ছোট কোম্পানি সাধারণত একটি অ্যাক্সেস আর্কিটেকচার দিয়ে শুরু করে না। তারা একটি ব্যবহারিক সমস্যা দিয়ে শুরু করে: কাউকে বাসা থেকে কাজ করতে হবে, একটি ল্যাপটপ নিয়ে ভ্রমণ করতে হবে, হোটেলের Wi-Fi-এ সংযোগ করতে হবে, বা খুব বেশি প্রকাশ না করে একটি ভাগ করা সম্পদে পৌঁছাতে হবে।
সেখানেই একটি VPN প্রায়ই কথোপকথনে প্রবেশ করে। এটি পরিচিত, বোধগম্য এবং অনেক সংকীর্ণ দূরবর্তী কাজ এবং গোপনীয়তার প্রয়োজনের জন্য দরকারী। SASE, সংক্ষেপে Secure Access Service Edge, একটি ভিন্ন জায়গা থেকে এসেছে। এটি একটি বিস্তৃত মডেল যা নেটওয়ার্কিং এবং নিরাপত্তা ফাংশনগুলিকে একত্রিত করে, সাধারণত এমন সংস্থাগুলির জন্য যাদের পরিচয়-সচেতন নিয়ন্ত্রণ, কেন্দ্রীভূত নীতি, পরিদর্শন এবং বিতরণ করা ব্যবহারকারী এবং অ্যাপগুলি পরিচালনা করার আরও পরিপক্ক উপায় প্রয়োজন।
তাই আসল ভিপিএন বনাম সেস প্রশ্ন নয় “কোনটি ভাল?” এটি হল: আপনার কোম্পানির আসলে কি ধরনের অ্যাক্সেস সমস্যা আছে?
সংক্ষিপ্ত সংস্করণ: VPN সংযোগ সমাধান করে, SASE অ্যাক্সেস আর্কিটেকচার সমাধান করে
একটি VPN একটি ব্যবহারকারীর ডিভাইস এবং একটি VPN সার্ভার বা নেটওয়ার্কের মধ্যে একটি এনক্রিপ্ট করা সংযোগ পথ তৈরি করে৷ একটি ছোট দলের জন্য, এটি যথেষ্ট হতে পারে যখন মূল লক্ষ্য হল সরল সংযোগ বা অবিশ্বস্ত নেটওয়ার্কগুলিতে আরও ব্যক্তিগত রুট।
SASE বড়। এটি একটি ক্লাউড-ডেলিভারি আর্কিটেকচারে নেটওয়ার্কিং এবং নিরাপত্তা নিয়ন্ত্রণ নিয়ে আসে। পরিবেশের উপর নির্ভর করে, SASE আলোচনায় পরিচয়-সচেতন অ্যাক্সেস, সুরক্ষিত ওয়েব গেটওয়ে, ক্লাউড অ্যাক্সেস নিয়ন্ত্রণ, ফায়ারওয়াল-এ-সার্ভিস, সফ্টওয়্যার-সংজ্ঞায়িত নেটওয়ার্কিং এবং zero-trust নীতিগুলির মতো ধারণা অন্তর্ভুক্ত থাকতে পারে।
একটি ছোট কোম্পানির জন্য, পার্থক্য গুরুত্বপূর্ণ কারণ এগুলি বিভিন্ন অপারেটিং মডেল:
- একটি VPN সাধারণত সহজ ব্যবহারের ক্ষেত্রে বোঝা এবং রোল আউট করা সহজ।
- SASE সাধারণত এমন কোম্পানিগুলির সাথে মানানসই হয় যেগুলির জন্য কে কোন অ্যাপ, কোন ডিভাইস থেকে, কোন শর্তে অ্যাক্সেস করতে পারে তার উপর আরও দানাদার নিয়ন্ত্রণ প্রয়োজন৷
- একটি VPN ব্যক্তি এবং ছোট দলের জন্য একটি ব্যবহারিক স্তর হতে পারে।
- SASE একটি একক সরঞ্জামের চেয়ে দীর্ঘমেয়াদী অ্যাক্সেস এবং সুরক্ষা প্রোগ্রামের কাছাকাছি।
