任何VDI或DAAS解决方案都需要解决的最重要方面之一是如何在使用外部网络时如何安全地访问其虚拟桌面和应用程序。在解决工作中的工作用例时,这一点尤其重要。
安全的外部访问通常是通过客户端VPN,站点到站点的VPN或反向代理解决方案来实现的。新的帧流网水设备(SGA)是一种反向代理解决方案,可消除对VPN的需求。要了解框架SGA的好处,让我们从回顾VPN的演变开始。
什么是VPN?
VPN(虚拟专用网络)只是通过公共网络扩展到远程设备或站点的扩展。这项25年历史的技术最初是由希望为远程办公室中员工提供安全的通信和访问公司资源访问的大型组织(请参见下面的图1)。多年来,引入了新的和不同的加密和协议标准,以消费者为导向的VPN解决方案响应数据隐私和互联网审查问题。
确保VPN部署
传统上,组织只会为有端到端的信任模型的某些用例提供AS的访问权限。多年来,随着移动设备,工作 - 家庭和第三方承包商和供应商访问用例变得越来越普遍,要求IT网络管理员通过其VPN解决方案为更多用户提供外部访问。由于每个VPN连接是对组织的私人网络的另一个外部入口点,因此确保和审核这些连接变得越来越重要。这是两因素和多因素身份验证以及端点分析扫描解决方案的地方,成为方程的一部分,以改善连接的“可信度”。但是,到那时,VPN的安全问题已经很清楚 - 它仅与最弱的链接一样强。
VPN在Covid时代
由于COVID-191可以理解的是,VPN的需求和使用使相关的安全问题加剧了。以前在例外授予的工具现在已成为许多组织的标准工作解决方案。
进一步加剧了问题的是支持BYOD的需求增加,根据定义,这是不受信任的设备。
用框架流网关设备来限制VPN使用!
对于我们的许多客户而言,VPN也是他们的用户在专用网络上部署这些工作负载VM时如何访问Nutanix框架的工作负载。
作为VPN访问的替代方案,我们去年在早期访问中发布了框架流门户设备(SGA),以为帧远程协议(FRP)提供安全的反向代理解决方案。现在,随着版本2.1.3的发行,我们很高兴地宣布,现在所有支持的基础架构平台(Nutanix AHV,Azure,AWS和GCP)正式可以正式使用SGA框架SGA!
框架SGA托管在虚拟Linux设备上,可以通过利用L2-L4 L4负载平衡解决方案来部署在高度可用的设置中。部署到公共云基础架构时,可以自动配置框架帐户,最多可容纳四个负载均衡的SGA(请参见下面的图2)。
通过利用流媒体网关设备,Nutanix框架客户可以大大降低(并有可能消除)对客户VPN的依赖性。通过远程访问组织中托管的VM私有,混合机或公共云基础架构,可以通过帧管理并通过流媒体网关设备通过FRP安全地交付,可以通过远程访问其组织中托管的VM来将用户访问对其物理端点设备脱钩。这不仅改善了组织的整体安全姿势,而且还可以在启用BYOD计划,集中OS和应用程序更新方面驱动敏捷性和灵活性,并提供一致的用户体验,无论用户是在家中还是在家中工作办公室。
以及框架SGA的最好部分?您的框架订阅已包含的任何或全部框架帐户的权利!不需要额外的许可或订阅费用。
如果您是现有的Nutanix框架客户,并希望为您的环境利用框架流网站设备,请遵循此处可用的部署说明(以及尺寸和可扩展性指南)!
当然,如果您还没有尝试过框架,请立即通过试驾或注册30天的免费试用我的nutanix。
作者
- 梅黄。“斯坦福大学的研究提供了新的新工作经济的快照。”斯坦福新闻,2020年6月29日,新闻。2020年12月16日访问。↩