί επίσης να απλοποιήσει την πρόσβαση από προσωπικές, προσωρινές ή εξωτερικά διαχειριζόμενες συσκευές. Οι χρήστες γενικά χρειάζονται απλώς ένα συμβατό πρόγραμμα περιήγησης, καταργώντας την απαίτηση για την IT να διανέμει και να διατηρεί τον πελάτη VPN για κάθε σημείο πρόσβασης.

Ωστόσο, οι μη διαχειριζόμενες συσκευές δεν είναι εγγενώς αξιόπιστες. Οι οργανισμοί εξακολουθούν να χρειάζονται ισχυρή αυθεντικοποίηση, ασφαλή διαμόρφωση πύλης, κατάλληλους περιορισμούς συνεδρίας και μια σαφή πολιτική για λήψεις, εκτύπωση, χρήση clipboard και μεταφορά αρχείων.

TSplus Δοκιμή Δωρεάν Πρόσβασης από Απόσταση

Τελική εναλλακτική λύση Citrix/RDS για πρόσβαση σε επιτραπέζιους υπολογιστές/εφαρμογές. Ασφαλής, οικονομικά αποδοτική, τοπική/σύννεφο

Πώς ταιριάζουν οι VPNs στις ευρείες απαιτήσεις δικτύου;

Ένα VPN παραμένει κατάλληλο όταν το ίδιο το σημείο τερματισμού πρέπει να επικοινωνεί απευθείας με τα εσωτερικά συστήματα. Το κύριο ερώτημα είναι από πού πρέπει να προέρχεται η συνδεσιμότητα.

Ροές εργασίας που απαιτούν άμεση πρόσβαση σημείου σε εσωτερικές υπηρεσίες

Ορισμένες ροές εργασίας εξαρτώνται από τις εγκατεστημένες εφαρμογές που συνδέονται απευθείας σε κοινές χρήσεις αρχείων, εσωτερικές ιστοσελίδες, συνδέσεις βάσεων δεδομένων, APIs ή άλλες εσωτερικές υπηρεσίες. Η παροχή απομακρυσμένης πρόσβασης σε εφαρμογές ή επιφάνειες εργασίας μπορεί να μην αναπαράγει την πλήρη ροή εργασίας.

Μια σωστά περιορισμένη VPN μπορεί να παρέχει τη ζητούμενη συνδεσιμότητα ενώ επιτρέπει στους διαχειριστές να ελέγχουν τις διαδρομές, τις μεθόδους αυθεντικοποίησης και την επιτρεπόμενη κίνηση. Ένας πλήρης απομακρυσμένος επιτραπέζιος υπολογιστής μπορεί επίσης να παρέχει πρόσβαση σε πολλές υπηρεσίες ανάλογα με τις καθορισμένες διαδρομές και τους ελέγχους πρόσβασης.

Διοικητικά και Εξειδικευμένα Φορτία Εργασίας που Χρειάζονται Συνδεσιμότητα Επιπέδου Δικτύου

Η διοικητική εργασία μιας επιχείρησης μπορεί επίσης να παραδοθεί από ένα κεντρικό απομακρυσμένο γραφείο. Οι διαχειριστές συστημάτων, οι προγραμματιστές και οι ομάδες υποδομής μπορεί να χρειαστούν Secure Shell, κονσόλες διαχείρισης, πλατφόρμες παρακολούθησης ή πρόσβαση σε διάφορα συστήματα κατά τη διάρκεια μιας εργασίας.

Ένα VPN γίνεται πιο σχετικό όταν οι διαχειριστές χρειάζονται τοπικά εγκατεστημένα εργαλεία για να προσεγγίσουν άμεσα μεταβαλλόμενους στόχους δικτύου, βασίζονται σε πρωτόκολλα ακατάλληλα για μια απομακρυσμένη συνεδρία ή απαιτούν μη κεντρικές ενσωματώσεις. Ακόμα και τότε, η ευρεία πρόσβαση δεν θα πρέπει να είναι η προεπιλογή. Προνομιακές συνδέσεις VPN θα πρέπει να είναι τμηματοποιημένο, παρακολουθούμενο και περιορισμένο στα συστήματα που απαιτούνται από κάθε διοικητικό ρόλο.

