சிறிய நிறுவனங்கள் பொதுவாக அணுகல் கட்டமைப்புடன் தொடங்குவதில்லை. அவை ஒரு நடைமுறைச் சிக்கலுடன் தொடங்குகின்றன: ஒருவர் வீட்டிலிருந்து வேலை செய்ய வேண்டும், மடிக்கணினியுடன் பயணம் செய்ய வேண்டும், ஹோட்டல் வைஃபையில் இணைக்க வேண்டும் அல்லது அதிகமாக வெளிப்படுத்தாமல் பகிரப்பட்ட ஆதாரத்தை அடைய வேண்டும்.
அங்குதான் ஒரு VPN அடிக்கடி உரையாடலில் நுழைகிறது. இது பல குறுகிய தொலைதூர வேலை மற்றும் தனியுரிமைத் தேவைகளுக்குப் பரிச்சயமானது, புரிந்துகொள்ளக்கூடியது மற்றும் பயனுள்ளது. Secure Access Service Edge என்பதன் சுருக்கமான SASE, வேறொரு இடத்தில் இருந்து வருகிறது. இது நெட்வொர்க்கிங் மற்றும் பாதுகாப்பு செயல்பாடுகளை ஒருங்கிணைக்கும் ஒரு பரந்த மாதிரியாகும், பொதுவாக அடையாள விழிப்புணர்வு கட்டுப்பாடுகள், மையப்படுத்தப்பட்ட கொள்கை, ஆய்வு மற்றும் விநியோகிக்கப்பட்ட பயனர்கள் மற்றும் பயன்பாடுகளை நிர்வகிப்பதற்கான முதிர்ந்த வழி தேவைப்படும் நிறுவனங்களுக்கு.
எனவே உண்மையான vpn vs சேஸ் கேள்வி “எது சிறந்தது?” அது: உங்கள் நிறுவனத்திற்கு உண்மையில் என்ன வகையான அணுகல் சிக்கல் உள்ளது?
குறுகிய பதிப்பு: VPN இணைப்பைத் தீர்க்கிறது, SASE அணுகல் கட்டமைப்பைத் தீர்க்கிறது
ஒரு VPN ஒரு பயனரின் சாதனத்திற்கும் VPN சேவையகம் அல்லது நெட்வொர்க்கிற்கும் இடையே ஒரு மறைகுறியாக்கப்பட்ட இணைப்பு பாதையை உருவாக்குகிறது. ஒரு சிறிய குழுவிற்கு, முக்கிய குறிக்கோள் நேரடியான இணைப்பு அல்லது நம்பத்தகாத நெட்வொர்க்குகளில் மிகவும் தனிப்பட்ட பாதையாக இருந்தால் போதுமானதாக இருக்கும்.
SASE பெரியது. இது நெட்வொர்க்கிங் மற்றும் பாதுகாப்புக் கட்டுப்பாடுகளை கிளவுட்-வழங்கப்பட்ட கட்டமைப்பிற்குள் கொண்டுவருகிறது. சுற்றுச்சூழலைப் பொறுத்து, SASE விவாதங்களில் அடையாள விழிப்புணர்வு அணுகல், பாதுகாப்பான வலை நுழைவாயில்கள், கிளவுட் அணுகல் கட்டுப்பாடுகள், ஃபயர்வால்-ஒரு-சேவை, மென்பொருள் வரையறுக்கப்பட்ட நெட்வொர்க்கிங் மற்றும் zero-trust கொள்கைகள் போன்ற கருத்துகள் இருக்கலாம்.
ஒரு சிறிய நிறுவனத்திற்கு, வேறுபாடு முக்கியமானது, ஏனெனில் இவை வெவ்வேறு இயக்க மாதிரிகள்:
- ஒரு VPN என்பது பொதுவாகப் புரிந்துகொள்வதற்கும் எளிமையான பயன்பாட்டு நிகழ்வுகளுக்காக வெளியிடுவதற்கும் எளிதானது.
- SASE பொதுவாக எந்தெந்த ஆப்ஸை, எந்தச் சாதனங்களில் இருந்து, எந்த நிபந்தனைகளின் கீழ் அணுகலாம் என்பதில் கூடுதல் கட்டுப்பாடு தேவைப்படும் நிறுவனங்களுக்குப் பொருந்தும்.
- ஒரு VPN தனிநபர்கள் மற்றும் சிறிய அணிகளுக்கு ஒரு நடைமுறை அடுக்காக இருக்கலாம்.
- SASE ஒரு கருவியை விட நீண்ட கால அணுகல் மற்றும் பாதுகாப்பு திட்டத்திற்கு நெருக்கமாக உள்ளது.
