VPN vs SASE para sa Maliit na Kumpanya: Kailan Sapat ang Simpleng VPN?

Ang mga maliliit na kumpanya ay karaniwang hindi nagsisimula sa isang arkitektura ng pag-access. Nagsisimula sila sa isang praktikal na problema: kailangan ng isang tao na magtrabaho mula sa bahay, maglakbay gamit ang isang laptop, kumonekta sa Wi-Fi ng hotel, o maabot ang isang nakabahaging mapagkukunan nang hindi masyadong naglalantad.

Doon madalas pumapasok sa usapan ang isang VPN. Ito ay pamilyar, naiintindihan, at kapaki-pakinabang para sa maraming makitid na remote-work at mga pangangailangan sa privacy. Ang SASE, maikli para sa Secure Access Service Edge, ay nagmula sa ibang lugar. Ito ay isang mas malawak na modelo na pinagsasama ang networking at mga function ng seguridad, kadalasan para sa mga organisasyong nangangailangan ng mga kontrol sa pagkakakilanlan, sentralisadong patakaran, inspeksyon, at isang mas mature na paraan upang pamahalaan ang mga distributed na user at app.

Kaya ang totoong vpn vs sase na tanong ay hindi “alin ang mas mahusay?” Ito ay: anong uri ng problema sa pag-access ang mayroon ang iyong kumpanya?

Ang Maikling Bersyon: Nilulutas ng VPN ang Pagkakakonekta, Nilulutas ng SASE ang Arkitektura ng Pag-access

Gumagawa ang VPN ng naka-encrypt na path ng koneksyon sa pagitan ng device ng user at ng VPN server o network. Para sa isang maliit na team, sapat na iyon kapag ang pangunahing layunin ay direktang koneksyon o mas pribadong ruta sa mga hindi pinagkakatiwalaang network.

Ang SASE ay mas malaki. Dinadala nito ang networking at mga kontrol sa seguridad sa isang cloud-delivered architecture. Depende sa kapaligiran, ang mga talakayan sa SASE ay maaaring magsama ng mga konsepto tulad ng pag-access sa pagkakakilanlan, secure na mga web gateway, mga kontrol sa pag-access sa cloud, firewall-bilang-isang-serbisyo, networking na tinukoy ng software, at mga prinsipyo ng zero-trust.

Para sa isang maliit na kumpanya, mahalaga ang pagkakaiba dahil ito ay iba’t ibang mga modelo ng pagpapatakbo:

  • Ang isang VPN ay karaniwang mas madaling maunawaan at ilunsad para sa mga simpleng kaso ng paggamit.
  • Karaniwang umaangkop ang SASE sa mga kumpanyang nangangailangan ng higit na granular na kontrol sa kung sino ang makaka-access kung aling mga app, mula sa aling mga device, sa ilalim ng kung anong mga kundisyon.
  • Ang VPN ay maaaring maging praktikal na layer para sa mga indibidwal at maliliit na team.
  • Ang SASE ay mas malapit sa isang pangmatagalang access at programa ng seguridad kaysa sa isang tool.

Kung kailangan lang ng iyong kumpanya ng isang simpleng naka-encrypt na koneksyon para sa paglalakbay, malayong trabaho, o pangunahing privacy, ang VPN ay maaaring ang tamang sukat na pagpipilian. Kung lumalaki ang iyong team, nakakalat ang iyong mga app sa SaaS at pribadong system, at nagiging hindi komportable ang access sa malawak na network, maaaring oras na para mag-isip nang higit pa sa VPN.

Kapag Sapat na ang Simpleng VPN

Ang isang simpleng VPN ay maaaring magkaroon ng kahulugan kapag ang pattern ng pag-access ay makitid at ang panganib ay madaling maunawaan.

Halimbawa, ang isang founder, consultant, pinuno ng ahensya, o maliit na remote na team ay maaaring mangailangan ng mas ligtas na koneksyon sa pampublikong Wi-Fi, isang pare-parehong naka-encrypt na ruta habang naglalakbay, o isang pangunahing paraan upang kumonekta sa pamamagitan ng VPN server. Sa kontekstong iyon, ang layunin ay hindi bumuo ng isang enterprise security architecture. Ang layunin ay bawasan ang pagkakalantad sa mga karaniwang sitwasyon at panatilihing mapapamahalaan ang malayuang pag-access.