Γιατί θα πρέπει οι ανάγκες της επιχείρησης να καθοδηγούν το μοντέλο πρόσβασης;

Για τις επιχειρήσεις, η επιλογή θα πρέπει να προέρχεται από το πώς οι άνθρωποι χρησιμοποιούν πραγματικά τις εφαρμογές. Οι υπάλληλοι που χρησιμοποιούν ένα μικρό σύνολο κεντρικά φιλοξενούμενων εφαρμογών Windows έχουν διαφορετικές απαιτήσεις από τους διαχειριστές υποδομών ή τους προγραμματιστές που χρειάζονται άμεση συνδεσιμότητα με πολλαπλά εσωτερικά συστήματα.

Πρόσβαση μέσω προγράμματος περιήγησης μπορεί να είναι ιδιαίτερα πρακτικό για εργολάβους, γραφεία παραρτημάτων, υβριδικούς εργαζόμενους και περιβάλλοντα BYOD. Πράγματι, η πληροφορική μπορεί να παρέχει πρόσβαση σε καθορισμένες εφαρμογές χωρίς να επεκτείνει τη σχετική συνδεσιμότητα δικτύου σε κάθε τερματικό ή συνεδρία. Μπορεί επίσης να απλοποιήσει την ανάπτυξη εφαρμογών, με το λογισμικό να παραμένει κεντρικοποιημένο και οι εγκαταστάσεις, οι ενημερώσεις και η αποσφαλμάτωση να αναπτύσσονται σε πολλές συσκευές.

Ένα VPN διατηρεί τη χρησιμότητά του όταν οι επιχειρηματικές ροές εργασίας εξαρτώνται από τοπικά εγκατεστημένες εφαρμογές, συγκεκριμένες εσωτερικές υπηρεσίες ή άμεση διασύνδεση μεταξύ δικτύων. Ο στόχος είναι επομένως να μην αφαιρεθούν τα VPN με κανένα κόστος. Οι μέθοδοι πρόσβασης χρειάζονται μάλλον να ταιριάζουν με τους χρήστες και τις ομάδες, αποφεύγοντας έτσι την παροχή υπερβολικών δικαιωμάτων.

Η ασφάλεια εξαρτάται από την έκταση και τους ελέγχους πρόσβασης

Αφού έχει καθοριστεί η απαιτούμενη επιχειρηματική πρόσβαση, η ασφάλεια εξαρτάται σε μεγάλο βαθμό από το πόσο υψηλή ή ευαίσθητη είναι η συνδεσιμότητα που εκτίθεται από το κάθε μοντέλο και ποιοι έλεγχοι ασφαλείας την περιβάλλουν. Η απομακρυσμένη πρόσβαση μέσω προγράμματος περιήγησης μπορεί να περιορίσει τους πόρους που παρουσιάζονται σε έναν χρήστη, ενώ ένα VPN μπορεί να προσφέρει ευρύτερη δικτυακή κάλυψη σύμφωνα με τις πολιτικές δρομολόγησης, τμηματοποίησης και πρόσβασης. Η ασφάλεια διαφέρει ανάλογα με την πύλη, την υπηρεσία πιστοποίησης, τους διακομιστές συνεδρίας, τις άδειες εφαρμογών και τις πολιτικές μεταφοράς δεδομένων.

Δικτυακή Εμβέλεια και Δυνητική Πλευρική Κίνηση

Ένα τερματικό που είναι συνδεδεμένο μέσω VPN μπορεί να είναι σε θέση να επικοινωνήσει με αρκετούς εσωτερικούς πόρους, ανάλογα με τις διαδρομές του και τους κανόνες ελέγχου πρόσβασης. Χωρίς περιορισμούς, αυτή η δικτυακή πρόσβαση μπορεί να αυξήσει τον αριθμό των συστημάτων που εκτίθενται σε έναν επιτιθέμενο, εάν τα διαπιστευτήρια ή ένα τερματικό παραβιαστούν.

