Шағын компанияларға арналған VPN және SASE: Қарапайым VPN қашан жеткілікті?

Шағын компаниялар әдетте қол жеткізу архитектурасынан басталмайды. Олар практикалық мәселеден басталады: біреу үйден жұмыс істеуі, ноутбукпен саяхаттауы, қонақүйдегі Wi-Fi желісіне қосылуы немесе тым көп әсер етпестен ортақ ресурсқа қол жеткізуі керек.

Міне, VPN әңгімеге жиі кіреді. Бұл таныс, түсінікті және көптеген тар қашықтан жұмыс істеу және құпиялылық қажеттіліктері үшін пайдалы. SASE, Secure Access Service Edge деген сөздің қысқасы басқа жерден шыққан. Бұл желілік және қауіпсіздік функцияларын біріктіретін кеңірек үлгі, әдетте сәйкестендіруді білетін басқару элементтерін, орталықтандырылған саясатты, тексеруді және бөлінген пайдаланушылар мен қолданбаларды басқарудың жетілген әдісін қажет ететін ұйымдар үшін.

Сонымен, нақты vpn және sase сұрағы «қайсысы жақсы?» емес. Бұл: сіздің компанияңызда қол жеткізудің қандай проблемасы бар?

Қысқа нұсқа: VPN қосылымды шешеді, SASE Access архитектурасын шешеді

VPN пайдаланушы құрылғысы мен VPN сервері немесе желісі арасында шифрланған қосылым жолын жасайды. Кішкентай команда үшін бұл негізгі мақсат тікелей қосылу немесе сенімсіз желілерде жеке маршрут болған кезде жеткілікті болуы мүмкін.

SASE үлкенірек. Ол желіні және қауіпсіздікті басқару элементтерін бұлт арқылы жеткізілетін архитектураға әкеледі. Қоршаған ортаға байланысты SASE талқылаулары сәйкестендіруді ескеретін қатынас, қауіпсіз веб-шлюздар, бұлттық қатынасты басқару элементтері, қызмет ретіндегі желіаралық қалқан, бағдарламалық құралмен анықталған желі және zero-trust принциптері сияқты ұғымдарды қамтуы мүмкін.

Шағын компания үшін айырмашылық маңызды, өйткені бұл әртүрлі операциялық модельдер:

  • VPN әдетте қарапайым пайдалану жағдайлары үшін түсіну және шығару оңайырақ.
  • SASE әдетте кімнің қандай қолданбаларға, қай құрылғылардан, қандай жағдайларда қол жеткізе алатынын егжей-тегжейлі бақылауды қажет ететін компанияларға сәйкес келеді.
  • VPN жеке адамдар мен шағын командалар үшін практикалық қабат болуы мүмкін.
  • SASE бір құралға қарағанда ұзақ мерзімді қол жеткізу және қауіпсіздік бағдарламасына жақынырақ.

Егер сіздің компанияңызға саяхат, қашықтағы жұмыс немесе негізгі құпиялылық үшін қарапайым шифрланған қосылым қажет болса, VPN дұрыс өлшемді таңдау болуы мүмкін. Егер сіздің командаңыз өсіп келе жатса, қолданбаларыңыз SaaS және жеке жүйелерде шашыраңқы болса және желіге кең қол жетімділік ыңғайсыз болып жатса, VPN туралы ойланатын уақыт болуы мүмкін.

Қарапайым VPN жеткілікті болғанда

Қарапайым VPN қол жеткізу үлгісі тар және тәуекелді түсіну оңай болғанда мағыналы болуы мүмкін.

Мысалы, негізін қалаушы, кеңесші, агенттік жетекші немесе шағын қашықтағы топқа жалпыға қолжетімді Wi-Fi желісінде қауіпсіз қосылым, саяхат кезінде тұрақты шифрланған маршрут немесе VPN сервері арқылы қосылудың негізгі жолы қажет болуы мүмкін. Бұл тұрғыда мақсат кәсіпорынның қауіпсіздік архитектурасын құру емес. Мақсат — жалпы жағдайларда әсер етуді азайту және қашықтан қол жеткізуді басқару мүмкіндігін сақтау.

