5 tapaa, joilla HTTPS-pohjainen aseman liittäminen päihittää perinteiset VPN:t ja palomuurit

Vietitkö paljon aikaa VPN-ongelmien selvittämiseen?
Oliko etätyöntekijöidesi tuottavuus laskenut, kun VPN ei toiminut?

Haluatko muuttaa palomuuri/VPN-kulut säästöiksi tai voitoiksi?

Vaihda web-pohjaiseen aseman kartoitus -ratkaisuun!
Säästä aikaa, säästä rahaa ja lisää etätyöntekijöiden tuottavuutta ja liikkuvuutta!

Valtaistatko etätyövoimaasi?

Katsotaanpa asiaa. VPN-teknologia on monimutkaista, ja VPN:n käyttö on vaivalloista. Vaivaa pahentaa kliseinen paine etätyöhön siirtymiselle. Gartnerin tuoreen tutkimuksen mukaan 74% yritysten talousjohtajista ja johtajista aikoo siirtää osan työntekijöistään pysyvästi etätöihin.

Google esimerkiksi ilmoitti suunnitelmistaan muuttaa tapaa, jolla työntekijät työskentelevät. Yrityksen laajuisessa sähköpostissa Sundar Pichailta kerrotaan, että yhtiö ei ainoastaan siirrä toimiston avaamista syyskuuhun 2021, vaan kokeilee myös "joustavaa työviikkoa", kun läsnätyö jatkuu. Henkilöstön odotetaan työskentelevän toimistossa vähintään kolmena "yhteistyö"-päivänä, mutta muina päivinä he voivat työskennellä kotoa.

Lähde: Gartner (huhtikuu 2020)

Pidätkö etätyöntekijät sitoutuneina?

Akateemisen tutkimuksen mukaan yksi työntekijöiden sitoutumattomuutta aiheuttavista tekijöistä on tarve jatkuvasti kiivetä yli tai kiertää esteitä saadakseen tehtyä työnsä.

Nyt lasketaan askeleet, jotka etätyöntekijän on otettava VPN-yhteyksien muodostamiseksi mobiililaitteilla. Ensinnäkin, etsi "AnyConnect VPN -asiakasohjelma". Toiseksi, klikkaa sitä. Kolmanneksi, odota sen yhdistämistä ja etsi tiedostopalvelin yritysverkosta; Neljänneksi, mapata asema tai käyttää toista sovellusta. Ja viimeiseksi, soita tukeen, kun se ei toimi. Vaivat jatkuvat ja jatkuvat. Kuvaako yllä oleva tarkalleen "kiivetä yli tai kiertää esteitä"?

Haluatko muuttaa palomuurikulut säästöiksi tai voitoiksi?

Maksaako yrityksesi Cisco- tai Palo Alto -palomuurista VPN-asiakasohjelman, kuten AnyConnectin, kanssa? Vaihtaminen web-pohjaiseen aseman kartoitusratkaisuun voi muuttaa nämä kustannukset voitoiksi tai säästöiksi. Upeaa on se, että web-pohjainen ratkaisu on myös helpompi käyttää, nopeampi ja turvallisempi. Säästät rahaa ohjelmistolisensointikustannuksissa ja vähennät VPN-tukipyyntöjen työtunteja sekä tienaat rahaa parantuneen työntekijöiden tuottavuuden ansiosta.

Web-pohjainen ratkaisu ei tarkoita, että se on rajoittunut vain web-selaimen käyttöliittymään. Se tarkoittaa HTTPS/SSL web-pohjaisten protokollien hyödyntämistä, jotta voit kartoittaa etäaseman kirjaimen kannettavaan tietokoneeseesi, käyttää mobiilisovelluksia iOS- ja Android-puhelimissasi sekä käyttää web-pohjaista tiedostonhallintaa moderneissa web-selaimissa etäkäyttöön tiedostopalvelimelle.