Η δημοσίευση εφαρμογών μπορεί να μειώσει την προσβασιμότητα των χρηστών, καθώς οι χρήστες εισέρχονται σε μια ελεγχόμενη απομακρυσμένη συνεδρία αντί να συμμετέχουν στο εσωτερικό δίκτυο. Ωστόσο, η πύλη και οι οικοδεσπότες συνεδρίας παραμένουν εκτεθειμένες υποδομές εκτός αν προστατευτούν κατάλληλα. Απαιτούν ενημερώσεις, ισχυρή αυθεντικοποίηση, πιστοποιητικά TLS, παρακολούθηση, καταγραφή και προσεκτική διαμόρφωση.

HTML5 και Zero Trust: Πού Συναντώνται και Διαφέρουν

Η απομακρυσμένη πρόσβαση HTML5 μπορεί να υποστηρίξει συγκεκριμένους στόχους ασφαλείας που σχετίζονται με Μηδενική Εμπιστοσύνη Δημοσιεύοντας συγκεκριμένες εφαρμογές ή επιφάνειες εργασίας μέσω ενός ελεγχόμενου πορτάλ, οι ομάδες IT μπορούν να περιορίσουν τι επιτρέπεται στους χρήστες να έχουν πρόσβαση, γεγονός που εξοικονομεί την παροχή άμεσης συνδεσιμότητας σε ένα ευρύτερο εσωτερικό δίκτυο. Αυτό μπορεί να μειώσει την περιττή έκθεση του δικτύου καθώς και να διευκολύνει την ευθυγράμμιση της πρόσβασης με μεμονωμένους χρήστες ή ρόλους.

Ωστόσο, το HTML5 είναι μια μέθοδος πρόσβασης και παράδοσης, όχι μια αρχιτεκτονική Zero Trust. Ο NIST ορίζει το Zero Trust γύρω από ρητές αποφάσεις που αφορούν χρήστες, συσκευές και πόρους, αντί για εμπιστοσύνη που βασίζεται στην τοποθεσία του δικτύου. Μια πλήρης προσέγγιση Zero Trust θα απαιτούσε επομένως πρόσθετους ελέγχους όπως ισχυρή επαλήθευση ταυτότητας, αξιολόγηση συσκευών, εξουσιοδότηση συγκεκριμένων πόρων, επιβολή πολιτικών και παρακολούθηση. Ενώ η συνεδρία του προγράμματος περιήγησης από μόνη της δεν καθιστά ένα περιβάλλον Zero Trust, η πρόσβαση σε εφαρμογές μέσω του προγράμματος περιήγησης αποτελεί εύκολα μέρος αυτής της αρχιτεκτονικής.

Πότε οι ανάγκες απόδοσης και περιφερειακών συσκευών καθορίζουν το αποτέλεσμα;

Όπου λειτουργεί καλά η πρόσβαση HTML5

Οι τυπικές εφαρμογές γραφείου και επιχειρηματικών διαδικασιών συχνά λειτουργούν καλά μέσω HTML5, καθώς η επεξεργασία πραγματοποιείται στον απομακρυσμένο διακομιστή. Εν τω μεταξύ, η συσκευή τερματισμού κυρίως εμφανίζει τη συνεδρία και μεταδίδει την είσοδο του χρήστη.

Πιο απαιτητικές ροές εργασίας απαιτούν δοκιμές. Εφαρμογές που απαιτούν γραφικά, ήχος ή βίντεο σε πραγματικό χρόνο, πολλαπλές οθόνες, έξυπνες κάρτες, σαρωτές, εξειδικευμένοι εκτυπωτές και συσκευές USB μπορεί να συμπεριφέρονται αρκετά διαφορετικά μεταξύ μιας συνεδρίας HTML5 και μιας εγγενής εφαρμογής.

Όπου η Παράδοση μέσω Προγράμματος Περιήγησης Απαιτεί Δοκιμή

Ένα VPN δεν αυτομάτως διευκολύνει αυτές τις φορτίσεις εργασίας. Σκοπός του: να παρέχει συνδεσιμότητα. Η απόδοση παραμένει εξαρτώμενη από το σχεδιασμό της εφαρμογής, το εύρος ζώνης, την καθυστέρηση, την ικανότητα του τερματικού και την υποδομή του backend. Ένα σωστό τεστ: παραμένει χρησιμοποιήσιμο ολόκληρο το ροή εργασίας του χρήστη, όχι απλώς αν ανοίγει η εφαρμογή.