যদি আপনার কোম্পানির শুধুমাত্র ভ্রমণ, দূরবর্তী কাজ, বা মৌলিক গোপনীয়তার জন্য একটি সাধারণ এনক্রিপ্টেড সংযোগের প্রয়োজন হয়, তাহলে একটি VPN সঠিক মাপের পছন্দ হতে পারে। যদি আপনার দল বাড়ছে, আপনার অ্যাপ্লিকেশানগুলি SaaS এবং ব্যক্তিগত সিস্টেম জুড়ে ছড়িয়ে ছিটিয়ে রয়েছে এবং বিস্তৃত নেটওয়ার্ক অ্যাক্সেস অস্বস্তিকর হয়ে উঠছে, এটি একটি VPN এর বাইরে চিন্তা করার সময় হতে পারে।
যখন একটি সাধারণ VPN যথেষ্ট হতে পারে
একটি সাধারণ VPN বুঝতে পারে যখন অ্যাক্সেস প্যাটার্ন সংকীর্ণ হয় এবং ঝুঁকি বোঝা সহজ।
উদাহরণস্বরূপ, একজন প্রতিষ্ঠাতা, পরামর্শদাতা, এজেন্সি লিড, বা ছোট দূরবর্তী দলের সর্বজনীন Wi-Fi-এ একটি নিরাপদ সংযোগের প্রয়োজন হতে পারে, ভ্রমণের সময় একটি সামঞ্জস্যপূর্ণ এনক্রিপ্ট করা রুট, বা একটি VPN সার্ভারের মাধ্যমে সংযোগ করার একটি মৌলিক উপায়। সেই প্রসঙ্গে, লক্ষ্য একটি এন্টারপ্রাইজ নিরাপত্তা স্থাপত্য নির্মাণ করা হয় না. লক্ষ্য হল সাধারণ পরিস্থিতিতে এক্সপোজার কমানো এবং দূরবর্তী অ্যাক্সেস পরিচালনাযোগ্য রাখা।
একটি VPN যথেষ্ট হওয়ার সম্ভাবনা বেশি যখন:
- শুধুমাত্র অল্প সংখ্যক লোকের দূরবর্তী অ্যাক্সেসের প্রয়োজন;
- ব্যবহারকারীরা বিশ্বস্ত এবং ভূমিকা সহজ;
- কোম্পানি অনেক সংবেদনশীল অভ্যন্তরীণ অ্যাপ্লিকেশন চালায় না;
- প্রধান প্রয়োজন অ্যাপ-বাই-অ্যাপ নীতি প্রয়োগের পরিবর্তে এনক্রিপ্ট করা সংযোগ;
- একটি জটিল আর্কিটেকচার পরিচালনা করার জন্য কোন নিবেদিত নিরাপত্তা দল নেই;
- সম্মতি প্রয়োজনীয়তা সীমিত বা অন্য কোথাও পরিচালনা করা হয়;
- ব্যবসা একটি সহজ প্রশাসনিক মডেল সহ্য করতে পারে।
এখানেই একটি পণ্য যেমন VPN Unlimited by KeepSolid ব্যবহারকারীদের এবং ছোট দলগুলির জন্য একটি সহজবোধ্য VPN বিকল্প হিসাবে প্রাসঙ্গিক হতে পারে যাদের দৈনন্দিন সংযোগ এবং গোপনীয়তার পরিস্থিতির জন্য একটি এনক্রিপ্ট করা VPN সংযোগ প্রয়োজন৷
এটি একটি VPN প্রতিটি নিরাপত্তা সমস্যার সম্পূর্ণ উত্তর করে না। একটি VPN স্বয়ংক্রিয়ভাবে পরিচয় শাসন, ডিভাইস ভঙ্গি পরীক্ষা, অডিট ওয়ার্কফ্লো, অ্যাপ-লেভেল সেগমেন্টেশন, বা zero-trust নীতি প্রয়োগ করে না। যদি এই সমস্যাগুলি আপনার সমাধান করতে হবে, কথোপকথনটি একটি বিস্তৃত অ্যাক্সেস মডেলে চলে গেছে।
যখন অ্যাক্সেস সমস্যা একটি VPN ছাড়িয়ে গেছে
পরিপক্ক হওয়ার চাপ সাধারণত ধীরে ধীরে প্রদর্শিত হয়। প্রথমে এক বা দুই জনের রিমোট এক্সেস প্রয়োজন। তারপর ঠিকাদারদের অ্যাক্সেস প্রয়োজন। তারপরে দলটি SaaS টুল, ব্যক্তিগত অ্যাপ, শেয়ার্ড অ্যাডমিন প্যানেল, ফিনান্স সিস্টেম, ক্লায়েন্ট ডেটা এবং ব্যক্তিগত ডিভাইস যোগ করে। কিছু সময়ে, VPN এর মাধ্যমে সংযোগকারী প্রত্যেককে বিস্তৃত নেটওয়ার্ক অ্যাক্সেস দেওয়া খুব ভোঁতা বোধ করা শুরু করে।
