مقایسه

دژانو در برابر VDI، DaaS، RBI و روش‌های سنتی دسترسی امن

اگر بار کاری واقعی دسترسی مرورگر است، برای کنترل مرورگر یک پلتفرم کامل دسکتاپ نخرید و اداره نکنید. دژانو نشست‌های مرورگر ایزوله و کانتینری را همراه با سیاست، حاکمیت فایل، ضبط، ردیابی مصرف و عملیات On-premise برای همین سناریو ارائه می‌دهد.

جمع‌بندی کوتاه

دژانو ایزوله‌سازی مرورگر از راه دور برای مرور امن و تحت کنترل سازمان است.

VDI و DaaS وقتی عالی‌اند که مسئله، تحویل دسکتاپ کامل یا برنامه باشد. دژانو خرید هدفمندتری است وقتی سازمان دسترسی وب تحت حاکمیت، کانتینر مرورگر موقت، بازرسی فایل، ضبط نشست و بازبینی عملیاتی می‌خواهد، بدون اینکه یک Estate کامل دسکتاپ بسازد.

Browser-firstبرای مرور امن، دسترسی SaaS، پورتال پیمانکار و باز کردن لینک‌های پرریسک ساخته شده است.
فایل تحت سیاستکنترل آپلود و دانلود، allowlist نوع MIME، سقف اندازه، ClamAV و VirusTotal اختیاری در یک جریان کاری.
نشست آماده حسابرسیضبط، پخش، تاریخچه نشست، فعالیت دامنه، گزارش مصرف و مانیتورینگ سرور.
تحت کنترل مشتریبرای سازمان‌هایی که مرور امن را داخل زیرساخت و برند خودشان می‌خواهند.
نقشه بازار

دسته‌های مختلف، مسئله‌های متفاوت حل می‌کنند

نام‌ها ممکن است شبیه باشند؛ مدل عملیاتی تفاوت اصلی را می‌سازد.

Citrix / Horizon

VDI و تحویل برنامه

برای دسکتاپ کامل، برنامه منتشرشده، تحویل Enterprise و عملیات بالغ دسکتاپ قدرتمند است.

Windows 365 / AVD / AWS

دسکتاپ ابری

وقتی کاربر به دسکتاپ مدیریت‌شده یا تحویل RemoteApp از Cloud عمومی نیاز دارد مناسب است.

Kasm Workspaces

پلتفرم گسترده Workspace کانتینری

وقتی خریدار کاتالوگ بزرگ‌تر Workspace، دسکتاپ، برنامه و الگوهای ترکیبی دسترسی از راه دور می‌خواهد مناسب است.

Cloudflare RBI / SWG

ایزوله‌سازی داخل SASE

وقتی RBI بخشی از Secure Web Gateway، Edge Security و Zero Trust Stack باشد بهترین تناسب را دارد.

VPN / Proxy / Endpoint

لایه‌های سنتی دسترسی

کنترل‌های مفیدی هستند، اما محتوای فعال وب و ریسک فایل معمولاً اول به Endpoint می‌رسد.

ماتریس قابلیت‌ها

مقایسه را از مسئله شروع کنید، نه از نام محصول

این ماتریس نشان می‌دهد هر رویکرد برای چه نوع کاری ساخته شده است. دژانو در ردیف‌هایی مناسب‌تر است که مستقیماً به کنترل ریسک مرورگر، فایل، نشست و عملیات On-premise مربوط می‌شوند.

