Laman ng Nilalaman
Banner for article "Browser-Based Remote Access vs VPN: Which Is Better for Business Apps?", bearing article title, TSplus logo and tagline and an illustration.

Ang browser-based na remote access at Virtual Private Networks ay naglutas ng iba't ibang isyu sa pag-access. access ng HTML5 madalas na angkop kapag ang mga gumagamit ay nangangailangan ng mga tiyak na aplikasyon sa negosyo o mga desktop, habang ang VPN ay nananatiling kapaki-pakinabang kapag ang isang endpoint ay nangangailangan ng direktang koneksyon sa mga panloob na sistema, serbisyo o protocol. Para sa maraming negosyo, ang mas magandang opsyon ay nakasalalay sa kung ano ang kailangan ng mga gumagamit na maabot, kung aling mga endpoint ang kanilang ginagamit at kung gaano karaming access sa network ang handang ibigay ng organisasyon.

Dapat bang palitan ng browser access ang bawat koneksyon ng VPN? Kailangan pa ba ng mga gumagamit na nangangailangan lamang ng isa o dalawang aplikasyon sa negosyo ang isang network tunnel? Maari bang isagawa ang ilang mga gawain nang ligtas sa isang tiyak na uri ng koneksyon? Ang remote work ay naging potensyal na default para sa pagkonekta ng mga gumagamit sa mga panloob na mapagkukunan. Gayunpaman, maraming empleyado, kontratista, at kasosyo ang hindi talaga nangangailangan ng access sa network kundi maaaring kailanganin lamang ang isang accounting package, ERP platform, CRM, o iba pa.

Para sa mga sysadmin, ang tanong ay mas malawak kaysa sa kung aling paraan ng pag-access ang mas mabuti. Magpatuloy sa pagbabasa upang malaman kung paano ito umaabot sa mga bagay tulad ng kung ano ang kailangan ng bawat gumagamit upang maabot, mula sa aling endpoint, at kung gaano karaming koneksyon ang dapat ipakita ng negosyo upang maging posible iyon.

Ano ang mga pangunahing layunin ng Browser-Based Remote Access at VPNs?

Ang direktang paghahambing ay may katuturan lamang kapag ang dalawang arkitektura ay malinaw na naitakda. Ang browser-based na remote access ay nagbibigay ng session sa mga aplikasyon o desktop na naka-host sa ibang lugar. VPN nagbibigay ng koneksyon mula sa isang endpoint patungo sa mga pinahintulutang mapagkukunan na matatagpuan sa likod ng hangganan ng pribadong network.

Ang Browser Access ay Nagbibigay ng mga Aplikasyon at Desktop

Sa browser-based na remote access, ang aplikasyon ng negosyo ay tumatakbo sa isang remote na Windows host sa halip na sa device ng gumagamit. Isang HTML5 portal nagdadala ng mga update sa display, input ng keyboard at mga aksyon ng mouse sa pagitan ng browser at ng remote session. Maaaring makita ng gumagamit ang isang na-publish na aplikasyon, isang seleksyon ng mga aplikasyon o isang kumpletong remote desktop. Ang endpoint ay hindi kinakailangang makatanggap ng anumang direktang koneksyon sa mga panloob na sistema na ginagamit ng mga aplikasyon na iyon.

Ang VPN ay Nagbibigay ng Koneksyon sa Network

VPN nagtatatag ng isang naka-encrypt na lagusan sa pagitan ng isang awtorisadong endpoint at isang VPN gateway. Ang routing, mga patakaran ng firewall at mga patakaran sa pag-access ay pagkatapos ay nagtatakda kung aling mga panloob na network, server at serbisyo ang maabot ng endpoint.

Ang modelong ito ay kapaki-pakinabang kapag ang mga lokal na naka-install na aplikasyon ay kailangang makipag-ugnayan nang direkta sa mga file server, database, API, mga interface ng pamamahala o iba pang mga panloob na serbisyo. Gayunpaman, maaari itong maging mas malawak kaysa sa kinakailangan kapag ang isang gumagamit ay nangangailangan lamang ng access sa isang solong sentralisadong hosted na aplikasyon ng negosyo.

Mabilis na Paghahambing ng Browser Access at VPNs

Para sa mga aplikasyon ng negosyo, ang pangunahing pagkakaiba ay hindi browser kumpara sa kliyente. Kailangan ng mga koponan na ihambing ang kinakailangang saklaw ng pag-access at mga aspeto, tulad ng kung saan isinasagawa ang mga app, sa halip na ituring ang mga teknolohiya bilang direktang kapalit.

