Akses jauh berasaskan pelayar dan Rangkaian Peribadi Maya menyelesaikan isu akses yang berbeza. akses HTML5 sering menjadi pilihan praktikal apabila pengguna memerlukan aplikasi perniagaan atau desktop tertentu, sementara VPN tetap berguna apabila titik akhir memerlukan sambungan langsung ke sistem, perkhidmatan atau protokol dalaman. Bagi banyak perniagaan, pilihan yang lebih baik bergantung kepada apa yang pengguna perlu capai, titik akhir mana yang mereka gunakan dan berapa banyak akses rangkaian yang organisasi bersedia untuk berikan.
Adakah akses pelayar seharusnya menggantikan setiap sambungan VPN? Adakah pengguna yang hanya memerlukan satu atau dua aplikasi perniagaan masih memerlukan terowong rangkaian? Bolehkah tugas tertentu dilakukan dengan selamat melalui jenis sambungan tertentu? Kerja jarak jauh telah menjadikan VPN sebagai pilihan lalai untuk menghubungkan pengguna kepada sumber dalaman. Namun, ramai pekerja, kontraktor dan rakan kongsi sebenarnya tidak memerlukan akses rangkaian tetapi mungkin hanya memerlukan pakej perakaunan, platform ERP, CRM atau yang lain.
Bagi pentadbir sistem, soalan ini lebih luas daripada kaedah akses mana yang lebih baik. Teruskan membaca untuk mengetahui bagaimana ia meluas kepada perkara seperti apa yang diperlukan oleh setiap pengguna untuk mencapai, dari titik akhir mana, dan berapa banyak sambungan yang harus didedahkan oleh perniagaan untuk menjadikannya mungkin.
Apakah tujuan utama Akses Jauh Berasaskan Pelayar dan VPN?
Perbandingan langsung hanya masuk akal setelah kedua seni bina ditakrifkan dengan jelas. Akses jauh berasaskan pelayar menyediakan sesi kepada aplikasi atau desktop yang dihoskan di tempat lain. VPN menyediakan sambungan dari titik akhir ke sumber yang dibenarkan yang terletak di belakang sempadan rangkaian persendirian.
Akses Pelayar Menyampaikan Aplikasi dan Desktop
Dengan akses jauh berasaskan pelayar, aplikasi perniagaan berjalan pada hos Windows jauh dan bukannya pada peranti pengguna. Sebuah portal HTML5 menghantar kemas kini paparan, input papan kekunci dan tindakan tetikus antara pelayar dan sesi jauh. Pengguna mungkin melihat satu aplikasi yang diterbitkan, pilihan aplikasi atau desktop jauh yang lengkap. Titik akhir tidak semestinya menerima sebarang sambungan langsung ke sistem dalaman yang digunakan oleh aplikasi tersebut.
VPN Menyediakan Konektiviti Rangkaian
VPN mewujudkan terowong yang disulitkan antara titik akhir yang dibenarkan dan pintu masuk VPN. Penghalaan, peraturan firewall dan dasar akses kemudian menentukan rangkaian dalaman, pelayan dan perkhidmatan mana yang boleh dicapai oleh titik akhir.
Model ini berguna apabila aplikasi yang dipasang secara tempatan perlu berkomunikasi secara langsung dengan pelayan fail, pangkalan data, API, antara muka pengurusan atau perkhidmatan dalaman lain. Walau bagaimanapun, ia boleh menjadi lebih luas daripada yang diperlukan apabila pengguna hanya memerlukan akses kepada satu aplikasi perniagaan yang dihoskan secara pusat.
