סקירה VPN של המערכת 81

היקף 81 מספק פלטפורמה בעלת חוזק תעשייתי לאבטחת גישה לכל תחומי המפתח של העסק, לרבות הרשתות המקומיות, תצורות הענן והיישומים שלו..

אחד המרכיבים בזה הוא VPN עם שרתי ציבור ב -36 מדינות ברחבי העולם, וזה התחום בו נבדוק בסקירה זו, אבל יש כל כך הרבה פיתרון זה.

למשל, אינך מוגבל לשרתים הציבוריים. אתה יכול לפרוס נקודות קצה בענן או פנים, להגדיר מדיניות לבקרת הגישה, להשתמש במספר ספקי כניסה יחידים (G Suite / Google Cloud Identity, Okta Identity Cloud, Microsoft Azure AD, Active Directory / LDAP), להתקין ניידים מותאמים אישית ו- יישומי שולחן עבודה, ולנהל ולשלוט בכל דבר, דרך קונסולת אינטרנט מקיפה.

  • רוצה לנסות את היקף 81? בדוק את האתר כאן

אתה יכול לבנות קישורים מאובטחים לחיבור רשתות רבות וסביבות ענן (AWS, Azure, Google Cloud), לפרוס שערים פרטיים במיקומים הדרושים לך ולאפשר גישה מאובטחת ליישומי אינטרנט עסקיים מרכזיים באמצעות SSH, RDP, VNC, Telnet ועוד.

גם כל זה מבוקר, מה שמאפשר לך לראות בדיוק מה קורה בעסק שלך.

המערכת ההיקפית 81 לא מציעה ניסוי לשירותה, אך קיימת ערבות להחזר הכסף (קרדיט תמונה: היקף 81)

המחירים מתחילים ב -10 $ למשתמש המחויב מדי חודש (8 $ לשנה) עבור תוכנית Essentials, עם מינימום חמישה משתמשים (אין משפט זמין, אך החברה מציעה 30 יום הכסף להחזר כספי).

כדי לקבל את כל התכונות שתיארנו כאן, עם זאת, כולל שרתי ה- VPN הציבוריים, תזדקק לסכום של 15 $ לכל משתמש שחויב מדי חודש (12 $ בשנה) עבור תוכנית Premium, עם מינימום 10 משתמשים.

אם אתה מרוצה מ- VPN רגיל פשוט, זה ייראה יקר. אבל אם אתה מחפש לשלוט באופן מלא על הגישה לרשת העסקית שלך ולמשאבים שלך, זה יכול להיות עסקה טובה מאוד.

תהליך ההתקנה הוא פשוט יחסית (קרדיט תמונה: היקף 81)

מתחילים

היקף 81 הוא הרבה יותר מ- VPN, עם קונסולת ניהול עוצמתית וכל מיני כלים לבחינה, וזה בהכרח פירוש הדבר שלוקח קצת זמן להתקין ולחקור..

סקירה זו מתמקדת באלמנט ה- VPN של השירות, וזה יחסית פשוט להתקנה.

לאחר שרכשת מנוי ונכנסת למסוף הניהול שלך, דף הורדות כולל קישורים ליישומים עבור Windows (EXE או MSI), מק, לינוקס, iOS ואנדרואיד..

תפסנו והתקנו את לקוח Windows, אך היישומים הניידים מקושרים לדפי אפליקציות החנות השונות שלהם, שם הייתם מתקינים אותם בדרך הרגילה.

הלקוח בתחילה לא נתן לנו גישה לשרתי ה- VPN הציבוריים של Perimeter 81. בעיה? לא, זה לפי עיצוב. המטרה העיקרית של המערכת 81 היא להתחבר לשערים, לרשתות ולמשאבים אחרים שיצרת ומנהלים ממסוף השירות, וייתכן שלא כדאי להשתמש במיקומים הציבוריים. (סיבה אחת: שימוש במשאבים פרטיים מאפשר להגדיר את רשימת ההיתרים של ה- IP כדי להגביל את הגישה לרשת; השרתים הציבוריים משתמשים ב- IP משותפים המסתובבים באופן קבוע ולא נותנים לך אפשרות זו.)

למרות שמדובר בטרחה קטנה עבור כל מי שנהג להשתמש ב- VPN פשוט יותר, זה קל לתקן. פנינו לאתר התמיכה, והחיפוש הראשון שלנו מצא מסמך שמצביע על הגדרה שהיינו צריכים לשנות. כל מה שנדרש היה כמה לחיצות ורענון של הגדרות הלקוח שלנו, כדי שמיקומי השרת הציבוריים יופיעו.