உங்கள் நிறுவனத்திற்கு பயணம், தொலைதூர பணி அல்லது அடிப்படை தனியுரிமை ஆகியவற்றிற்கு எளிய மறைகுறியாக்கப்பட்ட இணைப்பு மட்டுமே தேவைப்பட்டால், VPN சரியான அளவிலான தேர்வாக இருக்கலாம். உங்கள் குழு வளர்ந்து கொண்டிருந்தால், உங்கள் பயன்பாடுகள் SaaS மற்றும் தனியார் அமைப்புகள் முழுவதும் சிதறிக்கிடக்கின்றன, மேலும் பரந்த நெட்வொர்க் அணுகல் சங்கடமானதாக இருந்தால், VPN என்பதைத் தாண்டி சிந்திக்க வேண்டிய நேரமாக இருக்கலாம்.
ஒரு எளிய VPN போதுமானதாக இருக்கும்போது
ஒரு எளிய VPN அணுகல் முறை குறுகியதாகவும் ஆபத்தைப் புரிந்துகொள்வதற்கு எளிதாகவும் இருக்கும்போது அர்த்தமுள்ளதாக இருக்கும்.
எடுத்துக்காட்டாக, ஒரு நிறுவனர், ஆலோசகர், ஏஜென்சி லீட் அல்லது சிறிய தொலைநிலைக் குழுவிற்கு பொது வைஃபையில் பாதுகாப்பான இணைப்பு, பயணத்தின் போது சீரான என்க்ரிப்ட் செய்யப்பட்ட வழி அல்லது VPN சர்வர் மூலம் இணைப்பதற்கான அடிப்படை வழி தேவைப்படலாம். அந்த சூழலில், ஒரு நிறுவன பாதுகாப்பு கட்டமைப்பை உருவாக்குவது இலக்கு அல்ல. பொதுவான சூழ்நிலைகளில் வெளிப்பாட்டைக் குறைப்பது மற்றும் தொலைநிலை அணுகலை நிர்வகிக்கக்கூடியதாக வைத்திருப்பதே குறிக்கோள்.
ஒரு VPN எப்போது போதுமானதாக இருக்கும்:
- குறைந்த எண்ணிக்கையிலான மக்களுக்கு மட்டுமே தொலைநிலை அணுகல் தேவை;
- பயனர்கள் நம்பகமானவர்கள் மற்றும் பாத்திரங்கள் எளிமையானவை;
- நிறுவனம் பல முக்கிய உள் பயன்பாடுகளை இயக்கவில்லை;
- செயலி மூலம் பயன்பாட்டுக் கொள்கை அமலாக்கத்திற்குப் பதிலாக மறைகுறியாக்கப்பட்ட இணைப்பே முக்கியத் தேவை;
- ஒரு சிக்கலான கட்டிடக்கலையை இயக்க பிரத்யேக பாதுகாப்பு குழு இல்லை;
- இணக்கத் தேவைகள் வரையறுக்கப்பட்டுள்ளன அல்லது வேறு இடங்களில் கையாளப்படுகின்றன;
- வணிகமானது எளிமையான நிர்வாக மாதிரியை பொறுத்துக்கொள்ள முடியும்.
இங்குதான் VPN Unlimited by KeepSolid போன்ற ஒரு தயாரிப்பு நேரடியான VPN விருப்பமாக இருக்கும் பயனர்கள் மற்றும் தினசரி இணைப்பு மற்றும் தனியுரிமைக் காட்சிகளுக்கு மறைகுறியாக்கப்பட்ட VPN இணைப்பு தேவைப்படும் சிறிய குழுக்களுக்கு.
இது VPN ஐ ஒவ்வொரு பாதுகாப்புச் சிக்கலுக்கும் முழுமையான விடையாக மாற்றாது. ஒரு VPN ஆனது அடையாள ஆளுமை, சாதன நிலை சரிபார்ப்புகள், தணிக்கை பணிப்பாய்வுகள், பயன்பாட்டு நிலைப் பிரிவு அல்லது zero-trust கொள்கை அமலாக்கத்தைத் தானாக உருவாக்காது. அவை நீங்கள் தீர்க்க வேண்டிய சிக்கல்கள் என்றால், உரையாடல் ஒரு பரந்த அணுகல் மாதிரிக்கு நகர்த்தப்பட்டது.
அணுகல் சிக்கல் VPN ஐ விட அதிகமாக இருக்கும்போது
முதிர்ச்சிக்கான அழுத்தம் பொதுவாக படிப்படியாக தோன்றும். முதலில், ஒன்று அல்லது இரண்டு பேருக்கு ரிமோட் அணுகல் தேவை. பின்னர் ஒப்பந்ததாரர்கள் அணுக வேண்டும். பின்னர் குழு SaaS கருவிகள், தனிப்பட்ட பயன்பாடுகள், பகிரப்பட்ட நிர்வாக பேனல்கள், நிதி அமைப்புகள், கிளையன்ட் தரவு மற்றும் தனிப்பட்ட சாதனங்களைச் சேர்க்கிறது. ஒரு கட்டத்தில், VPN மூலம் இணைக்கும் அனைவருக்கும் பரந்த நெட்வொர்க் அணுகலை வழங்குவது மிகவும் அப்பட்டமாக உணரத் தொடங்குகிறது.
