VPN, ZTNA, o pareho? Isang maliit na gabay sa negosyo para ma-secure ang access

Madalas na naaabot ng maliliit na negosyo ang tanong na secure-access pagkatapos ng isang praktikal na pagbabago: nagsimulang magtrabaho ang isang teammate mula sa bahay, kailangan ng contractor ng access, hindi dapat buksan ang isang app sa pananalapi sa pampublikong Wi-Fi, o kailangan ng ilang internal na tool ng mas ligtas na malayuang pag-access. Ang mahirap na bahagi ay hindi pag-aaral ng bawat acronym ng seguridad. Ito ay pagpili ng tamang dami ng proteksyon para sa paraan kung paano aktwal na gumagana ang iyong koponan.

Para sa maraming team, ang unang desisyon ay kung maghahanap ng vpn para sa maliit na negosyo, isang zero trust tool, o pareho. Ang sagot ay depende sa kung ano ang iyong pinoprotektahan, kung sino ang nangangailangan ng access, at kung gaano karaming administrasyon ang maaari mong makatotohanang pangasiwaan.

Magsimula sa problema sa pag-access, hindi sa tool

Ang isang VPN at ZTNA ay malulutas ang mga kaugnay ngunit magkaibang mga problema.

Gumagawa ang VPN ng naka-encrypt na landas ng koneksyon sa pagitan ng device ng user at ng VPN server o pribadong network. Maaari itong maging kapaki-pakinabang kapag ang isang team ay nangangailangan ng isang mas simpleng paraan upang iruta ang trapiko nang mas ligtas sa mga hindi pinagkakatiwalaang network o maabot ang mga mapagkukunan na umaasa sa trapiko mula sa isang kinokontrol na landas ng network.

Ang ibig sabihin ng ZTNA ay zero trust network access. Sa pangkalahatan, ang mga tool ng ZTNA ay idinisenyo upang magbigay ng access sa mga partikular na application o mapagkukunan batay sa pagkakakilanlan, postura ng device, patakaran, at konteksto. Ginagawa nitong kaakit-akit ang ZTNA kapag ang isang kumpanya ay nagnanais ng higit na butil na kontrol kaysa sa isang malawak na koneksyon sa network.

Ang praktikal na ztna vs vpn na tanong ay hindi “alin ang mas mahusay?” Ito ay “aling modelo ng pag-access ang tumutugma sa trabahong ito?”

Kapag ang isang VPN ay umaangkop sa isang maliit na negosyo

Ang isang VPN ay maaaring maging isang makatwirang unang layer kapag ang iyong koponan ay nangangailangan ng direktang protektadong pagruruta at ang pattern ng pag-access ay hindi masyadong kumplikado.

Isaalang-alang ang isang VPN kapag:

  • ang mga empleyado ay naglalakbay, nagtatrabaho mula sa mga cafe, o gumagamit ng mga nakabahaging network;
  • ang isang maliit na koponan ay nangangailangan ng isang pare-parehong protektadong ugali sa koneksyon;
  • gusto ng negosyo ng mas simpleng entry point para sa malayong seguridad sa trabaho;
  • kailangan ng mga user ng pangkalahatang naka-encrypt na landas bago maabot ang mga online na tool;
  • ang kumpanya ay wala pang kawani para magpatakbo ng isang kumplikadong pagkakakilanlan at programa ng patakaran.

Dito maaaring magkasya ang mga VPN Satelite sa pag-uusap sa pagbili: bilang bahagi ng isang praktikal na pagsusuri ng VPN para sa maliliit na koponan na nais ng isang mas malinaw na nakagawiang secure na pag-access. Ang eksaktong desisyon sa produkto ay dapat pa ring nakabatay sa na-verify na kasalukuyang mga detalye ng produkto, mga pangangailangan ng device, mga inaasahan sa suporta, at kung paano gumagana ang iyong team.

Kapag ang ZTNA ay kabilang sa plano

Ang ZTNA ay kabilang sa plano kapag ang mga pangangailangan sa pag-access ay naging mas tiyak kaysa sa “kumonekta at gumana.” Kung ang iba’t ibang tao ay nangangailangan ng iba’t ibang mga panloob na tool, kung ang mga kontratista ay dapat makakita lamang ng isang app, o kung gusto ng pamunuan ng mas mahigpit na mga desisyon sa patakaran sa bawat mapagkukunan, ang ZTNA ay maaaring ang mas mahusay na modelo upang suriin.

Tingnan ang ZTNA kapag:

  • ang pag-access ay dapat ibigay sa bawat aplikasyon, hindi malawakan;
  • ang mga kontratista, vendor, o part-time na kawani ay nangangailangan ng makitid na pag-access;
  • ang negosyo ay bumubuo ng isang mas pormal na pagkakakilanlan at patakaran sa device;
  • hindi dapat ilantad ang mga panloob na kasangkapan sa pamamagitan ng malawak na landas ng network;
  • ang koponan ay may isang tao na maaaring magpanatili ng mga panuntunan, grupo, at mga pagbubukod.

Ang pariralang zero trust malayuang pag-access ay maaaring tunog ng enterprise-heavy, ngunit ang ideya ay simple: bigyan ang bawat user ng access na kailangan nila, kung saan lang ito naaangkop, at patuloy na suriin ang access na iyon habang nagbabago ang mga tungkulin.

Nang magkaintindihan ang dalawa

Hindi dapat ituring ng ilang maliliit na negosyo ang VPN at ZTNA bilang magkaribal. Maaaring saklawin ng mga ito ang iba’t ibang bahagi ng parehong remote-work plan.