VPN келесі жағдайларда жеткілікті болуы мүмкін:

  • аз ғана адамдар қашықтан қол жеткізуді қажет етеді;
  • пайдаланушылар сенімді және рөлдер қарапайым;
  • компания көптеген сезімтал ішкі қосымшаларды іске қоспайды;
  • басты қажеттілік — қолданбалар бойынша саясатты орындаудан гөрі шифрланған қосылым;
  • күрделі архитектураны басқару үшін арнайы күзет тобы жоқ;
  • сәйкестік талаптары шектеулі немесе басқа жерде өңделеді;
  • бизнес қарапайым әкімшілік модельге шыдай алады.

Дәл осы жерде VPN Unlimited by KeepSolid сияқты өнім күнделікті қосылым және құпиялылық сценарийлері үшін шифрланған VPN қосылымын қажет ететін пайдаланушылар мен шағын топтар үшін қарапайым VPN опциясы ретінде өзекті болуы мүмкін.

Бұл VPN кез келген қауіпсіздік мәселесіне толық жауап бермейді. VPN сәйкестендіруді басқаруды, құрылғы қалпын тексеруді, аудит жұмыс үрдістерін, қолданба деңгейіндегі сегменттеуді немесе zero-trust саясатының орындалуын автоматты түрде жасамайды. Егер бұл сізге шешу керек мәселелер болса, әңгіме кеңірек қол жеткізу үлгісіне көшті.

Қатынас мәселесі VPN асып кеткенде

Жетілу қысымы әдетте бірте-бірте пайда болады. Алдымен бір немесе екі адамға қашықтан қол жеткізу қажет. Содан кейін мердігерлерге рұқсат қажет. Содан кейін топ SaaS құралдарын, жеке қолданбаларды, ортақ басқару панелдерін, қаржы жүйелерін, клиент деректерін және жеке құрылғыларды қосады. Бір кездері VPN арқылы қосылатын әрбір адамға кең желіге қол жеткізу тым ашық сезіне бастайды.

Міне, қашықтан қол жеткізу қауіпсіздігі туннельге қатысты азырақ және басқаруға көбірек айналады.

Сіздің компанияңызға кеңірек архитектураны қажет ететін белгілерге мыналар жатады:

  • әртүрлі рөлдерге әртүрлі қолданбаларға немесе деректерге қол жеткізу қажет;
  • мердігерлер бүкіл желіге емес, бір ғана жүйеге жетуі керек;
  • сезімтал ресурстар күштірек бекітуді, бақылауды немесе сегменттеуді қажет етеді;
  • қызметкерлер басқарылатын және басқарылмайтын құрылғылардың қоспасын пайдаланады;
  • SaaS қолданбалары мен жеке қолданбалар күнделікті жұмыстың бір бөлігі болып табылады;
  • әкімші тіркелгілері әдеттегі пайдаланушы тіркелгілеріне қарағанда қатаңырақ өңдеуді қажет етеді;
  • компания тұтынушылардың қауіпсіздік шолуларымен немесе сәйкестік сұрақтарымен бетпе-бет келе бастады;
  • қатынау ақауларын жою қиынға соғуда, себебі саясаттар тым көп жерлерде қолданылады.

Бұл ортада «Бізде VPN бар ма?» деген сұрақ қойылмайды. Ол «Пайдаланушыға, рөлге, ресурсқа, құрылғыға және тәуекелге негізделген қол жеткізу туралы шешім қабылдай аламыз ба?»

Бұл SASE архитектурасы мен zero-trust идеялары пайдалы болатын аумақ.

SASE шешімге не қосады

SASE — бұл жай ғана жылдамырақ немесе қымбатырақ VPN емес. Бұл көбінесе бұлт арқылы жеткізілетін қызметтер арқылы желілік қосылым мен қауіпсіздікті басқару элементтерін бір-біріне жақындатуға арналған архитектуралық үлгі.

