81 perimetras


  • Kainodara

    8,00 USD
    / mėn

  • Galima:


    • „Windows“

    • „MacOS“

    • „iOS“

    • „Android“

„Perimetras 81“ siūlo įmonėms šiuolaikišką debesų pagrindu sukurtą tradicinio verslo VPN modelio alternatyvą. Jį sukūrė „SaferVPN“ ir yra „SaferVPN for Business“ prekės ženklo pavadinimas.

ProPrivacy.com Rezultatas
9.5 iš 10

Santrauka

Verslo įmonės jau seniai naudoja verslo VPN (virtualiojo privataus tinklo) sistemas, kad nuotoliniai darbuotojai galėtų saugiai pasiekti įmonės intraneto IT išteklius, tokius kaip duomenų bazės ir „SaaS“ programinė įranga. Vis dėlto tradiciniams įmonių VPT reikia fizinių VPN serverių, kuriuos yra brangu įdiegti ir paleisti ir kuriems išlaikyti reikia aukšto lygio techninių žinių..

Jie taip pat stengiasi išlikti saugūs, susidūrę su iššūkių keliančiomis naujovėmis, tokiomis kaip „Atsinešk savo įrenginį“ (BYOD), ir yra nelankstūs, kai reikia suvienodinti prieigą prie išteklių, kurie talpinami keliose platformose - pavyzdžiui, tradicinių fizinių serverių, privačių debesų saugyklų, mobilieji įrenginiai ir daiktų internetas (IoT).

Tam naudojamas programinės įrangos apibrėžto perimetro (SDP) saugumo modelis, užtikrinantis, kad įgalioti darbuotojai galėtų saugiai pasiekti (tik) reikalingus išteklius. Programinės įrangos apibrėžto perimetro modelį iš pradžių sukūrė Gynybos informacinių sistemų agentūra (DISA) ir jis yra skirtas suteikti granuliuotas prieigos teises, kai reikia žinoti..

Greita statistika

  • Jurisdikcija
    Izraelis
  • Vienalaikiai ryšiai
    5

Kaina

„Perimetro 81“ verslo planas vienam komandos nariui kainuoja 8 USD, plius 40 USD per mėnesį už paskirtus vartus. Gana painu, „24/7 momentinis palaikymas“ apibūdinamas kaip galimas, tačiau turint 1 dienos palaikymo langą el. Paštu.

Taip pat yra verslo planas su didelėmis nuolaidomis, išplėstinės veiklos API ir „24/7 VIP palaikymu“ (greita pagalba su 1 valandos palaikymu el. Paštu). Norėdami gauti užsakymą, susisiekite su „Perimeter 81“.

Vėliau sužinokite apie klientų aptarnavimo skyrių, kad sužinotumėte apie klientų aptarnavimo laiką.

Palaikomos mokėjimo platformos


„Visa“ / „MasterCard“

„Perimetras 81“ taip pat priima „PayPal“.

funkcijos

„Perimetras 81“ teikia visus tradicinio verslo VPN pranašumus, įskaitant saugią nuotolinę prieigą prie įmonės vidaus tinklo išteklių ir apsaugą, kai prieiga prie išteklių teikiama nesaugiuose viešuosiuose „WiFi“ tinkluose. Nereikalaujant brangių fizinių serverių ir jų valdymui reikalingos aukštos kvalifikacijos darbuotojų.

Taip pat:

  • Suteikia daug lankstesnę prieigą prie daugybės mažiau tradicinių tinklo išteklių, tokių kaip debesų tinklai ir interneto daiktų ištekliai.
  • Gali būti dinamiškai keičiamas sukuriant privačius VPN serverio šliuzus skrydžio metu, kiekvienas su savo statiniu IP adresu.
  • Leidžia administratoriams priskirti granuliuotos prieigos teises remiantis poreikiu žinoti. Kelias vartotojų grupes su komandos leidimais galima valdyti iš lengvai naudojamo vieningo valdymo portalo.
  • Leidžia administratoriams stebėti tinklo veiklą tokiu pralaidumo naudojimu, atidžiai stebėti, prie kurių išteklių yra prieiga, ir aptikti tinklo problemas ir anomalijas..
  • Suteikia lengvai naudojamas programas daugumai pagrindinių platformų: „Windows“, „MacOS“, „iOS“ ir „Android“. Šiose programose yra nužudymo jungiklis.
  • Siūlo automatinę „WiFi“ apsaugą, kai naudojami nežinomi ar nesaugūs „WiFi“ tinklai.
  • Papildomam saugumui leidžia naudoti dviejų veiksnių autentifikavimą.
  • Integruota su tapatybės teikėjais, siekiant patobulinti vartotojo autentifikavimą. Palaikomi tiekėjai yra „Google Suite“, „Okta“, „OneLogin“ ir „Microsoft Azure Active Directory“. „Perimetras 81“ taip pat gali priklausyti įmonės vietinei „Active Directory“ per tinklo „Active Directory“ / LDAP jungtį.

Atnaujinimas 06/19: „Perimetro 81“ komanda paprašė mūsų paminėti, kad po šios apžvalgos paskelbimo ji išleido svarbių naujų funkcijų. Jie apima:

  • „Zero Trust Application Access“
    , įgalinančią prieigą prie žiniatinklio programų, SSH, RDP, VNC ar „Telnet“ per elastingus IPSec tunelius - be agento.
  • Nulinis pasitikėjimas tinklu, naudojant programinės įrangos apibrėžtą perimetrą (SDP), siekiant privilegijuoti ir patikrinti visą tinklo prieigą.

