O acesso remoto baseado em navegador e as Redes Privadas Virtuais resolvem diferentes problemas de acesso. acesso HTML5 é frequentemente uma solução prática quando os usuários precisam de aplicativos ou desktops específicos para negócios, enquanto uma VPN continua sendo útil quando um endpoint requer conectividade direta com sistemas, serviços ou protocolos internos. Para muitas empresas, a melhor opção depende do que os usuários precisam acessar, quais endpoints eles usam e quanto acesso à rede a organização está disposta a conceder.
O acesso pelo navegador deve substituir todas as conexões VPN? Os usuários que precisam apenas de um ou dois aplicativos de negócios ainda precisam de um túnel de rede? Certas tarefas podem ser realizadas com segurança por meio de um determinado tipo de conexão? O trabalho remoto tornou as VPNs um padrão potencial para conectar usuários a recursos internos. No entanto, muitos funcionários, contratados e parceiros não precisam realmente de acesso à rede, mas podem precisar apenas de um pacote de contabilidade, plataforma ERP, CRM ou outro.
Para os administradores de sistema, a questão é mais ampla do que qual método de acesso é melhor. Continue lendo para descobrir como isso se estende a questões como o que cada usuário precisa acessar, de qual ponto final, e quanta conectividade a empresa deve expor para tornar isso possível.
Quais são os principais propósitos do Acesso Remoto Baseado em Navegador e das VPNs?
Uma comparação direta só faz sentido uma vez que as duas arquiteturas estejam claramente definidas. O acesso remoto baseado em navegador fornece uma sessão para aplicativos ou desktops hospedados em outro lugar. Uma VPN fornece conectividade de um ponto final a recursos permitidos localizados atrás de um limite de rede privada.
Acesso pelo Navegador Oferece Aplicações e Areias de Trabalho
Com acesso remoto baseado em navegador, o aplicativo empresarial é executado em um host Windows remoto em vez de no dispositivo do usuário. Um portal HTML5 transmite atualizações de exibição, entrada de teclado e ações do mouse entre o navegador e a sessão remota. O usuário pode ver um aplicativo publicado, uma seleção de aplicativos ou uma área de trabalho remota completa. O endpoint não recebe necessariamente nenhuma conectividade direta com os sistemas internos usados por esses aplicativos.
Uma VPN fornece conectividade de rede
Uma VPN estabelece um túnel criptografado entre um ponto final autorizado e um gateway VPN. As regras de roteamento, firewall e políticas de acesso determinam então quais redes internas, servidores e serviços o ponto final pode acessar.
Este modelo é útil quando aplicativos instalados localmente precisam se comunicar diretamente com servidores de arquivos, bancos de dados, APIs, interfaces de gerenciamento ou outros serviços internos. No entanto, pode ser mais amplo do que o necessário quando um usuário precisa apenas de acesso a um único aplicativo de negócios hospedado centralmente.
Comparação Rápida entre Acesso via Navegador e VPNs
Para aplicações empresariais, a distinção central, portanto, não é navegador versus cliente. As equipes precisam comparar o escopo de acesso necessário e aspectos, como onde os aplicativos são executados, em vez de tratar as tecnologias como substitutos diretos.
|
Critério |
Acesso Remoto Baseado em Navegador |
VPN |
|
Propósito principal |
Entregar um aplicativo ou desktop publicado |
Conecte um endpoint a recursos de rede permitidos |
|
Requisito de endpoint |
um navegador compatível |
Configuração do cliente VPN ou do sistema operacional |
|
Execução de aplicativos |
No host remoto |
Frequentemente no endpoint |
|
Alcance da rede |
Normalmente limitado à sessão remota |
Determinado por políticas de roteamento e acesso |
|
Manipulação de dados |
Os dados empresariais podem permanecer no host |
Os dados podem passar entre sistemas internos e o endpoint. |
|
Usuários típicos |
Funcionários, contratados e parceiros que precisam de aplicativos definidos |
Usuários que precisam de acesso direto a vários serviços, protocolos ou ferramentas administrativas |
|
Suporte a periféricos |
Depende de HTML5 capacidade de redirecionamento |
Depende da aplicação local e do túnel |
|
Melhor modelo de implantação |
Acesso focado em aplicativos |
Acesso focado em rede |
Nenhum modelo é universalmente melhor. O fluxo de trabalho necessário deve determinar quão acesso é realmente necessário, identificando aplicativos e desktops ou conectividade de rede mais ampla.
