Tartalomjegyzék
Banner for article "Browser-Based Remote Access vs VPN: Which Is Better for Business Apps?", bearing article title, TSplus logo and tagline and an illustration.

Böngészőalapú távoli hozzáférés és virtuális magánhálózatok különböző hozzáférési problémákat oldanak meg. HTML5 hozzáférés gyakran praktikus megoldás, amikor a felhasználóknak specifikus üzleti alkalmazásokra vagy asztali környezetekre van szükségük, míg egy VPN hasznos marad, amikor egy végpont közvetlen kapcsolatra van szüksége a belső rendszerekhez, szolgáltatásokhoz vagy protokollokhoz. Sok vállalat számára a jobb lehetőség attól függ, hogy a felhasználóknak hova kell eljutniuk, mely végpontokat használják, és mennyi hálózati hozzáférést hajlandó biztosítani a szervezet.

A böngészőhozzáférésnek minden VPN-kapcsolatot helyettesítenie kellene? Azoknak a felhasználóknak, akiknek csak egy vagy két üzleti alkalmazásra van szükségük, valóban szükségük van hálózati alagútra? Bizonyos feladatok biztonságosan elvégezhetők egy adott kapcsolattípuson? A távoli munka a VPN-eket potenciális alapértelmezett megoldássá tette a felhasználók belső erőforrásokhoz való csatlakoztatására. Mégis sok alkalmazott, vállalkozó és partner valójában nem igényel hálózati hozzáférést, hanem csak egy könyvelőprogramra, ERP platformra, CRM-re vagy másra lehet szükségük.

A rendszergazdák számára a kérdés szélesebb, mint hogy melyik hozzáférési módszer a jobb. Olvasson tovább, hogy megtudja, hogyan terjed ki olyan kérdésekre, mint például, hogy minden felhasználónak mire van szüksége a hozzáféréshez, melyik végpontról, és mennyi kapcsolódást kell a vállalkozásnak biztosítania ennek lehetővé tételéhez.

Mik a böngészőalapú távoli hozzáférés és a VPN-ek fő céljai?

A közvetlen összehasonlítás csak akkor van értelme, ha a két architektúra egyértelműen definiálva van. A böngészőalapú távoli hozzáférés egy munkamenetet biztosít olyan alkalmazásokhoz vagy asztalokhoz, amelyek máshol vannak hosztolva. Egy VPN kapcsolatot biztosít egy végpont és a magán hálózati határon belül elhelyezkedő engedélyezett erőforrások között.

Böngészőhozzáférés Alkalmazásokat és Asztalokat Szállít

A böngészőalapú távoli hozzáféréssel az üzleti alkalmazás egy távoli Windows hoszton fut, nem pedig a felhasználó eszközén. Egy HTML5 portál átviszi a megjelenítési frissítéseket, a billentyűzet bemenetét és az egérműveleteket a böngésző és a távoli munkamenet között. A felhasználó láthat egy közzétett alkalmazást, az alkalmazások kiválasztását vagy egy teljes távoli asztalt. A végpont nem feltétlenül kap közvetlen kapcsolatot az alkalmazások által használt belső rendszerekhez.

A VPN hálózati kapcsolatot biztosít

Egy VPN titkosított alagutat hoz létre egy jogosult végpont és egy VPN átjáró között. Az útválasztás, a tűzfal szabályok és a hozzáférési irányelvek ezután meghatározzák, hogy mely belső hálózatok, szerverek és szolgáltatások érhetők el a végpont számára.

Ez a modell hasznos, amikor a helyben telepített alkalmazásoknak közvetlenül kell kommunikálniuk fájlszerverekkel, adatbázisokkal, API-kkal, kezelőfelületekkel vagy más belső szolgáltatásokkal. Azonban szélesebb lehet, mint szükséges, amikor a felhasználónak csak egyetlen központilag hosztolt üzleti alkalmazáshoz van szüksége hozzáférésre.

Böngészőhozzáférés és VPN-ek gyors összehasonlítása

A vállalati alkalmazások esetében a központi megkülönböztetés tehát nem a böngésző és az ügyfél között van. A csapatoknak a szükséges hozzáférési terjedelmet és szempontokat kell összehasonlítaniuk, például azt, hogy hol futnak az alkalmazások, ahelyett, hogy a technológiákat közvetlen helyettesítőkként kezelnék.