Ang VPN ay mas malamang na sapat kapag:

  • isang maliit na bilang lamang ng mga tao ang nangangailangan ng malayuang pag-access;
  • ang mga gumagamit ay pinagkakatiwalaan at ang mga tungkulin ay simple;
  • ang kumpanya ay hindi nagpapatakbo ng maraming sensitibong panloob na aplikasyon;
  • ang pangunahing pangangailangan ay naka-encrypt na pagkakakonekta sa halip na pagpapatupad ng patakaran ng app-by-app;
  • walang nakatalagang pangkat ng seguridad na magpapatakbo ng isang kumplikadong arkitektura;
  • ang mga kinakailangan sa pagsunod ay limitado o pinangangasiwaan sa ibang lugar;
  • maaaring tiisin ng negosyo ang isang mas simpleng modelong pang-administratibo.

Ito ay kung saan ang isang produkto tulad ng VPN Unlimited by KeepSolid ay maaaring maging may-katuturan bilang isang direktang VPN na opsyon para sa mga user at maliliit na team na nangangailangan ng naka-encrypt na VPN na koneksyon para sa pang-araw-araw na koneksyon at privacy na mga sitwasyon.

Hindi iyon ginagawang kumpletong sagot ang VPN sa bawat problema sa seguridad. Ang VPN ay hindi awtomatikong gumagawa ng pamamahala ng pagkakakilanlan, mga pagsusuri sa postura ng device, mga daloy ng trabaho sa pag-audit, pagse-segment sa antas ng app, o pagpapatupad ng patakarang zero-trust. Kung iyon ang mga problemang kailangan mong lutasin, ang pag-uusap ay lumipat sa isang mas malawak na modelo ng pag-access.

Kapag Lumaki ang Problema sa Pag-access ng VPN

Karaniwang unti-unting lumalabas ang pressure sa pagtanda. Sa una, kailangan ng isa o dalawang tao ng malayuang pag-access. Pagkatapos ay kailangan ng mga kontratista ng access. Pagkatapos ay idaragdag ng team ang mga tool sa SaaS, pribadong app, ibinahaging admin panel, finance system, data ng kliyente, at personal na aparato. Sa ilang mga punto, ang pagbibigay ng malawak na network ng access sa lahat ng kumokonekta sa pamamagitan ng isang VPN ay nagsisimulang maging masyadong mapurol.

Iyon ay kapag ang malayuang pag-access ng seguridad ay nagiging mas mababa tungkol sa tunnel at higit pa tungkol sa kontrol.

Ang mga palatandaan na maaaring kailangan ng iyong kumpanya ng mas malawak na arkitektura ay kinabibilangan ng:

  • ang iba’t ibang tungkulin ay nangangailangan ng access sa iba’t ibang app o data;
  • Ang mga kontratista ay dapat maabot lamang ang isang sistema, hindi ang buong network;
  • ang mga sensitibong mapagkukunan ay nangangailangan ng mas malakas na pag-apruba, pagsubaybay, o pag-segment;
  • Gumagamit ang mga empleyado ng pinaghalong pinamamahalaan at hindi pinamamahalaang mga device;
  • Ang mga SaaS app at pribadong app ay parehong bahagi ng pang-araw-araw na gawain;
  • Ang mga admin account ay nangangailangan ng mas mahigpit na pangangasiwa kaysa sa mga normal na user account;
  • nagsisimula nang harapin ng kumpanya ang mga pagsusuri sa seguridad ng customer o mga tanong sa pagsunod;
  • nagiging mahirap ang pag-troubleshoot sa pag-access dahil nakatira ang mga patakaran sa napakaraming lugar.

Sa kapaligirang iyon, ang tanong ay hindi na “Mayroon ba tayong VPN?” Ito ay nagiging “Maaari ba tayong gumawa ng mga desisyon sa pag-access batay sa user, tungkulin, mapagkukunan, device, at panganib?”

Iyon ang teritoryo kung saan nagiging kapaki-pakinabang ang arkitektura ng SASE at zero-trust.

Ano ang idinagdag ng SASE sa Desisyon

Ang SASE ay hindi lamang isang mas mabilis o mas mahal na VPN. Ito ay isang pattern ng arkitektura para sa pagpapalapit ng koneksyon sa network at mga kontrol sa seguridad, kadalasan sa pamamagitan ng mga serbisyong inihahatid sa cloud.