دژانوبهترین تناسب برای مرورگر ایزوله، نشست موقت، کنترل فایل و بازبینی مدیریتی.
VDI / DaaSبهترین تناسب برای دسکتاپ کامل، برنامه Native و تحویل App/Desktop سازمانی.
RBI داخل SASEمناسب وقتی ایزوله‌سازی بخشی از Secure Web Gateway و Zero Trust Stack است.
تناسب بالاقابلیت بومی یا مرکز طراحی محصول وابستهممکن است به Edition، Integration یا نوع استقرار وابسته باشد نامرتبطهدف معمول آن رویکرد نیست
قابلیتدژانوKasmVDI / DaaSCloudflare RBIسنتی
ایزوله‌سازی مرورگر از راه دورتناسب بالاطراحی اصلی محصولتناسب بالاوابستهتناسب بالاوابسته
تحویل دسکتاپ کاملهدف نیستبرای مرورگر ساخته شده استتناسب بالاتناسب بالانامرتبطوابسته
کانتینر مرورگر موقتتناسب بالانشست Disposableتناسب بالاوابستهتناسب بالانامرتبط
شروع سریع با Warm Poolتناسب بالاWarm container poolوابستهوابستهمدل خریدار نیستنامرتبط
سیاست مخصوص مرورگرتناسب بالاکاربر، گروه، زمان، IP، مصرف و دامنهتناسب بالاوابستهتناسب بالاوابسته
Allow / Deny دامنه در مرورگر از راه دورتناسب بالااعمال داخل کانتینروابستهوابستهتناسب بالافقط Proxy
سیاست آپلود و دانلودتناسب بالاکنترل در سطح نشستوابستهوابستهوابستهوابسته
Allowlist نوع MIME و سقف اندازه فایلتناسب بالاسیاست فایل دقیق‌تر از روشن/خاموشوابستهوابستهوابستهوابسته
اسکن بدافزار برای فایل منتقل‌شدهتناسب بالاClamAV و VirusTotal اختیاریوابستهوابستهوابستهسمت Endpoint
ضبط صفحه و پخش مدیریتیتناسب بالاضبط سیاست‌محور و بازبینیوابستهوابستهوابستهنامرتبط
گزارش مصرف و بازبینی عملیاتیتناسب بالاتاریخچه نشست، مصرف و مانیتورینگوابستهوابستهوابستهنامرتبط
بهترین کاربردسرویس مرورگر امن تحت حاکمیتWorkspace گستردهدسکتاپ / برنامهRBI داخل SASEلایه‌های پایه دسترسی
مسیر تصمیم‌گیری

از این سه سؤال شروع کنید

انتخاب درست معمولاً با پاسخ به نوع کاربر، نوع کار و سطح حاکمیت مشخص می‌شود.

مسیر تصمیم‌گیری برای انتخاب دژانو نسبت به گزینه‌های دیگر
۰۱

کاربر واقعاً به چه چیزی نیاز دارد؟

اگر کاربر فقط باید با وب‌اپ، SaaS، پورتال یا لینک مشکوک کار کند، دژانو مناسب‌تر از دسکتاپ کامل است. اگر به دسکتاپ کامل، برنامه Native یا Device Redirection نیاز دارد، VDI / DaaS منطقی‌تر است.

۰۲

ریسک اصلی کجاست؟

اگر ریسک اصلی اجرای کد وب، دانلود فایل، آپلود کنترل‌نشده یا خروج داده از مرورگر است، باید مرورگر و فایل در سطح نشست کنترل شوند؛ اینجا دژانو ارزش اصلی خود را نشان می‌دهد.

۰۳

چه کسی باید عملیات را کنترل کند؟

اگر سازمان می‌خواهد پورتال، سیاست‌ها، گزارش مصرف، ضبط نشست و بازبینی را در زیرساخت خودش داشته باشد، دژانو مدل عملیاتی نزدیک‌تری دارد. اگر همه‌چیز باید بخشی از Cloud Desktop یا SASE موجود باشد، همان اکوسیستم ممکن است کافی باشد.

نتیجه عملی: اگر نیاز شما مرور امن تحت کنترل سازمان است، دژانو را ارزیابی کنید. اگر دسکتاپ یا برنامه کامل لازم دارید، VDI / DaaS گزینه مناسب‌تری است. SWG / Proxy برای فیلتر ترافیک مفید است، اما جایگزین ایزوله‌سازی مرورگر نیست.

با مدل واقعی دسترسی خودتان مقایسه کنید.
دژانو را روی یک جریان کاری مرورگر پایلوت کنید.

پایلوت ۳۰ روزه رایگان · ۲۵ تا ۵۰ کاربر · بررسی معماری · بدون نیاز به کارت اعتباری

شروع پایلوت رایگان