Бекітілген бастапқы материал SASE фреймдерін таратылған пайдаланушылар, қашықтағы орындар және бұлттық қызметтер үшін желі және қауіпсіздік функцияларын біріктіру тәсілі ретінде құрады. Іс жүзінде бұл SASE әдетте компанияға шифрланған жолдан көбірек қажет болғанда талқыланады дегенді білдіреді. Ол саясатты, тексеруді, сегменттеуді және пайдаланушылар мен ресурстарды орталықтандырылған басқаруды қажет етеді.

Кішігірім компания үшін ең пайдалы нәрсе кәсіпорынның қысқартылған сөздерінің тізімі емес. Бұл мынау:

Егер қосылатындардың барлығы бірдей нәрселерге жетуі керек болса, VPN жұмыс істей алады. Әрбір рөл, қолданба, құрылғы және қауіп деңгейі үшін рұқсат әртүрлі болуы қажет болса, SASE ойлауы маңыздырақ болады.

Бұл шағын компания күрделі жобаға асығуы керек дегенді білдірмейді. SASE жоспарлауды, операцияларды, жеткізушілерді бағалауды, пайдаланушыларды оқытуды және тұрақты басқаруды қажет етуі мүмкін. Бұл басқару элементтерін басқару мүмкіндігі жоқ компания қауіпсіздікті жасағаннан гөрі тезірек шатасуды тудыруы мүмкін.

Ең жақсы тәсіл SASE-ді жетілу бағыты ретінде қарастыру. Оның нені шешуге арналғанын түсініңіз, содан кейін ағымдағы қол жеткізу тәуекелдері қосымша күрделілікті ақтайтынын шешіңіз.

Zero Trust сәйкес келетін жер

SASE жанында нөлдік сенім жиі айтылады, бірақ ол бұл талқылауды қабылдамауы керек. Шағын компаниялар үшін zero trust ең практикалық бөлігі кең сенімнен ресурстарға бағытталған шешімдерге ауысу болып табылады.

«Бұл адам желіде ме?» деп сұраудың орнына. zero-trust әдісі дәлірек сұрақтар қояды:

– Олардың рөлі соны талап ете ме?

  • Пайдаланушы кім?
  • Олар қандай ресурсқа қол жеткізуге тырысады?
  • Бұл ресурс үшін құрылғы қолайлы ма?
  • Енді сессияға рұқсат беру керек пе?
  • Қол жеткізу шектелуі, қайта қаралуы немесе жойылуы керек пе?

Бұл zero trust қашықтан қол жеткізудің жүрегі: рұқсат біреу қосылғандықтан ғана берілмейді. Ол пайдаланушы, ресурс және контекст айналасында бағаланады.

NIST компаниясының zero-trust нұсқауы бұл жерде әсіресе пайдалы, себебі ол zero trust бір рет басу өнімі емес, сәулет және тасымалдау жолы ретінде жақтайды. Шағын компаниялар бұл ойлауды оларда толық жетілген кәсіпорын бағдарламасы бар деп көрсетпестен пайдалана алады.

Ең аз артықшылық — бұл практикалық сынақ

Ең аз артықшылыққа қол жеткізу фразасы техникалық болып көрінеді, бірақ идея қарапайым: адамдар өз жұмысын орындау үшін қажетті минималды қолжетімділікті қажет болғанша алуы керек.

Бұл VPN жеткілікті екенін анықтаудың ең айқын жолы.

Сұрау:

  • Егер топ мүшесі VPN арқылы қосылса, олар қажетінен көбірек көре алады ма?
  • Мердігер пайдалану үшін жалданған бір ғана қолданбаға қол жеткізе ала ма?
  • Қаржы, әкімші, бастапқы код немесе клиент-деректер жүйелері қарапайым қолжетімділіктен бөлінген бе?
  • Біреу рөлдерді ауыстырғанда немесе кеткенде қол жеткізу жылдам өзгере алады ма?
  • Қандай тіркелгілер құпия ресурстарға қол жеткізе алатынын білесіз бе?

