目录
Logo Windows 365

为什么企业远程访问解决方案在设计上如此昂贵?

企业远程访问平台并非偶然便宜。它们是围绕大型组织的运营现实设计的,这些组织从一开始就假设有数千名用户、全球可用性要求和复杂的身份基础设施。对于中小型企业,这些假设直接转化为不必要的成本。

针对大型企业优化的许可模型

大多数企业平台依赖于 按用户或按订阅许可 ,按员工人数线性扩展,而不是实际使用情况。像Citrix或企业VDI堆栈这样的解决方案是针对那些预计会持续增长和用户数量波动的组织定价的。

对于中小企业,这种模式通常导致为休眠账户、季节性用户或最终很少使用的容量付费。

基础设施层驱动成本和复杂性

企业远程访问通常需要多个强制性组件:访问网关、连接代理、管理数据库、冗余节点和监控服务。即使是微软自己的远程桌面服务堆栈,基于微软技术构建,在超出基本使用时也假设采用多角色服务器架构。

每个额外的层次引入:

  • 更多服务器需要授权和维护
  • 更多故障点需要监控
  • 操作平台安全性需要更多专业知识

企业平台内置的运营开销

除了许可和基础设施,企业工具还隐藏着成本。 管理时间 常规任务,如更新、证书管理、访问策略更改和故障排除,通常需要专业知识。对于中小企业的IT团队来说,这种操作开销可能会超过平台本身的技术优势。

超越昂贵许可证的原因

企业远程访问解决方案通常默认包含按用户许可、多层基础设施和高运营开销。TSplus创始人多米尼克·贝努瓦将这些视为无谓的开支来源,并研究如何解决这个问题。中小企业需要什么来实现安全的远程访问?让我们探讨企业如何在不使用完整虚拟化堆栈的情况下满足安全性和可用性要求。

“企业级”对远程访问究竟意味着什么?

“企业级”这个术语经常被使用,但很少被定义。在实践中,企业级远程访问指的是 一组特定的功能 不考虑平台的大小或成本。

核心安全控制措施最重要

从安全的角度来看,企业级远程访问通常包括:

  • 加密连接 (TLS)
  • 强身份验证机制,包括多因素身份验证
  • 细粒度访问控制和会话隔离
  • 集中政策执行

这些控制是必不可少的,但它们并不固有地需要大规模的VDI架构或订阅重的平台。

RDP如何足够安全以供商业使用?
在正确的架构内,并经过适当配置的加密、多因素认证和访问控制,RDP可以满足企业级安全要求。

可用性与过度工程

高可用性在拥有24/7全球运营的大型企业中至关重要。然而,对于许多中小企业来说,跨多个地区设计零停机时间会带来成本,而没有相应的价值。企业平台通常默认将这些假设捆绑在一起,无论组织是否需要它们。

合规要求与功能积累

合规性是另一个成本迅速上升的领域。企业平台通常包括针对受监管行业的广泛日志记录、报告和集成功能。对合规要求较轻的小型企业可能只需要这些功能的一部分。然而,他们通常仍然为整个功能集付费。

中小企业常见的过度支付在哪里?

在采用企业远程访问工具时,中小企业往往在那些预计带来较少运营收益的领域过度投资。

身份和访问复杂性

高级身份联合、跨目录同步和条件访问策略是强大的工具。然而,对于目录有限且用户组定义明确的组织来说,这种复杂性可能会增加成本和配置错误的风险。

虚拟化和抽象层

完整的应用虚拟化和多云抽象层旨在标准化跨大型环境的访问。在中小企业场景中,这些层通常会重复操作系统已经提供的功能,增加成本而不改善可用性或安全性。

与中小企业现实不符的扩展假设

企业平台旨在快速扩展到数千个用户。中小企业的增长通常是渐进和可预测的。为可能永远不会使用的弹性付费是最常见的不必要支出的来源之一。

TSplus如何为中小企业重新设计成本模型?

TSplus 从一个不同的起点接近远程访问: 中小企业实际需要提供安全、可靠的Windows应用程序和桌面的访问。 .


RDP原生架构而非完整VDI堆栈

TSplus 直接基于远程桌面协议,而不是用完整的虚拟化层来替代它。这种方法保留了核心企业级安全机制,同时避免了大型 VDI 平台所需的额外基础设施。

可预测的许可,无用户基础的通货膨胀

与其按用户订阅,TSplus 提供 基于服务器和永久许可选项 该模型将成本与基础设施对齐,而不是波动的员工人数,从而为中小企业提供可预测的长期开支和更简单的容量规划。

降低运营和管理开销

通过减少所需组件的数量,TSplus 简化了部署、更新和日常管理。更少的活动部件意味着更少的配置错误、更快的故障排除和对外部顾问的更少依赖。

简而言之:

TSplus 如何降低总拥有成本?

通过简化架构,避免每用户许可费用膨胀并减少管理开销。

TSplus能否随着中小企业的成长而扩展?

是的:TSplus支持增量扩展,而不迫使企业过早进入企业许可模型。

当更简单的架构提高安全性

复杂性从安全的角度来看并不是中立的。在许多情况下,它增加了风险。

减少攻击面

每增加一个服务、网关或管理接口,就会引入一个新的潜在入口点。更简单的架构限制了暴露,使得保护和监控访问路径变得更容易。

更简单的政策执行和审计

通过减少层级,访问策略变得更加清晰,审计也更容易。SMB 管理员可以更有效地实施最小权限访问,而无需在多个重叠的控制层之间进行导航。

为应用程序发布服务器提供的额外安全性

旨在保护应用程序发布服务器,TSplus Advanced Security 是应对各种网络威胁的绝佳保障,带来安心。简单而坚固,这是适合任何提供全球用户远程访问的远程基础设施的护甲。

选择企业级远程访问而不增加企业负担

对于中小企业而言,目标不是复制企业IT环境,而是采用 企业级原则 以适当的方式。在选择远程访问解决方案之前,决策者应询问:

  • 我们风险概况中哪些安全控制是强制性的?
  • 随着业务的增长,许可如何扩展?
  • 这个平台将随着时间的推移带来什么样的运营负担?

企业级远程访问并不意味着企业级成本。通过将架构、许可和运营复杂性与中小企业的现实对齐,组织可以实现可持续扩展的安全远程访问。

进一步阅读

back to top of the page icon