அப்போதுதான் ரிமோட் அணுகல் பாதுகாப்பு சுரங்கப்பாதையைப் பற்றி குறைவாகவும் கட்டுப்பாட்டைப் பற்றி அதிகமாகவும் மாறும்.
உங்கள் நிறுவனத்திற்கு பரந்த கட்டிடக்கலை தேவை என்பதற்கான அறிகுறிகள்:
- வெவ்வேறு பாத்திரங்களுக்கு வெவ்வேறு பயன்பாடுகள் அல்லது தரவுகளுக்கான அணுகல் தேவை;
- ஒப்பந்தக்காரர்கள் ஒரு அமைப்பை மட்டுமே அடைய வேண்டும், முழு நெட்வொர்க்கையும் அல்ல;
- உணர்திறன் வளங்களுக்கு வலுவான ஒப்புதல், கண்காணிப்பு அல்லது பிரிவு தேவை;
- ஊழியர்கள் நிர்வகிக்கப்பட்ட மற்றும் நிர்வகிக்கப்படாத சாதனங்களின் கலவையைப் பயன்படுத்துகின்றனர்;
- SaaS பயன்பாடுகள் மற்றும் தனிப்பட்ட பயன்பாடுகள் இரண்டும் தினசரி வேலையின் ஒரு பகுதியாகும்;
- சாதாரண பயனர் கணக்குகளை விட நிர்வாகி கணக்குகளுக்கு கடுமையான கையாளுதல் தேவை;
- நிறுவனம் வாடிக்கையாளர் பாதுகாப்பு மதிப்புரைகள் அல்லது இணக்கக் கேள்விகளை எதிர்கொள்ளத் தொடங்குகிறது;
- கொள்கைகள் பல இடங்களில் இருப்பதால் பிழையறிந்து அணுகல் கடினமாகி வருகிறது.
அந்த சூழலில், இனி “எங்களிடம் VPN இருக்கிறதா?” அது “பயனர், பங்கு, ஆதாரம், சாதனம் மற்றும் ஆபத்து ஆகியவற்றின் அடிப்படையில் அணுகல் முடிவுகளை எடுக்க முடியுமா?”
அதுதான் SASE கட்டிடக்கலை மற்றும் zero-trust யோசனைகள் பயனுள்ளதாக இருக்கும்.
SASE முடிவில் என்ன சேர்க்கிறது
SASE என்பது வேகமான அல்லது அதிக விலையுள்ள VPN மட்டும் அல்ல. இது நெட்வொர்க் இணைப்பு மற்றும் பாதுகாப்பு கட்டுப்பாடுகளை நெருக்கமாக கொண்டு வருவதற்கான ஒரு கட்டமைப்பு வடிவமாகும், பெரும்பாலும் கிளவுட்-டெலிவரி சேவைகள் மூலம்.
விநியோகிக்கப்பட்ட பயனர்கள், தொலைதூர இடங்கள் மற்றும் கிளவுட் சேவைகளுக்கான நெட்வொர்க்கிங் மற்றும் பாதுகாப்பு செயல்பாடுகளை இணைப்பதற்கான ஒரு வழியாக அங்கீகரிக்கப்பட்ட மூலப்பொருள் SASE ஐ உருவாக்குகிறது. நடைமுறையில், ஒரு நிறுவனத்திற்கு மறைகுறியாக்கப்பட்ட பாதையை விட அதிகமாக தேவைப்படும்போது SASE பொதுவாக விவாதிக்கப்படுகிறது. இதற்கு பயனர்கள் மற்றும் வளங்கள் முழுவதும் கொள்கை, ஆய்வு, பிரிவு மற்றும் மையப்படுத்தப்பட்ட மேலாண்மை தேவை.
ஒரு சிறிய நிறுவனத்திற்கு, மிகவும் பயனுள்ள டேக்அவே என்பது நிறுவன சுருக்கங்களின் பட்டியல் அல்ல. இது இதுதான்:
இணைக்கும் அனைவரும் ஏறக்குறைய ஒரே விஷயங்களை அடைய வேண்டும் என்றால், VPN வேலை செய்யக்கூடியதாக இருக்கும். ஒவ்வொரு பாத்திரம், பயன்பாடு, சாதனம் மற்றும் ஆபத்து நிலை ஆகியவற்றிற்கான அணுகல் வேறுபட்டதாக இருக்க வேண்டும் என்றால், SASE சிந்தனை மிகவும் பொருத்தமானதாக இருக்கும்.
