GlobalProtect: Всегда включенный VPN с интеллектуальным выбором шлюза
GlobalProtect от Palo Alto Networks обеспечивает безопасный мобильный доступ к корпоративным сетям для сотрудников предприятий и ИТ-администраторов. Приложение устанавливает зашифрованный VPN-туннель и применяет корпоративные политики на устройствах iPhone, часто автоматически подключаясь через iOS VPN On-Demand, чтобы уменьшить вмешательство пользователя. Ключевые возможности включают транспорт IPSec или SSL, биометрическую аутентификацию, проверки профиля информации о хосте и интеллектуальный выбор шлюза для повышения производительности. Оно подходит для удаленных работников и ИТ-команд, которым требуется мобильный доступ к внутренним приложениям на основе политик.
Лучшая рекомендуемая альтернатива
Что приложение делает для мобильного доступа к предприятию
Приложение расширяет защиту следующего поколения брандмауэра разработчика для iPhone и iPad, создавая зашифрованный туннель, который рассматривает устройство так, как если бы оно находилось в внутренней сети. Оно поддерживает режимы Remote Access VPN и App-Level VPN и использует транспорт IPSec или SSL. Администраторы могут применять контроль на основе идентичности и устройства, чтобы корпоративные ресурсы получали такое же обращение с политикой, как и локальные конечные устройства.
Как приложение поддерживает непрерывное и выборочное соединение
Always-On VPN поддержка через iOS VPN On-Demand и автоматическое обнаружение шлюза поддерживают активные сеансы без повторного входа пользователя. Политически управляемый сплит-туннелинг ограничивает защищенный туннель корпоративным трафиком, что сохраняет пропускную способность для личных приложений. Аутентификация и проверки состояния, включая биометрический вход и проверку профиля информации о хосте, контролируют доступ на основе соответствия устройства вместо ручных вмешательств.
Управляемо ли приложение для ИТ во время настройки и установки политики
Приложение интегрируется с системами управления мобильными устройствами для упрощения корпоративного развертывания и связывается с брандмауэром разработчика для централизованного применения политики. Оно поддерживает методы многофакторной аутентификации, такие как RADIUS и SAML, и работает на iPhone и iPad с iOS 10.0 или новее. Когда оно настраивается централизованно, модель подключения в значительной степени прозрачна для конечных пользователей, что снижает необходимость в рутинных вмешательствах службы поддержки.
Насколько надежна работа во время выполнения и какие операционные проблемы возникают
В корпоративных развертываниях приложение, как правило, хорошо воспринимается благодаря своей модели подключения "установил и забыл" и прозрачному поведению после настройки. Отчеты подчеркивают случайные сбои переподключения, когда устройства пробуждаются из сна, и некоторые ограничения интерфейса по сравнению с потребительскими VPN-приложениями. Администраторы должны отслеживать журналы сеансов и тестировать переходы между пробуждением и сном во время пилотных развертываний, чтобы выявить специфические для среды паттерны переподключения перед широким развертыванием.
Кто должен принять приложение и где оно менее уместно
Для предприятий, уже стандартизированных на инфраструктуре Palo Alto, приложение является прагматичным решением для мобильного доступа; оно требует шлюз, включенный в брандмауэр Palo Alto организации, что делает его менее подходящим для организаций без этой инфраструктуры. Команды ИТ, которым нужен мобильный доступ с соблюдением политики, получают наибольшую выгоду; команды, ищущие простые VPN для потребителей, могут обнаружить, что операционная модель более сложная. Развертывание выигрывает от управления, возглавляемого ИТ.