Böngészőalapú távoli hozzáférés és virtuális magánhálózatok különböző hozzáférési problémákat oldanak meg. HTML5 hozzáférés gyakran praktikus megoldás, amikor a felhasználóknak specifikus üzleti alkalmazásokra vagy asztali környezetekre van szükségük, míg egy VPN hasznos marad, amikor egy végpont közvetlen kapcsolatra van szüksége a belső rendszerekhez, szolgáltatásokhoz vagy protokollokhoz. Sok vállalat számára a jobb lehetőség attól függ, hogy a felhasználóknak hova kell eljutniuk, mely végpontokat használják, és mennyi hálózati hozzáférést hajlandó biztosítani a szervezet.
A böngészőhozzáférésnek minden VPN-kapcsolatot helyettesítenie kellene? Azoknak a felhasználóknak, akiknek csak egy vagy két üzleti alkalmazásra van szükségük, valóban szükségük van hálózati alagútra? Bizonyos feladatok biztonságosan elvégezhetők egy adott kapcsolattípuson? A távoli munka a VPN-eket potenciális alapértelmezett megoldássá tette a felhasználók belső erőforrásokhoz való csatlakoztatására. Mégis sok alkalmazott, vállalkozó és partner valójában nem igényel hálózati hozzáférést, hanem csak egy könyvelőprogramra, ERP platformra, CRM-re vagy másra lehet szükségük.
A rendszergazdák számára a kérdés szélesebb, mint hogy melyik hozzáférési módszer a jobb. Olvasson tovább, hogy megtudja, hogyan terjed ki olyan kérdésekre, mint például, hogy minden felhasználónak mire van szüksége a hozzáféréshez, melyik végpontról, és mennyi kapcsolódást kell a vállalkozásnak biztosítania ennek lehetővé tételéhez.
Mik a böngészőalapú távoli hozzáférés és a VPN-ek fő céljai?
A közvetlen összehasonlítás csak akkor van értelme, ha a két architektúra egyértelműen definiálva van. A böngészőalapú távoli hozzáférés egy munkamenetet biztosít olyan alkalmazásokhoz vagy asztalokhoz, amelyek máshol vannak hosztolva. Egy VPN kapcsolatot biztosít egy végpont és a magán hálózati határon belül elhelyezkedő engedélyezett erőforrások között.
Böngészőhozzáférés Alkalmazásokat és Asztalokat Szállít
A böngészőalapú távoli hozzáféréssel az üzleti alkalmazás egy távoli Windows hoszton fut, nem pedig a felhasználó eszközén. Egy HTML5 portál átviszi a megjelenítési frissítéseket, a billentyűzet bemenetét és az egérműveleteket a böngésző és a távoli munkamenet között. A felhasználó láthat egy közzétett alkalmazást, az alkalmazások kiválasztását vagy egy teljes távoli asztalt. A végpont nem feltétlenül kap közvetlen kapcsolatot az alkalmazások által használt belső rendszerekhez.
A VPN hálózati kapcsolatot biztosít
Egy VPN titkosított alagutat hoz létre egy jogosult végpont és egy VPN átjáró között. Az útválasztás, a tűzfal szabályok és a hozzáférési irányelvek ezután meghatározzák, hogy mely belső hálózatok, szerverek és szolgáltatások érhetők el a végpont számára.
Ez a modell hasznos, amikor a helyben telepített alkalmazásoknak közvetlenül kell kommunikálniuk fájlszerverekkel, adatbázisokkal, API-kkal, kezelőfelületekkel vagy más belső szolgáltatásokkal. Azonban szélesebb lehet, mint szükséges, amikor a felhasználónak csak egyetlen központilag hosztolt üzleti alkalmazáshoz van szüksége hozzáférésre.