যখন দূরবর্তী অ্যাক্সেস নিরাপত্তা টানেল সম্পর্কে কম এবং নিয়ন্ত্রণ সম্পর্কে আরও বেশি হয়ে যায়।
আপনার কোম্পানির একটি বিস্তৃত আর্কিটেকচারের প্রয়োজন হতে পারে এমন লক্ষণগুলির মধ্যে রয়েছে:
- বিভিন্ন ভূমিকার জন্য বিভিন্ন অ্যাপ বা ডেটাতে অ্যাক্সেস প্রয়োজন;
- ঠিকাদারদের শুধুমাত্র একটি সিস্টেমে পৌঁছানো উচিত, পুরো নেটওয়ার্ক নয়;
- সংবেদনশীল সংস্থানগুলির শক্তিশালী অনুমোদন, পর্যবেক্ষণ, বা বিভাজন প্রয়োজন;
- কর্মীরা পরিচালিত এবং অব্যবস্থাপিত ডিভাইসের মিশ্রণ ব্যবহার করে;
- SaaS অ্যাপ এবং ব্যক্তিগত অ্যাপ উভয়ই দৈনন্দিন কাজের অংশ;
- অ্যাডমিন অ্যাকাউন্টগুলি সাধারণ ব্যবহারকারীর অ্যাকাউন্টগুলির তুলনায় কঠোর হ্যান্ডলিং প্রয়োজন;
- কোম্পানী গ্রাহক নিরাপত্তা পর্যালোচনা বা সম্মতি প্রশ্নের সম্মুখীন হতে শুরু করেছে;
- সমস্যা সমাধানের অ্যাক্সেস কঠিন হয়ে উঠছে কারণ নীতিগুলি অনেক জায়গায় থাকে৷
সেই পরিবেশে, প্রশ্নটি আর নেই “আমাদের কি VPN আছে?” এটি হয়ে যায় “আমরা কি ব্যবহারকারী, ভূমিকা, সম্পদ, ডিভাইস এবং ঝুঁকির উপর ভিত্তি করে অ্যাক্সেসের সিদ্ধান্ত নিতে পারি?”
এটি সেই অঞ্চল যেখানে SASE স্থাপত্য এবং zero-trust ধারণাগুলি কার্যকর হয়ে ওঠে৷
SASE সিদ্ধান্তে কী যোগ করে
SASE শুধুমাত্র একটি দ্রুত বা আরও ব্যয়বহুল VPN নয়। এটি একটি আর্কিটেকচার প্যাটার্ন যা নেটওয়ার্ক কানেক্টিভিটি এবং সিকিউরিটি কন্ট্রোলকে কাছাকাছি আনার জন্য, প্রায়ই ক্লাউড-ডেলিভারি পরিষেবার মাধ্যমে।
অনুমোদিত উত্স উপাদান SASE বিতরণ করা ব্যবহারকারীদের, দূরবর্তী অবস্থান এবং ক্লাউড পরিষেবাগুলির জন্য নেটওয়ার্কিং এবং সুরক্ষা ফাংশনগুলিকে একত্রিত করার উপায় হিসাবে ফ্রেম করে৷ অনুশীলনে, এর অর্থ হল SASE সাধারণত আলোচনা করা হয় যখন একটি কোম্পানির একটি এনক্রিপ্ট করা পথের চেয়ে বেশি প্রয়োজন হয়। এটি ব্যবহারকারী এবং সম্পদ জুড়ে নীতি, পরিদর্শন, বিভাজন এবং কেন্দ্রীভূত ব্যবস্থাপনা প্রয়োজন।
একটি ছোট কোম্পানির জন্য, সবচেয়ে দরকারী takeaway এন্টারপ্রাইজ সংক্ষিপ্ত শব্দের একটি তালিকা নয়। এটি হল:
সংযোগকারী প্রত্যেকে যদি একই জিনিসগুলিতে পৌঁছাতে পারে তবে একটি VPN কার্যকর থাকতে পারে। প্রতিটি ভূমিকা, অ্যাপ, ডিভাইস এবং ঝুঁকির স্তরের জন্য অ্যাক্সেস আলাদা হতে হলে, SASE চিন্তা আরও প্রাসঙ্গিক হয়ে ওঠে।
এর অর্থ এই নয় যে একটি ছোট কোম্পানিকে একটি জটিল প্রকল্পে ভিড় করা উচিত। SASE পরিকল্পনা, অপারেশন, বিক্রেতা মূল্যায়ন, ব্যবহারকারী প্রশিক্ষণ, এবং চলমান ব্যবস্থাপনা প্রয়োজন হতে পারে। এই নিয়ন্ত্রণগুলি পরিচালনা করার ক্ষমতা ছাড়াই একটি কোম্পানি নিরাপত্তা তৈরির চেয়ে দ্রুত বিভ্রান্তি তৈরি করতে পারে।