Palveluntarjoaja vähensi palomuuri- ja VPN-kustannuksia 80 %. Keskustelimme äskettäin yhden MSP-kumppanimme kanssa. Heillä oli suuri lakitoimisto asiakkaanaan. Toimisto käytti Cisco-palomuuria ja AnyConnect VPN -asiakasohjelmaa, jotta etätyöntekijät pääsisivät käsiksi tiedostoihin. Siirryttyään 115 käyttäjän kanssa CentreStackiin, kustannukset vähenivät yli 80 %. Tärkeämpää oli, että se oli paljon yksinkertaisempi kokemus etätyöntekijöille, mikä poisti VPN-aiheiset tiketit.

VPN-vaihtoehto

Kuulostaako tämä liian hyvältä ollakseen totta?

Web-pohjainen verkkolevyasema

Oletko kiinnostunut näkemään, kuinka verkkopohjainen lähestymistapa yhdistää aseman liittämisen, mobiilisovellukset ja verkkoselaimet?

Mietitkö, kuinka voimme tarjota enemmän turvallisuutta kuin VPN? Entä jos tarvitset VPN:n tai jopa RDP:n sovellusten ajamiseen? Jatka lukemista, niin käsittelemme kukin näistä asioista.

Aseman Mappaus

Työntekijät voivat liittää asema-kirjaimen yrityksen tiedostopalvelimiin ilman VPN-yhteyttä

Mobiili ja verkko

Web-pohjainen lähestymistapa on paljon helpompi yhdistää mobiililaitteet ja verkkoselaimet sekä perinteiset asemaohjauksen ratkaisut yhdeksi tarjonnaksi. Vertailun vuoksi IPSec-pohjainen VPN-ratkaisu ei ole samalla tasolla kuin web-sovellukset.

Aina yhteydessä

Verkkopohjainen lähestymistapa on yhtä turvallinen ja samalla ei yhtä nirso kuin IPSec-pohjainen ratkaisu. Tiedostojen käsittelyyn on paljon helpompi jatkaa ilman huolta katkenneista VPN-yhteyksistä.

Turvallisempi

IPSec-pohjaiset VPN-ratkaisut avaavat koko verkon etälaitteille. Web-pohjainen aseman liittäminen voi rajoittaa sen vain vähimmäistarpeellisiin portteihin ja protokolliin, mikä pienentää mahdollisen hyökkäyspinnan.

Miten turvallisuus paranee verrattuna VPN:ään?

Tässä on muutamia esimerkkejä turvallisuusetuista, jotka johtuvat web-pohjaisen verkkolevyn käytöstä VPN:n korvaamiseen tai täydentämiseen

  1. Sinun ei enää tarvitse sallia hallitsemattomia päätelaitteita yritysverkossasi tarjotaksesi etäkäyttöä.
  2. Hyökkäyspinta-ala pienenee, koska etäyhteydet on rajoitettu porttiin 443, joka on suojattu SSL-salauksella HTTPS:n kautta, ja sisäiset protokollat on lukittu SMB:hen (Server Message Block) ja LDAP:iin (Active Directory -pääsy).
  3. Etäpäätteitä hallitaan keskitetysti ryhmäkäytäntöjen, valvonnan ja raportoinnin kautta. Tiedostomuutoksia valvotaan, ja muutoshistoria säilytetään.
  4. Asiakasagentit tarjoavat laitteiden hallintaominaisuuksia, kuten etäpyyhkimisen ja käytäntöihin perustuvan pääsyn.

Entä jos tarvitsen VPN:n tai RDP:n suorittaakseni sovelluksen työpöydällä?

Saat silti paljon hyötyä verkkopohjaisesta aseman kartoitusratkaisusta yhdessä VPN:n kanssa. Esimerkiksi etätyöntekijöiden on usein kirjauduttava VPN-yhteyteen, vaikka he haluaisivat vain päästä käsiksi tiedostoon. Nämä käyttäjät eivät enää kuluta VPN-yhteyttä ja käyttävät paljon vähemmän kaistanleveyttä. Sen sijaan heillä on aina päällä oleva kartoitettu asema, joka välimuistii automaattisesti heidän työskentelyjoukkonsa paikallisesti.