Böngészőhozzáférés és VPN-ek gyors összehasonlítása
A vállalati alkalmazások esetében a központi megkülönböztetés tehát nem a böngésző és az ügyfél között van. A csapatoknak a szükséges hozzáférési terjedelmet és szempontokat kell összehasonlítaniuk, például azt, hogy hol futnak az alkalmazások, ahelyett, hogy a technológiákat közvetlen helyettesítőkként kezelnék.
|
Kritérium |
Böngészőalapú távoli hozzáférés |
VPN |
|
Elsődleges cél |
Küldjön el egy közzétett alkalmazást vagy asztalt |
Csatlakoztasson egy végpontot a megengedett hálózati erőforrásokhoz |
|
Végponti követelmény |
kompatibilis böngésző |
VPN kliens vagy operációs rendszer konfiguráció |
|
Alkalmazás végrehajtás |
A távoli hoszton |
Gyakran a végponton |
|
Hálózati elérhetőség |
Általában a távoli munkamenetre korlátozódik |
A routing és hozzáférési politikák határozzák meg |
|
Adatkezelés |
A vállalati adatok a gazdán maradhatnak |
Az adatok átjuthatnak a belső rendszerek és a végpont között. |
|
Tipikus felhasználók |
Alkalmazásokat igénylő alkalmazottak, vállalkozók és partnerek |
Közvetlen hozzáférésre van szükségük több szolgáltatáshoz, protokollhoz vagy adminisztrációs eszközhöz. |
|
Perifériás támogatás |
Attól függ HTML5 átirányítási képességek |
A helyi alkalmazástól és alagúttól függ. |
|
Legjobb telepítési modell |
Alkalmazásközpontú hozzáférés |
Hálózatra összpontosító hozzáférés |
Egyik modell sem jobb univerzálisan. A szükséges munkafolyamatnak kell meghatároznia, hogy mennyi hozzáférésre van valójában szükség, az alkalmazások és asztalok vagy a szélesebb hálózati kapcsolatok pontos meghatározásával.
Hogyan illeszkedik a böngészőhozzáférés a konkrét alkalmazáskövetelményekhez?
Böngészőalapú távoli hozzáférés a legjobban akkor működik, amikor a felhasználóknak csak konkrét alkalmazásokra van szükségük. Egy pénzügyi munkatársnak szüksége lehet egy könyvelési csomagra, egy raktárosnak: készletkezelő szoftverre, és egy külső partnernek: egyetlen örökölt Windows alkalmazásra. Ezen esetek egyike sem igényel automatikusan hozzáférést a környező hálózathoz.
Központosított Windows Üzleti Alkalmazások
Az alkalmazáskiadás a központilag kezelt Windows gazdagépen tartja az alkalmazásokat. Az IT csapatok egy környezetben karbantarthatják az alkalmazást, és elérhetővé tehetik azt az engedéllyel rendelkező felhasználók számára anélkül, hogy a teljes alkalmazáscsomagot minden eszközre telepítenék. A frissítések, a vezérlések és az engedéllyel rendelkező felhasználók elérhetősége kizárólag az adminisztrátorok feladata, és a teljes szoftvercsomag messze van a végpontoktól.
Kiváló vállalati erőforrás-tervezéshez (ERP), ügyfélkapcsolat-kezeléshez (CRM), könyveléshez, adminisztrációhoz és egyéb üzleti alkalmazásokhoz, ez a megközelítés szintén segít a örökölt termékek Különösen hasznos az idősebb Windows szoftverek számára, amelyek működésileg fontosak egy vállalkozás számára, de soha nem webalkalmazásnak lettek tervezve.
BYOD, Vállalkozói és Ideiglenes Hozzáférés
A böngészőhozzáférés egyszerűsítheti a hozzáférést személyes, ideiglenes vagy külsőleg kezelt eszközökről is. A felhasználóknak általában csak egy kompatibilis böngészőre van szükségük, így eltűnik az IT részleg azon követelménye, hogy a VPN klienst minden végpontra eloszthassa és karbantarthassa.
Mindazonáltal a nem kezelt eszközök nem alapvetően megbízhatóak. A szervezeteknek továbbra is szükségük van erős hitelesítésre, biztonságos portálbeállításokra, megfelelő munkamenet-korlátozásokra és világos irányelvre a letöltések, nyomtatás, vágólap használat és fájlátvitel tekintetében.
TSplus Távoli Hozzáférés Ingyenes Próbaverzió
Végső Citrix/RDS alternatíva asztali/alkalmazás hozzáféréshez. Biztonságos, költséghatékony, helyben/felhőben.
Hogyan illeszkednek a VPN-ek még mindig a széles hálózati követelményekhez?
A VPN akkor megfelelő, amikor a végpontnak közvetlenül kell kommunikálnia a belső rendszerekkel. A kulcskérdés az, hogy honnan kell származnia a kapcsolódásnak.