SASE একটি পরিপক্কতার দিক হিসাবে বিবেচনা করা আরও ভাল পদ্ধতি। এটি কি সমাধান করার জন্য ডিজাইন করা হয়েছে তা বুঝুন, তারপরে সিদ্ধান্ত নিন যে আপনার বর্তমান অ্যাক্সেসের ঝুঁকিগুলি অতিরিক্ত জটিলতাকে সমর্থন করে কিনা।
যেখানে Zero Trust ফিট করে
জিরো ট্রাস্ট প্রায়ই SASE-এর কাছে উল্লেখ করা হয়, কিন্তু এটি এই আলোচনার উপর নির্ভর করবে না। ছোট কোম্পানিগুলির জন্য, zero trust-এর সবচেয়ে ব্যবহারিক অংশ হল বিস্তৃত বিশ্বাস থেকে সম্পদ-কেন্দ্রিক সিদ্ধান্তে স্থানান্তর করা।
জিজ্ঞাসা করার পরিবর্তে, “এই ব্যক্তি কি নেটওয়ার্কে আছে?” একটি zero-trust পদ্ধতি আরও সুনির্দিষ্ট প্রশ্ন জিজ্ঞাসা করে:
- ব্যবহারকারী কে?
- তারা কোন সম্পদে পৌঁছানোর চেষ্টা করছে?
- তাদের ভূমিকা কি এটা প্রয়োজন?
- এই সম্পদের জন্য ডিভাইস গ্রহণযোগ্য?
- অধিবেশন এখন অনুমতি দেওয়া উচিত?
- অ্যাক্সেস সীমিত, পর্যালোচনা বা প্রত্যাহার করা উচিত?
এটি zero trust দূরবর্তী অ্যাক্সেসের কেন্দ্রবিন্দু: কেউ সংযুক্ত থাকার কারণে অ্যাক্সেস দেওয়া হয় না। এটি ব্যবহারকারী, সম্পদ এবং প্রসঙ্গকে ঘিরে মূল্যায়ন করা হয়।
NIST-এর zero-trust নির্দেশিকা এখানে বিশেষভাবে উপযোগী কারণ এটি zero trust কে একটি আর্কিটেকচার এবং মাইগ্রেশন পাথ হিসাবে ফ্রেম করে, একটি এক-ক্লিক পণ্য নয়। ছোট কোম্পানিগুলি তাদের ইতিমধ্যে একটি সম্পূর্ণ পরিপক্ক এন্টারপ্রাইজ প্রোগ্রাম রয়েছে এমন ভান না করে সেই মানসিকতাটি ব্যবহার করতে পারে।
সর্বনিম্ন সুবিধা হল ব্যবহারিক পরীক্ষা
সর্বনিম্ন বিশেষাধিকার অ্যাক্সেস শব্দটি প্রযুক্তিগত শোনাচ্ছে, তবে ধারণাটি সহজ: লোকেরা তাদের কাজ করার জন্য যতক্ষণ প্রয়োজন ততক্ষণ পর্যন্ত তাদের ন্যূনতম অ্যাক্সেস পাওয়া উচিত।
VPN যথেষ্ট কিনা তা নির্ধারণ করার এটি প্রায়শই পরিষ্কার উপায়।
জিজ্ঞাসা করুন:
- যদি কোনও দলের সদস্য VPN এর মাধ্যমে সংযোগ করে, তাহলে তারা কি তাদের প্রয়োজনের চেয়ে বেশি দেখতে পাবে?
- একজন ঠিকাদার কি শুধুমাত্র একটি অ্যাপে পৌঁছাতে পারে যা ব্যবহার করার জন্য তাদের নিয়োগ করা হয়েছিল?
- ফিনান্স, অ্যাডমিন, সোর্স কোড, বা ক্লায়েন্ট-ডেটা সিস্টেমগুলি কি সাধারণ অ্যাক্সেস থেকে আলাদা?
- যখন কেউ ভূমিকা পরিবর্তন করে বা ছেড়ে চলে যায় তখন অ্যাক্সেস কি দ্রুত পরিবর্তন করতে পারে?
- আপনি কি জানেন কোন অ্যাকাউন্টগুলি স্পর্শকাতর সংস্থানগুলিতে পৌঁছাতে পারে?