Bini-frame ng inaprubahang source material ang SASE bilang isang paraan upang pagsamahin ang networking at mga function ng seguridad para sa mga distributed na user, malalayong lokasyon, at cloud services. Sa pagsasagawa, nangangahulugan iyon na ang SASE ay karaniwang tinatalakay kapag ang isang kumpanya ay nangangailangan ng higit sa isang naka-encrypt na landas. Kailangan nito ng patakaran, inspeksyon, segmentasyon, at sentralisadong pamamahala sa mga user at mapagkukunan.

Para sa isang maliit na kumpanya, ang pinakakapaki-pakinabang na takeaway ay hindi isang listahan ng mga acronym ng enterprise. Ito ay ito:

Kung ang lahat ng kumokonekta ay dapat umabot sa halos parehong mga bagay, maaaring manatiling gumagana ang isang VPN. Kung kailangang magkaiba ang access para sa bawat tungkulin, app, device, at antas ng panganib, nagiging mas may kaugnayan ang pag-iisip ng SASE.

Hindi ito nangangahulugan na ang isang maliit na kumpanya ay dapat magmadali sa isang kumplikadong proyekto. Ang SASE ay maaaring mangailangan ng pagpaplano, pagpapatakbo, pagsusuri ng vendor, pagsasanay sa user, at patuloy na pamamahala. Ang isang kumpanyang walang kapasidad na patakbuhin ang mga kontrol na iyon ay maaaring lumikha ng pagkalito nang mas mabilis kaysa sa lumilikha ito ng seguridad.

Ang mas mahusay na diskarte ay ang pagtrato sa SASE bilang direksyon ng maturity. Unawain kung ano ang idinisenyo upang malutas, pagkatapos ay magpasya kung ang iyong kasalukuyang mga panganib sa pag-access ay nagbibigay-katwiran sa labis na kumplikado.

Kung Saan Nababagay ang Zero Trust

Ang zero trust ay madalas na binabanggit malapit sa SASE, ngunit hindi nito dapat tanggapin ang talakayang ito. Para sa maliliit na kumpanya, ang pinakapraktikal na bahagi ng zero trust ay ang paglipat mula sa malawak na tiwala sa mga desisyong nakatuon sa mapagkukunan.

Sa halip na magtanong, “Nasa network ba ang taong ito?” ang isang zero-trust na diskarte ay nagtatanong ng mas tumpak na mga tanong:

  • Sino ang gumagamit?
  • Anong mapagkukunan ang sinusubukan nilang abutin?
  • Nangangailangan ba ang kanilang tungkulin?
  • Katanggap-tanggap ba ang device para sa mapagkukunang ito?
  • Dapat bang payagan ang session ngayon?
  • Dapat bang limitado, suriin, o bawiin ang pag-access?

Iyan ang puso ng zero trust malayuang pag-access: hindi ibinibigay ang pag-access dahil lang may nakakonekta. Ito ay sinusuri sa paligid ng gumagamit, ang mapagkukunan, at ang konteksto.

Ang patnubay ng zero-trust ng NIST ay partikular na kapaki-pakinabang dito dahil binabalangkas nito ang zero trust bilang isang arkitektura at landas ng paglipat, hindi isang isang-click na produkto. Maaaring gamitin ng maliliit na kumpanya ang mindset na iyon nang hindi nagpapanggap na mayroon na silang ganap na mature na enterprise program.

Pinakamababang Pribilehiyo Ay ang Praktikal na Pagsusulit

Ang pariralang least privilege access ay parang teknikal, ngunit ang ideya ay simple: ang mga tao ay dapat makakuha ng pinakamababang access na kailangan nila upang gawin ang kanilang trabaho, hangga’t kailangan nila ito.

Ito ang madalas na pinakamalinaw na paraan para magpasya kung sapat na ang VPN.

Itanong:

  • Kung ang isang miyembro ng koponan ay kumonekta sa pamamagitan ng VPN, maaari ba silang makakita ng higit sa kailangan nila?
  • Maaari bang maabot lamang ng isang kontratista ang isang app na kinuha sa kanila upang gamitin?
  • Ang finance, admin, source code, o client-data system ba ay hiwalay sa ordinaryong pag-access?
  • Maaari bang mabilis na magbago ang pag-access kapag may nagpalit ng tungkulin o umalis?
  • Alam mo ba kung aling mga account ang maaaring maabot ang mga sensitibong mapagkukunan?