ஒரு சிறிய நிறுவனம் ஒரு சிக்கலான திட்டத்திற்கு விரைந்து செல்ல வேண்டும் என்று அர்த்தமல்ல. SASE க்கு திட்டமிடல், செயல்பாடுகள், விற்பனையாளர் மதிப்பீடு, பயனர் பயிற்சி மற்றும் தற்போதைய மேலாண்மை தேவை. அந்த கட்டுப்பாடுகளை இயக்கும் திறன் இல்லாத ஒரு நிறுவனம் பாதுகாப்பை உருவாக்குவதை விட வேகமாக குழப்பத்தை உருவாக்கலாம்.
SASE ஒரு முதிர்வு திசையாக கருதுவது சிறந்த அணுகுமுறை. இது எதைத் தீர்க்க வடிவமைக்கப்பட்டுள்ளது என்பதைப் புரிந்துகொண்டு, உங்கள் தற்போதைய அணுகல் அபாயங்கள் கூடுதல் சிக்கலை நியாயப்படுத்துகிறதா என்பதைத் தீர்மானிக்கவும்.
Zero Trust எங்கே பொருந்தும்
SASE அருகில் ஜீரோ நம்பிக்கை அடிக்கடி குறிப்பிடப்படுகிறது, ஆனால் அது இந்த விவாதத்தை எடுத்துக்கொள்ளக்கூடாது. சிறிய நிறுவனங்களைப் பொறுத்தவரை, zero trust இன் மிகவும் நடைமுறைப் பகுதியானது பரந்த நம்பிக்கையிலிருந்து வளத்தை மையமாகக் கொண்ட முடிவுகளுக்கு மாறுவதாகும்.
“இவர் நெட்வொர்க்கில் இருக்கிறாரா?” என்று கேட்பதற்குப் பதிலாக. ஒரு zero-trust அணுகுமுறை மிகவும் துல்லியமான கேள்விகளைக் கேட்கிறது:
- பயனர் யார்?
- அவர்கள் எந்த ஆதாரத்தை அடைய முயற்சிக்கிறார்கள்?
- அவர்களின் பாத்திரத்திற்கு அது தேவையா?
- இந்த ஆதாரத்திற்கு சாதனம் ஏற்கத்தக்கதா?
- அமர்வு இப்போது அனுமதிக்கப்பட வேண்டுமா?
- அணுகல் வரையறுக்கப்பட வேண்டுமா, மதிப்பாய்வு செய்யப்பட வேண்டுமா அல்லது ரத்து செய்யப்பட வேண்டுமா?
அதுதான் zero trust தொலைநிலை அணுகலின் இதயம்: யாரோ ஒருவர் இணைக்கப்பட்டுள்ளதால் மட்டுமே அணுகல் வழங்கப்படாது. இது பயனர், வளம் மற்றும் சூழலைச் சுற்றி மதிப்பீடு செய்யப்படுகிறது.
NIST இன் zero-trust வழிகாட்டுதல் இங்கு மிகவும் பயனுள்ளதாக இருக்கிறது, ஏனெனில் இது zero trust ஐ ஒரு கட்டிடக்கலை மற்றும் இடம்பெயர்வு பாதையாக வடிவமைக்கிறது, ஒரு கிளிக் தயாரிப்பு அல்ல. சிறிய நிறுவனங்கள் ஏற்கனவே முழு முதிர்ந்த நிறுவனத் திட்டத்தைக் கொண்டிருப்பதாக பாசாங்கு செய்யாமல் அந்த மனநிலையைப் பயன்படுத்தலாம்.
குறைந்த சலுகை என்பது நடைமுறைத் தேர்வு
குறைந்தபட்ச சலுகை அணுகல் என்ற சொற்றொடர் தொழில்நுட்பமாகத் தெரிகிறது, ஆனால் யோசனை எளிமையானது: மக்கள் தங்கள் வேலையைச் செய்யத் தேவையான குறைந்தபட்ச அணுகலைப் பெற வேண்டும், அவர்களுக்குத் தேவைப்படும் வரை.
VPN போதுமானதா என்பதைத் தீர்மானிக்க இது பெரும்பாலும் தெளிவான வழியாகும்.
கேள்:
- ஒரு குழு உறுப்பினர் VPN மூலம் இணைத்தால், அவர்களுக்குத் தேவையானதை விட அதிகமாகப் பார்க்க முடியுமா?
- ஒரு ஒப்பந்ததாரர் அவர்கள் பயன்படுத்த பணியமர்த்தப்பட்ட ஒரு பயன்பாட்டை மட்டும் அடைய முடியுமா?
- நிதி, நிர்வாகம், மூலக் குறியீடு அல்லது கிளையன்ட்-தரவு அமைப்புகள் சாதாரண அணுகலில் இருந்து பிரிக்கப்பட்டதா?
- யாராவது பாத்திரங்களை மாற்றும்போது அல்லது வெளியேறும்போது அணுகல் விரைவாக மாற முடியுமா?
- எந்தெந்த கணக்குகள் முக்கிய ஆதாரங்களை அடையலாம் என்று உங்களுக்குத் தெரியுமா?
