목차
Banner for article "Browser-Based Remote Access vs VPN: Which Is Better for Business Apps?", bearing article title, TSplus logo and tagline and an illustration.

브라우저 기반 원격 액세스와 가상 사설망은 서로 다른 액세스 문제를 해결합니다. HTML5 액세스 사용자가 특정 비즈니스 애플리케이션이나 데스크톱이 필요할 때는 실용적인 선택이 되는 경우가 많으며, VPN은 엔드포인트가 내부 시스템, 서비스 또는 프로토콜에 직접 연결해야 할 때 유용합니다. 많은 기업의 경우, 더 나은 옵션은 사용자가 도달해야 하는 것, 사용하는 엔드포인트 및 조직이 부여할 준비가 된 네트워크 액세스의 양에 따라 달라집니다.

브라우저 접근이 모든 VPN 연결을 대체해야 할까요? 단 하나 또는 두 개의 비즈니스 애플리케이션만 필요한 사용자도 네트워크 터널이 전혀 필요할까요? 특정 작업이 주어진 연결 유형을 통해 안전하게 수행될 수 있을까요? 원격 근무는 VPN을 내부 리소스에 연결하는 잠재적인 기본 옵션으로 만들었습니다. 그러나 많은 직원, 계약자 및 파트너는 실제로 네트워크 접근이 필요하지 않지만 회계 패키지, ERP 플랫폼, CRM 또는 기타만 필요할 수 있습니다.

시스템 관리자에게는 어떤 접근 방법이 더 나은지보다 더 넓은 질문입니다. 각 사용자가 도달해야 하는 것, 어떤 엔드포인트에서, 그리고 비즈니스가 이를 가능하게 하기 위해 얼마나 많은 연결성을 노출해야 하는지와 같은 문제로 어떻게 확장되는지 알아보려면 계속 읽어보세요.

브라우저 기반 원격 액세스와 VPN의 주요 목적은 무엇인가요?

두 아키텍처가 명확하게 정의된 후에만 직접 비교가 의미가 있습니다. 브라우저 기반 원격 액세스는 다른 곳에 호스팅된 애플리케이션이나 데스크톱에 대한 세션을 제공합니다. VPN 엔드포인트에서 허용된 리소스에 대한 연결을 제공하며, 이는 개인 네트워크 경계 뒤에 위치합니다.

브라우저 액세스는 애플리케이션과 데스크톱을 제공합니다.

브라우저 기반 원격 액세스를 통해 비즈니스 애플리케이션은 사용자의 장치가 아닌 원격 Windows 호스트에서 실행됩니다. HTML5 포털 브라우저와 원격 세션 간에 디스플레이 업데이트, 키보드 입력 및 마우스 동작을 전달합니다. 사용자는 게시된 애플리케이션 하나, 애플리케이션 선택 또는 전체 원격 데스크톱을 볼 수 있습니다. 엔드포인트는 해당 애플리케이션에서 사용하는 내부 시스템에 직접 연결되지 않을 수 있습니다.

VPN은 네트워크 연결을 제공합니다.

VPN 인증된 엔드포인트와 VPN 게이트웨이 간에 암호화된 터널을 설정합니다. 라우팅, 방화벽 규칙 및 액세스 정책은 이후 엔드포인트가 접근할 수 있는 내부 네트워크, 서버 및 서비스를 결정합니다.

이 모델은 로컬에 설치된 애플리케이션이 파일 서버, 데이터베이스, API, 관리 인터페이스 또는 기타 내부 서비스와 직접 통신해야 할 때 유용합니다. 그러나 사용자가 단일 중앙 호스팅 비즈니스 애플리케이션에만 액세스해야 할 때는 필요 이상으로 광범위할 수 있습니다.

브라우저 액세스와 VPN의 빠른 비교

비즈니스 애플리케이션의 경우, 중앙 구분은 따라서 브라우저 대 클라이언트가 아닙니다. 팀은 기술을 직접 대체물로 취급하기보다는 앱이 실행되는 위치와 같은 필요한 접근 범위 및 측면을 비교해야 합니다.

기준

브라우저 기반 원격 액세스

VPN

주요 목적

게시된 애플리케이션 또는 데스크톱을 제공하십시오.