Kung ang mga tanong na iyon ay madaling sagutin at ang iyong kapaligiran ay maliit, ang isang VPN ay maaaring maging isang makatwirang akma. Kung ang mga tanong na iyon ay naglalantad ng mga puwang, ang iyong modelo ng remote na pag-access ay maaaring kailanganing maging mature.

Isang Framework ng Desisyon ng Maliit na Kumpanya

Gamitin ang balangkas na ito bago pumili ng direksyon.

1. Ilista ang mga mapagkukunang kailangan ng mga tao

Huwag magsimula sa mga kasangkapan. Magsimula sa mga mapagkukunan.

Isulat ang mga app, system, file, admin panel, database, at mga nakabahaging serbisyo na kailangang maabot ng mga tao nang malayuan. Ihiwalay ang mga pang-araw-araw na tool sa mga sensitibong system. Ang isang simpleng VPN na desisyon ay nagiging mas malinaw kapag alam mo kung ano talaga ang nasa likod ng kahilingan sa pag-access.

2. Imapa ang mga user sa mga tungkulin

Maaaring hindi kailangan ng limang tao na kumpanya ang kumplikadong disenyo ng tungkulin, ngunit kailangan pa rin nito ang mga pangunahing hangganan. Ang mga may-ari, empleyado, kontratista, gumagamit ng pananalapi, at mga teknikal na admin ay karaniwang hindi dapat lahat ay may parehong abot.

Kung simple at matatag ang mga tungkulin, maaaring sapat na ang VPN-based access. Kung ang mga tungkulin ay tuluy-tuloy, pansamantala, o lubos na naiiba, maaaring kailanganin mo ng mas malakas na kontrol sa patakaran.

3. Suriin kung ang malawak na network access ay lumilikha ng maiiwasang panganib

Ang isang tradisyonal na VPN ay maaaring maging lubhang kapaki-pakinabang, ngunit ang malawak na network-level na access ay maaaring masyadong malawak para sa ilang mga kapaligiran. Kung ang isang konektadong user ay makakarating sa mga system na hindi nauugnay sa kanilang trabaho, iyon ay isang isyu sa disenyo, hindi lamang isang isyu sa pagsasanay ng gumagamit.

Sinusubukan ng mga modelong SASE at zero-trust na bawasan ang tahasang pagtitiwala na iyon sa pamamagitan ng pagtuon sa mga mapagkukunan at patakaran. Ang mga maliliit na kumpanya ay hindi kailangang kopyahin ang arkitektura ng enterprise sa magdamag, ngunit dapat nilang mapansin kapag ang malawak na pag-access ay hindi na tumutugma sa negosyo.

4. Tingnan ang kontrol ng device

Binabago ng kontrol ng device ang sagot. Ang isang kumpanyang may mga pinamamahalaang laptop, ipinapatupad na mga update, at malinaw na pagmamay-ari ay may ibang risk profile mula sa isang kumpanya kung saan ang mga empleyado at contractor ay gumagamit ng mga personal na aparato.

Kung mahalaga ang tiwala ng device para sa iyong mga sensitibong app, maaaring hindi makasagot ng sapat na mga tanong ang isang pangunahing VPN.

5. Maging tapat tungkol sa kapasidad ng admin

Ang mga kumplikadong kontrol ay nangangailangan ng pangangalaga. Ang mga patakaran ay nangangailangan ng mga may-ari. Ang mga pagbubukod ay nangangailangan ng pagsusuri. Ang mga gumagamit ay nangangailangan ng suporta. Ang mga log at alerto ay nangangailangan ng isang tao upang basahin ang mga ito.

Kung walang sinuman ang may oras upang magpatakbo ng isang mas malaking arkitektura, ang kumpanya ay maaaring mas mahusay na pagsilbihan ng isang simple, mahusay na nauunawaan na setup habang ito ay nagdodokumento ng mga panganib at naghahanda para sa susunod na yugto.

6. Ihiwalay ang pangangailangan ngayon mula sa susunod na hakbang sa maturity

Hindi mo kailangang lutasin ang bawat problema sa pag-access sa hinaharap ngayong buwan. Maaaring gumamit ang isang maliit na team ng VPN para sa mga kasalukuyang pangangailangan habang naghahanda din ng mas malinis na imbentaryo ng access, mapa ng papel, at listahan ng sensitibong mapagkukunan.