அந்தக் கேள்விகளுக்குப் பதிலளிக்க எளிதானது மற்றும் உங்கள் சூழல் சிறியதாக இருந்தால், VPN இன்னும் நியாயமான பொருத்தமாக இருக்கலாம். அந்தக் கேள்விகள் இடைவெளிகளை வெளிப்படுத்தினால், உங்கள் தொலைநிலை அணுகல் மாதிரி முதிர்ச்சியடைய வேண்டியிருக்கும்.
ஒரு சிறிய நிறுவன முடிவெடுக்கும் கட்டமைப்பு
ஒரு திசையைத் தேர்ந்தெடுப்பதற்கு முன் இந்த கட்டமைப்பைப் பயன்படுத்தவும்.
1. மக்களுக்குத் தேவையான வளங்களைப் பட்டியலிடுங்கள்
கருவிகளுடன் தொடங்க வேண்டாம். ஆதாரங்களுடன் தொடங்குங்கள்.
மக்கள் தொலைதூரத்தில் அணுக வேண்டிய பயன்பாடுகள், அமைப்புகள், கோப்புகள், நிர்வாக பேனல்கள், தரவுத்தளங்கள் மற்றும் பகிரப்பட்ட சேவைகள் ஆகியவற்றை எழுதவும். தினசரி கருவிகளை உணர்திறன் அமைப்புகளிலிருந்து பிரிக்கவும். ஒரு எளிய VPN முடிவு, அணுகல் கோரிக்கையின் பின்னணியில் என்ன இருக்கிறது என்பதை நீங்கள் அறிந்தால் மிகவும் தெளிவாகிறது.
2. மேப் பயனர்கள் பாத்திரங்களுக்கு
ஐந்து நபர்களைக் கொண்ட நிறுவனத்திற்கு சிக்கலான பாத்திர வடிவமைப்பு தேவையில்லை, ஆனால் அதற்கு இன்னும் அடிப்படை எல்லைகள் தேவை. உரிமையாளர்கள், ஊழியர்கள், ஒப்பந்ததாரர்கள், நிதிப் பயனர்கள் மற்றும் தொழில்நுட்ப நிர்வாகிகள் அனைவருக்கும் பொதுவாக ஒரே வரம்பு இருக்கக்கூடாது.
பாத்திரங்கள் எளிமையாகவும் நிலையானதாகவும் இருந்தால், VPN-based அணுகல் போதுமானதாக இருக்கலாம். பாத்திரங்கள் திரவமாகவோ, தற்காலிகமாகவோ அல்லது மிகவும் வேறுபட்டதாகவோ இருந்தால், உங்களுக்கு வலுவான கொள்கைக் கட்டுப்பாடுகள் தேவைப்படலாம்.
3. பரந்த நெட்வொர்க் அணுகல் தவிர்க்கக்கூடிய ஆபத்தை உருவாக்குகிறதா என்பதைச் சரிபார்க்கவும்
ஒரு பாரம்பரிய VPN மிகவும் பயனுள்ளதாக இருக்கும், ஆனால் பரந்த நெட்வொர்க்-நிலை அணுகல் சில சூழல்களுக்கு மிகவும் பரந்ததாக இருக்கலாம். ஒரு இணைக்கப்பட்ட பயனர் தனது வேலையுடன் தொடர்பில்லாத அமைப்புகளை அடைய முடியும் என்றால், அது ஒரு வடிவமைப்புச் சிக்கலாகும், பயனர் பயிற்சி சிக்கல் மட்டுமல்ல.
SASE மற்றும் zero-trust மாதிரிகள் வளங்கள் மற்றும் கொள்கையில் கவனம் செலுத்துவதன் மூலம் அந்த மறைமுகமான நம்பிக்கையைக் குறைக்க முயற்சிக்கின்றன. சிறிய நிறுவனங்கள் ஒரே இரவில் நிறுவன கட்டமைப்பை நகலெடுக்கத் தேவையில்லை, ஆனால் பரந்த அணுகல் வணிகத்துடன் பொருந்தாதபோது அவர்கள் கவனிக்க வேண்டும்.
4. சாதனக் கட்டுப்பாட்டைப் பாருங்கள்
சாதனக் கட்டுப்பாடு பதிலை மாற்றுகிறது. நிர்வகிக்கப்பட்ட மடிக்கணினிகள், செயல்படுத்தப்பட்ட புதுப்பிப்புகள் மற்றும் தெளிவான உரிமையைக் கொண்ட நிறுவனம், பணியாளர்கள் மற்றும் ஒப்பந்தக்காரர்கள் தனிப்பட்ட சாதனங்களைப் பயன்படுத்தும் நிறுவனத்திலிருந்து வேறுபட்ட இடர் சுயவிவரத்தைக் கொண்டுள்ளது.