Como o Acesso pelo Navegador se Encaixa nos Requisitos Específicos do Aplicativo?
Acesso remoto baseado em navegador funciona melhor quando os usuários precisam apenas de aplicativos específicos. Um funcionário de finanças pode precisar de um pacote de contabilidade, um operador de armazém: software de inventário e um parceiro externo: um único aplicativo legado do Windows. Nenhum desses casos requer automaticamente acesso à rede circundante.
Aplicações Empresariais Windows Centralizadas
A publicação de aplicativos mantém os aplicativos em um host Windows gerenciado centralmente. As equipes de TI podem manter o aplicativo em um ambiente e torná-lo disponível para usuários autorizados sem instalar toda a pilha de aplicativos em cada dispositivo. Atualizações, controles e disponibilidade para usuários autorizados são responsabilidade exclusiva dos administradores, e toda a pilha de software está longe dos pontos finais.
Ótimo para planejamento de recursos empresariais (ERP), gerenciamento de relacionamento com o cliente (CRM), contabilidade, administração e outras aplicações de linha de negócios, essa abordagem também ajuda com produtos legados É particularmente útil para softwares mais antigos do Windows que continuam sendo operacionalmente importantes para um negócio, mas que nunca foram projetados como uma aplicação web.
BYOD, Acesso de Contratante e Temporário
O acesso pelo navegador também pode simplificar o acesso a partir de dispositivos pessoais, temporários ou gerenciados externamente. Os usuários geralmente precisam apenas de um navegador compatível, eliminando a necessidade de a TI distribuir e manter o cliente VPN para cada ponto final.
No entanto, dispositivos não gerenciados não são inerentemente confiáveis. As organizações ainda precisam de autenticação forte, configuração segura do portal, restrições de sessão apropriadas e uma política clara para downloads, impressão, uso da área de transferência e transferência de arquivos.
TSplus Acesso Remoto Teste Gratuito
Alternativa definitiva ao Citrix/RDS para acesso a desktop/aplicativos. Seguro, econômico, local/nuvem
Como as VPNs ainda se encaixam nos amplos requisitos de rede?
Uma VPN continua sendo apropriada quando o endpoint em si deve se comunicar diretamente com sistemas internos. A questão chave é de onde a conectividade deve se originar.
Fluxos de Trabalho Requerendo Acesso Direto ao Endpoint para Serviços Internos
Alguns fluxos de trabalho dependem de aplicativos instalados que se conectam diretamente a compartilhamentos de arquivos, sites internos, conexões de banco de dados, APIs ou outros serviços internos. A entrega de acesso remoto a aplicativos ou desktops pode não reproduzir o fluxo de trabalho completo.
Uma VPN devidamente restrita pode fornecer a conectividade necessária enquanto permite que os administradores controlem rotas, métodos de autenticação e tráfego permitido. Um desktop remoto completo também pode fornecer acesso a múltiplos serviços dependendo das rotas definidas e dos controles de acesso.
Trabalhos Administrativos e Especializados que necessitam de Conectividade em Nível de Rede
O trabalho administrativo de uma empresa também pode ser realizado a partir de um desktop remoto centralizado. Administradores de sistema, desenvolvedores e equipes de infraestrutura podem precisar de Secure Shell, consoles de gerenciamento, plataformas de monitoramento ou acesso a vários sistemas durante uma tarefa.
Uma VPN se torna mais relevante quando os administradores precisam de ferramentas instaladas localmente para acessar diretamente alvos de rede em mudança, confiar em protocolos inadequados para uma sessão remota ou exigir integrações não centralizadas. Mesmo assim, o acesso amplo não deve ser o padrão. Conexões VPN privilegiadas deve ser segmentado, monitorado e limitado aos sistemas necessários para cada função administrativa.
Por que as necessidades empresariais devem direcionar o modelo de acesso?
Para as empresas, a escolha deve ser baseada em como as pessoas realmente usam os aplicativos. Funcionários que utilizam um pequeno conjunto de aplicativos Windows hospedados centralmente têm requisitos diferentes dos administradores de infraestrutura ou desenvolvedores que precisam de conectividade direta com vários sistemas internos.
