VDI vs ZTNA para BYOD ou dispositivo gerenciado

Olá, colegas.

Atualmente estou passando por um dilema e poderia usar alguma orientação do nosso sysadmin e dos colegas do Reddit.

Nossa organização é do setor de saúde. Temos uma força de trabalho diversificada composta por funcionários, contratados e uma equipe terceirizada de desenvolvedores que precisam acessar nossos recursos hospedados em data centers locais. Essa equipe usa dispositivos mistos, BYOD e gerenciados pela empresa. Normalmente, contratados e empresas terceirizadas usam seus próprios dispositivos fornecidos pela empresa. No entanto, estou tendo dificuldades em decidir a melhor solução para acesso remoto seguro.

VPN legada e recursos diretos de TI são um “não” absoluto para mim, pois parecem desatualizados e potencialmente arriscados. Estive pesquisando soluções alternativas, nomeadamente, VDIs hospedados na nuvem e ZTNA, mas ainda estou confuso sobre qual opção seria a mais adequada para nossa organização e quando é apropriado usar cada uma delas.

Agradeceria muito suas opiniões.

ZTNA é muito, muito mais do que apenas acesso remoto. No seu caso, parece que você está preocupado apenas com o acesso remoto a sistemas, então focarei nisso.

Acho que as principais opções são VDI (deveria exigir MFA para conexão) ou usar uma solução de acesso remoto de confiança zero de uma empresa como Zscaler, Palo Alto ou Netskope. Zscaler foca em grandes organizações, então pode não valer a pena pelo custo para uma organização menor. VDI pode ser sua melhor opção, além de você poder manter os dados dentro desses sistemas e não permitir que os usuários façam download de conteúdo para dispositivos fora da organização.

Acredito que muito dependerá dos requisitos de negócios aqui.

Se o usuário se conecta a um desktop virtual do Azure, quais são as possíveis maneiras e sugestões para conectar o AVD de volta a um banco de dados SQL local ou aplicações?

Você faria uma VPN site a site do Azure para o seu ambiente local, usaria uma solução SD-WAN / Azure Virtual WAN ou usaria o ExpressRoute.