Közvetlen végpont-hozzáférést igénylő munkafolyamatok belső szolgáltatásokhoz
Néhány munkafolyamat a telepített alkalmazások közvetlen csatlakozására támaszkodik fájlmegosztásokhoz, belső weboldalakhoz, adatbázis-kapcsolatokhoz, API-khoz vagy más belső szolgáltatásokhoz. A távoli alkalmazás vagy asztali hozzáférés biztosítása nem biztos, hogy a teljes munkafolyamatot reprodukálja.
Egy megfelelően korlátozott VPN biztosíthatja a szükséges kapcsolódást, miközben lehetővé teszi az adminisztrátorok számára az útvonalak, az azonosítási módszerek és a megengedett forgalom ellenőrzését. Egy teljes távoli asztal szintén hozzáférést biztosíthat több szolgáltatáshoz a beállított útvonal- és hozzáférés-ellenőrzések függvényében.
Adminisztratív és specializált munkaterhek, amelyek hálózati szintű kapcsolatra van szükségük
Egy vállalat adminisztratív munkája központosított távoli asztalról is elérhető. A rendszergazdáknak, fejlesztőknek és infrastruktúra csapatoknak szükségük lehet Secure Shell-re, kezelői konzolokra, megfigyelő platformokra vagy hozzáférésre több rendszerhez egy feladat során.
A VPN akkor válik relevánsabbá, amikor az adminisztrátorok helyben telepített eszközökre van szükségük a folyamatosan változó hálózati célok közvetlen eléréséhez, olyan protokollokra támaszkodnak, amelyek nem alkalmasak távoli munkamenetekhez, vagy nem központosított integrációkra van szükségük. Még akkor is, a széleskörű hozzáférés nem lehet az alapértelmezett. Privilegált VPN kapcsolatok szegmentálva, figyelemmel kísérve és korlátozva kell lennie a minden egyes adminisztratív szerep által megkövetelt rendszerekre.
Miért kellene, hogy az üzleti igények vezéreljék a hozzáférési modellt?
A vállalatok számára a választásnak abból kell kiindulnia, hogy az emberek valójában hogyan használják az alkalmazásokat. Azok a munkavállalók, akik egy kis központilag hosztolt Windows alkalmazáscsomagot használnak, eltérő követelményekkel rendelkeznek, mint az infrastruktúra-adminisztrátorok vagy a fejlesztők, akik közvetlen kapcsolatot igényelnek több belső rendszerhez.
Böngészőalapú hozzáférés különösen praktikus lehet a vállalkozók, fiókirodák, hibrid munkavállalók és BYOD környezetek számára. Valójában az IT hozzáférést biztosíthat a meghatározott alkalmazásokhoz anélkül, hogy a megfelelő hálózati kapcsolódást kiterjesztené minden végpontra vagy munkamenetre. Az alkalmazások telepítése is egyszerűsíthető, mivel a szoftver központosított marad, és a telepítések, frissítések és hibaelhárítás számos eszközön valósul meg.
A VPN használata megmarad, amikor az üzleti munkafolyamatok helyben telepített alkalmazásokra, specifikus belső szolgáltatásokra vagy közvetlen hálózaton átívelő kommunikációra támaszkodnak. A cél tehát nem a VPN-ek eltávolítása semmilyen áron. A hozzáférési módszereket inkább a felhasználókhoz és csoportokhoz kell igazítani, így elkerülve a túlzott jogosultságok megadását.
A biztonság az hozzáférési terjedelmetől és ellenőrzésektől függ
Miután a szükséges üzleti hozzáférést meghatározták, a biztonság nagymértékben függ attól, hogy a két modell közül melyik milyen magas vagy érzékeny kapcsolódást kínál, és hogy milyen biztonsági intézkedések veszik körül. A böngészőalapú távoli hozzáférés szűkítheti a felhasználónak bemutatott erőforrásokat, míg egy VPN szélesebb hálózati elérhetőséget biztosíthat az útválasztás, szegmentálás és hozzáférési irányelvek szerint. A biztonság a portál, az azonosító szolgáltatás, a munkamenet gazdái, az alkalmazásengedélyek és az adatátviteli irányelvek szerint változik.
Hálózati elérhetőség és potenciális oldalsó mozgás
Egy VPN-hez csatlakoztatott végpont képes lehet kommunikálni több belső erőforrással, attól függően, hogy milyen útvonalai és hozzáférési szabályai vannak. Korlátozások nélkül ez a hálózati elérhetőség növelheti a támadónak kitett rendszerek számát, ha a hitelesítő adatok vagy egy végpont kompromittálódik.