Οι λειτουργίες και το κόστος ακολουθούν διαφορετικά μοντέλα

Οι λειτουργίες VPN περιλαμβάνουν πελάτες τερματικών, πιστοποιητικά, προφίλ σύνδεσης, δρομολόγηση, DNS, πολιτικές τούνελ και διαθεσιμότητα πύλης. Οι ομάδες υποστήριξης μπορεί επίσης να χρειαστεί να διαγνώσουν και να επιλύσουν συγκρούσεις με τοπικά δίκτυα, ενημερώσεις λειτουργικού συστήματος και λογισμικό ασφαλείας.

Η απομακρυσμένη πρόσβαση μέσω προγράμματος περιήγησης μειώνει ορισμένες εργασίες ανάπτυξης τερματικών, αλλά μεταφέρει την ευθύνη για τη διαθεσιμότητα της πύλης, τη χωρητικότητα συνεδριών και τους διακομιστές εφαρμογών. Η πληροφορική πρέπει να επικυρώσει τη συμβατότητα των εφαρμογών, τη συγχρονισμένη χρήση, τη συμπεριφορά προφίλ, την αδειοδότηση, την εκτύπωση και την υψηλή διαθεσιμότητα.

Ούτε το μοντέλο είναι σταθερά φθηνότερο. Υφιστάμενη υποδομή, αδειοδότηση, αριθμός χρηστών, ταυτόχρονες συνεδρίες και φόρτος εργασίας υποστήριξης συνθέτουν το συνολικό κόστος.

Ένα Υβριδικό Μοντέλο Συχνά Παρέχει την Καλύτερη Εφαρμογή

Οι περισσότερες οργανώσεις δεν έχουν μία απαίτηση για απομακρυσμένη πρόσβαση σε όλο το εργατικό δυναμικό. Ένας πρακτικός σχεδιασμός θα μπορούσε να δημοσιεύσει καθορισμένες επιχειρηματικές εφαρμογές για υπαλλήλους, εργολάβους και συνεργάτες, διατηρώντας παράλληλα περιορισμένη πρόσβαση VPN για διαχειριστές και εξαιρετικές τεχνικές ροές εργασίας.

Αυτή η υβριδική προσέγγιση μειώνει την έκθεση του δικτύου χωρίς να αναγκάζει όλη τη δραστηριότητα να περνά μέσα από την ίδια αρχιτεκτονική πρόσβασης. Επιτρέπει επίσης στην πληροφορική να εξετάσει την πρόσβαση ανά ρόλο χρήστη, τύπο τερματικού και απαιτούμενο πόρο αντί να διατηρεί ένα μόνο μοντέλο απομακρυσμένης πρόσβασης για ιστορικούς λόγους.

Πώς θα πρέπει οι διαχειριστές συστημάτων να δοκιμάσουν και τα δύο μοντέλα;

Ένας πιλότος θα πρέπει να χρησιμοποιεί πραγματικές εφαρμογές, αντιπροσωπευτικά σημεία πρόσβασης και ολοκληρωμένες επιχειρηματικές ροές εργασίας. Οι ομάδες IT μπορούν να αξιολογήσουν και τα δύο μοντέλα σε επτά στάδια:

  1. Καταγράψτε τις εφαρμογές, τις υπηρεσίες και τα πρωτόκολλα που απαιτούνται από κάθε ρόλο.
  2. Διαχωρίστε τις γνήσιες απαιτήσεις δικτύου επιπέδου τερματικού από τις απαιτήσεις πρόσβασης μόνο σε εφαρμογές.
  3. Δοκιμή αυθεντικοποίησης, εκκίνηση συνεδρίας, επανασύνδεση και συμπεριφορά χρονικού ορίου.
  4. Επικύρωση εκτύπωσης, πρόχειρου, μεταφοράς αρχείων και απαραίτητων περιφερειακών συσκευών.
  5. Μετρήστε την απόκριση από αντιπροσωπευτικές τοποθεσίες και συνδέσεις.
  6. Ελέγξτε τα αρχεία καταγραφής, την έκταση πρόσβασης και την επίδραση των παραβιασμένων διαπιστευτηρίων.
  7. Συγκρίνετε την προσπάθεια ανάπτυξης, τα εισιτήρια υποστήριξης και το συνεχιζόμενο φόρτο εργασίας του διαχειριστή.

