Клиентская VPN AWS

Безопасное подключение удаленных сотрудников к AWS или локальным ресурсам

Преимущества клиентской VPN AWS

Клиентская VPN AWS — это полностью управляемое решение для удаленного доступа по VPN. Удаленные сотрудники могут использовать его для безопасного доступа к ресурсам как в AWS, так и в локальных сетях. Это полностью эластичное решение, которое автоматически масштабируется в сторону увеличения или уменьшения в зависимости от спроса. При переносе приложений в AWS пользователи одинаково получают доступ к ним до, во время и после переноса. Клиентская VPN AWS, включая программный клиент, поддерживает протокол OpenVPN.

Преимущества

Многим организациям требуется многофакторная (MFA) и федеративная аутентификация в решении VPN. Клиентская VPN AWS поддерживает эти и другие методы аутентификации.

Традиционные локальные VPN-сервисы ограничены мощностью оборудования, на котором они работают. Клиентская VPN AWS — это облачный VPN-сервис с гибким масштабированием в зависимости от пользовательского спроса и оплатой по факту использования.

В отличие от локальных VPN-сервисов, клиентская VPN AWS позволяет пользователям подключаться к AWS и локальным сетям с помощью одного VPN-соединения.

Клиентская VPN AWS автоматически выполняет развертывание, выделение ресурсов и обновление сервисов, а вы отслеживаете все подключения с единой консоли.

Примеры использования клиентской VPN

Неожиданные события могут потребовать от многих ваших сотрудников удаленной работы. Это приводит к резкому увеличению количества VPN-подключений и трафика, что может снизить производительность или доступность для ваших пользователей. Клиентская VPN AWS эластична и автоматически масштабируется в соответствии с пиковыми нагрузками. Когда пик пройдет, ее мощность уменьшится, и вы не будете платить за неиспользуемую мощность.

Клиентская VPN AWS предоставляет пользователям безопасный доступ к приложениям как в локальной среде, так и в AWS. Это полезно при миграции в облако, когда приложения перемещаются в облако из локальных местоположений. Благодаря клиентской VPN AWS пользователям не нужно менять способ доступа к своим приложениям во время или после миграции.

Клиентская VPN AWS поддерживает аутентификацию в Microsoft Active Directory с использованием сервисов каталогов AWS, аутентификацию на основе сертификатов и федеративную аутентификацию с использованием SAML-2.0 для упрощения этих сценариев при использовании программного обеспечения OpenVPN Client, предоставленного AWS. Клиентская VPN AWS работает с решениями по управлению мобильными устройствами (MDM), отклоняя устройства, не соответствующие вашим политикам.

Создавайте зашифрованные соединения между устройствами IoT и ресурсами виртуального частного облака (VPC) с помощью аутентификации на основе сертификатов.

  • Columbia University Medical Center

    Медицинский центр Колумбийского университета – это медицинское, исследовательское и образовательное учреждение, расположенное в кампусе на севере Манхэттена. Когда из-за COVID-19 наша больница ограничила доступ в кампус, это стало просто катастрофой. Нам нужно было дополнить физическое VPN-решение, которое мы использовали, чтобы обеспечить одновременный доступ к нашему центру обработки данных и кампусу еще 150 пользователей — поэтому мы создали адрес клиентской VPN. Благодаря клиентской VPN AWS наши сотрудники и исследователи смогли быстро получить доступ к кампусу и продолжить исследование вируса.

    Роберт Де Бур, заместитель директора по информационным технологиям Медицинского центра Колумбийского университета
  • Shionogi

    Shionogi – фармацевтическая компания со штаб-квартирой в Осаке, Япония, проводящая исследования и продающая свои продукты по всему миру. Нам нужно было кардинально и быстро изменить нашу VPN-среду, чтобы она стала поддерживать работу из дома (WFH). На новую схему работы перешли все сотрудники, так что использовать существующую систему было невозможно. С помощью клиентской VPN AWS мы смогли настроить VPN-среду примерно для 3000 сотрудников всего за 3 дня. Конечные пользователи благодарили нас, отмечая, что пользовательский опыт удаленной работы значительно улучшился — и это доказывает, что наш IT-отдел может изменить организацию к лучшему. Весь этот опыт напомнил нам о возможностях облака – его скорости, гибкости и масштабируемости.

    Кадзухиро Сирахасе, директор по продвижению информационных технологий, подразделение I, Shionogi Digital Science Co., Ltd.
  • KOKUYO

    KOKUYO – производственная компания со штаб-квартирой в Осаке, Япония, занимающаяся улучшением мест работы, учебы и жизни людей. Благодаря продуктам и услугам, которые выходят за рамки офисных и школьных принадлежностей KOKUYO, бизнес расширяется как в Японии, так и в странах Азиатско-Тихоокеанского региона. С началом пандемии COVID-19 феврале 2020 года мы поняли, что нам нужно менять существующую VPN-среду. Благодаря клиентской VPN AWS мы смогли обеспечить быстрое расширение, перейдя от 550 пользователей в нашей локальной среде к 1000 пользователей в клиентской VPN AWS всего за 10 дней. Кроме того, при необходимости мы можем легко масштабировать систему с 1000 до 4000 пользователей. Это уникальный опыт работы с эластичным и масштабируемым облаком.

    Такаси Ямамура, генеральный директор по информационным системам, KOKUYO Co., Ltd.