Perimeter 81:云原生 ZTNA 用于安全远程访问
Perimeter 81,来自 Perimeter 81 Ltd,是一个云原生的安全访问服务边缘平台,取代了分布式团队的传统 VPN 设备。该应用程序在一个私有全球骨干网上构建了一个软件定义的边界,提供基于身份的零信任访问、设备状态检查、多因素身份验证/单点登录集成,以及作为服务的防火墙,以保护 Windows 终端。关键功能包括分流隧道、安全网络网关,以及跨越 50 多个全球 PoP 的统一云控制台。IT 管理员和安全团队获得了一种无硬件的方式来大规模管理远程访问。
最受推荐的替代方案
应用程序提供了什么远程访问功能?
该应用程序实现了零信任网络访问,以基于身份的每个资源访问,而不是广泛的网络隧道。实际上,这意味着管理员定义谁可以访问哪些内部服务,代理建立到这些资源的安全每个应用程序隧道。核心组件包括:
- ZTNA 用于细粒度访问控制
- 在授予连接之前进行设备状态检查
- 防火墙即服务和安全网络网关功能
该应用程序如何影响终端性能和延迟?
性能取决于路由选择和所选的 PoP。拆分隧道允许应用程序仅通过安全隧道路由选定的流量,从而减少终端和企业出口点的不必要负载。该平台的全球网络拥有超过 50 个 PoP,减少了远程工作人员的地理跳跃,这可以降低通过附近位置路由的会话的延迟。管理员可以选择每个策略路由,以平衡远程用户的安全性和带宽。
在生产机器上运行该应用程序安全吗?
安全性通过分层控制来处理:该应用程序强制执行设备状态要求,与 MFA 和 SSO 提供商集成,并在网络边缘应用 FWaaS 和 SWG 保护。由于访问是基于身份和状态授予的,因此攻击面相比广泛的 VPN 访问要小。管理控制台集中管理策略,因此管理员可以审计和更改规则,而无需直接触及终端配置。
我需要技术知识来部署和管理它吗?
部署目标是 IT 管理员和安全专业人员;该平台宣传快速配置,并且可以在不到一个小时的时间内在整个组织中设置。统一的云管理控制台集中管理用户、网关和策略,这简化了持续管理,但期望工作人员理解身份和网络策略构造。与主要云服务提供商和 SSO 系统的集成需要典型的管理员步骤来连接和测试。
Perimeter 81 适合需要更换硬件 VPN 的 IT 团队
Perimeter 81 是一个务实的选择,适合需要以身份为中心的远程访问并希望消除 VPN 设备的 IT 团队。它适合拥有专职管理员的组织,这些管理员可以进行政策发布和测试网关性能,因为一些地区报告连接稳定性不稳定。实用提示:在小用户组中试点政策,并在非高峰时段安排网关更改,以在大规模部署之前验证姿态和路由。推荐。