Perbandingan Pantas Akses Pelayar dan VPN
Untuk aplikasi perniagaan, perbezaan utama adalah bukan pelayar berbanding klien. Pasukan perlu membandingkan skop akses yang diperlukan dan aspek-aspek, seperti di mana aplikasi dilaksanakan, daripada menganggap teknologi sebagai pengganti langsung.
|
Kriteria |
Akses Jauh Berasaskan Pelayar |
VPN |
|
Tujuan utama |
Hantar aplikasi atau desktop yang diterbitkan |
Sambungkan titik akhir ke sumber rangkaian yang dibenarkan |
|
Keperluan titik akhir |
pelayar yang serasi |
konfigurasi klien VPN atau sistem operasi |
|
Pelaksanaan aplikasi |
Pada hos jauh |
Sering pada titik akhir |
|
Jangkauan rangkaian |
Biasanya terhad kepada sesi jauh |
Ditetapkan oleh dasar penghalaan dan akses |
|
Pengendalian data |
Data perniagaan boleh kekal di hos |
Data mungkin akan melalui antara sistem dalaman dan titik akhir |
|
Pengguna biasa |
Pekerja, kontraktor dan rakan kongsi yang memerlukan aplikasi yang ditentukan |
Pengguna yang memerlukan akses langsung kepada beberapa perkhidmatan, protokol atau alat pentadbir |
|
Sokongan periferal |
Bergantung pada HTML5 keupayaan pengalihan |
Bergantung pada aplikasi tempatan dan terowong |
|
Model penyebaran terbaik |
Akses berfokus aplikasi |
Akses berfokuskan rangkaian |
Tiada model yang secara universal lebih baik. Aliran kerja yang diperlukan harus menentukan berapa banyak akses yang sebenarnya diperlukan, mengenal pasti aplikasi dan desktop atau sambungan rangkaian yang lebih luas.
Bagaimana Akses Pelayar Sesuai dengan Keperluan Aplikasi Tertentu?
Akses jauh berasaskan pelayar berfungsi dengan baik apabila pengguna hanya memerlukan aplikasi tertentu. Seorang pekerja kewangan mungkin memerlukan pakej perakaunan, seorang pengendali gudang: perisian inventori dan seorang rakan luar: satu aplikasi Windows legasi. Tiada kes ini secara automatik memerlukan akses ke rangkaian sekeliling.
Aplikasi Perniagaan Windows Terpusat
Penerbitan aplikasi memastikan aplikasi berada pada hos Windows yang diurus secara pusat. Pasukan IT boleh mengekalkan aplikasi dalam satu persekitaran dan menjadikannya tersedia kepada pengguna yang diberi kuasa tanpa memasang keseluruhan tumpukan aplikasi pada setiap peranti. Kemas kini, kawalan dan ketersediaan kepada pengguna yang diberi kuasa adalah tanggungjawab pentadbir sahaja dan keseluruhan tumpukan perisian jauh dari titik akhir.
Sangat baik untuk perancangan sumber perusahaan (ERP), pengurusan hubungan pelanggan (CRM), perakaunan, pentadbiran dan aplikasi barisan perniagaan lain, pendekatan ini juga membantu dengan produk warisan Ia sangat berguna untuk perisian Windows yang lebih lama yang masih penting secara operasional untuk perniagaan tetapi tidak pernah direka sebagai aplikasi web.
Akses BYOD, Kontraktor dan Sementara
Akses pelayar juga boleh memudahkan akses dari peranti peribadi, sementara atau yang diuruskan secara luaran. Pengguna biasanya hanya memerlukan pelayar yang serasi, menghapuskan keperluan untuk IT mengedarkan dan menyelenggara klien VPN untuk setiap titik akhir.
Walau bagaimanapun, peranti yang tidak diuruskan tidak secara inheren dipercayai. Organisasi masih memerlukan pengesahan yang kuat, konfigurasi portal yang selamat, sekatan sesi yang sesuai dan dasar yang jelas untuk muat turun, pencetakan, penggunaan papan klip dan pemindahan fail.
Ujian Percubaan Percuma Akses Jauh TSplus
Alternatif Citrix/RDS terbaik untuk akses desktop/aplikasi. Selamat, kos efektif, di premis/cloud
Bagaimana VPN Masih Sesuai dengan Keperluan Rangkaian yang Luas?
VPN tetap sesuai apabila titik akhir itu sendiri mesti berkomunikasi secara langsung dengan sistem dalaman. Soalan utama adalah dari mana sambungan mesti berasal.