Kritérium

Böngészőalapú távoli hozzáférés

VPN

Elsődleges cél

Küldjön el egy közzétett alkalmazást vagy asztalt

Csatlakoztasson egy végpontot a megengedett hálózati erőforrásokhoz

Végponti követelmény

kompatibilis böngésző

VPN kliens vagy operációs rendszer konfiguráció

Alkalmazás végrehajtás

A távoli hoszton

Gyakran a végponton

Hálózati elérhetőség

Általában a távoli munkamenetre korlátozódik

A routing és hozzáférési politikák határozzák meg

Adatkezelés

A vállalati adatok a gazdán maradhatnak

Az adatok átjuthatnak a belső rendszerek és a végpont között.

Tipikus felhasználók

Alkalmazásokat igénylő alkalmazottak, vállalkozók és partnerek

Közvetlen hozzáférésre van szükségük több szolgáltatáshoz, protokollhoz vagy adminisztrációs eszközhöz.

Perifériás támogatás

Attól függ HTML5 átirányítási képességek

A helyi alkalmazástól és alagúttól függ.

Legjobb telepítési modell

Alkalmazásközpontú hozzáférés

Hálózatra összpontosító hozzáférés

Egyik modell sem jobb univerzálisan. A szükséges munkafolyamatnak kell meghatároznia, hogy mennyi hozzáférésre van valójában szükség, az alkalmazások és asztalok vagy a szélesebb hálózati kapcsolatok pontos meghatározásával.

Hogyan illeszkedik a böngészőhozzáférés a konkrét alkalmazáskövetelményekhez?

Böngészőalapú távoli hozzáférés a legjobban akkor működik, amikor a felhasználóknak csak konkrét alkalmazásokra van szükségük. Egy pénzügyi munkatársnak szüksége lehet egy könyvelési csomagra, egy raktárosnak: készletkezelő szoftverre, és egy külső partnernek: egyetlen örökölt Windows alkalmazásra. Ezen esetek egyike sem igényel automatikusan hozzáférést a környező hálózathoz.

Központosított Windows Üzleti Alkalmazások

Az alkalmazáskiadás a központilag kezelt Windows gazdagépen tartja az alkalmazásokat. Az IT csapatok egy környezetben karbantarthatják az alkalmazást, és elérhetővé tehetik azt az engedéllyel rendelkező felhasználók számára anélkül, hogy a teljes alkalmazáscsomagot minden eszközre telepítenék. A frissítések, a vezérlések és az engedéllyel rendelkező felhasználók elérhetősége kizárólag az adminisztrátorok feladata, és a teljes szoftvercsomag messze van a végpontoktól.

Kiváló vállalati erőforrás-tervezéshez (ERP), ügyfélkapcsolat-kezeléshez (CRM), könyveléshez, adminisztrációhoz és egyéb üzleti alkalmazásokhoz, ez a megközelítés szintén segít a örökölt termékek Különösen hasznos az idősebb Windows szoftverek számára, amelyek működésileg fontosak egy vállalkozás számára, de soha nem webalkalmazásnak lettek tervezve.

BYOD, Vállalkozói és Ideiglenes Hozzáférés

A böngészőhozzáférés egyszerűsítheti a hozzáférést személyes, ideiglenes vagy külsőleg kezelt eszközökről is. A felhasználóknak általában csak egy kompatibilis böngészőre van szükségük, így eltűnik az IT részleg azon követelménye, hogy a VPN klienst minden végpontra eloszthassa és karbantarthassa.

Mindazonáltal a nem kezelt eszközök nem alapvetően megbízhatóak. A szervezeteknek továbbra is szükségük van erős hitelesítésre, biztonságos portálbeállításokra, megfelelő munkamenet-korlátozásokra és világos irányelvre a letöltések, nyomtatás, vágólap használat és fájlátvitel tekintetében.

TSplus Távoli Hozzáférés Ingyenes Próbaverzió

Végső Citrix/RDS alternatíva asztali/alkalmazás hozzáféréshez. Biztonságos, költséghatékony, helyben/felhőben.

Hogyan illeszkednek a VPN-ek még mindig a széles hálózati követelményekhez?

A VPN akkor megfelelő, amikor a végpontnak közvetlenül kell kommunikálnia a belső rendszerekkel. A kulcskérdés az, hogy honnan kell származnia a kapcsolódásnak.