உங்கள் முக்கியமான பயன்பாடுகளுக்கு சாதன நம்பிக்கை முக்கியமானது என்றால், அடிப்படை VPN தானாகவே போதுமான கேள்விகளுக்கு பதிலளிக்காது.
5. நிர்வாகத் திறனைப் பற்றி நேர்மையாக இருங்கள்
சிக்கலான கட்டுப்பாடுகளுக்கு கவனிப்பு தேவை. கொள்கைகளுக்கு உரிமையாளர்கள் தேவை. விதிவிலக்குகளுக்கு மதிப்பாய்வு தேவை. பயனர்களுக்கு ஆதரவு தேவை. பதிவுகள் மற்றும் விழிப்பூட்டல்களை யாராவது படிக்க வேண்டும்.
ஒரு பெரிய கட்டிடக்கலையை இயக்க யாருக்கும் நேரம் இல்லை என்றால், நிறுவனம் அபாயங்களை ஆவணப்படுத்தி அடுத்த கட்டத்திற்குத் தயாராகும் போது, எளிமையான, நன்கு புரிந்துகொள்ளப்பட்ட அமைப்பால் சிறப்பாகச் சேவை செய்யப்படலாம்.
6. இன்றைய தேவையை அடுத்த முதிர்வு படியிலிருந்து பிரிக்கவும்
எதிர்கால அணுகல் சிக்கலை இந்த மாதத்தில் நீங்கள் தீர்க்க வேண்டியதில்லை. ஒரு சிறிய குழு தற்போதைய தேவைகளுக்காக VPN ஐப் பயன்படுத்தலாம், அதே நேரத்தில் தூய்மையான அணுகல் சரக்கு, பங்கு வரைபடம் மற்றும் முக்கிய ஆதாரப் பட்டியலைத் தயாரிக்கிறது.
அந்தத் தயாரிப்பானது பிற்கால SASE அல்லது zero-trust திட்டத்தைக் குழப்பத்தைக் குறைக்கிறது.
பாதுகாப்பான தொலைநிலை அணுகலைப் பற்றி சிந்திக்க ஒரு நடைமுறை வழி
பாதுகாப்பான தொலைநிலை அணுகல் என்பது ஒரு நிரந்தர பதிலுடன் கூடிய ஒரு தயாரிப்பு வகை அல்ல. இது அலுவலகம் அல்லது நம்பகமான நெட்வொர்க்கிற்கு வெளியில் இருந்து மக்கள் பணி ஆதாரங்களை எவ்வாறு அடைவது என்பது பற்றிய தேர்வுகளின் தொகுப்பாகும்.
ஒரு சிறிய நிறுவனத்திற்கு, ஒரு விவேகமான முன்னேற்றம் இப்படி இருக்கும்:
- அணுகல் தேவையுடன் தொடங்கவும்: யாருக்கு என்ன, எங்கிருந்து, ஏன் தேவை.
- ஒரு சிறிய, நம்பகமான குழுவிற்கு எளிய மறைகுறியாக்கப்பட்ட இணைப்பு அல்லது தனியுரிமை தேவைப்படும் போது VPN ஐப் பயன்படுத்தவும்.
- குழு வளரும்போது முக்கிய ஆதாரங்களுக்கான தெளிவான விதிகளைச் சேர்க்கவும்.
- பரந்த அணுகல் அபாயத்தை உருவாக்குகிறது அல்லது மேல்நிலை ஆதரவை உருவாக்குகிறது என்பதற்கான அறிகுறிகளைப் பார்க்கவும்.
- அடையாளம், கொள்கை, பயன்பாட்டு நிலை கட்டுப்பாடு, ஆய்வு மற்றும் செயல்பாட்டு முதிர்ச்சி ஆகியவை உண்மையான சிக்கலாக மாறும் போது SASE கட்டமைப்பைக் கவனியுங்கள்.
முக்கிய அம்சம் என்னவென்றால், நீங்கள் அதை இயக்குவதற்கு முன்பு சிக்கலான தன்மையை வாங்குவதைத் தவிர்ப்பது, அதே நேரத்தில் மக்கள் தங்கள் பணிக்குத் தேவையானதை விட அதிக அணுகலை வழங்கும் அமைப்பைத் தவிர்ப்பது.