Acesso baseado em navegador pode ser particularmente prático para contratantes, filiais, trabalhadores híbridos e ambientes BYOD. De fato, a TI pode fornecer acesso a aplicativos definidos sem estender a conectividade de rede equivalente a cada ponto final ou sessão. Também pode simplificar a implantação de aplicativos, com o software permanecendo centralizado e instalações, atualizações e solução de problemas sendo implantadas em vários dispositivos.
Uma VPN mantém seu uso quando os fluxos de trabalho empresariais dependem de aplicativos instalados localmente, serviços internos específicos ou comunicação direta entre redes. O objetivo, portanto, não é remover VPNs a qualquer custo. Os métodos de acesso precisam ser compatíveis com usuários e grupos, evitando assim a concessão de permissões superestimadas.
A segurança depende do escopo de acesso e dos controles
Uma vez que o acesso comercial necessário foi definido, a segurança depende em grande parte de quão alta ou sensível é a conectividade exposta por qualquer um dos modelos e quais controles de segurança a cercam. O acesso remoto baseado em navegador pode restringir os recursos apresentados a um usuário, enquanto uma VPN pode fornecer um alcance de rede mais amplo de acordo com o roteamento, segmentação e políticas de acesso. A segurança varia de acordo com o portal, serviço de autenticação, hosts de sessão, permissões de aplicativo e políticas de transferência de dados.
Alcance da Rede e Potencial de Movimento Lateral
Um endpoint conectado a uma VPN pode ser capaz de se comunicar com vários recursos internos, dependendo de suas rotas e regras de controle de acesso. Sem restrições, esse alcance de rede pode aumentar o número de sistemas expostos a um atacante, caso credenciais ou um endpoint sejam comprometidos.
A publicação de aplicativos pode reduzir o alcance voltado para o usuário, uma vez que os usuários entram em uma sessão remota controlada em vez de se juntarem à rede interna. No entanto, o gateway e os hosts de sessão permanecem como infraestrutura exposta, a menos que sejam devidamente protegidos. Eles requerem atualização, autenticação forte, certificados TLS, monitoramento, registro e configuração cuidadosa.
HTML5 e Zero Trust: Onde Eles Se Encontram e Diferem
O acesso remoto HTML5 pode suportar certos objetivos de segurança associados a Confiança Zero Ao publicar aplicativos ou desktops específicos por meio de um portal controlado, as equipes de TI podem limitar o que os usuários têm permissão para acessar, o que economiza a necessidade de fornecer conectividade direta a uma rede interna mais ampla. Isso pode reduzir a exposição desnecessária da rede, além de facilitar o alinhamento do acesso com usuários ou funções individuais.
No entanto, o HTML5 é um método de acesso e entrega, não uma arquitetura de Zero Trust. O NIST define Zero Trust em torno de decisões explícitas sobre usuários, dispositivos e recursos, em vez de confiança baseada na localização da rede. Uma abordagem completa de Zero Trust exigiria, portanto, controles adicionais, como verificação de identidade forte, avaliação de dispositivos, autorização específica de recursos, aplicação de políticas e monitoramento. Embora a sessão do navegador por si só não torne um ambiente Zero Trust, o acesso a aplicativos baseado em navegador faz parte dessa arquitetura.
Quando as necessidades de desempenho e periféricos decidem o resultado?
Onde o Acesso HTML5 Funciona Bem
Aplicativos de escritório padrão e de linha de negócios geralmente funcionam bem através do HTML5 porque o processamento ocorre no host remoto. Enquanto isso, o endpoint exibe principalmente a sessão e transmite a entrada do usuário.
Fluxos de trabalho mais exigentes requerem testes. Aplicativos intensivos em gráficos, áudio ou vídeo em tempo real, múltiplos monitores, cartões inteligentes, scanners, impressoras especializadas e dispositivos USB podem se comportar de maneira bastante diferente entre uma sessão HTML5 e um aplicativo nativo.
Onde a Entrega pelo Navegador Requer Testes
Uma VPN não fluidifica automaticamente essas cargas de trabalho. Seu propósito: fornecer conectividade. O desempenho continua dependendo do design da aplicação, largura de banda, latência, capacidade do endpoint e infraestrutura de back-end. Um teste correto: o fluxo de trabalho completo do usuário permanece utilizável, não apenas se a aplicação abre.