Közvetlen végpont-hozzáférést igénylő munkafolyamatok belső szolgáltatásokhoz

Néhány munkafolyamat a telepített alkalmazások közvetlen csatlakozására támaszkodik fájlmegosztásokhoz, belső weboldalakhoz, adatbázis-kapcsolatokhoz, API-khoz vagy más belső szolgáltatásokhoz. A távoli alkalmazás vagy asztali hozzáférés biztosítása nem biztos, hogy a teljes munkafolyamatot reprodukálja.

Egy megfelelően korlátozott VPN biztosíthatja a szükséges kapcsolódást, miközben lehetővé teszi az adminisztrátorok számára az útvonalak, az azonosítási módszerek és a megengedett forgalom ellenőrzését. Egy teljes távoli asztal szintén hozzáférést biztosíthat több szolgáltatáshoz a beállított útvonal- és hozzáférés-ellenőrzések függvényében.

Adminisztratív és specializált munkaterhek, amelyek hálózati szintű kapcsolatra van szükségük

Egy vállalat adminisztratív munkája központosított távoli asztalról is elérhető. A rendszergazdáknak, fejlesztőknek és infrastruktúra csapatoknak szükségük lehet Secure Shell-re, kezelői konzolokra, megfigyelő platformokra vagy hozzáférésre több rendszerhez egy feladat során.

A VPN akkor válik relevánsabbá, amikor az adminisztrátorok helyben telepített eszközökre van szükségük a folyamatosan változó hálózati célok közvetlen eléréséhez, olyan protokollokra támaszkodnak, amelyek nem alkalmasak távoli munkamenetekhez, vagy nem központosított integrációkra van szükségük. Még akkor is, a széleskörű hozzáférés nem lehet az alapértelmezett. Privilegált VPN kapcsolatok szegmentálva, figyelemmel kísérve és korlátozva kell lennie a minden egyes adminisztratív szerep által megkövetelt rendszerekre.

Miért kellene, hogy az üzleti igények vezéreljék a hozzáférési modellt?

A vállalatok számára a választásnak abból kell kiindulnia, hogy az emberek valójában hogyan használják az alkalmazásokat. Azok a munkavállalók, akik egy kis központilag hosztolt Windows alkalmazáscsomagot használnak, eltérő követelményekkel rendelkeznek, mint az infrastruktúra-adminisztrátorok vagy a fejlesztők, akik közvetlen kapcsolatot igényelnek több belső rendszerhez.

Böngészőalapú hozzáférés különösen praktikus lehet a vállalkozók, fiókirodák, hibrid munkavállalók és BYOD környezetek számára. Valójában az IT hozzáférést biztosíthat a meghatározott alkalmazásokhoz anélkül, hogy a megfelelő hálózati kapcsolódást kiterjesztené minden végpontra vagy munkamenetre. Az alkalmazások telepítése is egyszerűsíthető, mivel a szoftver központosított marad, és a telepítések, frissítések és hibaelhárítás számos eszközön valósul meg.

A VPN használata megmarad, amikor az üzleti munkafolyamatok helyben telepített alkalmazásokra, specifikus belső szolgáltatásokra vagy közvetlen hálózaton átívelő kommunikációra támaszkodnak. A cél tehát nem a VPN-ek eltávolítása semmilyen áron. A hozzáférési módszereket inkább a felhasználókhoz és csoportokhoz kell igazítani, így elkerülve a túlzott jogosultságok megadását.

A biztonság az hozzáférési terjedelmetől és ellenőrzésektől függ

Miután a szükséges üzleti hozzáférést meghatározták, a biztonság nagymértékben függ attól, hogy a két modell közül melyik milyen magas vagy érzékeny kapcsolódást kínál, és hogy milyen biztonsági intézkedések veszik körül. A böngészőalapú távoli hozzáférés szűkítheti a felhasználónak bemutatott erőforrásokat, míg egy VPN szélesebb hálózati elérhetőséget biztosíthat az útválasztás, szegmentálás és hozzáférési irányelvek szerint. A biztonság a portál, az azonosító szolgáltatás, a munkamenet gazdái, az alkalmazásengedélyek és az adatátviteli irányelvek szerint változik.

Hálózati elérhetőség és potenciális oldalsó mozgás

Egy VPN-hez csatlakoztatott végpont képes lehet kommunikálni több belső erőforrással, attól függően, hogy milyen útvonalai és hozzáférési szabályai vannak. Korlátozások nélkül ez a hálózati elérhetőség növelheti a támadónak kitett rendszerek számát, ha a hitelesítő adatok vagy egy végpont kompromittálódik.