Aliran Kerja Memerlukan Akses Titik Akhir Langsung ke Perkhidmatan Dalaman
Beberapa aliran kerja bergantung pada aplikasi yang dipasang yang menyambung terus ke perkongsian fail, laman web dalaman, sambungan pangkalan data, API atau perkhidmatan dalaman lain. Menyampaikan akses aplikasi atau desktop jarak jauh mungkin tidak menghasilkan aliran kerja yang lengkap.
VPN yang terhad dengan betul boleh menyediakan sambungan yang diperlukan sambil membenarkan pentadbir mengawal laluan, kaedah pengesahan dan trafik yang dibenarkan. Desktop jauh penuh juga boleh memberikan akses kepada pelbagai perkhidmatan bergantung kepada kawalan laluan dan akses yang ditetapkan.
Beban Kerja Pentadbiran dan Khusus yang Memerlukan Konektiviti Tahap Rangkaian
Kerja pentadbiran sebuah perniagaan juga boleh disampaikan dari desktop jauh yang terpusat. Sysadmin, pemaju dan pasukan infrastruktur mungkin memerlukan Secure Shell, konsol pengurusan, platform pemantauan atau akses kepada beberapa sistem semasa satu tugas.
VPN menjadi lebih relevan apabila pentadbir memerlukan alat yang dipasang secara tempatan untuk mencapai sasaran rangkaian yang berubah secara langsung, bergantung pada protokol yang tidak sesuai untuk sesi jarak jauh atau memerlukan integrasi yang tidak terpusat. Walaupun begitu, akses yang luas tidak seharusnya menjadi pilihan lalai. Sambungan VPN Berprivilege seharusnya disegmentasikan, dipantau dan dibatasi kepada sistem yang diperlukan oleh setiap peranan pentadbiran.
Mengapa Keperluan Perniagaan Harus Mendorong Model Akses?
Bagi perniagaan, pemilihan harus berpunca daripada cara orang sebenarnya menggunakan aplikasi. Pekerja yang menggunakan sekumpulan kecil aplikasi Windows yang dihoskan secara pusat mempunyai keperluan yang berbeza daripada pentadbir infrastruktur atau pemaju yang memerlukan sambungan langsung ke pelbagai sistem dalaman.
Akses berasaskan pelayar boleh menjadi sangat praktikal untuk kontraktor, pejabat cawangan, pekerja hibrid dan persekitaran BYOD. Sebenarnya, IT boleh memberikan akses kepada aplikasi yang ditentukan tanpa memperluas sambungan rangkaian yang setara kepada setiap titik akhir atau sesi. Ia juga boleh memudahkan penyebaran aplikasi, dengan perisian kekal terpusat dan pemasangan, kemas kini dan penyelesaian masalah dilaksanakan di pelbagai peranti.
VPN mengekalkan penggunaannya apabila aliran kerja perniagaan bergantung kepada aplikasi yang dipasang secara tempatan, perkhidmatan dalaman tertentu atau komunikasi silang rangkaian secara langsung. Oleh itu, objektifnya bukan untuk menghapuskan VPN dengan apa cara sekalipun. Kaedah akses perlu disesuaikan dengan pengguna dan kumpulan, dengan itu mengelakkan pemberian kebenaran yang terlalu tinggi.
Keamanan Bergantung pada Skop Akses dan Kawalan
Setelah akses perniagaan yang diperlukan ditentukan, keselamatan bergantung kepada sejauh mana atau sensitifnya sambungan yang terdedah oleh mana-mana model dan kawalan keselamatan yang mengelilinginya. Akses jauh berasaskan pelayar boleh mengecilkan sumber yang dipersembahkan kepada pengguna, manakala VPN boleh memberikan capaian rangkaian yang lebih luas mengikut penghalaan, segmentasi dan dasar akses. Keselamatan berbeza mengikut portal, perkhidmatan pengesahan, hos sesi, kebenaran aplikasi dan dasar pemindahan data.