Operações e Custos Seguem Modelos Diferentes
As operações de VPN envolvem clientes de endpoint, certificados, perfis de conexão, roteamento, DNS, políticas de túnel e disponibilidade de gateway. As equipes de suporte também podem precisar diagnosticar e corrigir conflitos com redes locais, atualizações de sistema operacional e software de segurança.
O acesso remoto baseado em navegador reduz parte do trabalho de implantação de endpoints, mas transfere a responsabilidade para a disponibilidade do portal, capacidade de sessão e hosts de aplicação. A TI deve validar a compatibilidade da aplicação, uso simultâneo, comportamento do perfil, licenciamento, impressão e alta disponibilidade.
Nenhum dos modelos é consistentemente mais barato. A infraestrutura existente, licenciamento, número de usuários, sessões simultâneas e carga de trabalho de suporte somam ao custo total.
Um Modelo Híbrido Muitas Vezes Oferece a Melhor Adequação
A maioria das organizações não possui um requisito de acesso remoto uniforme em toda a força de trabalho. Um design prático poderia publicar aplicativos de negócios definidos para funcionários, contratados e parceiros, enquanto mantém o acesso VPN restrito para administradores e fluxos de trabalho técnicos excepcionais.
Essa abordagem híbrida reduz a exposição da rede sem forçar toda a atividade através da mesma arquitetura de acesso. Também permite que a TI revise o acesso por função do usuário, tipo de endpoint e recurso necessário, em vez de preservar um único modelo de acesso remoto por razões históricas.
Como os administradores de sistema devem testar ambos os modelos?
Um piloto deve usar aplicativos reais, pontos finais representativos e fluxos de trabalho de negócios completos. As equipes de TI podem avaliar ambos os modelos em sete etapas:
- Inventariar os aplicativos, serviços e protocolos necessários para cada função.
- Separe os requisitos de rede genuínos em nível de ponto final dos requisitos de acesso apenas para aplicativos.
- Teste de autenticação, lançamento de sessão, reconexão e comportamento de tempo limite.
- Valide impressão, área de transferência, transferência de arquivos e periféricos necessários.
- Meça a responsividade a partir de locais e conexões representativas.
- Revise os logs, o escopo de acesso e o impacto de credenciais comprometidas.
- Compare o esforço de implantação, os tickets de suporte e a carga de trabalho contínua do administrador.
A escolha final deve refletir evidências operacionais. Um login bem-sucedido prova a conectividade, mas não prova que o modelo suporta o dia de trabalho completo do usuário.
TSplus Remote Access entrega aplicativos empresariais através do navegador
TSplus Remote Access publica aplicativos Windows selecionados ou desktops completos a partir de uma infraestrutura Windows centralizada. Os usuários podem se conectar através de um Portal Web HTML5 , enquanto os administradores atribuem aplicativos publicados a usuários ou grupos individuais. TSplus também suporta modos de conexão alternativos quando um cliente nativo é mais adequado para a carga de trabalho.
Isso torna o TSplus Remote Access uma opção prática quando as empresas desejam reduzir a dependência de VPN para usuários que precisam apenas de aplicativos Windows definidos. O posicionamento deve permanecer preciso: o TSplus fornece acesso a aplicativos e desktops baseado em navegador, não uma substituição universal para cada fluxo de trabalho de VPN ou uma arquitetura de Zero Trust por padrão.
Conclusão
Para as empresas, o melhor modelo de acesso depende primeiro de o que cada usuário realmente precisa fazer O acesso remoto baseado em navegador se encaixa bem quando os usuários precisam de aplicativos ou desktops definidos, enquanto o acesso VPN continua sendo apropriado quando os fluxos de trabalho exigem conectividade direta com a rede. Muitas organizações se beneficiarão ao combinar ambos, em vez de forçar cada usuário a passar pelo mesmo método de acesso. Um design mais robusto pode, portanto, combinar a publicação de aplicativos HTML5 com acesso VPN rigorosamente restrito para funções excepcionais.
TSplus Acesso Remoto Teste Gratuito
Alternativa definitiva ao Citrix/RDS para acesso a desktop/aplicativos. Seguro, econômico, local/nuvem