Az alkalmazáskiadás csökkentheti a felhasználók elérhetőségét, mivel a felhasználók egy ellenőrzött távoli munkamenetbe lépnek be a belső hálózat helyett. Azonban a kapu és a munkamenetgazdák továbbra is ki vannak téve az infrastruktúrának, hacsak nem védik meg megfelelően. Frissítésre, erős hitelesítésre, TLS tanúsítványokra, monitorozásra, naplózásra és gondos konfigurálásra van szükségük.

HTML5 és Zero Trust: Hol találkoznak és miben különböznek

A HTML5 távoli hozzáférés támogatni tud bizonyos biztonsági célokat, amelyek kapcsolódnak a Zero Trust A konkrét alkalmazások vagy asztalok egy ellenőrzött portálon keresztüli közzétételével az IT csapatok korlátozhatják, hogy a felhasználók mit érhetnek el, ami megtakarítja a közvetlen csatlakozást egy szélesebb belső hálózathoz. Ez csökkentheti a felesleges hálózati kitettséget, valamint megkönnyíti a hozzáférés összehangolását az egyes felhasználókkal vagy szerepekkel.

Azonban az HTML5 egy hozzáférési és szállítási módszer, nem pedig egy Zero Trust architektúra. A NIST a Zero Trust-ot a felhasználókra, eszközökre és erőforrásokra vonatkozó kifejezett döntések köré definiálja, nem pedig a hálózati helyzet alapján történő bizalomra. Egy teljes Zero Trust megközelítés ezért további ellenőrzéseket igényelne, mint például erős identitás-ellenőrzés, eszközértékelés, erőforrás-specifikus engedélyezés, irányelvek érvényesítése és nyomon követés. Míg a böngésző munkamenet önmagában nem teszi egy környezetet Zero Trust-tá, a böngészőalapú alkalmazás-hozzáférés könnyen része lehet ennek az architektúrának.

Mikor döntenek a teljesítmény- és perifériaigények az eredményről?

Ahol az HTML5 hozzáférés jól működik

A standard i üzleti alkalmazások gyakran jól működnek HTML5-en keresztül, mert a feldolgozás a távoli hoszton zajlik. Eközben a végpont főként a munkamenetet jeleníti meg és továbbítja a felhasználói bemenetet.

A nagyobb igényű munkafolyamatok tesztelést igényelnek. A grafikai igényű alkalmazások, valós idejű audio vagy videó, több monitor, okoskártyák, szkennerek, speciális nyomtatók és USB-eszközök eltérően viselkedhetnek egy HTML5 munkamenet és egy natív alkalmazás között.

Ahol a böngészőszolgáltatás tesztelést igényel

A VPN nem automatán teszi folyékonyabbá ezeket a munkaterheléseket. Célja: a kapcsolódás biztosítása. A teljesítmény továbbra is függ az alkalmazás tervezésétől, a sávszélességtől, a késleltetéstől, a végpont kapacitásától és a háttérinfrastruktúrától. Egy helyes teszt: a teljes felhasználói munkafolyamat használható marad-e, nem csupán az, hogy az alkalmazás megnyílik-e.

A műveletek és a költségek különböző modellek szerint működnek

A VPN műveletek magukban foglalják a végponti klienseket, tanúsítványokat, kapcsolati profilokat, irányítást, DNS-t, alagútpolitikákat és a kapu elérhetőségét. A támogatási csapatoknak esetleg diagnosztizálniuk és megoldaniuk kell a helyi hálózatokkal, operációs rendszerfrissítésekkel és biztonsági szoftverekkel kapcsolatos konfliktusokat.

Böngészőalapú távoli hozzáférés csökkenti a végpontok telepítési munkáját, de a felelősséget a portál elérhetőségére, a munkamenet kapacitására és az alkalmazás hosztokra helyezi. Az IT-nak érvényesítenie kell az alkalmazás kompatibilitását, a párhuzamos használatot, a profil viselkedését, a licencelést, a nyomtatást és a magas rendelkezésre állást.

Egyik modell sem olcsóbb következetesen. A meglévő infrastruktúra, licencelés, felhasználószám, egyidejű munkamenetek és a támogatási munkaterhelés összesen a teljes költséget teszi ki.

