2017年2月7日,阿卡邁技術公司(Akamai Technologies, Inc.,以下簡稱:Akamai)推出“企業(yè)應用程序訪問”(Enterprise Application Access)解決方案。該解決方案旨在為企業(yè)提供簡化遠程和第三方應用程序訪問、同時提升企業(yè)安全狀況的新途徑。此外,它沒有客戶端,是基于云、易管理的解決方案,并采用了Akamai在近期收購Soha Systems后所獲得的技術。
移動計算、云和企業(yè)數(shù)字化生態(tài)系統(tǒng)擴展的融合不僅改變了任務關鍵型應用程序的托管位置,還改變了需要訪問這些應用的對象及其所用的設備。盡管企業(yè)提供應用程序遠程訪問已有二十年之久,但是對于IT部署和管理而言,流程太過復雜和繁重。企業(yè)需要依賴大量且截然不同的硬件和軟件解決方案,其中包括應用交付控制器(ADC)、虛擬專用網(wǎng)絡(VPN)設備以及身份管理和應用程序監(jiān)控解決方案。同時,實現(xiàn)遠程訪問企業(yè)級應用程序的典型網(wǎng)絡設計在廣泛的網(wǎng)絡連接中仍然存在安全風險,并可能會明顯增加企業(yè)的受攻擊面。
“企業(yè)應用程序訪問”(Enterprise Application Access)解決方案旨在為企業(yè)數(shù)據(jù)中心或混合云環(huán)境中托管的應用程序提供新的訪問途徑,克服傳統(tǒng)遠程訪問的限制,為傳統(tǒng)的遠程訪問技術和第三方訪問技術(如VPN、RDP和代理服務器)提供與眾不同的替代方法。在“企業(yè)應用程序訪問”解決方案的幫助下,應用程序得以隱身于互聯(lián)網(wǎng),避免暴露于公眾。它的“撥出式”(dial-out)云架構支持關閉所有入站防火墻端口,同時允許認證的終端用戶僅能訪問已授權的特定應用程序。“企業(yè)應用程序訪問”將數(shù)據(jù)路徑保護、身份訪問、應用程序安全性和管理可視化以及控制整合為單一的、基于云的服務。客戶可以使用“企業(yè)應用程序訪問”自帶的功能或者輕松整合以前部署的系統(tǒng)。更重要的是,該服務的設計目的是通過具有單一控制點的統(tǒng)一門戶,在數(shù)分鐘內、在任何網(wǎng)絡環(huán)境中完成部署。該服務還旨在只用傳統(tǒng)解決方案成本的一小部分來完成部署。
IDC安全服務部項目總監(jiān)Christina Richmond表示:“訪問企業(yè)應用程序可能既繁重又危險,其中第一方、第三方移動端利益相關者和橫向運動攻擊很常見。我們需要一個針對應用程序和身份管理的全新、簡單、基于云的訪問途徑,來應對第三平臺所帶來的的影響。IDC最早提出該云邊界訪問途徑,Akamai的‘企業(yè)應用程序訪問’解決方案正是這樣的訪問途徑之一。”
為滿足第三方承包商、供應商、合作伙伴和移動員工的遠程訪問需求,“企業(yè)應用程序訪問”解決方案旨在:
? 為第三方和遠程員工訪問提供廣泛的應用程序支持——“企業(yè)應用程序訪問”解決方案可以與內部企業(yè)級應用程序一起使用,包括遠程員工和承包商通過Web瀏覽器和/或智能手機以及特權用戶所用服務器上的遠程桌面會話或終端會話訪問的內部企業(yè)應用程序。此外,使用本機部署的加速技術,包括TCP優(yōu)化和數(shù)據(jù)壓縮,可以改善終端用戶的體驗。
? 提供全面的用戶認證和管理功能以及粒度訪問控制——為確保正確的用戶訪問正確的應用程序,“企業(yè)應用程序訪問”解決方案采用應用廣泛的企業(yè)目錄集成、多因素認證(MFA)和無縫單點登錄(SSO)技術。此外,客戶可以基于用戶身份、群組成員、訪問方式、地理位置和多項其他因素創(chuàng)建和實施訪問控制策略。
? 提供詳盡的審計和報告功能——通過解決方案的管理門戶或安全API,所有由“企業(yè)應用程序訪問”解決方案提供保護的應用程序的進出訪問活動會被記錄、存檔和隨時獲取。“企業(yè)應用程序訪問”解決方案還支持將數(shù)據(jù)流輸至客戶選擇的SIEM工具中。
? 容易部署——“企業(yè)應用程序訪問”解決方案可以為多個位置部署的應用程序提供一個管理界面。企業(yè)可以在30分鐘或更短時間內安全訪問私有云或公共云內部署的應用程序。
Akamai平臺部門執(zhí)行副總裁兼企業(yè)和運營商部門總經理Robert Blumofe指出:“盡管遠程訪問企業(yè)應用程序的發(fā)生率和重要性都極大增加,但是遠程訪問方法幾乎停滯了20年之久。隨著Akamai“企業(yè)應用程序訪問”解決方案的引入,我們正在為客戶提供訪問企業(yè)級應用程序的新途徑,以此更好地滿足數(shù)字企業(yè)的實際需求。”
“企業(yè)應用程序訪問”(Enterprise Application Access)是一項具備獨立操作性的服務,能獨立部署于Akamai其他解決方案之外的產品。作為由Akamai智能平臺(全球最大、最先進且基于云的平臺,用于安全地分發(fā)和加速Web內容、企業(yè)級應用程序和視頻)分發(fā)的解決方案之一,“企業(yè)應用程序訪問”解決方案可以與公司的Web性能、Web安全和媒體交付解決方案一起部署。