Az alkalmazáskiadás csökkentheti a felhasználók elérhetőségét, mivel a felhasználók egy ellenőrzött távoli munkamenetbe lépnek be a belső hálózat helyett. Azonban a kapu és a munkamenetgazdák továbbra is ki vannak téve az infrastruktúrának, hacsak nem védik meg megfelelően. Frissítésre, erős hitelesítésre, TLS tanúsítványokra, monitorozásra, naplózásra és gondos konfigurálásra van szükségük.
HTML5 és Zero Trust: Hol találkoznak és miben különböznek
A HTML5 távoli hozzáférés támogatni tud bizonyos biztonsági célokat, amelyek kapcsolódnak a Zero Trust A konkrét alkalmazások vagy asztalok egy ellenőrzött portálon keresztüli közzétételével az IT csapatok korlátozhatják, hogy a felhasználók mit érhetnek el, ami megtakarítja a közvetlen csatlakozást egy szélesebb belső hálózathoz. Ez csökkentheti a felesleges hálózati kitettséget, valamint megkönnyíti a hozzáférés összehangolását az egyes felhasználókkal vagy szerepekkel.
Azonban az HTML5 egy hozzáférési és szállítási módszer, nem pedig egy Zero Trust architektúra. A NIST a Zero Trust-ot a felhasználókra, eszközökre és erőforrásokra vonatkozó kifejezett döntések köré definiálja, nem pedig a hálózati helyzet alapján történő bizalomra. Egy teljes Zero Trust megközelítés ezért további ellenőrzéseket igényelne, mint például erős identitás-ellenőrzés, eszközértékelés, erőforrás-specifikus engedélyezés, irányelvek érvényesítése és nyomon követés. Míg a böngésző munkamenet önmagában nem teszi egy környezetet Zero Trust-tá, a böngészőalapú alkalmazás-hozzáférés könnyen része lehet ennek az architektúrának.
Mikor döntenek a teljesítmény- és perifériaigények az eredményről?
Ahol az HTML5 hozzáférés jól működik
A standard i üzleti alkalmazások gyakran jól működnek HTML5-en keresztül, mert a feldolgozás a távoli hoszton zajlik. Eközben a végpont főként a munkamenetet jeleníti meg és továbbítja a felhasználói bemenetet.
A nagyobb igényű munkafolyamatok tesztelést igényelnek. A grafikai igényű alkalmazások, valós idejű audio vagy videó, több monitor, okoskártyák, szkennerek, speciális nyomtatók és USB-eszközök eltérően viselkedhetnek egy HTML5 munkamenet és egy natív alkalmazás között.
Ahol a böngészőszolgáltatás tesztelést igényel
A VPN nem automatán teszi folyékonyabbá ezeket a munkaterheléseket. Célja: a kapcsolódás biztosítása. A teljesítmény továbbra is függ az alkalmazás tervezésétől, a sávszélességtől, a késleltetéstől, a végpont kapacitásától és a háttérinfrastruktúrától. Egy helyes teszt: a teljes felhasználói munkafolyamat használható marad-e, nem csupán az, hogy az alkalmazás megnyílik-e.
A műveletek és a költségek különböző modellek szerint működnek
A VPN műveletek magukban foglalják a végponti klienseket, tanúsítványokat, kapcsolati profilokat, irányítást, DNS-t, alagútpolitikákat és a kapu elérhetőségét. A támogatási csapatoknak esetleg diagnosztizálniuk és megoldaniuk kell a helyi hálózatokkal, operációs rendszerfrissítésekkel és biztonsági szoftverekkel kapcsolatos konfliktusokat.
Böngészőalapú távoli hozzáférés csökkenti a végpontok telepítési munkáját, de a felelősséget a portál elérhetőségére, a munkamenet kapacitására és az alkalmazás hosztokra helyezi. Az IT-nak érvényesítenie kell az alkalmazás kompatibilitását, a párhuzamos használatot, a profil viselkedését, a licencelést, a nyomtatást és a magas rendelkezésre állást.
Egyik modell sem olcsóbb következetesen. A meglévő infrastruktúra, licencelés, felhasználószám, egyidejű munkamenetek és a támogatási munkaterhelés összesen a teljes költséget teszi ki.