Kriterya

Access sa Remote na Batay sa Browser

VPN

Pangunahing layunin

Ihatid ang isang na-publish na aplikasyon o desktop

Ikonekta ang isang endpoint sa pinapayagang mga mapagkukunan ng network

Kailangan ng endpoint

isang compatible na browser

VPN kliyente o pagsasaayos ng operating system

Pagpapatupad ng aplikasyon

Sa remote na host

Madalas sa endpoint

Saklaw ng network

Karaniwang limitado sa remote session

Tinutukoy ng mga patakaran sa pag-routing at pag-access

Paghawak ng data

Maaaring manatili ang data ng negosyo sa host

Maaaring dumaan ang data sa pagitan ng mga panloob na sistema at ng endpoint.

Karaniwang mga gumagamit

Mga empleyado, kontratista at kasosyo na nangangailangan ng mga tiyak na app

Mga gumagamit na nangangailangan ng direktang access sa maraming serbisyo, protocol o mga tool ng admin

Suporta sa Peripheral

Nakasalalay sa HTML5 mga kakayahan sa redireksyon

Nakasalalay sa lokal na aplikasyon at tunnel

Pinakamahusay na modelo ng pag-deploy

Access na nakatuon sa app

Access na nakatuon sa network

Walang modelo na mas mabuti sa lahat. Ang kinakailangang daloy ng trabaho ang dapat magtakda kung gaano karaming access ang talagang kinakailangan, na tinutukoy ang mga app at desktop o mas malawak na koneksyon sa network.

Paano Umaangkop ang Browser Access sa Mga Tiyak na Kinakailangan ng App?

Access na malayo na batay sa browser pinakamahusay kapag ang mga gumagamit ay nangangailangan lamang ng mga tiyak na app. Maaaring kailanganin ng isang empleyado sa pananalapi ang isang accounting package, isang operator ng bodega: software sa imbentaryo at isang panlabas na kasosyo: isang solong legacy na aplikasyon ng Windows. Wala sa mga kasong ito ang awtomatikong nangangailangan ng access sa nakapaligid na network.

Sentralisadong Windows Business Applications

Ang pag-publish ng aplikasyon ay nagpapanatili ng mga app sa isang sentral na pinamamahalaang Windows host. Maaaring panatilihin ng mga IT team ang aplikasyon sa isang kapaligiran at gawing available ito sa mga awtorisadong gumagamit nang hindi kinakailangang i-install ang buong application stack sa bawat device. Ang mga update, kontrol, at availability sa mga awtorisadong gumagamit ay responsibilidad lamang ng mga admin at ang buong software stack ay malayo sa mga endpoint.

Magandang para sa enterprise resource planning (ERP), customer relationship management (CRM), accounting, administrasyon at iba pang mga aplikasyon sa linya ng negosyo, ang pamamaraang ito ay nakakatulong din sa mga legacy na produkto . Ito ay partikular na kapaki-pakinabang para sa mga mas lumang software ng Windows na nananatiling mahalaga sa operasyon ng isang negosyo ngunit hindi kailanman dinisenyo bilang isang web application.

BYOD, Kontraktor at Pansamantalang Access

Ang pag-access sa browser ay maaari ring magpabilis ng pag-access mula sa mga personal, pansamantala o externally managed na mga device. Kadalasan, kailangan lamang ng mga gumagamit ng isang compatible na browser, na nag-aalis ng pangangailangan para sa IT na ipamahagi at panatilihin ang VPN client para sa bawat endpoint.

Gayunpaman, ang mga unmanaged na device ay hindi likas na pinagkakatiwalaan. Kailangan pa rin ng mga organisasyon ng matibay na pagpapatunay, ligtas na pagsasaayos ng portal, angkop na mga paghihigpit sa sesyon at isang malinaw na patakaran para sa mga pag-download, pag-print, paggamit ng clipboard at paglilipat ng file.

TSplus Libreng Pagsubok ng Remote Access

Pinakamahusay na alternatibo sa Citrix/RDS para sa pag-access ng desktop/app. Ligtas, cost-effective, on-premises/cloud

Paano Pa Rin Umaangkop ang VPN sa Malawak na Kinakailangan ng Network?

Ang VPN ay nananatiling angkop kapag ang endpoint mismo ay kailangang makipag-ugnayan nang direkta sa mga panloob na sistema. Ang pangunahing tanong ay kung saan dapat magmula ang koneksyon.

Mga Daloy ng Trabaho na Nangangailangan ng Direktang Access ng Endpoint sa mga Panloob na Serbisyo

Ang ilang mga daloy ng trabaho ay nakasalalay sa mga naka-install na app na kumokonekta nang direkta sa mga file share, panloob na mga website, koneksyon sa database, APIs o iba pang panloob na serbisyo. Ang paghahatid ng remote application o desktop access ay maaaring hindi maipakita ang kumpletong daloy ng trabaho.