허용된 네트워크 리소스에 엔드포인트 연결

엔드포인트 요구 사항

호환 가능한 브라우저

VPN 클라이언트 또는 운영 체제 구성

응용 프로그램 실행

원격 호스트에서

종종 엔드포인트에서

네트워크 범위

일반적으로 원격 세션으로 제한됩니다.

라우팅 및 접근 정책에 의해 결정됨

데이터 처리

비즈니스 데이터는 호스트에 남아 있을 수 있습니다.

데이터는 내부 시스템과 엔드포인트 간에 전송될 수 있습니다.

일반 사용자

정의된 앱이 필요한 직원, 계약자 및 파트너

여러 서비스, 프로토콜 또는 관리 도구에 직접 액세스가 필요한 사용자

주변 장치 지원

의존합니다 HTML5 리디렉션 기능

로컬 애플리케이션 및 터널에 따라 다릅니다.

최고의 배포 모델

앱 중심 액세스

네트워크 중심 액세스

어떤 모델이 보편적으로 더 나은 것은 아닙니다. 필요한 워크플로우가 실제로 얼마나 많은 접근이 필요한지를 결정해야 하며, 앱과 데스크탑 또는 더 넓은 네트워크 연결을 정확히 파악해야 합니다.

브라우저 액세스는 특정 앱 요구 사항에 어떻게 적합합니까?

브라우저 기반 원격 액세스 사용자가 특정 앱만 필요로 할 때 가장 잘 작동합니다. 재무 직원은 회계 패키지가 필요할 수 있고, 창고 운영자는 재고 소프트웨어가 필요하며, 외부 파트너는 단일 레거시 Windows 애플리케이션이 필요합니다. 이러한 경우 중 어느 것도 주변 네트워크에 대한 액세스를 자동으로 요구하지 않습니다.

중앙 집중식 Windows 비즈니스 애플리케이션

애플리케이션 게시를 통해 앱이 중앙에서 관리되는 Windows 호스트에 유지됩니다. IT 팀은 하나의 환경에서 애플리케이션을 유지 관리하고 모든 장치에 전체 애플리케이션 스택을 설치하지 않고도 권한이 있는 사용자에게 제공할 수 있습니다. 업데이트, 제어 및 권한이 있는 사용자에 대한 가용성은 관리자만의 책임이며 전체 소프트웨어 스택은 엔드포인트와는 거리가 멉니다.

기업 자원 계획(ERP), 고객 관계 관리(CRM), 회계, 관리 및 기타 비즈니스 애플리케이션에 적합하며, 이 접근 방식은 또한 도움이 됩니다. 레거시 제품 특히 비즈니스에 운영적으로 중요한 오래된 Windows 소프트웨어에 유용하지만 웹 애플리케이션으로 설계되지 않은 경우에 유용합니다.

BYOD, 계약자 및 임시 접근

브라우저 액세스는 개인, 임시 또는 외부에서 관리되는 장치에서의 액세스를 간소화할 수 있습니다. 사용자는 일반적으로 호환되는 브라우저만 필요하며, 모든 엔드포인트에 대해 IT가 VPN 클라이언트를 배포하고 유지 관리해야 하는 요구 사항이 사라집니다.

그럼에도 불구하고 관리되지 않는 장치는 본질적으로 신뢰할 수 없습니다. 조직은 여전히 강력한 인증, 안전한 포털 구성, 적절한 세션 제한 및 다운로드, 인쇄, 클립보드 사용 및 파일 전송에 대한 명확한 정책이 필요합니다.

TSplus 원격 액세스 무료 평가판

궁극적인 Citrix/RDS 대안으로 데스크탑/앱 접근. 안전하고 비용 효율적이며, 온프레미스/클라우드

VPN은 여전히 광범위한 네트워크 요구 사항에 어떻게 적합합니까?

VPN은 엔드포인트 자체가 내부 시스템과 직접 통신해야 할 때 적합합니다. 핵심 질문은 연결이 어디에서 시작되어야 하는가입니다.