যদি এই প্রশ্নগুলির উত্তর দেওয়া সহজ হয় এবং আপনার পরিবেশ ছোট হয়, তাহলে একটি VPN এখনও একটি যুক্তিসঙ্গত ফিট হতে পারে। যদি এই প্রশ্নগুলি ফাঁকগুলি প্রকাশ করে তবে আপনার দূরবর্তী অ্যাক্সেস মডেলটি পরিপক্ক হওয়ার প্রয়োজন হতে পারে।
একটি ছোট-কোম্পানি সিদ্ধান্ত কাঠামো
একটি দিক নির্বাচন করার আগে এই কাঠামো ব্যবহার করুন.
1. জনগণের প্রয়োজনীয় সম্পদের তালিকা করুন
টুল দিয়ে শুরু করবেন না। সম্পদ দিয়ে শুরু করুন।
অ্যাপ, সিস্টেম, ফাইল, অ্যাডমিন প্যানেল, ডাটাবেস এবং শেয়ার করা পরিষেবাগুলি লিখুন যা লোকেদের কাছে দূর থেকে পৌঁছাতে হবে। সংবেদনশীল সিস্টেম থেকে দৈনন্দিন সরঞ্জাম পৃথক করুন। একটি সাধারণ VPN সিদ্ধান্ত আরও পরিষ্কার হয়ে যায় যখন আপনি জানেন যে অ্যাক্সেসের অনুরোধের পিছনে আসলে কী রয়েছে৷
2. ভূমিকায় ব্যবহারকারীদের ম্যাপ করুন
একটি পাঁচ-ব্যক্তির কোম্পানির জটিল ভূমিকা নকশার প্রয়োজন নাও হতে পারে, তবে এটির এখনও মৌলিক সীমানা প্রয়োজন। মালিক, কর্মচারী, ঠিকাদার, ফাইন্যান্স ব্যবহারকারী এবং প্রযুক্তিগত প্রশাসকদের সাধারণত সকলের সমান নাগাল থাকা উচিত নয়।
যদি ভূমিকা সহজ এবং স্থিতিশীল হয়, VPN-based অ্যাক্সেস যথেষ্ট হতে পারে। যদি ভূমিকা তরল, অস্থায়ী বা অত্যন্ত ভিন্ন হয়, তাহলে আপনার আরও শক্তিশালী নীতি নিয়ন্ত্রণের প্রয়োজন হতে পারে।
3. বিস্তৃত নেটওয়ার্ক অ্যাক্সেস পরিহারযোগ্য ঝুঁকি তৈরি করে কিনা তা পরীক্ষা করুন
একটি ঐতিহ্যগত VPN খুব দরকারী হতে পারে, কিন্তু বিস্তৃত নেটওয়ার্ক-স্তরের অ্যাক্সেস কিছু পরিবেশের জন্য খুব প্রশস্ত হতে পারে। যদি একজন সংযুক্ত ব্যবহারকারী তাদের কাজের সাথে সম্পর্কহীন সিস্টেমে পৌঁছাতে পারে, তবে এটি একটি ডিজাইন সমস্যা, শুধুমাত্র একটি ব্যবহারকারী-প্রশিক্ষণ সমস্যা নয়।
SASE এবং zero-trust মডেলগুলি সংস্থান এবং নীতির উপর ফোকাস করে সেই অন্তর্নিহিত বিশ্বাসকে হ্রাস করার চেষ্টা করে। ছোট কোম্পানিগুলিকে রাতারাতি এন্টারপ্রাইজ আর্কিটেকচার অনুলিপি করার দরকার নেই, তবে তাদের লক্ষ্য করা উচিত যখন বিস্তৃত অ্যাক্সেস আর ব্যবসার সাথে মেলে না।
4. ডিভাইস নিয়ন্ত্রণ দেখুন
ডিভাইস নিয়ন্ত্রণ উত্তর পরিবর্তন করে। পরিচালিত ল্যাপটপ, এনফোর্সড আপডেট এবং স্পষ্ট মালিকানা সহ একটি কোম্পানির একটি কোম্পানি থেকে আলাদা ঝুঁকি প্রোফাইল রয়েছে যেখানে কর্মচারী এবং ঠিকাদাররা ব্যক্তিগত ডিভাইস ব্যবহার করে।
আপনার সংবেদনশীল অ্যাপ্লিকেশানগুলির জন্য ডিভাইসের বিশ্বাস গুরুত্বপূর্ণ হলে, একটি মৌলিক VPN নিজেই যথেষ্ট প্রশ্নের উত্তর নাও দিতে পারে৷
5. অ্যাডমিন ক্ষমতা সম্পর্কে সৎ হন
জটিল নিয়ন্ত্রণ যত্ন প্রয়োজন. নীতির মালিকদের প্রয়োজন। ব্যতিক্রম পর্যালোচনা প্রয়োজন. ব্যবহারকারীদের সমর্থন প্রয়োজন. লগ এবং সতর্কতা তাদের পড়ার জন্য কেউ প্রয়োজন.