Ang maayos na nakatakdang VPN ay maaaring magbigay ng kinakailangang koneksyon habang pinapayagan ang mga administrador na kontrolin ang mga ruta, mga pamamaraan ng pagpapatotoo at pinapayagang trapiko. Ang isang buong remote desktop ay maaari ring magbigay ng access sa maraming serbisyo depende sa itinakdang routing at mga kontrol sa access.

Pangasiwaan at Espesyal na Mga Gawain na Nangangailangan ng Koneksyon sa Antas ng Network

Maaaring maipadala ang administratibong trabaho ng isang negosyo mula sa isang sentralisadong remote desktop. Maaaring kailanganin ng mga sysadmin, developer at mga koponan ng imprastruktura ang Secure Shell, mga management console, mga monitoring platform o access sa ilang mga sistema sa isang gawain.

Mas nagiging mahalaga ang VPN kapag ang mga administrador ay nangangailangan ng mga lokal na naka-install na tool upang direktang maabot ang mga nagbabagong target ng network, umaasa sa mga protocol na hindi angkop para sa isang remote na sesyon o nangangailangan ng hindi sentralisadong mga integrasyon. Kahit na sa mga pagkakataong iyon, hindi dapat maging default ang malawak na access. Pribilehiyadong VPN na koneksyon dapat i-segment, i-monitor at limitahan sa mga sistemang kinakailangan ng bawat tungkulin sa pamamahala.

Bakit Dapat Itulak ng Pangangailangan ng Negosyo ang Modelo ng Access?

Para sa mga negosyo, ang pagpili ay dapat magmula sa kung paano talaga ginagamit ng mga tao ang mga aplikasyon. Ang mga empleyadong gumagamit ng maliit na set ng mga sentral na naka-host na mga aplikasyon ng Windows ay may iba't ibang mga kinakailangan mula sa mga admin ng imprastruktura o mga developer na nangangailangan ng direktang koneksyon sa maraming panloob na sistema.

Access sa batay ng browser maaaring maging partikular na praktikal para sa mga kontratista, mga sangay ng opisina, mga hybrid na manggagawa at mga BYOD na kapaligiran. Sa katunayan, maaaring magbigay ang IT ng access sa mga tinukoy na aplikasyon nang hindi pinalawak ang katumbas na koneksyon sa network sa bawat endpoint o sesyon. Maaari rin nitong pasimplehin ang pag-deploy ng aplikasyon, na ang software ay nananatiling sentralisado at ang mga pag-install, pag-update at pag-troubleshoot ay na-deploy sa maraming mga device.

Ang VPN ay nananatili ang gamit kapag ang mga daloy ng trabaho ng negosyo ay umaasa sa mga lokal na naka-install na aplikasyon, tiyak na mga panloob na serbisyo o direktang komunikasyon sa pagitan ng mga network. Ang layunin ay samakatuwid na hindi alisin ang mga VPN sa anumang halaga. Ang mga pamamaraan ng pag-access ay dapat na tumugma sa mga gumagamit at grupo, sa gayon ay iniiwasan ang pagbibigay ng labis na tinatayang mga pahintulot.

Ang Seguridad ay Nakadepende sa Saklaw at Kontrol ng Access

Kapag naitakda na ang kinakailangang access sa negosyo, ang seguridad ay nakasalalay sa kung gaano kataas o sensitibo ang koneksyon na inilantad ng alinmang modelo at kung aling mga kontrol sa seguridad ang nakapaligid dito. Ang browser-based na remote access ay maaaring magpaliit sa mga mapagkukunan na ipinapakita sa isang gumagamit, habang ang VPN ay maaaring magbigay ng mas malawak na saklaw ng network ayon sa routing, segmentation at mga patakaran sa access. Ang seguridad ay nag-iiba ayon sa portal, serbisyo ng pagpapatotoo, mga host ng sesyon, mga pahintulot ng aplikasyon at mga patakaran sa paglilipat ng data.

Saklaw ng Network at Potensyal na Paggalaw sa Gilid

Maaaring makipag-ugnayan ang isang endpoint na nakakonekta sa VPN sa ilang panloob na mapagkukunan, depende sa mga ruta at mga patakaran sa kontrol ng pag-access nito. Kung walang limitasyon, ang abot ng network na iyon ay maaaring magpataas ng bilang ng mga sistema na nakalantad sa isang umaatake, kung sakaling ma-kompromiso ang mga kredensyal o isang endpoint.