내부 서비스에 대한 직접 엔드포인트 액세스가 필요한 워크플로우

일부 워크플로우는 설치된 앱이 파일 공유, 내부 웹사이트, 데이터베이스 연결, API 또는 기타 내부 서비스에 직접 연결되는 데 의존합니다. 원격 애플리케이션 또는 데스크톱 액세스를 제공하는 것은 전체 워크플로우를 재현하지 못할 수 있습니다.

적절히 제한된 VPN은 관리자가 경로, 인증 방법 및 허용된 트래픽을 제어할 수 있도록 하면서 필요한 연결성을 제공할 수 있습니다. 전체 원격 데스크톱은 설정된 라우팅 및 접근 제어에 따라 여러 서비스에 대한 접근을 제공할 수도 있습니다.

네트워크 수준 연결이 필요한 관리 및 전문 작업负载

비즈니스의 관리 작업은 중앙 집중식 원격 데스크탑에서 제공될 수 있습니다. 시스템 관리자, 개발자 및 인프라 팀은 하나의 작업 중에 보안 셸, 관리 콘솔, 모니터링 플랫폼 또는 여러 시스템에 대한 액세스가 필요할 수 있습니다.

VPN은 관리자가 변경되는 네트워크 대상을 직접 도달하기 위해 로컬로 설치된 도구가 필요하거나 원격 세션에 적합하지 않은 프로토콜에 의존하거나 비중앙 집중식 통합이 필요한 경우 더욱 중요해집니다. 그럼에도 불구하고 광범위한 액세스는 기본값이 되어서는 안 됩니다. 특권 VPN 연결 각 관리 역할에 필요한 시스템으로 세분화되고 모니터링되며 제한되어야 합니다.

비즈니스 요구가 액세스 모델을 주도해야 하는 이유는 무엇인가요?

기업의 경우, 선택은 사람들이 실제로 애플리케이션을 어떻게 사용하는지에서 비롯되어야 합니다. 중앙에서 호스팅되는 소규모 Windows 애플리케이션을 사용하는 직원들은 여러 내부 시스템에 직접 연결이 필요한 인프라 관리자나 개발자와는 다른 요구 사항을 가지고 있습니다.

브라우저 기반 액세스 계약자, 지사, 하이브리드 근무자 및 BYOD 환경에 특히 유용할 수 있습니다. 실제로 IT는 모든 엔드포인트나 세션에 동등한 네트워크 연결을 확장하지 않고도 정의된 애플리케이션에 대한 액세스를 제공할 수 있습니다. 또한 소프트웨어가 중앙 집중화된 상태로 유지되면서 여러 장치에 걸쳐 설치, 업데이트 및 문제 해결이 배포되므로 애플리케이션 배포를 간소화할 수 있습니다.

VPN은 비즈니스 워크플로우가 로컬에 설치된 애플리케이션, 특정 내부 서비스 또는 직접적인 네트워크 간 통신에 의존할 때 그 사용을 유지합니다. 따라서 목표는 어떤 비용을 들여서라도 VPN을 제거하는 것이 아닙니다. 접근 방법은 사용자와 그룹에 맞춰 조정되어야 하며, 따라서 과도한 권한을 부여하는 것을 피해야 합니다.

보안은 접근 범위와 제어에 따라 달라집니다.

필요한 비즈니스 액세스가 정의되면 보안은 주로 두 모델 중 어느 것이든 노출된 연결의 높이 또는 민감도와 이를 둘러싼 보안 제어에 따라 달라집니다. 브라우저 기반 원격 액세스는 사용자에게 제공되는 리소스를 좁힐 수 있는 반면, VPN은 라우팅, 세분화 및 액세스 정책에 따라 더 넓은 네트워크 범위를 제공할 수 있습니다. 보안은 포털, 인증 서비스, 세션 호스트, 애플리케이션 권한 및 데이터 전송 정책에 따라 다릅니다.

네트워크 범위 및 잠재적 측면 이동

VPN에 연결된 엔드포인트는 경로 및 액세스 제어 규칙에 따라 여러 내부 리소스와 통신할 수 있습니다. 제한이 없으면 해당 네트워크 범위는 자격 증명이나 엔드포인트가 손상될 경우 공격자에게 노출되는 시스템의 수를 증가시킬 수 있습니다.