যদি কারও কাছে একটি বড় আর্কিটেকচার পরিচালনা করার সময় না থাকে, তবে কোম্পানিটি একটি সাধারণ, ভালভাবে বোধগম্য সেটআপ দ্বারা আরও ভালভাবে পরিবেশিত হতে পারে যখন এটি ঝুঁকিগুলি নথিভুক্ত করে এবং পরবর্তী পর্যায়ের জন্য প্রস্তুত করে।
6. পরবর্তী পরিপক্কতার ধাপ থেকে আজকের প্রয়োজনকে আলাদা করুন
আপনি এই মাসে প্রতিটি ভবিষ্যতে অ্যাক্সেস সমস্যা সমাধান করতে হবে না. একটি ছোট দল বর্তমান প্রয়োজনের জন্য একটি VPN ব্যবহার করতে পারে যখন একটি ক্লিনার অ্যাক্সেস ইনভেন্টরি, ভূমিকা মানচিত্র এবং সংবেদনশীল-রিসোর্স তালিকা প্রস্তুত করে।
এই প্রস্তুতিটি পরবর্তী SASE বা zero-trust প্রকল্পকে কম বিশৃঙ্খল করে তোলে।
নিরাপদ দূরবর্তী অ্যাক্সেস সম্পর্কে চিন্তা করার একটি ব্যবহারিক উপায়
নিরাপদ দূরবর্তী অ্যাক্সেস একটি স্থায়ী উত্তর সহ একটি একক পণ্য বিভাগ নয়। লোকেরা কীভাবে অফিস বা বিশ্বস্ত নেটওয়ার্কের বাইরে থেকে কাজের সংস্থানগুলিতে পৌঁছায় সে সম্পর্কে এটি পছন্দের একটি সেট।
একটি ছোট কোম্পানির জন্য, একটি বুদ্ধিমান অগ্রগতি এইরকম দেখতে পারে:
- অ্যাক্সেসের প্রয়োজন দিয়ে শুরু করুন: কার কী প্রয়োজন, কোথা থেকে এবং কেন।
- একটি VPN ব্যবহার করুন যখন একটি ছোট, বিশ্বস্ত গোষ্ঠীর জন্য সহজ এনক্রিপ্টেড সংযোগ বা গোপনীয়তা প্রয়োজন।
- দল বাড়ার সাথে সাথে সংবেদনশীল সংস্থানগুলির জন্য আরও পরিষ্কার নিয়ম যুক্ত করুন৷
- লক্ষণগুলির জন্য দেখুন যে বিস্তৃত অ্যাক্সেস ঝুঁকি তৈরি করছে বা ওভারহেড সমর্থন করছে৷
- SASE আর্কিটেকচার বিবেচনা করুন যখন পরিচয়, নীতি, অ্যাপ-স্তরের নিয়ন্ত্রণ, পরিদর্শন, এবং অপারেশনাল পরিপক্কতা আসল সমস্যা হয়ে ওঠে।
গুরুত্বপূর্ণ অংশটি হ’ল আপনি এটি পরিচালনা করার আগে জটিলতা কেনা এড়ান, পাশাপাশি এমন একটি সেটআপ এড়ান যা লোকেদের তাদের কাজের প্রয়োজনের চেয়ে বেশি অ্যাক্সেস দেয়।
VPN বনাম SASE: ছোট কোম্পানিগুলির জন্য দ্রুত তুলনা
| প্রশ্ন | VPN ফিট হতে পারে যখন… | SASE আর্কিটেকচার ফিট হতে পারে যখন… |
|---|---|---|
| মূল লক্ষ্য | সাধারণ দূরবর্তী-কাজ/ভ্রমণ পরিস্থিতির জন্য আপনার এনক্রিপ্টেড সংযোগ বা একটি ব্যক্তিগত রুট প্রয়োজন। | ব্যবহারকারী, অ্যাপ, অবস্থান এবং ঝুঁকির স্তর জুড়ে আপনার কেন্দ্রীভূত অ্যাক্সেস নীতি প্রয়োজন। |
| দলের আকার | দলটি ছোট এবং অ্যাক্সেসের চাহিদা একই রকম। | দলটি ক্রমবর্ধমান, বিতরণ বা ঠিকাদার এবং একাধিক ভূমিকা অন্তর্ভুক্ত করছে। |