יש כמה תכונות בונוס שימושיות שהוסתרו בהגדרות (קרדיט תמונה: המערכת 81)

אפליקציות

ללקוח Windows יש מראה ותחושה מוכרים מאוד. שורת סטטוס וסמל דגל זעיר מראים את המיקום שנבחר כרגע, שתוכלו לשנות בלחיצה. כפתור חיבור / ניתוק מגן עליך כשצריך, ודיאלוג הגדרות נמצא במרחק של כמה לחיצות משם.

בורר המיקומים הוא פשוט – רק רשימת מדינות, ללא מיקומים ברמת העיר, ללא נתוני חביון או עומס שרת – אך קל לתפעול ומערכת מועדפים נותנת גישה מהירה לשרתים הנפוצים ביותר שלך..

למרות שזה נראה בסיסי מאוד, יש כמה תכונות בונוס שימושיות הנותנות בהגדרות. אתה יכול לקבל את הלקוח להתחבר באופן אוטומטי בכל פעם שיש למכשיר שלך חיבור אינטרנט פעיל, למשל, או רק כשאתה ניגש לרשתות לא מאובטחות או לא מהימנות. אתה יכול לבחור פרוטוקול (IKEv2 או OpenVPN) או להחליט אם אתה משתמש ב- DNS של המערכת או ב- Perimeter 81, וישנן ציוצים להפעיל את הלקוח כאשר Windows מתחיל, לשלוט על ההתראות שלו ועוד.

לאפליקציות לנייד יש כמה תכונות פחות (למשל, אינך יכול ליצור רשימות של רשתות מהימנות). יש להם ממשק דומה מאוד למהדורות שולחן העבודה, וקל מאוד לשימוש.

פחות התרשמנו מתוצאות בדיקות מתגי ההרג שלנו, שגילו בעיות שונות. כשסגרנו בכוח חיבור IKEv2, כתובת ה- IP האמיתית שלנו הייתה גלויה עד שהלקוח התחבר מחדש. כשניסינו את אותו הדבר עם OpenVPN, האינטרנט שלנו נחסם, אך כל כך מוחלט שהלקוח שלנו לא יכול היה להתחבר מחדש עד שהפעלנו מחדש. ואחרי שבדיקת מתג ההריגה הסתיימה, גילינו שהלקוח לא היה מסוגל ליצור חיבורי IKEv2, אפילו לאחר אתחול מחדש (אל תשאל אותנו מדוע, אין לנו מושג קלוש יותר).

זה לא נורא כמו שזה נראה. הבדיקות שלנו כוללות כמה מצבים קיצוניים שלא יתרחשו לעיתים קרובות בשימוש בעולם האמיתי (סגירת כוח בכוח של חיבורי TCP מקומיים, סיום לקוח OpenVPN), והם תרחישים 'גרועים ביותר'. וגם אם הדבר הגרוע ביותר קורה, אתה לא מוגן רק למספר שניות עם IKEv2, או בכלל לא אם אתה משתמש ב- OpenVPN. ועדיין, ללקוחות VPN רבים יש מתגי הרגה אמינים בהרבה, וברור שיש כאן הרבה מקום לשיפור.

קונסולת הניהול של ההיקף 81 היא פרשה מקיפה ברצינות (קרדיט תמונה: המערכת 81)

ניהול VPN

אם אתה הבוס מסוג ההפעלה, אתה יכול לאפשר לעובדים שלך לנהל את אפליקציות ה- Perimeter 81 בעצמם. אך יתכן וזה לא תמיד יוביל לאבטחה הטובה ביותר, וזו הסיבה שבקונסולת הניהול של Perimeter 81 כוללת ערימה של אפשרויות שיעזרו לכם לשלוט ולפקח על אופן השימוש בשירות..

לא רוצים להגביל את הגישה באמצעות סיסמא בלבד, למשל? הפעל אימות דו-גורמי בלחיצה (תמיכה בהודעות SMS או דחיפה, Duo Security ו- Google Authenticator).

אתה יכול לקבוע את התצורה של ההגדרות עבור כל היישומים. זה עשוי לחסוך זמן למשתמשים שלך, שכן לאחר שתיצור רשימה מקומית של, למשל, 10 רשתות חברה מהימנות, הם יוכלו להשתמש בה באופן מיידי. כברירת מחדל, משתמשים מסוגלים לשנות את רוב ההגדרות הללו במכשיר שלהם אם הם חושבים שזה מתאים, אך אתה יכול גם לאלץ אותם להשתמש בכל מה שנראה לך שהם חשובים במיוחד.

