GlobalProtect: Alltid-på VPN med intelligent gateway-val
GlobalProtect, från Palo Alto Networks, säkrar mobil åtkomst till företagsnätverk för företagsanställda och IT-administratörer. Appen upprättar en krypterad VPN-tunnel och verkställer företagsregler på iPhone-enheter, ofta anslutande automatiskt genom iOS VPN On-Demand för att minska användarintervention. Nyckelfunktioner inkluderar IPSec eller SSL-transport, biometrisk autentisering, kontroller av värdinformationsprofil och intelligent gateway-val för prestanda. Det passar distansarbetare och IT-team som kräver policydriven mobil åtkomst till interna applikationer.
Mest rekommenderade alternativet
Vad appen gör för mobil företagsåtkomst
Appen utökar utvecklarens nästa generations brandväggsskydd till iPhone och iPad, vilket skapar en krypterad tunnel som behandlar enheten som om den vore på det interna nätverket. Den stöder Remote Access VPN och App-Level VPN-lägen och använder IPSec eller SSL-transport. Administratörer kan genomdriva identitets- och enhetsbaserade kontroller så att företagsresurser får samma policybehandling som lokala slutpunkter.
Hur appen upprätthåller kontinuerlig och selektiv anslutning
Alltid-på VPN stöd via iOS VPN On-Demand och automatisk gatewayupptäckning håller sessioner aktiva utan upprepade inloggningar av användaren. Policydriven split tunneling begränsar den säkra tunneln till företags trafik, vilket bevarar bandbredd för personliga appar. Autentisering och hälsokontroller, inklusive biometrisk inloggning och verifiering av Host Information Profile, kontrollerar åtkomst baserat på enhetens överensstämmelse istället för manuella åtgärder.
Är appen hanterbar för IT under provisionering och policyinställning
Appen integreras med system för hantering av mobila enheter för att förenkla företags provisionering och kopplas ihop med utvecklarens brandvägg för centraliserad policygenomförande. Den stöder multifaktorsautentiseringsmetoder som RADIUS och SAML och körs på iPhone och iPad med iOS 10.0 eller senare. När den är konfigurerad centralt är anslutningsmodellen i stort sett transparent för slutanvändare, vilket minskar rutinmässiga hjälpdeskinterventioner.
Hur pålitlig är körningens drift och vilka driftproblem uppstår
I företagsimplementeringar tas appen generellt emot väl för sin set-and-forget anslutningsmodell och transparenta beteende när den väl är provisionerad. Rapporter framhäver sporadiska återanslutningsfel när enheter vaknar från sömn och vissa gränssnittbegränsningar jämfört med konsument VPN-appar. Administratörer bör övervaka sessionsloggar och testa väck/sömnövergångar under pilotutrullningar för att identifiera miljöspecifika återanslutningsmönster innan bred distribution.
Vem bör adoptera appen och var den är mindre lämplig
För företag som redan har standardiserat på Palo Alto-infrastruktur är appen en pragmatisk mobilåtkomstlösning; den kräver en gateway aktiverad på organisationens Palo Alto-brandvägg, vilket gör den mindre lämplig för organisationer utan den infrastrukturen. IT-team som behöver policystyrd mobilåtkomst får mest; team som söker enkla, konsumentklassade VPN:er kan tycka att den operativa modellen är mer inblandad. Distributionen drar nytta av IT-ledd styrning.