VPN, ZTNA или оба? Руководство для малого бизнеса по безопасному доступу

Малые предприятия часто сталкиваются с вопросом о безопасном доступе после того, как что-то практически меняется: товарищ по команде начинает работать из дома, подрядчику нужен доступ, финансовое приложение не следует открывать через общедоступный Wi-Fi или некоторым внутренним инструментам требуется более безопасный удаленный доступ. Самое сложное — не изучать все аббревиатуры безопасности. Это выбор правильного уровня защиты в соответствии с тем, как на самом деле работает ваша команда.

Для многих команд первое решение заключается в том, искать ли VPN для малого бизнеса, инструмент нулевого доверия или и то, и другое. Ответ зависит от того, что вы защищаете, кому нужен доступ и насколько административно вы можете реально справиться.

Начните с проблемы доступа, а не с инструмента

VPN и ZTNA решают связанные, но разные проблемы.

VPN создает зашифрованный путь соединения между устройством пользователя и VPN-сервером или частной сетью. Это может быть полезно, когда команде нужен более простой способ более безопасной маршрутизации трафика в ненадежных сетях или доступа к ресурсам, которые ожидают трафика по контролируемому сетевому пути.

ZTNA означает доступ к сети с нулевым доверием. В целом инструменты ZTNA предназначены для предоставления доступа к конкретным приложениям или ресурсам на основе идентификационных данных, состояния устройства, политики и контекста. Это делает ZTNA привлекательной, когда компания хочет более детальный контроль, чем широкое сетевое соединение.

Практический вопрос ztna против vpn заключается не в том, «какой из них лучше?» Это «какая модель доступа соответствует этой работе?»

Когда VPN подходит малому бизнесу

VPN может стать разумным первым уровнем, когда вашей команде нужна простая защищенная маршрутизация, а схема доступа не очень сложна.

Рассмотрите VPN, если:

  • сотрудники путешествуют, работают в кафе или используют общие сети;
  • небольшой команде нужна постоянная привычка защищенного соединения;
  • бизнесу нужна более простая точка входа для обеспечения безопасности удаленной работы;
  • пользователям нужен общий зашифрованный путь, прежде чем обращаться к онлайн-инструментам;
  • у компании пока нет персонала для реализации сложной программы идентификации и политики.

Именно здесь VPN-сателлиты могут вписаться в разговор о покупке: как часть практической оценки VPN для небольших команд, которым нужна более понятная процедура безопасного доступа. Точное решение о продукте по-прежнему должно основываться на проверенных текущих сведениях о продукте, потребностях устройств, ожиданиях поддержки и методах работы вашей команды.

Когда ZTNA входит в план

ZTNA подходит для плана, когда потребности доступа становятся более конкретными, чем «подключайся и работай». Если разным людям нужны разные внутренние инструменты, если подрядчикам следует видеть только одно приложение или если руководство хочет более жестких политических решений в отношении каждого ресурса, ZTNA может быть лучшей моделью для оценки.

Посмотрите на ZTNA, когда:

  • доступ должен предоставляться по каждому приложению, а не в целом;
  • подрядчикам, поставщикам или сотрудникам, работающим неполный рабочий день, нужен узкий доступ;
  • компания выстраивает более формальную политику в отношении идентификации и устройств;
  • внутренние инструменты не должны быть доступны через широкую сеть;
  • в команде есть кто-то, кто может поддерживать правила, группы и исключения.

Фраза «удаленный доступ с нулевым доверием» может показаться сложной для предприятия, но идея проста: дайте каждому пользователю доступ, который ему нужен, только там, где это уместно, и продолжайте проверять этот доступ по мере изменения ролей.

Когда оба могут иметь смысл

Некоторым малым предприятиям не следует рассматривать VPN и ZTNA как конкурентов. Они могут охватывать разные части одного и того же плана удаленной работы.

Распространенным шаблоном является использование VPN для общей защищенной маршрутизации в ненадежных сетях, а затем оценка ZTNA для более узкого доступа к конфиденциальным внутренним приложениям. Другой шаблон является переходным: компания начинает с VPN, потому что его проще внедрить, а затем добавляет ZTNA позже, когда у команды появятся более четкие требования к идентификации, устройствам и доступу к приложениям.

И то, и другое может иметь смысл, когда:

  • у команды есть общие потребности в удаленной работе и несколько конфиденциальных приложений;
  • безопасность поездок и доступ к внутренним приложениям — отдельные проблемы;
  • некоторым пользователям нужны простые привычки VPN, в то время как другим нужен более жесткий контроль на уровне приложений;
  • Компания растет, но не готова к внедрению полноценного пакета корпоративной безопасности.

Простой контрольный список решений

Используйте этот контрольный список, прежде чем что-либо покупать.

  1. Что мы защищаем: общий интернет-трафик, частные приложения, файлы, панели администратора или все это?
  2. Кому нужен доступ: сотрудникам, подрядчикам, поставщикам, владельцам или всем вместе?
  3. Доступ широкий или узкий: нужен ли пользователю защищенный маршрут или только одно одобренное приложение?
  4. Кто будет этим управлять: владелец, операционный директор, консультант или ИТ-специалист?
  5. Что было бы болезненно поддерживать: проверки устройств, правила идентификации, группы доступа, исключения или обучение пользователей?

Если большинство ответов указывают на простую защищенную маршрутизацию, начните оценку с вариантов VPN. Если большинство ответов указывают на политику, специфичную для приложения, оцените ZTNA. Если оба набора потребностей реальны, спланируйте заказ, а не пытайтесь купить все сразу.

Как избежать перебора

Безопасность сети малого бизнеса должна быть управляемой. Инструмент, который никто не поддерживает, может создать путаницу, даже если категория верна. Начните с рисков доступа, которые вы можете назвать, выберите наименьшую модель, которая их устраняет, и оставьте место для дальнейшего развития.

Для многих малых предприятий это означает, что нужно начать с практического разговора о VPN, документировать, кому нужен доступ, и вернуться к ZTNA, когда в команде появятся более конфиденциальные приложения, больше внешних сотрудников или появится более ясная потребность в политике для каждого приложения.

Часто задаваемые вопросы

Заменяет ли ZTNA VPN для каждого малого бизнеса?

Нет. ZTNA полезна для конкретных задач контроля доступа, но VPN по-прежнему может подойти командам, которым нужна более простая защищенная маршрутизация. Многим предприятиям следует принимать решения по вариантам использования, а не по тенденциям.

Может ли малый бизнес использовать VPN и ZTNA вместе?

Да, в некоторых средах. VPN может поддерживать общую защищенную маршрутизацию, а ZTNA может быть оценена на предмет узкого доступа к конкретным приложениям. Важная часть — избегать дублирования инструментов, которыми никто не владеет.

Должен ли малый бизнес сначала выбрать ZTNA?

Сначала выберите ZTNA, если основной проблемой является контроль доступа на уровне приложений и команда может управлять политиками. Если насущной необходимостью является более простая безопасная маршрутизация для удаленной работы, оценка VPN может быть более практичным первым шагом.

Где используется VPN Satelites?

VPN Satelites подходит для этой статьи как вариант VPN-продукта для малых предприятий, рассматривающих варианты безопасного доступа. ZTNA обсуждается здесь как общая категория безопасности, а не как функция VPN Satelites. VPN Satellites подходит для этой статьи как продукт VPN для малых предприятий, рассматривающих варианты безопасного доступа. ZTNA обсуждается здесь как общая категория безопасности, а не как функция спутниковых VPN.