Егер бұл сұрақтарға жауап беру оңай болса және сіздің ортаңыз кішкентай болса, VPN әлі де орынды болуы мүмкін. Егер бұл сұрақтар бос орындарды көрсетсе, қашықтан қол жеткізу үлгіңіздің жетілуі қажет болуы мүмкін.

Шағын компания шешімдерінің негізі

Бағытты таңдамас бұрын осы негізді пайдаланыңыз.

1. Адамдарға қажетті ресурстарды тізімдеңіз

Құралдардан бастамаңыз. Ресурстардан бастаңыз.

Адамдар қашықтан байланысуы керек қолданбаларды, жүйелерді, файлдарды, басқару панелдерін, дерекқорларды және ортақ қызметтерді жазып алыңыз. Күнделікті құралдарды сезімтал жүйелерден бөліңіз. Қарапайым VPN шешімі рұқсат сұрауының артында не тұрғанын білгенде әлдеқайда анық болады.

2. Пайдаланушыларды рөлдерге салыстыру

Бес адамнан тұратын компания күрделі рөлдік дизайнды қажет етпеуі мүмкін, бірақ ол әлі де негізгі шекараларды қажет етеді. Меншік иелері, қызметкерлер, мердігерлер, қаржы пайдаланушылары және техникалық әкімшілер, әдетте, барлығы бірдей қол жетімділікке ие болмауы керек.

Рөлдер қарапайым және тұрақты болса, VPN-based қатынасы жеткілікті болуы мүмкін. Рөлдер өтпелі, уақытша немесе өте әртүрлі болса, сізге күштірек саясат бақылаулары қажет болуы мүмкін.

3. Кең желіге қол жеткізу болдырмауға болатын қауіп тудыратынын тексеріңіз

Дәстүрлі VPN өте пайдалы болуы мүмкін, бірақ кейбір орталар үшін желі деңгейіндегі кең қолжетімділік тым кең болуы мүмкін. Егер қосылған пайдаланушы жұмысына қатысы жоқ жүйелерге қол жеткізе алса, бұл пайдаланушыны оқыту мәселесі ғана емес, дизайн мәселесі.

SASE және zero-trust үлгілері ресурстар мен саясатқа назар аудару арқылы жасырын сенімді азайтуға тырысады. Шағын компанияларға бір түнде кәсіпорын архитектурасын көшірудің қажеті жоқ, бірақ олар кең қолжетімділік енді бизнеске сәйкес келмейтінін байқауы керек.

4. Құрылғыны басқару элементін қараңыз

Құрылғыны басқару жауапты өзгертеді. Басқарылатын ноутбуктері, мәжбүрлі жаңартулары және нақты иелігі бар компания қызметкерлер мен мердігерлер жеке құрылғыларды пайдаланатын компаниядан басқа тәуекел профиліне ие.

Сезімтал қолданбаларыңыз үшін құрылғы сенімі маңызды болса, негізгі VPN өздігінен жеткілікті сұрақтарға жауап бермеуі мүмкін.

5. Әкімші мүмкіндігі туралы адал болыңыз

Күрделі бақылаулар мұқияттылықты қажет етеді. Саясат иелері қажет. Ерекшеліктер қайта қарауды қажет етеді. Пайдаланушыларға қолдау қажет. Журналдар мен ескертулерге оларды оқу үшін біреу қажет.

Егер үлкенірек архитектураны басқаруға ешкімнің уақыты болмаса, компания тәуекелдерді құжаттайтын және келесі кезеңге дайындалған кезде қарапайым, жақсы түсінікті орнату арқылы жақсы қызмет етуі мүмкін.

6. Бүгінгі қажеттілікті келесі жетілу қадамынан ажыратыңыз

Осы айда әрбір болашақ қатынас мәселесін шешудің қажеті жоқ. Шағын топ ағымдағы қажеттіліктер үшін VPN пайдалана алады, сонымен қатар таза қол жеткізу тізімдемесін, рөл картасын және сезімтал ресурстар тізімін дайындайды.

Бұл дайындық кейінгі SASE немесе zero-trust жобасын хаотикалық етеді.