אפשר לקבוע הגדרות עבור יישומים – והרבה מעבר לכך (קרדיט תמונה: המערכת 81)

הגדרת התצורה של האפליקציות היא רק החלק הראשון של הסיפור. תכונה של מדיניות מאפשרת ליצור כללים מורכבים להגדרת מי מקבל גישה לאיזורים ברשת שלך. אלה יכולים להתבסס על משתמשים וקבוצות משתמשים, תאריך ושעה, מיקום (IP או מדינה), דפדפן, מערכת הפעלה ועוד. אם אתה מחפש להגן על המשאבים הרגישים ביותר שלך, יצירת קבוצה קטנה של משתמשים מהימנים ורישום רשימת ה- IP שלהם עשויה להיות דבר שאתה עושה כאן.

אין לנו את המרחב להתחיל לעשות צדק עם כל התכונות של Perimeter 81, אבל אתה יכול לעשות הרבה יותר כאן: לאפס ידנית סיסמאות משתמשים, להציג את המכשירים שהם משתמשים בהן, ואולי לבדוק יומני פעילות כדי לראות למי ניגש לאתר שלך רשתות, ומתי.

נטפליקס

המערכת ההיקפית 81 היא שירות רציני מכדי לפרסם את יכולות הסרת החסימה של נטפליקס שלה. גם טיפוסים עסקיים צריכים להירגע בסוף עוד יום מעופף, ולכן ביצענו כמה בדיקות מהירות כדי לראות את הביצועים שלהם.

התשובה הייתה: בכלל לא רע. היקף 81 לא הצליח להכניס אותנו ל- BBC iPlayer, ולמרות שדיסני + לא נתנו לנו טעויות הקשורות למיקום, השחקן סירב לטעון. אבל הצלחנו לגשת לתוכן יוטיוב בלבד בארה"ב, נטפליקס בבריטניה, ארה"ב ו- Amazon Prime Video האמריקני, וזה הרבה יותר טוב ממה שאנחנו רואים עם הרבה יותר VPN לצרכן קונבנציונאלי..

כמה אמין זה עשוי להיות פתוח לשאלה. זה כנראה לא VPN שייבחר על ידי מרבית האוהדים הזורמים, כך שפחות סביר שימשוך חסימות מרשתות הסטרימינג הגדולות. אך מכיוון שהיקף 81 אינו מתחייב לבטל את חסימת פלטפורמה כלשהי – נטפליקס אינה מדגישה אזכור באתר, ואפילו המילה 'סטרימינג' מופיעה רק פעם אחת – נראה שלא סביר שהחברה תנקוט בפעולה כלשהי אם פלטפורמה מסוימת תפסיק לעבוד..

בדיקות ביצועים התבררו כמשקית מעורבת, אך ה- VPN מהיר לעיתים במהירות מרשים (קרדיט תמונה: היקף 81)

ביצועים

הבדיקות הסופיות שלנו השתמשו באתרי המידוד SpeedTest.net ו- TestMy.net כדי למדוד מהירויות הורדה של היקף 81 מכמה מיקומים..

התוצאות בבריטניה היו מעט לא עקביות, עם מהירויות שנעו בין 59-69 מגהביט לשנייה בקו מבחן של 75 מגהביט לשנייה. עם זאת, זה כמעט לא אסון, וכשביצענו את הבדיקות שלנו באפריל 2020, ותעבורת האינטרנט הייתה גבוהה יותר בגלל הנעילה בנגיף הנגיף, אנחנו לא מתכוונים לספור את זה כנושא משמעותי.

הביצועים בארה"ב השתנו עוד יותר, עם מהירויות שנעו בין חציון 64-65 מגהביט לשנייה בפגישה אחת, ועד 284-314 מגהביט לשנייה בשניה, שניהם בקו מבחן של 600 מגהביט לשנייה.

איננו יכולים לומר בוודאות מדוע חלק מהמהירויות הללו היו כה נמוכות – תנועה גבוהה, שרתים עמוסים, אולי בעיות מקומיות או בעיות באתרי הבדיקה – אך אנו יכולים לתת לחברה קרדיט משמעותי על שיא ה- 300Mbps + שלה. זו ביצועים מעולים, טובים בהרבה מרוב התחרות (ה- VPN הממוצע מגיע לעתים רחוקות ל -200 מגהביט לשנייה) ומראה כי למתחם 81 יש לפחות פוטנציאל לספק מהירויות גבוהות מאוד.

פסק דין סופי

ה- VPN של Perimeter 81 הוא קל לשימוש, יכול להיות מהיר מאוד ומגיע עם כמה תכונות ניהול וביקורת מרכזיות מאוד עוצמתיות. VPN הוא רק היבט אחד של השירות, עם זאת – התכונות הרבות האחרות שלו מאפשרות להבטיח גישה לכל משאבי הענן והרשת שלך. שווה להסתכל.

  • הדגשנו גם את שירותי VPN הטובים ביותר