Jangkauan Rangkaian dan Pergerakan Lateral Potensi
Sebuah titik akhir yang disambungkan melalui VPN mungkin dapat berkomunikasi dengan beberapa sumber dalaman, bergantung pada laluan dan peraturan kawalan aksesnya. Tanpa sekatan, capaian rangkaian itu boleh meningkatkan bilangan sistem yang terdedah kepada penyerang, sekiranya kelayakan atau titik akhir terjejas.
Penerbitan aplikasi boleh mengurangkan capaian pengguna kerana pengguna memasuki sesi jauh yang terkawal dan bukannya menyertai rangkaian dalaman. Walau bagaimanapun, pintu masuk dan hos sesi tetap terdedah sebagai infrastruktur kecuali dilindungi dengan betul. Mereka memerlukan tampalan, pengesahan yang kuat, sijil TLS, pemantauan, log dan konfigurasi yang teliti.
HTML5 dan Zero Trust: Di Mana Mereka Bertemu dan Berbeza
Akses jauh HTML5 boleh menyokong matlamat keselamatan tertentu yang berkaitan dengan Zero Trust Dengan menerbitkan aplikasi atau desktop tertentu melalui portal yang terkawal, pasukan IT dapat mengehadkan apa yang dibenarkan untuk diakses oleh pengguna, yang menjimatkan penyediaan sambungan langsung ke rangkaian dalaman yang lebih luas. Ini dapat mengurangkan pendedahan rangkaian yang tidak perlu serta memudahkan penyelarasan akses dengan pengguna atau peranan individu.
Namun, HTML5 adalah kaedah akses dan penghantaran, bukan seni bina Zero Trust. NIST mendefinisikan Zero Trust berdasarkan keputusan eksplisit mengenai pengguna, peranti dan sumber daya dan bukannya kepercayaan berdasarkan lokasi rangkaian. Oleh itu, pendekatan Zero Trust yang lengkap memerlukan kawalan tambahan seperti pengesahan identiti yang kuat, penilaian peranti, pengesahan khusus sumber daya, penguatkuasaan dasar dan pemantauan. Walaupun sesi pelayar sahaja tidak menjadikan persekitaran Zero Trust, akses aplikasi berasaskan pelayar dengan mudah menjadi sebahagian daripada seni bina itu.
Apabila Keperluan Prestasi dan Periferal Menentukan Hasil?
Di Mana Akses HTML5 Berfungsi Dengan Baik
Aplikasi pejabat standard dan aplikasi perniagaan sering berfungsi dengan baik melalui HTML5 kerana pemprosesan berlaku di hos jauh. Sementara itu, titik akhir terutamanya memaparkan sesi dan menghantar input pengguna.
Aliran kerja yang lebih menuntut memerlukan pengujian. Aplikasi yang memerlukan grafik yang intensif, audio atau video masa nyata, pelbagai monitor, kad pintar, pengimbas, pencetak khusus dan peranti USB mungkin berfungsi dengan cara yang sangat berbeza antara sesi HTML5 dan aplikasi asli.
Di Mana Penghantaran Pelayar Memerlukan Ujian
VPN tidak secara automatik melancarkan beban kerja ini. Tujuannya: untuk menyediakan sambungan. Prestasi tetap bergantung pada reka bentuk aplikasi, lebar jalur, latensi, kapasiti titik akhir dan infrastruktur belakang. Ujian yang betul: adakah aliran kerja pengguna yang lengkap tetap boleh digunakan, bukan sekadar sama ada aplikasi dibuka.
Operasi dan Kos Mengikuti Model yang Berbeza
Operasi VPN melibatkan klien titik akhir, sijil, profil sambungan, penghalaan, DNS, dasar terowong dan ketersediaan pintu gerbang. Pasukan sokongan juga mungkin perlu mendiagnosis dan membetulkan konflik dengan rangkaian tempatan, kemas kini sistem pengendalian dan perisian keselamatan.
Akses jauh berasaskan pelayar mengurangkan beberapa kerja penyebaran titik akhir, tetapi memindahkan tanggungjawab kepada ketersediaan portal, kapasiti sesi dan hos aplikasi. IT mesti mengesahkan keserasian aplikasi, penggunaan serentak, tingkah laku profil, pelesenan, pencetakan dan ketersediaan tinggi.