VPN vs SASE: சிறிய நிறுவனங்களுக்கான விரைவான ஒப்பீடு
| கேள்வி | VPN எப்போது பொருந்தும்… | SASE கட்டிடக்கலை எப்போது பொருந்தும்… |
|---|---|---|
| முக்கிய இலக்கு | பொதுவான தொலைநிலைப் பணி/பயணக் காட்சிகளுக்கு மறைகுறியாக்கப்பட்ட இணைப்பு அல்லது தனிப்பட்ட வழி தேவை. | பயனர்கள், பயன்பாடுகள், இருப்பிடங்கள் மற்றும் ஆபத்து நிலைகள் ஆகியவற்றில் மையப்படுத்தப்பட்ட அணுகல் கொள்கை உங்களுக்குத் தேவை. |
| குழு அளவு | குழு சிறியது மற்றும் அணுகல் தேவைகள் ஒத்தவை. | குழு வளர்ந்து வருகிறது, விநியோகிக்கப்படுகிறது அல்லது ஒப்பந்தக்காரர்கள் மற்றும் பல பாத்திரங்களை உள்ளடக்கியது. |
| வள உணர்திறன் | சில உள் வளங்கள் அதிக உணர்திறன் அல்லது பிரிக்கப்பட்டுள்ளன. | உணர்திறன் வாய்ந்த பயன்பாடுகள், நிர்வாக அமைப்புகள், கிளையன்ட் தரவு அல்லது ஒழுங்குபடுத்தப்பட்ட பணிப்பாய்வுகளுக்கு கடுமையான கட்டுப்பாடு தேவை. |
| அணுகல் மாதிரி | தற்போதைய ஆபத்து நிலைக்கு பரந்த அணுகல் ஏற்றுக்கொள்ளத்தக்கது. | பயனர்கள் குறிப்பிட்ட பயன்பாடுகள் அல்லது ஆதாரங்களை மட்டுமே அடைய வேண்டும். |
| செயல்பாடுகள் | உங்களுக்கு புரிந்துகொள்ளக்கூடிய மற்றும் நிர்வகிக்க எளிதான ஒன்று தேவை. | கொள்கைகள், விதிவிலக்குகள், கண்காணிப்பு மற்றும் பயனர் ஆதரவை நிர்வகிக்கும் திறன் உங்களிடம் உள்ளது. |
| முதிர்வு பாதை | நீங்கள் இப்போது ஒரு குறுகிய இணைப்பு/தனியுரிமை சிக்கலை தீர்க்கிறீர்கள். | நீங்கள் நீண்ட கால அணுகல் கட்டமைப்பை உருவாக்குகிறீர்கள். |
தவிர்க்க வேண்டிய பொதுவான தவறுகள்
SASE ஐ “VPN, ஆனால் புதியது” என்று கருதுதல்
SASE என்பது புதிய VPN லேபிள் அல்ல. இது ஒரு பரந்த கட்டிடக்கலை. ஒரு விற்பனையாளர் அல்லது உள் விவாதம் ஒருவரையொருவர் நேரடியாக மாற்றுவது போல் தோன்றினால், வேகத்தைக் குறைத்து, உண்மையான அணுகல் சிக்கல்களை முதலில் வரையறுக்கவும்.
ஒவ்வொரு பாதுகாப்பு வேலையையும் செய்ய VPN எதிர்பார்க்கப்படுகிறது
ஒரு VPN பயனுள்ளதாக இருக்கும், ஆனால் அடையாளக் கொள்கை, சாதன மேலாண்மை, பயன்பாட்டு அனுமதிகள், கண்காணிப்பு, பணியாளர்கள் ஆஃப்போர்டிங் அல்லது உணர்திறன்-வளப் பிரிவு ஆகியவற்றை மாற்றும்படி கேட்கக்கூடாது.
நிறுவனம் அதை இயக்கும் முன் கட்டிடக்கலை வாங்குதல்
SASE திட்டங்களுக்கு உரிமை தேவை. கொள்கைகளை யார் நிர்வகிப்பது, பயனர்களை ஆதரிப்பது, விதிவிலக்குகளை மதிப்பாய்வு செய்வது மற்றும் அமைவை நடப்பில் வைத்திருப்பது யார் என்பதை அறியாமல் ஒரு சிறிய நிறுவனம் சிக்கலான அணுகல் மாதிரியை ஏற்கக்கூடாது.
எளிய பயன்பாட்டு வழக்கைப் புறக்கணித்தல்
சில அணிகளுக்கு உண்மையில் ஒரு எளிய VPN தேவை. தற்போதைய தேவை குறுகியதாக இருந்தால், அணுகல் மேற்பரப்பு குறைவாக இருந்தால், மற்றும் குழு அமைப்பைப் புரிந்துகொண்டால், VPN இன்னும் நடைமுறைத் தேர்வாக இருக்கும்.
அடிக்கடி கேட்கப்படும் கேள்விகள்
SASE எப்போதும் VPN ஐ விட சிறந்ததா?
எண். SASE என்பது VPN ஐ விட அகலமானது, ஆனால் பரந்தது என்பது ஒவ்வொரு சிறிய நிறுவனத்திற்கும் தானாகவே சிறந்தது என்று அர்த்தம் இல்லை. உங்கள் தேவை ஒரு சிறிய குழுவிற்கு எளிய மறைகுறியாக்கப்பட்ட இணைப்பு என்றால், ஒரு VPN போதுமானதாக இருக்கலாம். உங்கள் அணுகல் தேவைகளில் அடையாள-விழிப்புணர்வு விதிகள், பயன்பாட்டு நிலை கட்டுப்பாடு, பல பயனர் பாத்திரங்கள், ஆய்வு மற்றும் மையப்படுத்தப்பட்ட கொள்கை ஆகியவை அடங்கும் என்றால், SASE கட்டிடக்கலை மதிப்பீடு செய்யத்தக்கதாக இருக்கலாம்.
zero trust என்றால் VPN இல்லை என்று அர்த்தமா?