Η τελική επιλογή θα πρέπει να αντικατοπτρίζει επιχειρησιακά στοιχεία. Μια επιτυχής σύνδεση αποδεικνύει τη συνδεσιμότητα, αλλά δεν αποδεικνύει ότι το μοντέλο υποστηρίζει ολόκληρη την εργάσιμη ημέρα του χρήστη.

TSplus Remote Access παρέχει επιχειρηματικές εφαρμογές μέσω του προγράμματος περιήγησης

TSplus Remote Access δημοσιεύει επιλεγμένες εφαρμογές Windows ή πλήρεις επιφάνειες εργασίας από κεντρική υποδομή Windows. Οι χρήστες μπορούν να συνδεθούν μέσω ενός HTML5 Ιστοσελίδα , ενώ οι διαχειριστές αναθέτουν δημοσιευμένες εφαρμογές σε μεμονωμένους χρήστες ή ομάδες. TSplus υποστηρίζει επίσης εναλλακτικούς τρόπους σύνδεσης όταν ένας εγγενής πελάτης είναι πιο κατάλληλος για το φόρτο εργασίας.

Αυτό καθιστά το TSplus Remote Access μια πρακτική επιλογή όταν οι επιχειρήσεις θέλουν να μειώσουν την εξάρτηση από VPN για χρήστες που χρειάζονται μόνο καθορισμένες εφαρμογές Windows. Η τοποθέτηση θα πρέπει να παραμείνει ακριβής: το TSplus παρέχει πρόσβαση σε εφαρμογές και επιφάνεια εργασίας μέσω προγράμματος περιήγησης, όχι μια καθολική αντικατάσταση για κάθε ροή εργασίας VPN ή μια αρχιτεκτονική Zero Trust από προεπιλογή.

Συμπέρασμα

Για τις επιχειρήσεις, το καλύτερο μοντέλο πρόσβασης εξαρτάται πρώτα από τι χρειάζεται να κάνει κάθε χρήστης στην πραγματικότητα Η πρόσβαση απομακρυσμένα μέσω προγράμματος περιήγησης ταιριάζει καλά όταν οι χρήστες χρειάζονται καθορισμένες εφαρμογές ή επιφάνειες εργασίας, ενώ η πρόσβαση VPN παραμένει κατάλληλη όταν οι ροές εργασίας απαιτούν άμεση συνδεσιμότητα δικτύου. Πολλές οργανώσεις θα επωφεληθούν από τον συνδυασμό και των δύο αντί να αναγκάζουν κάθε χρήστη να ακολουθεί την ίδια μέθοδο πρόσβασης. Ένας ισχυρότερος σχεδιασμός μπορεί επομένως να συνδυάζει τη δημοσίευση εφαρμογών HTML5 με αυστηρά περιορισμένη πρόσβαση VPN για εξαιρετικούς ρόλους.

TSplus Δοκιμή Δωρεάν Πρόσβασης από Απόσταση

Τελική εναλλακτική λύση Citrix/RDS για πρόσβαση σε επιτραπέζιους υπολογιστές/εφαρμογές. Ασφαλής, οικονομικά αποδοτική, τοπική/σύννεφο

Περισσότερη ανάγνωση

TSplus Remote Desktop Access - Advanced Security Software

Πώς να σχεδιάσετε μια ψηφιακή μεταμόρφωση του χώρου εργασίας

Διαβάστε το άρθρο →
TSplus Remote Desktop Access - Advanced Security Software

Πώς να ενεργοποιήσετε μια απομακρυσμένη ομάδα εργασίας με ασφάλεια και αποτελεσματικότητα

Διαβάστε το άρθρο →
back to top of the page icon