Tiada model yang secara konsisten lebih murah. Infrastruktur sedia ada, pelesenan, jumlah pengguna, sesi serentak dan beban kerja sokongan menyumbang kepada kos keseluruhan.
Model Hibrid Selalunya Menyediakan Kesuaian Terbaik
Kebanyakan organisasi tidak mempunyai satu keperluan akses jauh di seluruh tenaga kerja. Reka bentuk yang praktikal boleh menerbitkan aplikasi perniagaan yang ditentukan untuk pekerja, kontraktor dan rakan kongsi sambil mengekalkan akses VPN terhad untuk pentadbir dan aliran kerja teknikal yang luar biasa.
Pendekatan hibrid ini mengurangkan pendedahan rangkaian tanpa memaksa semua aktiviti melalui seni bina akses yang sama. Ia juga membolehkan IT untuk menyemak akses mengikut peranan pengguna, jenis titik akhir dan sumber yang diperlukan, bukannya mengekalkan satu model akses jauh untuk sebab-sebab sejarah.
Bagaimana Sysadmin Harus Menguji Kedua Model?
Seorang juruterbang harus menggunakan aplikasi sebenar, titik akhir yang mewakili dan aliran kerja perniagaan yang lengkap. Pasukan IT boleh menilai kedua-dua model dalam tujuh peringkat:
- Inventori aplikasi, perkhidmatan dan protokol yang diperlukan oleh setiap peranan.
- Pisahkan keperluan rangkaian tahap titik akhir yang sebenar daripada keperluan akses hanya aplikasi.
- Uji pengesahan, pelancaran sesi, penyambungan semula dan tingkah laku tamat masa.
- Sahkan pencetakan, papan klip, pemindahan fail dan periferal yang diperlukan.
- Ukur responsif dari lokasi dan sambungan wakil.
- Semak log, skop akses dan kesan kelayakan yang terjejas.
- Bandingkan usaha penyebaran, tiket sokongan dan beban kerja pentadbir yang berterusan.
Pilihan akhir harus mencerminkan bukti operasi. Log masuk yang berjaya membuktikan sambungan, tetapi ia tidak membuktikan bahawa model menyokong hari bekerja penuh pengguna.
TSplus Remote Access Menyampaikan Aplikasi Perniagaan Melalui Pelayar
TSplus Remote Access menerbitkan aplikasi Windows terpilih atau desktop lengkap dari infrastruktur Windows terpusat. Pengguna boleh menyambung melalui sebuah Portal Web HTML5 sementara pentadbir menetapkan aplikasi yang diterbitkan kepada pengguna atau kumpulan individu. TSplus juga menyokong mod sambungan alternatif apabila klien asli lebih sesuai untuk beban kerja.
Ini menjadikan TSplus Remote Access pilihan praktikal apabila perniagaan ingin mengurangkan kebergantungan VPN untuk pengguna yang hanya memerlukan aplikasi Windows yang ditetapkan. Penempatan harus tetap tepat: TSplus menyediakan akses aplikasi dan desktop berasaskan pelayar, bukan pengganti universal untuk setiap aliran kerja VPN atau seni bina Zero Trust secara lalai.
Kesimpulan
Bagi perniagaan, model akses yang lebih baik bergantung terlebih dahulu kepada apa yang setiap pengguna sebenarnya perlu lakukan Akses jauh berasaskan pelayar sesuai apabila pengguna memerlukan aplikasi atau desktop yang ditetapkan, manakala akses VPN tetap sesuai apabila aliran kerja memerlukan sambungan rangkaian secara langsung. Banyak organisasi akan mendapat manfaat daripada menggabungkan kedua-duanya daripada memaksa setiap pengguna melalui kaedah akses yang sama. Oleh itu, reka bentuk yang paling kuat mungkin menggabungkan penerbitan aplikasi HTML5 dengan akses VPN yang sangat terhad untuk peranan yang luar biasa.
Ujian Percubaan Percuma Akses Jauh TSplus
Alternatif Citrix/RDS terbaik untuk akses desktop/aplikasi. Selamat, kos efektif, di premis/cloud