A hibrid modell gyakran a legjobb megoldást nyújtja.
A legtöbb szervezetnek nincs egységes távoli hozzáférési követelménye az egész munkaerő számára. Egy praktikus tervezés közzétehetné a meghatározott üzleti alkalmazásokat az alkalmazottak, alvállalkozók és partnerek számára, miközben korlátozott VPN-hozzáférést biztosítana az adminisztrátorok és a kivételes technikai munkafolyamatok számára.
Ez a hibrid megközelítés csökkenti a hálózati kitettséget anélkül, hogy minden tevékenységet ugyanazon hozzáférési architektúrára kényszerítene. Emellett lehetővé teszi az IT számára, hogy felülvizsgálja a hozzáférést a felhasználói szerep, az végpont típusa és a szükséges erőforrás alapján, ahelyett, hogy egyetlen távoli hozzáférési modellt megőrizne történelmi okokból.
Hogyan teszteljék a rendszergazdák mindkét modellt?
A pilótának valós alkalmazásokat, reprezentatív végpontokat és teljes üzleti munkafolyamatokat kell használnia. Az IT csapatok mindkét modellt hét szakaszban értékelhetik:
- Innent a szükséges alkalmazások, szolgáltatások és protokollok leltározása minden szerepkörhöz.
- Válassza szét az igazi végpont szintű hálózati követelményeket az alkalmazás-alapú hozzáférési követelményektől.
- Tesztelés hitelesítés, munkamenet indítása, újracsatlakozás és időtúllépési viselkedés.
- Érvényesítse a nyomtatást, a vágólapot, a fájlátvitelt és a szükséges perifériákat.
- Mérje a válaszidőt képviselő helyekről és kapcsolatokból.
- Felülvizsgálja a naplókat, az hozzáférési terjedelmet és a kompromittált hitelesítő adatok hatását.
- Hasonlítsa össze a telepítési erőfeszítést, a támogatási jegyeket és a folyamatos rendszergazdai munkaterhelést.
A végső választásnak az operatív bizonyítékokat kell tükröznie. A sikeres bejelentkezés bizonyítja a kapcsolódást, de nem bizonyítja, hogy a modell támogatja a felhasználó teljes munkanapját.
A TSplus Remote Access üzleti alkalmazásokat biztosít a böngészőn keresztül.
TSplus Remote Access kiválasztott Windows alkalmazásokat vagy teljes asztalokat publikál központosított Windows infrastruktúrából. A felhasználók egy [ HTML5 Web Portál míg a rendszergazdák a közzétett alkalmazásokat egyedi felhasználókhoz vagy csoportokhoz rendelik. A TSplus alternatív kapcsolódási módokat is támogat, amikor egy natív kliens alkalmasabb a munkaterheléshez.
Ezért a TSplus Remote Access praktikus lehetőség, amikor a vállalatok csökkenteni szeretnék a VPN-függőséget azok számára, akiknek csak meghatározott Windows-alkalmazásokra van szükségük. A pozicionálásnak pontosnak kell maradnia: a TSplus böngészőalapú alkalmazás- és asztali hozzáférést biztosít, nem pedig univerzális helyettesítést minden VPN munkafolyamathoz vagy alapértelmezett Zero Trust architektúrához.
Következtetés
A vállalatok számára a jobb hozzáférési modell elsősorban attól függ, hogy mit kell tennie minden felhasználónak A böngészőalapú távoli hozzáférés jól illeszkedik, amikor a felhasználóknak meghatározott alkalmazásokra vagy asztalokra van szükségük, míg a VPN-hozzáférés továbbra is megfelelő, amikor a munkafolyamatok közvetlen hálózati kapcsolódást igényelnek. Sok szervezet előnyére válik, ha mindkettőt kombinálják, ahelyett, hogy minden felhasználót ugyanazon hozzáférési módszeren kényszerítenének át. A legerősebb tervezés ezért kombinálhatja a HTML5 alkalmazáskiadást szigorúan korlátozott VPN-hozzáféréssel a kivételes szerepek számára.
TSplus Távoli Hozzáférés Ingyenes Próbaverzió
Végső Citrix/RDS alternatíva asztali/alkalmazás hozzáféréshez. Biztonságos, költséghatékony, helyben/felhőben.