GlobalProtect: VPN ที่เปิดใช้งานตลอดเวลาพร้อมการเลือกเกตเวย์อัจฉริยะ
GlobalProtect จาก Palo Alto Networks ปกป้องการเข้าถึงมือถือไปยังเครือข่ายของบริษัทสำหรับพนักงานในองค์กรและผู้ดูแลระบบ IT แอปพลิเคชันนี้สร้างอุโมงค์ VPN ที่เข้ารหัสและบังคับใช้กฎระเบียบของบริษัทบนอุปกรณ์ iPhone โดยมักจะเชื่อมต่อโดยอัตโนมัติผ่าน iOS VPN On-Demand เพื่อลดการแทรกแซงของผู้ใช้ ความสามารถหลักประกอบด้วยการขนส่ง IPSec หรือ SSL การตรวจสอบการรับรองความถูกต้องทางชีวภาพ การตรวจสอบโปรไฟล์ข้อมูลโฮสต์ และการเลือกเกตเวย์อัจฉริยะเพื่อประสิทธิภาพ มันเหมาะสำหรับพนักงานระยะไกลและทีม IT ที่ต้องการการเข้าถึงมือถือที่ขับเคลื่อนด้วยนโยบายไปยังแอปพลิเคชันภายใน.
ทางเลือกที่แนะนำมากที่สุด
แอปทำอะไรสำหรับการเข้าถึงองค์กรบนมือถือ
แอปขยายการป้องกันไฟร์วอลล์รุ่นถัดไปของนักพัฒนาสำหรับ iPhone และ iPad โดยสร้างอุโมงค์เข้ารหัสที่ทำให้ดูเหมือนว่าอุปกรณ์อยู่ในเครือข่ายภายใน รองรับ Remote Access VPN และ App-Level VPN และใช้การขนส่ง IPSec หรือ SSL ผู้ดูแลระบบสามารถบังคับใช้การควบคุมตามตัวตนและอุปกรณ์เพื่อให้ทรัพยากรของบริษัทได้รับการปฏิบัติตามนโยบายเดียวกันกับจุดสิ้นสุดในสถานที่
แอปทำให้การเชื่อมต่ออย่างต่อเนื่องและเลือกสรรได้อย่างไร
VPN แบบ Always-On รองรับผ่าน iOS VPN On-Demand และการค้นพบเกตเวย์อัตโนมัติทำให้เซสชันยังคงเปิดอยู่โดยไม่ต้องเข้าสู่ระบบผู้ใช้ซ้ำ นโยบายที่ขับเคลื่อนด้วยการแบ่งอุโมงค์จำกัดอุโมงค์ที่ปลอดภัยไว้สำหรับการจราจรของบริษัท ซึ่งช่วยรักษาความกว้างของแบนด์วิธสำหรับแอปส่วนตัว การตรวจสอบตัวตนและการตรวจสอบสุขภาพ รวมถึงการเข้าสู่ระบบด้วยลายนิ้วมือและการตรวจสอบโปรไฟล์ข้อมูลโฮสต์ จะเป็นเกตเวย์การเข้าถึงตามความสอดคล้องของอุปกรณ์แทนการยกเลิกด้วยตนเอง
แอปสามารถจัดการได้สำหรับ IT ในระหว่างการจัดเตรียมและการตั้งค่านโยบายหรือไม่
แอปผสานรวมกับระบบการจัดการอุปกรณ์เคลื่อนที่เพื่อทำให้การจัดเตรียมองค์กรง่ายขึ้นและจับคู่กับไฟร์วอลล์ของนักพัฒนาสำหรับการบังคับใช้นโยบายแบบรวมศูนย์ รองรับวิธีการตรวจสอบตัวตนหลายปัจจัย เช่น RADIUS และ SAML และทำงานบน iPhone และ iPad ที่ใช้ iOS 10.0 ขึ้นไป เมื่อกำหนดค่าแบบรวมศูนย์ โมเดลการเชื่อมต่อจะโปร่งใสต่อผู้ใช้ปลายทาง ลดการแทรกแซงของศูนย์ช่วยเหลือในกิจวัตร
การดำเนินงานในระหว่างการทำงานเชื่อถือได้แค่ไหนและปัญหาการดำเนินงานใดบ้างที่เกิดขึ้น
ในการใช้งานในองค์กร แอปได้รับการตอบรับที่ดีโดยทั่วไปสำหรับโมเดลการเชื่อมต่อแบบตั้งค่าและลืมและพฤติกรรมที่โปร่งใสเมื่อได้รับการจัดเตรียม รายงานเน้นถึงความล้มเหลวในการเชื่อมต่อซ้ำเป็นครั้งคราวเมื่ออุปกรณ์ตื่นจากการนอนหลับและข้อจำกัดของอินเทอร์เฟซบางประการเมื่อเปรียบเทียบกับแอป VPN สำหรับผู้บริโภค ผู้ดูแลระบบควรตรวจสอบบันทึกเซสชันและทดสอบการเปลี่ยนแปลงระหว่างการตื่น/นอนหลับในระหว่างการเปิดตัวนำร่องเพื่อแสดงรูปแบบการเชื่อมต่อซ้ำที่เฉพาะเจาะจงกับสภาพแวดล้อมก่อนการเปิดตัวในวงกว้าง
ใครควรนำแอปไปใช้และที่ไหนที่ไม่เหมาะสม
สำหรับองค์กรที่ได้มาตรฐานบนโครงสร้างพื้นฐานของ Palo Alto แล้ว แอปนี้เป็นโซลูชันการเข้าถึงมือถือที่มีเหตุผล; มันต้องการเกตเวย์ที่เปิดใช้งานบนไฟร์วอลล์ Palo Alto ขององค์กร ซึ่งทำให้มันไม่เหมาะสมสำหรับองค์กรที่ไม่มีโครงสร้างพื้นฐานนั้น ทีม IT ที่ต้องการการเข้าถึงมือถือที่บังคับตามนโยบายจะได้รับประโยชน์มากที่สุด; ทีมที่มองหาวีพีเอ็นที่ง่ายและเหมาะสำหรับผู้บริโภคอาจพบว่าโมเดลการดำเนินงานซับซ้อนกว่า การปรับใช้ได้รับประโยชน์จากการกำกับดูแลที่นำโดย IT.