A hibrid modell gyakran a legjobb megoldást nyújtja.

A legtöbb szervezetnek nincs egységes távoli hozzáférési követelménye az egész munkaerő számára. Egy praktikus tervezés közzétehetné a meghatározott üzleti alkalmazásokat az alkalmazottak, alvállalkozók és partnerek számára, miközben korlátozott VPN-hozzáférést biztosítana az adminisztrátorok és a kivételes technikai munkafolyamatok számára.

Ez a hibrid megközelítés csökkenti a hálózati kitettséget anélkül, hogy minden tevékenységet ugyanazon hozzáférési architektúrára kényszerítene. Emellett lehetővé teszi az IT számára, hogy felülvizsgálja a hozzáférést a felhasználói szerep, az végpont típusa és a szükséges erőforrás alapján, ahelyett, hogy egyetlen távoli hozzáférési modellt megőrizne történelmi okokból.

Hogyan teszteljék a rendszergazdák mindkét modellt?

A pilótának valós alkalmazásokat, reprezentatív végpontokat és teljes üzleti munkafolyamatokat kell használnia. Az IT csapatok mindkét modellt hét szakaszban értékelhetik:

  1. Innent a szükséges alkalmazások, szolgáltatások és protokollok leltározása minden szerepkörhöz.
  2. Válassza szét az igazi végpont szintű hálózati követelményeket az alkalmazás-alapú hozzáférési követelményektől.
  3. Tesztelés hitelesítés, munkamenet indítása, újracsatlakozás és időtúllépési viselkedés.
  4. Érvényesítse a nyomtatást, a vágólapot, a fájlátvitelt és a szükséges perifériákat.
  5. Mérje a válaszidőt képviselő helyekről és kapcsolatokból.
  6. Felülvizsgálja a naplókat, az hozzáférési terjedelmet és a kompromittált hitelesítő adatok hatását.
  7. Hasonlítsa össze a telepítési erőfeszítést, a támogatási jegyeket és a folyamatos rendszergazdai munkaterhelést.

A végső választásnak az operatív bizonyítékokat kell tükröznie. A sikeres bejelentkezés bizonyítja a kapcsolódást, de nem bizonyítja, hogy a modell támogatja a felhasználó teljes munkanapját.

A TSplus Remote Access üzleti alkalmazásokat biztosít a böngészőn keresztül.

TSplus Remote Access kiválasztott Windows alkalmazásokat vagy teljes asztalokat publikál központosított Windows infrastruktúrából. A felhasználók egy [ HTML5 Web Portál míg a rendszergazdák a közzétett alkalmazásokat egyedi felhasználókhoz vagy csoportokhoz rendelik. A TSplus alternatív kapcsolódási módokat is támogat, amikor egy natív kliens alkalmasabb a munkaterheléshez.

Ezért a TSplus Remote Access praktikus lehetőség, amikor a vállalatok csökkenteni szeretnék a VPN-függőséget azok számára, akiknek csak meghatározott Windows-alkalmazásokra van szükségük. A pozicionálásnak pontosnak kell maradnia: a TSplus böngészőalapú alkalmazás- és asztali hozzáférést biztosít, nem pedig univerzális helyettesítést minden VPN munkafolyamathoz vagy alapértelmezett Zero Trust architektúrához.

Következtetés

A vállalatok számára a jobb hozzáférési modell elsősorban attól függ, hogy mit kell tennie minden felhasználónak A böngészőalapú távoli hozzáférés jól illeszkedik, amikor a felhasználóknak meghatározott alkalmazásokra vagy asztalokra van szükségük, míg a VPN-hozzáférés továbbra is megfelelő, amikor a munkafolyamatok közvetlen hálózati kapcsolódást igényelnek. Sok szervezet előnyére válik, ha mindkettőt kombinálják, ahelyett, hogy minden felhasználót ugyanazon hozzáférési módszeren kényszerítenének át. A legerősebb tervezés ezért kombinálhatja a HTML5 alkalmazáskiadást szigorúan korlátozott VPN-hozzáféréssel a kivételes szerepek számára.

TSplus Távoli Hozzáférés Ingyenes Próbaverzió

Végső Citrix/RDS alternatíva asztali/alkalmazás hozzáféréshez. Biztonságos, költséghatékony, helyben/felhőben.

További olvasmányok

back to top of the page icon