Қауіпсіз қашықтан қол жеткізу туралы ойлаудың практикалық жолы

Қауіпсіз қашықтан қол жеткізу бір тұрақты жауабы бар жалғыз өнім санаты емес. Бұл адамдардың кеңседен немесе сенімді желіден тыс жұмыс ресурстарына қалай жетуі туралы таңдаулар жиынтығы.

Шағын компания үшін ақылға қонымды прогресс келесідей болуы мүмкін:

  1. Қол жеткізу қажеттілігінен бастаңыз: кімге, қайдан және не үшін қажет.
  2. Шағын, сенімді топ үшін қарапайым шифрланған қосылым немесе құпиялылық қажет болғанда VPN пайдаланыңыз.
  3. Топ өскен сайын маңызды ресурстар үшін нақтырақ ережелерді қосыңыз.
  4. Кең қол жетімділік қауіп немесе қолдау шығындарын тудыратын белгілерге назар аударыңыз.
  5. Сәйкестік, саясат, қолданба деңгейіндегі бақылау, тексеру және операциялық жетілу нақты мәселеге айналғанда SASE архитектурасын қарастырыңыз.

Маңызды бөлігі — оны іске қоспас бұрын күрделілікті сатып алудан аулақ болу, сонымен қатар адамдарға олардың жұмысынан гөрі көбірек қол жеткізуге мүмкіндік беретін орнатудан аулақ болу.

VPN және SASE: шағын компаниялар үшін жылдам салыстыру

Сұрақ VPN сәйкес келуі мүмкін… SASE архитектурасы…
Негізгі мақсат Жалпы қашықтан жұмыс/саяхат сценарийлері үшін шифрланған қосылым немесе жеке маршрут қажет. Сізге пайдаланушылар, қолданбалар, орындар және тәуекел деңгейлері бойынша орталықтандырылған қатынас саясаты қажет.
Команда мөлшері Команда шағын және қол жеткізу қажеттіліктері ұқсас. Команда өсіп, таратылуда немесе мердігерлер мен бірнеше рөлдерді қамтиды.
Ресурс сезімталдығы Ішкі ресурстар өте сезімтал немесе сегменттелген. Сезімтал қолданбалар, басқару жүйелері, клиент деректері немесе реттелетін жұмыс процестері қатаң бақылауды қажет етеді.
Қол жеткізу үлгісі Ағымдағы тәуекел деңгейі үшін кең қолжетімділік қолайлы. Пайдаланушылар тек арнайы қолданбаларға немесе ресурстарға қол жеткізуі керек.
Операциялар Сізге түсінікті және басқаруға оңай нәрсе керек. Сізде саясаттарды, ерекше жағдайларды, бақылауды және пайдаланушыға қолдау көрсетуді басқару мүмкіндігіңіз бар.
Жетілу жолы Сіз қазір тар байланыс/құпиялылық мәселесін шешіп жатырсыз. Сіз ұзақ мерзімді қол жеткізу архитектурасын жасап жатырсыз.

Жалпы қателіктерден аулақ болу керек

SASE-ге жай «VPN, бірақ жаңарақ» деп қарау

SASE жай ғана жаңа VPN жапсырмасы емес. Бұл кеңірек архитектура. Егер сатушы немесе ішкі талқылау оны тікелей бір-бір своп сияқты естісе, баяулатыңыз және алдымен нақты қол жеткізу мәселелерін анықтаңыз.

VPN кез келген қауіпсіздік жұмысын орындауын күту

VPN пайдалы болуы мүмкін, бірақ оны сәйкестендіру саясатын, құрылғыны басқаруды, қолданба рұқсаттарын, мониторингті, қызметкерлерді босатуды немесе сезімтал ресурстар сегментациясын ауыстыруды сұрауға болмайды.

Компания оны басқармас бұрын архитектураны сатып алу

SASE бағдарламалары меншікті талап етеді. Шағын компания саясаттарды кім басқаратынын, пайдаланушыларға қолдау көрсететінін, ерекше жағдайларды қарастыратынын және орнатуды ағымдағы күйде сақтайтынын білмей, күрделі қатынас үлгісін қабылдамауы керек.