Dahil sa paghahandang iyon, hindi gaanong magulo ang proyektong SASE o zero-trust mamaya.

Isang Praktikal na Paraan para Mag-isip Tungkol sa Secure Remote Access

Ang secure na malayuang pag-access ay hindi isang kategorya ng produkto na may isang permanenteng sagot. Ito ay isang hanay ng mga pagpipilian tungkol sa kung paano naaabot ng mga tao ang mga mapagkukunan ng trabaho mula sa labas ng opisina o pinagkakatiwalaang network.

Para sa isang maliit na kumpanya, ang isang makabuluhang pag-unlad ay maaaring magmukhang ganito:

  1. Magsimula sa pangangailangan sa pag-access: sino ang nangangailangan ng ano, mula saan, at bakit.
  2. Gumamit ng VPN kapag ang kailangan ay simpleng naka-encrypt na koneksyon o privacy para sa isang maliit, pinagkakatiwalaang grupo.
  3. Magdagdag ng mas malinaw na mga panuntunan para sa mga sensitibong mapagkukunan habang lumalaki ang koponan.
  4. Manood ng mga palatandaan na ang malawak na pag-access ay lumilikha ng panganib o suporta sa itaas.
  5. Isaalang-alang ang SASE na arkitektura kapag ang pagkakakilanlan, patakaran, kontrol sa antas ng app, inspeksyon, at kapanahunan ng pagpapatakbo ay naging tunay na problema.

Ang mahalagang bahagi ay upang maiwasan ang pagbili ng pagiging kumplikado bago mo ito mapatakbo, habang iniiwasan din ang isang setup na nagbibigay sa mga tao ng higit na access kaysa sa kanilang trabaho.

VPN vs SASE: Mabilis na Paghahambing para sa Maliit na Kumpanya

Tanong Maaaring magkasya ang VPN kapag… SASE architecture ay maaaring magkasya kapag…
Pangunahing layunin Kailangan mo ng naka-encrypt na koneksyon o isang pribadong ruta para sa mga karaniwang remote-work/travel scenario. Kailangan mo ng sentralisadong patakaran sa pag-access sa mga user, app, lokasyon, at antas ng panganib.
Laki ng koponan Ang koponan ay maliit at ang mga pangangailangan sa pag-access ay magkatulad. Ang koponan ay lumalaki, ipinamamahagi, o kabilang ang mga kontratista at maraming tungkulin.
Sensitibo sa mapagkukunan Ilang mga panloob na mapagkukunan ang lubos na sensitibo o naka-segment. Ang mga sensitibong app, admin system, data ng kliyente, o kinokontrol na daloy ng trabaho ay nangangailangan ng mas mahigpit na kontrol.
I-access ang modelo Ang malawak na pag-access ay tinatanggap para sa kasalukuyang antas ng panganib. Mga partikular na app o mapagkukunan lang ang dapat maabot ng mga user.
Mga operasyon Kailangan mo ng isang bagay na naiintindihan at mas madaling pamahalaan. May kakayahan kang pamahalaan ang mga patakaran, pagbubukod, pagsubaybay, at suporta ng user.
Daan ng maturity Nilulutas mo ngayon ang isang makitid na problema sa koneksyon/pribado. Bumubuo ka ng mas mahabang arkitektura ng access.

Mga Karaniwang Pagkakamali na Dapat Iwasan

Tinatrato ang SASE bilang “VPN lang, ngunit mas bago”

Ang SASE ay hindi lamang isang mas bagong label na VPN. Ito ay isang mas malawak na arkitektura. Kung ang isang vendor o panloob na talakayan ay parang direktang isa-sa-isang pagpapalit, pabagalin at tukuyin muna ang mga aktwal na problema sa pag-access.

Inaasahan ang isang VPN na gagawin ang bawat trabahong panseguridad

Maaaring maging kapaki-pakinabang ang VPN, ngunit hindi ito dapat hilingin na palitan ang patakaran sa pagkakakilanlan, pamamahala ng device, mga pahintulot sa app, pagsubaybay, pag-alis ng staff, o pagse-segment ng sensitibong mapagkukunan.

Pagbili ng arkitektura bago ito mapatakbo ng kumpanya

Ang mga programang SASE ay nangangailangan ng pagmamay-ari. Ang isang maliit na kumpanya ay hindi dapat magpatibay ng isang kumplikadong modelo ng pag-access nang hindi nalalaman kung sino ang mamamahala ng mga patakaran, susuportahan ang mga user, suriin ang mga pagbubukod, at panatilihing napapanahon ang pag-setup.