5 Vakuuttavaa syytä vaihtaa VPN:stä aseman kartoitukseen HTTPS:n yli

Aseman karttaminen HTTPS:n yli tarjoaa useita etuja paikan päällä tapahtuvaan tiedostonjakoon. Mutta yhteinen teema on yhdistää molempien maailmojen parhaat puolet. Haluamme kaiken perinteisen tiedostopalvelimen turvallisuuden ja hallinnan yhdistettynä pilvipohjaisten palveluiden, kuten Dropboxin ja OneDriven, käytettävyyteen ja yhteistyöominaisuuksiin.

Gladinetin ratkaisut saavuttavat tämän luomalla oman turvallisen tunnelin SSL:n yli tarjotakseen pääsyn tiedostopalvelimiin ja esittämällä tiedostot päätepisteessä karttatuna asemana, johon käyttäjät ovat tottuneet. Karttatun aseman toiminnan aikana käyttäjä huomaa lisävaihtoehtoja oikean klikkauksen valikossa, jotka tarjoavat tuottavuutta parantavia ominaisuuksia, kuten mahdollisuuden pyytää tiedostoja, jakaa tiedostoja, ottaa käyttöön offline-pääsyn, luoda julkisia linkkejä ja hallita versioita tiedon suojaamiseksi, ja enemmän. Toisin sanoen, kyseessä on uudenlainen lähestymistapa yhdistää pilvi- ja paikan päällä olevat tallennusjärjestelmät menettämättä kummankaan niiden erityisetuja käyttämällä tuttua karttatua asemaa keskipisteenä, jonka kautta käyttäjät voivat päästä käsiksi, jakaa ja muuten hallita tiedostoja pilvessä tai etätiedostopalvelimilla mistä tahansa sijainnista.

Syy #1 - Parempi suorituskyky Internetissä

Pyyntöjen välimuistitus tarpeen mukaan liitettyyn asemaan, joka perustuu tiedostojärjestelmän ajureihin, tarjoaa merkittäviä suorituskykyetuja. Erityisesti käyttäjät löytävät yleensä tietonsa paikallisesti välimuistista tallennettuna tavallisessa käytössä. Ja kun välimuistin ohitus vaatii tietojen siirtoa, siirretään vain erot, ja nämä siirrot kulkevat myös läpi monimutkaisten pakkausalgoritmien. Lopputuloksena on, että käyttäjät tuntevat olevansa yhä yhteydessä toimiston nopeaan lähiverkkoon (LAN), vaikka he työskentelisivät etänä tai kotoa. Keskimääräiselle käyttäjälle ei ehkä ole helppoa ymmärtää, miksi on tärkeää, että heidän liitetty asemansa perustuu moderniin protokollaan, joka on optimoitu toimimaan HTTPS:n yli VPN-yhteydellä varustetun laajaverkon (WAN) sijaan. Ja he eivät ehkä ymmärrä, että tiedostonjakoprotokollat (CIFS/SMB), jotka on suunniteltu toimimaan nopeassa, vähäviiveisessä ja korkean luotettavuuden lähiverkossa (LAN), eivät toimi yhtä hyvin, kun ne pakotetaan WAN:n yli VPN:n kautta. Mutta kun he kokevat liitetyn aseman käytön ja suorituskyvyn HTTPS:n yli, he eivät välitä miksi se toimii. He haluavat sinun varmistavan, että se jatkaa toimintaansa.

Syy #2 - Helppokäyttöisyys

Kun etätyöntekijät käyttävät VPN-yhteyttä, heidän on tietoisesti muistettava, ovatko he 'yhdistettyjä' vai 'katkaistuja'. Pahentaa tilannetta se, että verkkoviat ja kannettavan tietokoneen kannen sulkemiset voivat muuttaa VPN-yhteyden 'katkaistuksi' tilaksi, vaikka etätyöntekijät tiedostaisivatkin, että VPN-tila oli 'yhdistetty'.

