GlobalProtect: VPN zawsze włączony z inteligentnym wyborem bramy
GlobalProtect, od Palo Alto Networks, zabezpiecza mobilny dostęp do sieci korporacyjnych dla pracowników przedsiębiorstw i administratorów IT. Aplikacja tworzy zaszyfrowany tunel VPN i egzekwuje polityki korporacyjne na urządzeniach iPhone, często łącząc się automatycznie przez iOS VPN On-Demand, aby zredukować interwencję użytkownika. Kluczowe funkcje obejmują transport IPSec lub SSL, uwierzytelnianie biometryczne, kontrole profilu informacji o hoście oraz inteligentny wybór bramy dla wydajności. Odpowiada pracownikom zdalnym i zespołom IT, które wymagają dostępu mobilnego do aplikacji wewnętrznych opartego na politykach.
Najczęściej polecana alternatywa
Co aplikacja robi dla mobilnego dostępu do przedsiębiorstwa
Aplikacja rozszerza ochronę zapory nowej generacji dewelopera na iPhone'a i iPada, tworząc szyfrowany tunel, który traktuje urządzenie tak, jakby znajdowało się w sieci wewnętrznej. Obsługuje tryby VPN zdalnego dostępu i VPN na poziomie aplikacji oraz wykorzystuje transport IPSec lub SSL. Administratorzy mogą egzekwować kontrole oparte na tożsamości i urządzeniu, aby zasoby korporacyjne otrzymywały takie same traktowanie polityki jak lokalne punkty końcowe.
Jak aplikacja utrzymuje ciągłą i selektywną łączność
Always-On VPN wsparcie przez iOS VPN na żądanie i automatyczne odkrywanie bramy utrzymują sesje aktywne bez powtarzającego się logowania użytkownika. Polityka oparta na podziale tunelowania ogranicza bezpieczny tunel do ruchu korporacyjnego, co zachowuje przepustowość dla aplikacji osobistych. Uwierzytelnianie i kontrole zdrowia, w tym logowanie biometryczne i weryfikacja profilu informacji o hoście, kontrolują dostęp na podstawie zgodności urządzenia zamiast ręcznych nadpisań.
Czy aplikacja jest zarządzalna dla IT podczas wdrażania i konfiguracji polityki
Aplikacja integruje się z systemami zarządzania urządzeniami mobilnymi, aby uprościć wdrażanie w przedsiębiorstwie i współpracuje z zaporą dewelopera w celu centralnego egzekwowania polityki. Obsługuje metody uwierzytelniania wieloskładnikowego, takie jak RADIUS i SAML i działa na iPhone'ach i iPadach z iOS 10.0 lub nowszym. Gdy jest skonfigurowana centralnie, model połączenia jest w dużej mierze przezroczysty dla użytkowników końcowych, co zmniejsza rutynowe interwencje pomocy technicznej.
Jak niezawodne jest działanie w czasie rzeczywistym i jakie problemy operacyjne się pojawiają
W wdrożeniach przedsiębiorstw aplikacja jest ogólnie dobrze odbierana za swój model połączenia typu set-and-forget i przezroczyste zachowanie po wdrożeniu. Raporty podkreślają sporadyczne awarie ponownego połączenia, gdy urządzenia budzą się ze snu oraz pewne ograniczenia interfejsu w porównaniu z aplikacjami VPN dla konsumentów. Administratorzy powinni monitorować dzienniki sesji i testować przejścia między trybem uśpienia a aktywnym podczas pilotażowych wdrożeń, aby ujawnić specyficzne dla środowiska wzorce ponownego połączenia przed szerokim wdrożeniem.
Kto powinien przyjąć aplikację i gdzie jest mniej odpowiednia
Dla przedsiębiorstw, które już standaryzowały infrastrukturę na Palo Alto, aplikacja jest pragmatycznym rozwiązaniem dostępu mobilnego; wymaga bramy włączonej na zaporze ogniowej Palo Alto organizacji, co czyni ją mniej odpowiednią dla organizacji bez tej infrastruktury. Zespoły IT, które potrzebują dostępu mobilnego z wymuszoną polityką, zyskują najwięcej; zespoły poszukujące prostych, konsumenckich VPN-ów mogą uznać model operacyjny za bardziej skomplikowany. Wdrożenie korzysta z zarządzania prowadzonego przez IT.