| সম্পদ সংবেদনশীলতা | কিছু অভ্যন্তরীণ সম্পদ অত্যন্ত সংবেদনশীল বা বিভক্ত। | সংবেদনশীল অ্যাপ, অ্যাডমিন সিস্টেম, ক্লায়েন্ট ডেটা, বা নিয়ন্ত্রিত কর্মপ্রবাহের জন্য কঠোর নিয়ন্ত্রণ প্রয়োজন। |
| এক্সেস মডেল | বর্তমান ঝুঁকি স্তরের জন্য বিস্তৃত অ্যাক্সেস গ্রহণযোগ্য। | ব্যবহারকারীদের শুধুমাত্র নির্দিষ্ট অ্যাপ বা সংস্থানগুলিতে পৌঁছানো উচিত। |
| অপারেশন | আপনার বোধগম্য এবং পরিচালনা করার জন্য সহজ কিছু দরকার। | আপনি নীতি, ব্যতিক্রম, পর্যবেক্ষণ, এবং ব্যবহারকারী সমর্থন পরিচালনা করার ক্ষমতা আছে. |
| পরিপক্কতার পথ | আপনি এখন একটি সংকীর্ণ সংযোগ/গোপনীয়তা সমস্যা সমাধান করছেন। | আপনি একটি দীর্ঘমেয়াদী অ্যাক্সেস আর্কিটেকচার তৈরি করছেন। |
সাধারণ ভুলগুলো এড়াতে হবে
SASE কে শুধুমাত্র “VPN, কিন্তু নতুন” হিসাবে বিবেচনা করা হচ্ছে
SASE শুধুমাত্র একটি নতুন VPN লেবেল নয়৷ এটি একটি বিস্তৃত স্থাপত্য। যদি কোনও বিক্রেতা বা অভ্যন্তরীণ আলোচনা এটিকে সরাসরি এক-থেকে-ওয়ান অদলবদলের মতো শোনায়, তবে প্রথমে প্রকৃত অ্যাক্সেস সমস্যাগুলি ধীর করুন এবং সংজ্ঞায়িত করুন।
প্রতিটি নিরাপত্তা কাজ করার জন্য একটি VPN আশা করা হচ্ছে
একটি VPN দরকারী হতে পারে, তবে এটিকে পরিচয় নীতি, ডিভাইস পরিচালনা, অ্যাপের অনুমতি, পর্যবেক্ষণ, স্টাফ অফবোর্ডিং বা সংবেদনশীল-সম্পদ বিভাজন প্রতিস্থাপন করতে বলা উচিত নয়।
সংস্থাটি পরিচালনা করার আগে আর্কিটেকচার কেনা
SASE প্রোগ্রামগুলির মালিকানা প্রয়োজন৷ কে নীতিগুলি পরিচালনা করবে, ব্যবহারকারীদের সমর্থন করবে, ব্যতিক্রমগুলি পর্যালোচনা করবে এবং সেটআপটি বর্তমান রাখবে তা না জেনে একটি ছোট কোম্পানির একটি জটিল অ্যাক্সেস মডেল গ্রহণ করা উচিত নয়।
সাধারণ ব্যবহারের ক্ষেত্রে উপেক্ষা করা
কিছু দলের সত্যিই একটি সাধারণ VPN প্রয়োজন। যদি বর্তমান প্রয়োজন সংকীর্ণ হয়, অ্যাক্সেস পৃষ্ঠ সীমিত হয়, এবং দল সেটআপ বুঝতে পারে, একটি VPN এখনও ব্যবহারিক পছন্দ হতে পারে।
প্রায়শই জিজ্ঞাসিত প্রশ্ন
SASE কি সবসময় একটি VPN থেকে ভাল?
না। SASE একটি VPN এর চেয়ে বিস্তৃত, কিন্তু বিস্তৃত মানে স্বয়ংক্রিয়ভাবে প্রতিটি ছোট কোম্পানির জন্য ভালো নয়। যদি আপনার প্রয়োজন একটি ছোট গ্রুপের জন্য সহজ এনক্রিপ্ট করা সংযোগ, একটি VPN যথেষ্ট হতে পারে। আপনার অ্যাক্সেসের প্রয়োজনে পরিচয়-সচেতন নিয়ম, অ্যাপ-স্তরের নিয়ন্ত্রণ, একাধিক ব্যবহারকারীর ভূমিকা, পরিদর্শন এবং কেন্দ্রীভূত নীতি জড়িত থাকলে, SASE আর্কিটেকচার মূল্যায়নের যোগ্য হতে পারে।
zero trust মানে কি VPN নেই?