애플리케이션 배포는 사용자가 내부 네트워크에 접속하는 대신 제어된 원격 세션에 들어가므로 사용자 대면 범위를 줄일 수 있습니다. 그러나 게이트웨이와 세션 호스트는 적절하게 보호되지 않는 한 노출된 인프라로 남아 있습니다. 이들은 패치, 강력한 인증, TLS 인증서, 모니터링, 로깅 및 신중한 구성이 필요합니다.

HTML5와 제로 트러스트: 만나는 지점과 차이점

HTML5 원격 액세스는 다음과 관련된 특정 보안 목표를 지원할 수 있습니다. 제로 트러스트 특정 애플리케이션이나 데스크톱을 제어된 포털을 통해 게시함으로써 IT 팀은 사용자가 접근할 수 있는 내용을 제한할 수 있으며, 이는 더 넓은 내부 네트워크에 대한 직접 연결을 제공하는 것을 절약합니다. 이는 불필요한 네트워크 노출을 줄이고 개별 사용자나 역할에 맞춰 접근을 조정하는 것을 더 쉽게 만들 수 있습니다.

그러나 HTML5는 접근 및 전달 방법이지 제로 트러스트 아키텍처가 아닙니다. NIST는 제로 트러스트를 사용자, 장치 및 리소스에 대한 명시적인 결정에 따라 정의하며, 네트워크 위치에 기반한 신뢰가 아닙니다. 따라서 완전한 제로 트러스트 접근 방식은 강력한 신원 확인, 장치 평가, 리소스별 권한 부여, 정책 시행 및 모니터링과 같은 추가적인 통제를 요구합니다. 브라우저 세션만으로는 환경이 제로 트러스트가 되지 않지만, 브라우저 기반 애플리케이션 접근은 그 아키텍처의 일부를 형성합니다.

성능 및 주변 장치 요구 사항이 결과를 결정하는 시점은 언제인가요?

HTML5 액세스가 잘 작동하는 곳

표준 사무실 및 비즈니스 애플리케이션은 HTML5를 통해 잘 작동하는 경우가 많습니다. 이는 처리 과정이 원격 호스트에서 이루어지기 때문입니다. 한편, 엔드포인트는 주로 세션을 표시하고 사용자 입력을 전송합니다.

더 많은 요구 사항이 있는 워크플로우는 테스트가 필요합니다. 그래픽 집약적인 애플리케이션, 실시간 오디오 또는 비디오, 여러 모니터, 스마트 카드, 스캐너, 특수 프린터 및 USB 장치는 HTML5 세션과 네이티브 앱 간에 상당히 다르게 작동할 수 있습니다.

브라우저 배달이 테스트를 요구하는 곳

VPN은 이러한 작업 부하를 자동으로 원활하게 하지 않습니다. 그 목적은 연결성을 제공하는 것입니다. 성능은 애플리케이션 설계, 대역폭, 지연 시간, 엔드포인트 용량 및 백엔드 인프라에 따라 달라집니다. 올바른 테스트: 전체 사용자 워크플로우가 사용 가능한 상태로 유지되는지, 단순히 애플리케이션이 열리는지 여부가 아닙니다.

운영 및 비용은 서로 다른 모델을 따릅니다.

VPN 운영에는 엔드포인트 클라이언트, 인증서, 연결 프로필, 라우팅, DNS, 터널 정책 및 게이트웨이 가용성이 포함됩니다. 지원 팀은 또한 로컬 네트워크, 운영 체제 업데이트 및 보안 소프트웨어와의 충돌을 진단하고 수정해야 할 수 있습니다.

브라우저 기반 원격 액세스는 일부 엔드포인트 배포 작업을 줄이지만, 포털 가용성, 세션 용량 및 애플리케이션 호스트에 대한 책임을 이동시킵니다. IT는 애플리케이션 호환성, 동시 사용, 프로필 동작, 라이센스, 인쇄 및 고가용성을 검증해야 합니다.

두 모델 모두 일관되게 더 저렴하지 않습니다. 기존 인프라, 라이센스, 사용자 수, 동시 세션 및 지원 작업량이 전체 비용에 해당합니다.