Pakottaa loppukäyttäjiä muistamaan VPN-tila on kuin pyytäisi ravintola-asiakkaita kattamaan pöydät itse ja laittamaan lautaset pöydälle, kun ruoka saapuu. Paljon helpompi ratkaisu on olla aina päällä oleva asema-kirjain, joka hallitsee online- tai offline-tilaa automaattisesti. Etätyöntekijöiden tulisi keskittyä tiedostojen sisältöön, ilman 'AnyConnect VPN -asiakasohjelman yhdistämisen' vaivaa.

Syy #3 - Mobiili ja verkko

Dropbox ja OneDrive tekivät ajatuksen siitä, että voit löytää tiedostosi sormenpäilläsi olitpa sitten kannettavallasi, matkapuhelimellasi tai web-selaimella. Tiedostot seuraavat sinua aina lähimmällä laitteellasi.

VPN-ratkaisun avulla etätyöntekijöiden on hypättävä useiden renkaiden läpi, kuten löytää VPN-asiakasohjelma tai sovellus laitteesta, yhdistää se ja katkaista yhteys käytön jälkeen. Tuntuuko sinusta oikealta? Jos hyppäät renkaiden läpi, ovatko tiedostot lopulta sormenpäilläsi?

Tarvitset ratkaisun, joka toimii kuin OneDrive, mutta yhdistää etätyöntekijäsi yrityksen tiedostopalvelimiin.

Syy #4 - Lisää turvallisuutta

Aseman karttaminen HTTPS:n yli vähentää merkittävästi hyökkäyspinta-alaa. Kun asiakaslaite yhdistää verkkoon VPN:n kautta, sillä on paljon laajempi pääsy verkkoon. Tämä voi osoittautua ongelmalliseksi hallitsemattomalle laitteelle (tyypillistä kotikäyttäjille), jolla ei ehkä ole oikeita versioita virustorjuntaohjelmistosta tai muista turvatoimista. Sen sijaan aseman karttaminen HTTPS:n yli antaa pääsyn vain niihin tiedostojakoihin, joita kunkin etäkäyttäjän tarvitsee, antamatta heille pääsyä koko verkkoon. Tämä tekee hyökkäyksen toteuttamisesta paljon vaikeampaa. Ja perustavanlaatuisen hyökkäyspinta-alan vähentämisen lisäksi on muita turvaominaisuuksia, kuten lunnasohjelmien havaitseminen ja lieventäminen, salaus, turvalliset datatilat, monivaiheinen todennus, valvonta ja raportointi, jotka tarjoavat vankan arsenaalin vastatoimia tunkeutumisten tai muiden luvattomien käyttöjen estämiseksi.

Syy #5 - Tuki offline-tilassa

Kuten aiemmin mainittiin, turvallinen tiedostonjako VPN-yhteyden kautta toimii vain yhteyden ollessa aktiivinen. Etätyöntekijöiden on voitava napsauttaa hiiren kakkospainikkeella mitä tahansa kansiota 'Ota käyttöön offline-käyttö' -toiminnolla. Tämän jälkeen kyseisen kansion sisältö kopioidaan paikalliseen välimuistiin, jotta voit työskennellä tiedostojen parissa yhteyden katketessa. Ohjelmisto synkronoi automaattisesti offline-kansion takaisin tiedostopalvelimellesi, kun yhteys palautuu, mutta voit jatkaa työskentelyä keskeytyksettä, vaikka yhteys katkeaisi. Näin etätyö voi jatkua riippumatta Internet-yhteytesi luotettavuudesta tai nopeudesta.

Valmiina nostamaan tiedostopalvelimet paikallisesta toimistosta pilveen
ja lisäämään mobiilityövoiman tuottavuutta?

6001 Broken Sound Parkway, Suite 408
Boca Raton, FL 33487, USA

+1 888 955 6656

support@gladinet.com

Ratkaisut & Tallennusvaihtoehdot