অগত্যা নয়। জিরো ট্রাস্ট হল একটি আর্কিটেকচার পদ্ধতি যা অন্তর্নিহিত আস্থা হ্রাস এবং ব্যবহারকারী, সংস্থান এবং প্রসঙ্গের আশেপাশে অ্যাক্সেসের সিদ্ধান্ত নেওয়ার উপর দৃষ্টি নিবদ্ধ করে। কিছু সংস্থা পর্যায়ক্রমে অ্যাক্সেসকে আধুনিক করে। দরকারী প্রশ্ন একটি VPN বিদ্যমান কিনা তা নয়, তবে প্রতিটি ব্যবহারকারী এবং ভূমিকা আসলে যা প্রয়োজন তার জন্য অ্যাক্সেস সীমিত কিনা।
একটি ছোট কোম্পানি কি SASE দিয়ে শুরু করা উচিত?
শুধুমাত্র যদি অ্যাক্সেস সমস্যা এটিকে সমর্থন করে এবং কোম্পানি এটি পরিচালনা করতে পারে। অনেক ছোট কোম্পানির প্রথমে ব্যবহারকারী, সম্পদ, সংবেদনশীল সিস্টেম, ডিভাইস নিয়ন্ত্রণ এবং ভূমিকার সীমানা নথিভুক্ত করা উচিত। সেই কাজটি স্পষ্ট করে যে একটি সাধারণ VPN যথেষ্ট বা একটি বিস্তৃত আর্কিটেকচার প্রয়োজন কিনা।
শুধুমাত্র একটি VPN-এর উপর নির্ভর করার সবচেয়ে বড় ঝুঁকি কী?
প্রধান ঝুঁকি “VPN” শব্দটি নয়। এটি অত্যধিক বিস্তৃত অ্যাক্সেস. যদি VPN এর মাধ্যমে সংযোগ করা ব্যবহারকারীদের তাদের কাজের প্রয়োজনের চেয়ে বেশি নাগালের সুবিধা দেয়, তাহলে কোম্পানির আরও ভালো বিভাজন, ভূমিকা-ভিত্তিক অনুমতি এবং সংস্থান-স্তরের নিয়ন্ত্রণের প্রয়োজন হতে পারে।
কোন কিছু পরিবর্তন করার আগে আমাদের কি করা উচিত?
একটি অ্যাক্সেস ইনভেন্টরি তৈরি করুন। ব্যবহারকারী, ভূমিকা, ডিভাইস, অ্যাপ, সংবেদনশীল সম্পদ এবং বর্তমান দূরবর্তী-অ্যাক্সেস পাথ তালিকাভুক্ত করুন। তারপরে সমস্যাটি সহজ সংযোগ বা একটি বিস্তৃত অ্যাক্সেস-নিয়ন্ত্রণ সমস্যা কিনা তা নির্ধারণ করুন৷
নীচের লাইন
ভিপিএন বনাম সেস সিদ্ধান্তটি সত্যিই একটি পরিপক্কতার সিদ্ধান্ত।
একটি VPN ব্যবহার করুন যখন কোম্পানির একটি সংকীর্ণ, পরিচালনাযোগ্য ব্যবহারের ক্ষেত্রে একটি সহজবোধ্য এনক্রিপ্ট করা সংযোগের প্রয়োজন হয়৷ SASE সম্পর্কে চিন্তা করা শুরু করুন যখন কোম্পানির পরিচয়-সচেতন নীতি, অ্যাপ-স্তরের নিয়ন্ত্রণ, নিরাপত্তা পরিদর্শন এবং ব্যবহারকারী, ডিভাইস এবং সংস্থান জুড়ে অ্যাক্সেস পরিচালনা করার আরও সংগঠিত উপায় প্রয়োজন।
ছোট কোম্পানিগুলির জন্য, সর্বোত্তম উত্তরটি সাধারণত বর্তমান ঝুঁকি এবং এটি পরিচালনা করার দলের ক্ষমতার সাথে মেলে। সমস্যা সহজ হলে সেটআপ সহজ রাখুন। একটি বিস্তৃত আর্কিটেকচারের জন্য পরিকল্পনা করুন যখন দূরবর্তী অ্যাক্সেস একটি নীতি, সম্পদ এবং অপারেশন সমস্যা হয়ে ওঠে।