Қарапайым пайдалану жағдайын елемеу

Кейбір командаларға шынымен қарапайым VPN қажет. Ағымдағы қажеттілік тар болса, қол жеткізу мүмкіндігі шектеулі және команда орнатуды түсінсе, VPN әлі де практикалық таңдау болуы мүмкін.

Жиі қойылатын сұрақтар

SASE әрқашан VPN қарағанда жақсы ма?

Жоқ. SASE VPN қарағанда кеңірек, бірақ кеңірек дегені әрбір шағын компания үшін автоматты түрде жақсырақ дегенді білдірмейді. Егер сіздің қажеттіліктеріңіз шағын топ үшін қарапайым шифрланған қосылым болса, VPN жеткілікті болуы мүмкін. Егер қол жеткізу қажеттіліктері сәйкестендіру ережелерін, қолданба деңгейін басқаруды, бірнеше пайдаланушы рөлдерін, тексеруді және орталықтандырылған саясатты қамтыса, SASE архитектурасын бағалауға тұрарлық болуы мүмкін.

zero trust VPN жоқ дегенді білдіре ме?

Міндетті емес. Нөлдік сенім – жасырын сенімді азайтуға және пайдаланушыларға, ресурстарға және контекстке қатысты рұқсат шешімдерін қабылдауға бағытталған архитектуралық тәсіл. Кейбір ұйымдар қол жеткізуді кезең-кезеңімен жаңартады. Пайдалы сұрақ VPN бар-жоғы емес, бірақ қол жеткізу әрбір пайдаланушы мен рөл шын мәнінде қажет нәрсемен шектеледі ме.

Шағын компания SASE-ден басталуы керек пе?

Тек қол жеткізу мәселесі оны ақтаса және компания оны басқара алады. Көптеген шағын компаниялар алдымен пайдаланушыларды, ресурстарды, сезімтал жүйелерді, құрылғыларды басқаруды және рөл шекараларын құжаттауы керек. Бұл жұмыс қарапайым VPN жеткілікті ме немесе кеңірек архитектура қажет пе екенін түсіндіреді.

VPN-ге ғана сенудің ең үлкен қаупі қандай?

Негізгі тәуекел «VPN» сөзі емес. Бұл тым кең қол жетімділік. VPN арқылы қосылу пайдаланушыларға олардың жұмысына қарағанда көбірек қол жеткізуге мүмкіндік берсе, компанияға жақсырақ сегменттеу, рөлге негізделген рұқсаттар және ресурс деңгейіндегі басқару элементтері қажет болуы мүмкін.

Бір нәрсені өзгертпес бұрын не істеуіміз керек?

Қолжетімділік тізімдемесін жасаңыз. Пайдаланушыларды, рөлдерді, құрылғыларды, қолданбаларды, құпия ресурстарды және ағымдағы қашықтан қол жеткізу жолдарын тізімдеңіз. Содан кейін мәселе қарапайым қосылым немесе кеңірек қол жеткізуді басқару мәселесі екенін шешіңіз.

Төменгі жол

Vpn vs sase шешімі — шын мәнінде өтеу туралы шешім.

Компания тар, басқарылатын пайдалану жағдайы үшін тікелей шифрланған қосылымды қажет еткенде VPN пайдаланыңыз. Компанияға жеке басын білетін саясат, қолданба деңгейінде бақылау, қауіпсіздікті тексеру және пайдаланушыларға, құрылғыларға және ресурстарға кіруді басқарудың ұйымдасқан әдісі қажет болғанда SASE туралы ойланыңыз.

Шағын компаниялар үшін ең жақсы жауап әдетте ағымдағы тәуекелге және команданың оны басқару қабілетіне сәйкес келеді. Мәселе оңай болған кезде орнатуды қарапайым ұстаңыз. Қашықтан қол жеткізу саясат, ресурс және операциялар мәселесіне айналғанда кеңірек архитектураны жоспарлаңыз.