Ang isang karaniwang pattern ay ang paggamit ng VPN para sa pangkalahatang protektadong pagruruta sa mga hindi pinagkakatiwalaang network, pagkatapos ay suriin ang ZTNA para sa mas makitid na access sa mga sensitibong panloob na application. Ang isa pang pattern ay transitional: nagsisimula ang isang kumpanya sa isang VPN dahil mas simple itong gamitin, pagkatapos ay idaragdag ang ZTNA sa ibang pagkakataon kapag ang team ay may mas malinaw na pagkakakilanlan, device, at mga kinakailangan sa pag-access sa app.

Parehong maaaring magkaroon ng kahulugan kapag:

  • ang koponan ay may mga pangkalahatang pangangailangan sa malayong trabaho at ilang sensitibong app;
  • Ang seguridad sa paglalakbay at pag-access sa panloob na aplikasyon ay magkahiwalay na mga problema;
  • ang ilang mga gumagamit ay nangangailangan ng mga simpleng gawi sa VPN habang ang iba ay nangangailangan ng mas mahigpit na mga kontrol sa antas ng app;
  • ang kumpanya ay lumalaki ngunit hindi handa para sa isang buong enterprise security stack.

Isang simpleng checklist ng desisyon

Gamitin ang checklist na ito bago bumili ng kahit ano.

  1. Ano ang pinoprotektahan namin: pangkalahatang trapiko sa internet, pribadong app, file, admin panel, o lahat ng ito?
  2. Sino ang nangangailangan ng access: mga empleyado, kontratista, vendor, may-ari, o isang halo?
  3. Malawak ba o makitid ang pag-access: kailangan ba ng isang user ng protektadong ruta, o isang aprubadong app lang?
  4. Sino ang mamamahala nito: isang may-ari, isang operations lead, isang consultant, o isang IT person?
  5. Ano ang magiging masakit na panatilihin: mga pagsusuri sa device, mga panuntunan sa pagkakakilanlan, mga grupo ng pag-access, mga pagbubukod, o pagsasanay ng user?

Kung ang karamihan sa mga sagot ay tumuturo sa simpleng protektadong pagruruta, simulan ang iyong pagsusuri gamit ang mga opsyon sa VPN. Kung ang karamihan sa mga sagot ay tumuturo sa patakarang tukoy sa application, suriin ang ZTNA. Kung ang parehong hanay ng mga pangangailangan ay totoo, planuhin ang order sa halip na subukang bilhin ang lahat nang sabay-sabay.

Paano maiwasan ang labis na pagtatayo

Ang seguridad sa network ng maliit na negosyo ay dapat na pamahalaan. Ang isang tool na walang sinuman ang nagpapanatili ay maaaring lumikha ng kalituhan, kahit na ang kategorya ay maayos. Magsimula sa mga panganib sa pag-access na maaari mong pangalanan, piliin ang pinakamaliit na modelo na tumutugon sa mga ito, at mag-iwan ng puwang upang maging matanda sa ibang pagkakataon.

Para sa maraming maliliit na negosyo, nangangahulugan iyon na magsisimula sa isang praktikal na pag-uusap sa VPN, pagdodokumento kung sino ang nangangailangan ng access, at muling pagbisita sa ZTNA kapag ang team ay may mas sensitibong app, mas maraming collaborator sa labas, o mas malinaw na pangangailangan para sa patakaran sa bawat app.

FAQ

Pinapalitan ba ng ZTNA ang VPN para sa bawat maliit na negosyo?

Hindi. Kapaki-pakinabang ang ZTNA para sa mga partikular na pangangailangan sa kontrol sa pag-access, ngunit maaaring magkasya pa rin ang VPN sa mga team na nangangailangan ng mas simpleng protektadong pagruruta. Maraming negosyo ang dapat magpasya ayon sa kaso ng paggamit, hindi ayon sa trend.

Maaari bang gamitin ng isang maliit na negosyo ang VPN at ZTNA nang magkasama?

Oo, sa ilang kapaligiran. Maaaring suportahan ng isang VPN ang pangkalahatang protektadong pagruruta, habang ang ZTNA ay maaaring masuri para sa makitid na pag-access sa mga partikular na application. Ang mahalagang bahagi ay upang maiwasan ang mga duplicate na tool na walang nagmamay-ari.

Dapat bang piliin muna ng isang maliit na negosyo ang ZTNA?

Piliin muna ang ZTNA kung ang kontrol sa pag-access sa antas ng application ang pangunahing problema at maaaring pamahalaan ng team ang mga patakaran. Kung ang agarang pangangailangan ay mas simple at ligtas na pagruruta para sa malayong trabaho, ang pagsusuri ng VPN ay maaaring ang mas praktikal na unang hakbang.

Saan magkasya ang VPN Satelites?

Ang VPN Satelites ay umaangkop sa artikulo bilang isang pagsasaalang-alang sa produkto ng VPN para sa maliliit na negosyo na nagsusuri ng mga opsyon sa secure na pag-access. Ang ZTNA ay tinatalakay dito bilang isang pangkalahatang kategorya ng seguridad, hindi bilang isang tampok na VPN Satelites. Ang mga VPN Satelite ay umaangkop sa artikulo bilang isang pagsasaalang-alang sa produkto ng VPN para sa maliliit na negosyo na nagsusuri ng mga opsyon sa secure na pag-access. Ang ZTNA ay tinalakay dito bilang isang pangkalahatang kategorya ng seguridad, hindi bilang isang tampok na VPN Satelite.