அவசியம் இல்லை. ஜீரோ டிரஸ்ட் என்பது மறைமுகமான நம்பிக்கையைக் குறைப்பது மற்றும் பயனர்கள், வளங்கள் மற்றும் சூழலைச் சுற்றி அணுகல் முடிவுகளை எடுப்பதில் கவனம் செலுத்தும் கட்டமைப்பு அணுகுமுறையாகும். சில நிறுவனங்கள் கட்டங்களாக அணுகலை நவீனப்படுத்துகின்றன. பயனுள்ள கேள்வி VPN உள்ளதா என்பது அல்ல, ஆனால் ஒவ்வொரு பயனருக்கும் பாத்திரத்திற்கும் உண்மையில் தேவைப்படுவதற்கு மட்டுமே அணுகல் உள்ளதா என்பதுதான்.
ஒரு சிறிய நிறுவனம் SASE உடன் தொடங்க வேண்டுமா?
அணுகல் சிக்கல் அதை நியாயப்படுத்தினால் மட்டுமே நிறுவனம் அதை இயக்க முடியும். பல சிறிய நிறுவனங்கள் முதலில் பயனர்கள், வளங்கள், உணர்திறன் அமைப்புகள், சாதனக் கட்டுப்பாடு மற்றும் பங்கு எல்லைகளை ஆவணப்படுத்த வேண்டும். எளிமையான VPN போதுமானதா அல்லது பரந்த கட்டிடக்கலை தேவையா என்பதை அந்த வேலை தெளிவுபடுத்துகிறது.
VPNஐ மட்டும் நம்பி இருப்பதில் உள்ள மிகப்பெரிய ஆபத்து என்ன?
முக்கிய ஆபத்து “VPN” என்ற வார்த்தை அல்ல. இது மிகவும் பரந்த அணுகல். VPN மூலம் இணைப்பது பயனர்களுக்கு அவர்களின் பணிக்கு தேவைப்படுவதை விட அதிக ரீச் சென்றால், நிறுவனத்திற்கு சிறந்த பிரிவு, பங்கு சார்ந்த அனுமதிகள் மற்றும் வள-நிலை கட்டுப்பாடுகள் தேவைப்படலாம்.
எதையும் மாற்றுவதற்கு முன் நாம் என்ன செய்ய வேண்டும்?
அணுகல் பட்டியலை உருவாக்கவும். பயனர்கள், பாத்திரங்கள், சாதனங்கள், பயன்பாடுகள், முக்கிய ஆதாரங்கள் மற்றும் தற்போதைய தொலைநிலை அணுகல் பாதைகளைப் பட்டியலிடுங்கள். சிக்கல் எளிமையான இணைப்பா அல்லது பரந்த அணுகல்-கட்டுப்பாட்டு சிக்கலா என்பதை முடிவு செய்யுங்கள்.
கீழ் வரி
vpn vs சேஸ் முடிவு உண்மையில் ஒரு முதிர்வு முடிவு.
ஒரு குறுகிய, நிர்வகிக்கக்கூடிய பயன்பாட்டு வழக்குக்கு நிறுவனத்திற்கு நேரடியான மறைகுறியாக்கப்பட்ட இணைப்பு தேவைப்படும்போது VPN ஐப் பயன்படுத்தவும். SASE நிறுவனத்திற்கு அடையாள விழிப்புணர்வுக் கொள்கை, ஆப்-நிலைக் கட்டுப்பாடு, பாதுகாப்பு ஆய்வு மற்றும் பயனர்கள், சாதனங்கள் மற்றும் ஆதாரங்கள் முழுவதும் அணுகலை நிர்வகிக்க மிகவும் ஒழுங்கமைக்கப்பட்ட வழி தேவைப்படும்போது, அதைப் பற்றி சிந்திக்கத் தொடங்குங்கள்.
சிறிய நிறுவனங்களுக்கு, சிறந்த பதில் பொதுவாக தற்போதைய ஆபத்து மற்றும் அதை இயக்கும் குழுவின் திறனுடன் பொருந்துகிறது. சிக்கல் எளிமையானதாக இருக்கும்போது அமைப்பை எளிமையாக வைத்திருங்கள். தொலைநிலை அணுகல் கொள்கை, வளம் மற்றும் செயல்பாட்டுச் சிக்கலாக மாறும்போது, பரந்த கட்டமைப்பைத் திட்டமிடுங்கள்.