Hindi pinapansin ang simpleng use case

Ang ilang mga koponan ay talagang nangangailangan ng isang simpleng VPN. Kung makitid ang kasalukuyang pangangailangan, limitado ang access surface, at naiintindihan ng team ang setup, maaari pa ring maging praktikal na pagpipilian ang isang VPN.

FAQ

Ang SASE ba ay palaging mas mahusay kaysa sa isang VPN?

Hindi. Ang SASE ay mas malawak kaysa sa isang VPN, ngunit ang mas malawak ay hindi awtomatikong nangangahulugang mas mahusay para sa bawat maliit na kumpanya. Kung ang iyong kailangan ay simpleng naka-encrypt na koneksyon para sa isang maliit na grupo, maaaring sapat na ang isang VPN. Kung ang iyong mga pangangailangan sa pag-access ay may kasamang mga panuntunan sa pagkakakilanlan, kontrol sa antas ng app, maraming tungkulin ng user, inspeksyon, at sentralisadong patakaran, maaaring sulit na suriin ang SASE na arkitektura.

Ang ibig sabihin ba ng zero trust ay walang VPN?

Hindi naman kailangan. Ang zero trust ay isang diskarte sa arkitektura na nakatuon sa pagbabawas ng implicit na tiwala at paggawa ng mga desisyon sa pag-access sa paligid ng mga user, mapagkukunan, at konteksto. Ang ilang mga organisasyon ay ginagawang moderno ang pag-access sa mga yugto. Ang kapaki-pakinabang na tanong ay hindi kung may VPN, ngunit kung limitado ang access sa kung ano talaga ang kailangan ng bawat user at tungkulin.

Dapat bang magsimula ang isang maliit na kumpanya sa SASE?

Lamang kung ang problema sa pag-access ay nagbibigay-katwiran dito at ang kumpanya ay maaaring patakbuhin ito. Dapat munang idokumento ng maraming maliliit na kumpanya ang mga user, mapagkukunan, sensitibong system, kontrol ng device, at mga hangganan ng tungkulin. Nililinaw ng gawaing iyon kung sapat na ang simpleng VPN o kung kailangan ng mas malawak na arkitektura.

Ano ang pinakamalaking panganib na umasa lamang sa isang VPN?

Ang pangunahing panganib ay hindi ang salitang “VPN.” Ito ay sobrang malawak na pag-access. Kung ang pagkonekta sa pamamagitan ng VPN ay nagbibigay sa mga user ng higit na abot kaysa sa kinakailangan ng kanilang trabaho, maaaring kailanganin ng kumpanya ang mas mahusay na pagse-segment, mga pahintulot na nakabatay sa tungkulin, at mga kontrol sa antas ng mapagkukunan.

Ano ang dapat nating gawin bago baguhin ang anuman?

Gumawa ng imbentaryo ng pag-access. Ilista ang mga user, tungkulin, device, app, sensitibong mapagkukunan, at kasalukuyang remote-access na mga landas. Pagkatapos ay magpasya kung ang problema ay simpleng pagkakakonekta o isang mas malawak na isyu sa pagkontrol sa pag-access.

Pangwakas na punto

Ang desisyon sa vpn vs sase ay talagang desisyon tungkol sa antas ng paglago at kahandaan ng kumpanya.

Gumamit ng VPN kapag kailangan ng kumpanya ng direktang naka-encrypt na koneksyon para sa isang makitid, napapamahalaang kaso ng paggamit. Simulan ang pag-iisip tungkol sa SASE kapag ang kumpanya ay nangangailangan ng patakaran sa pagkakakilanlan, kontrol sa antas ng app, inspeksyon sa seguridad, at mas organisadong paraan upang pamahalaan ang access sa mga user, device, at mapagkukunan.

Para sa maliliit na kumpanya, ang pinakamahusay na sagot ay karaniwang ang isa na tumutugma sa kasalukuyang panganib at kakayahan ng koponan na patakbuhin ito. Panatilihing simple ang setup kapag simple ang problema. Magplano para sa isang mas malawak na arkitektura kapag ang malayuang pag-access ay naging isang patakaran, mapagkukunan, at problema sa pagpapatakbo.