Ang pag-publish ng aplikasyon ay maaaring magpababa ng abot ng mga gumagamit dahil ang mga gumagamit ay pumapasok sa isang kontroladong remote na sesyon sa halip na sumali sa panloob na network. Gayunpaman, ang gateway at mga host ng sesyon ay nananatiling nakalantad na imprastruktura maliban kung maayos na nababantayan. Kailangan nila ng pag-update, malakas na pagpapatunay, mga sertipiko ng TLS, pagmamanman, pag-log at maingat na pagsasaayos.

HTML5 at Zero Trust: Saan Sila Nagkikita at Nagkakaiba

Ang HTML5 remote access ay maaaring suportahan ang ilang mga layunin sa seguridad na nauugnay sa Zero Trust Sa pamamagitan ng pag-publish ng mga tiyak na aplikasyon o desktop sa isang kontroladong portal, maaring limitahan ng mga IT team kung ano ang pinapayagan ng mga gumagamit na ma-access, na nakakatipid sa pagbibigay ng direktang koneksyon sa mas malawak na panloob na network. Maaari nitong bawasan ang hindi kinakailangang pagkakalantad ng network pati na rin gawing mas madali ang pag-aangkop ng access sa mga indibidwal na gumagamit o tungkulin.

Gayunpaman, ang HTML5 ay isang paraan ng pag-access at paghahatid, hindi isang Zero Trust na arkitektura. Itinatakda ng NIST ang Zero Trust sa paligid ng mga tahasang desisyon tungkol sa mga gumagamit, aparato at mapagkukunan sa halip na tiwala batay sa lokasyon ng network. Samakatuwid, ang isang kumpletong Zero Trust na diskarte ay mangangailangan ng karagdagang mga kontrol tulad ng malakas na beripikasyon ng pagkakakilanlan, pagsusuri ng aparato, awtorisasyon na tiyak sa mapagkukunan, pagpapatupad ng patakaran at pagmamanman. Habang ang sesyon ng browser lamang ay hindi ginagawang Zero Trust ang isang kapaligiran, ang pag-access sa mga application na batay sa browser ay madaling bahagi ng arkitekturang iyon.

Kailan Nagpapasya ang mga Pangangailangan sa Pagganap at Peripheral sa Resulta?

Kung Saan Magandang Gumagana ang HTML5 Access

Karaniwang mahusay na gumagana ang mga karaniwang opisina at mga aplikasyon ng linya ng negosyo sa pamamagitan ng HTML5 dahil ang pagproseso ay nagaganap sa remote host. Samantala, pangunahing ipinapakita ng endpoint ang sesyon at ipinapadala ang input ng gumagamit.

Mas mahigpit na mga daloy ng trabaho ang nangangailangan ng pagsubok. Ang mga application na may mataas na graphics, real-time na audio o video, maraming monitor, smart card, scanner, mga espesyal na printer at mga USB device ay maaaring kumilos nang iba sa pagitan ng isang HTML5 session at isang katutubong app.

Kung saan kinakailangan ang Pagsubok ng Browser Delivery

Ang isang VPN ay hindi awtomatikong nagpapadali sa mga workload na ito. Ang layunin nito: upang magbigay ng koneksyon. Ang pagganap ay nananatiling nakadepende sa disenyo ng aplikasyon, bandwidth, latency, kapasidad ng endpoint at imprastruktura sa likod. Isang tamang pagsubok: nananatiling magagamit ba ang kumpletong daloy ng trabaho ng gumagamit, hindi lamang kung ang aplikasyon ay nagbubukas.

Ang mga Operasyon at Gastos ay Sumusunod sa Iba't Ibang Modelo

Ang mga operasyon ng VPN ay kinabibilangan ng mga endpoint client, sertipiko, mga profile ng koneksyon, pag-routing, DNS, mga patakaran ng tunnel at kakayahang mag-gateway. Maaaring kailanganin din ng mga support team na suriin at ayusin ang mga salungatan sa mga lokal na network, mga update ng operating system at software ng seguridad.

Ang browser-based na remote access ay nagpapababa ng ilang trabaho sa deployment ng endpoint, ngunit inilipat ang responsibilidad patungo sa availability ng portal, kapasidad ng session at mga host ng application. Dapat tiyakin ng IT ang compatibility ng application, sabay-sabay na paggamit, pag-uugali ng profile, paglisensya, pag-print at mataas na availability.

Walang modelo na palaging mas mura. Ang umiiral na imprastruktura, lisensya, bilang ng mga gumagamit, sabay-sabay na sesyon at dami ng suporta ay nag-aambag sa kabuuang gastos.