하이브리드 모델은 종종 가장 적합한 선택을 제공합니다.

대부분의 조직은 전체 인력에 걸쳐 하나의 원격 액세스 요구 사항을 가지고 있지 않습니다. 실용적인 설계는 직원, 계약자 및 파트너를 위해 정의된 비즈니스 애플리케이션을 게시하면서 관리자와 특별한 기술 워크플로우를 위한 제한된 VPN 액세스를 유지할 수 있습니다.

이 하이브리드 접근 방식은 모든 활동을 동일한 액세스 아키텍처를 통해 강제하지 않고 네트워크 노출을 줄입니다. 또한 IT가 역사적 이유로 단일 원격 액세스 모델을 유지하는 대신 사용자 역할, 엔드포인트 유형 및 필요한 리소스에 따라 액세스를 검토할 수 있도록 합니다.

시스템 관리자는 두 모델을 어떻게 테스트해야 합니까?

파일럿은 실제 애플리케이션, 대표적인 엔드포인트 및 완전한 비즈니스 워크플로를 사용해야 합니다. IT 팀은 두 모델을 일곱 단계에서 평가할 수 있습니다.

  1. 각 역할에 필요한 애플리케이션, 서비스 및 프로토콜을 목록화합니다.
  2. 애플리케이션 전용 액세스 요구 사항과 진정한 엔드포인트 수준 네트워크 요구 사항을 분리하십시오.
  3. 테스트 인증, 세션 시작, 재연결 및 타임아웃 동작.
  4. 인쇄, 클립보드, 파일 전송 및 필요한 주변 장치 확인.
  5. 대표 위치와 연결에서 응답성을 측정합니다.
  6. 로그 검토, 접근 범위 및 손상된 자격 증명의 영향.
  7. 배포 노력, 지원 티켓 및 지속적인 관리자 작업량을 비교하십시오.

최종 선택은 운영 증거를 반영해야 합니다. 성공적인 로그인은 연결성을 증명하지만, 모델이 사용자의 전체 근무일을 지원한다는 것을 증명하지는 않습니다.

TSplus Remote Access는 브라우저를 통해 비즈니스 앱을 제공합니다.

TSplus Remote Access는 중앙 집중식 Windows 인프라에서 선택된 Windows 애플리케이션 또는 전체 데스크톱을 게시합니다. 사용자는 이를 통해 연결할 수 있습니다. HTML5 웹 포털 관리자는 게시된 애플리케이션을 개별 사용자 또는 그룹에 할당합니다. TSplus는 네이티브 클라이언트가 작업 부하에 더 적합할 때 대체 연결 모드도 지원합니다.

이로 인해 TSplus Remote Access는 사용자가 정의된 Windows 애플리케이션만 필요로 할 때 VPN 의존도를 줄이려는 기업에 실용적인 옵션이 됩니다. 포지셔닝은 정확하게 유지되어야 합니다: TSplus는 브라우저 기반 애플리케이션 및 데스크톱 액세스를 제공하며, 기본적으로 모든 VPN 워크플로우 또는 제로 트러스트 아키텍처의 보편적인 대체물이 아닙니다.

결론

기업의 경우, 더 나은 접근 모델은 우선 다음에 달려 있습니다. 각 사용자가 실제로 해야 하는 일 브라우저 기반 원격 액세스는 사용자가 정의된 애플리케이션이나 데스크톱이 필요할 때 잘 맞으며, VPN 액세스는 워크플로우가 직접 네트워크 연결을 요구할 때 적합합니다. 많은 조직은 모든 사용자를 동일한 액세스 방법으로 강제하기보다는 두 가지를 결합하여 이점을 얻을 수 있습니다. 따라서 가장 강력한 설계는 HTML5 애플리케이션 게시와 엄격하게 제한된 VPN 액세스를 결합하여 특별한 역할을 위한 것입니다.

TSplus 원격 액세스 무료 평가판

궁극적인 Citrix/RDS 대안으로 데스크탑/앱 접근. 안전하고 비용 효율적이며, 온프레미스/클라우드

추가 읽기

back to top of the page icon