Isang Hybrid na Modelo ang Madalas na Nagbibigay ng Pinakamahusay na Akma

Karamihan sa mga organisasyon ay walang iisang kinakailangan sa remote access sa buong workforce. Ang isang praktikal na disenyo ay maaaring mag-publish ng mga tinukoy na aplikasyon sa negosyo para sa mga empleyado, kontratista, at kasosyo habang pinapanatili ang limitadong access sa VPN para sa mga administrador at mga natatanging teknikal na daloy ng trabaho.

Ang hybrid na diskarte na ito ay nagpapababa ng exposure ng network nang hindi pinipilit ang lahat ng aktibidad sa parehong arkitektura ng access. Pinapayagan din nito ang IT na suriin ang access batay sa papel ng gumagamit, uri ng endpoint at kinakailangang mapagkukunan sa halip na panatilihin ang isang solong modelo ng remote access para sa mga makasaysayang dahilan.

Paano Dapat Subukan ng mga Sysadmin ang Parehong Modelo?

Dapat gumamit ang isang piloto ng mga tunay na aplikasyon, mga kinatawang endpoint at kumpletong daloy ng trabaho sa negosyo. Maaaring suriin ng mga IT team ang parehong modelo sa pitong yugto:

  1. Ilista ang mga aplikasyon, serbisyo, at protocol na kinakailangan ng bawat tungkulin.
  2. Ihiwalay ang mga tunay na kinakailangan sa antas ng end-point na network mula sa mga kinakailangan sa access na tanging aplikasyon lamang.
  3. Pagsubok sa pagpapatunay, paglulunsad ng sesyon, muling pagkonekta at pag-uugali ng timeout.
  4. I-validate ang pag-print, clipboard, paglilipat ng file at mga kinakailangang peripheral.
  5. Sukatin ang pagiging tumugon mula sa mga kinatawan na lokasyon at koneksyon.
  6. Suriin ang mga log, saklaw ng pag-access at ang epekto ng mga nakompromisong kredensyal.
  7. Ihambing ang pagsisikap sa pag-deploy, mga tiket ng suporta at patuloy na workload ng administrador.

Ang huling pagpili ay dapat magpakita ng ebidensyang operasyon. Ang matagumpay na pag-login ay nagpapatunay ng koneksyon, ngunit hindi nito pinatutunayan na sinusuportahan ng modelo ang buong oras ng trabaho ng gumagamit.

TSplus Remote Access Nagbibigay ng Mga Negosyo na App sa Pamamagitan ng Browser

TSplus Remote Access ay naglalathala ng mga napiling aplikasyon ng Windows o kumpletong mga desktop mula sa sentralisadong imprastruktura ng Windows. Maaaring kumonekta ang mga gumagamit sa pamamagitan ng isang HTML5 Web Portal , habang ang mga administrador ay nag-aassign ng mga nailathalang aplikasyon sa mga indibidwal na gumagamit o grupo. Sinusuportahan din ng TSplus ang mga alternatibong mode ng koneksyon kapag ang isang katutubong kliyente ay mas angkop para sa workload.

Ito ay ginagawang praktikal na opsyon ang TSplus Remote Access kapag nais ng mga negosyo na bawasan ang pagdepende sa VPN para sa mga gumagamit na nangangailangan lamang ng mga tiyak na aplikasyon sa Windows. Dapat manatiling tumpak ang posisyon: nagbibigay ang TSplus ng access sa mga aplikasyon at desktop na batay sa browser, hindi isang unibersal na kapalit para sa bawat workflow ng VPN o isang Zero Trust architecture sa default.

Wakas

Para sa mga negosyo, ang mas magandang modelo ng access ay nakasalalay muna sa ano ang talagang kailangan gawin ng bawat gumagamit Ang browser-based na remote access ay angkop kapag ang mga gumagamit ay nangangailangan ng mga tiyak na aplikasyon o desktop, habang ang VPN access ay nananatiling angkop kapag ang mga workflow ay nangangailangan ng direktang koneksyon sa network. Maraming mga organisasyon ang makikinabang mula sa pagsasama ng pareho sa halip na pilitin ang bawat gumagamit sa parehong paraan ng pag-access. Ang pinakamalakas na disenyo ay maaaring pagsamahin ang HTML5 application publishing sa mahigpit na pinigilang VPN access para sa mga natatanging tungkulin.

TSplus Libreng Pagsubok ng Remote Access

Pinakamahusay na alternatibo sa Citrix/RDS para sa pag-access ng desktop/app. Ligtas, cost-effective, on-premises/cloud

Karagdagang pagbabasa

back to top of the page icon