Be to, dabar neribojamas privačių serverių, kuriuos galima sukurti, skaičius. Mes išsamiai apžvelgsime šias naujas funkcijas ir atitinkamai atnaujinsime šį straipsnį, kai tam prireiks laiko.

Greitis ir našumas

Šie testai buvo atlikti iš JK, naudojant JK ir JAV testų serverius. Vidutiniai ping rezultatai rodomi skliausteliuose. Daugelyje testų buvo naudojamas „OpenVPN“ protokolas, tačiau mes taip pat išbandėme JK serverį, kurio VPN protokolas buvo nustatytas kaip „Automatinis“.

Šiai apžvalgai išbandėme tik privačius „Perimeter 81“ serverius. Peržiūrėkite „SaferVPN“ apžvalgą, norėdami gauti viešųjų serverių bandymų rezultatus.

Perimetro 81 atsisiuntimo greitis

Perimetro 81 įkėlimo greitis

Šie rezultatai nėra puikūs, tačiau atitinka tai, ko tikėtumeisi iš programinės įrangos VPN serverių, esančių „Digital Ocean VPS“ lašeliuose (žr. Žemiau).

Nuotėkio testai

Aptiktas „WebRTC“ nuotėkis?
Aptikta IPv6 nuotėkio?

Deja, mes nuolat nustatėme IPv6 nutekėjimą naudodami „Perimeter 81“. „Windows“ ir „MacOS“ tinkluose aptikome įprastus IPv6 ir WebRTC IPv6 nutekėjimus visuose išbandytuose serveriuose - tiek viešuose, tiek privačiuose..

Todėl prieš naudodamiesi šia paslauga primygtinai rekomenduojame išjungti „IPv6“ jūsų įrenginyje.

Šiuo metu negalime išbandyti IPv6 nuotėkio mobiliosiose platformose. Norėdami gauti daugiau informacijos apie IPv6 ir WebRTC nuotėkius, skaitykite išsamų IP nuotėkio apsaugos vadovą.

DNS užklausas sprendžia trečiųjų šalių paslaugos, tokios kaip „Google DNS“, tačiau mes manome, kad jos yra tinkamai įgaliotosios, kad būtų išsaugotas vartotojų privatumas.

Lengva naudoti

Debesų tvarkymo portalas

„Perimeter 81“ centre yra interneto portalas, leidžiantis valdyti komandos narius, serverius ir leidimus. Tai taip pat leidžia stebėti savo komandos dalyvavimą VPN platformoje.

Perimetro 81 debesies valdymas

Skirtuke Komanda pateikiama visų komandos narių apžvalga. Čia galite pakviesti naujus narius ir pamatyti, kada komandos nariai paskutinį kartą prisijungė. Taip pat galite priskirti jiems „vaidmenis“ savo organizacijoje, kiekvienas iš jų suteikia komandos nariams skirtingus leidimus.

Perimetras 81 vartotojas

Administratoriai gali kurti grupes, nurodydami, kurie komandos nariai gali pasiekti, kurie privatūs serveriai. Kadangi kiekvienas privatus serveris gali būti sukonfigūruotas pasiekti įvairius išteklius, tai administratoriams suteikia aukšto lygio specifiškumą renkantis, kurie komandos nariai gali pasiekti kokius išteklius.

Perimetro 81 komandos vartotojai

Be abejo, šauniausia paslaugos savybė yra galimybė kurti tiesioginius VPN serverius skrydžio metu. Tai yra programinės įrangos VPN serveriai, paleisti virtualiose mašinose (VPS egzemplioriai). Naudojamas VPS prieglobos paslaugų teikėjas šiek tiek priklauso nuo to, kur yra privatus serveris, tačiau mes nustatėme, kad daugelį jų priėmė „Digital Ocean“.

Kurti naujus serverius yra nepaprastai lengva.

Perimetro 81 serverio licencijos

Keli serveriai gali būti sukurti toje pačioje vietoje arba įvairiose vietose visame pasaulyje. Šiuo metu galima kurti privačius serverius įvairiose JAV vietose: Toronte, Amsterdame, Londone, Frankfurte, Singapūre, Bangalore, Paryžiuje, Sidnėjuje ir Tokijuje..

Jei jums reikia kito serverio, naujos licencijos pirkimas užtruks tik minutę. Kaip jau pažymėta, tą pačią licenciją galite pašalinti vieną serverį, o kitą sukurti. Sukūrus serverį, aktyvacija trunka apie dešimt minučių. Privačių serverių licencijos kainuoja 50 USD per mėnesį (atnaujinimas 06/10: dabar neribojama privačių serverių, kuriuos galima sukurti, skaičius).

Pridėkite naujas „Perimeter 81“ serverio licencijas

Privatūs serveriai gali veikti kaip saugūs vartai į įmonės išteklius. Pateikiamos instrukcijos, kaip prisijungti prie LAN išteklių per ugniasienę, be įvairių privačių debesų išteklių, tokių kaip „Amazon Cloud Services“ (AWS), „Google Cloud Platform“ (GCP) ir „Heroku Private Spaces“..

Pvz., AWS ir CGP galima pasiekti įtraukiant įeinančius ryšius iš privataus serverio įtraukiant į baltąjį sąrašą arba nustatant IPSec VPN iš šių debesies paslaugų į „Perimeter 81“ VPN..

„Perimetras 81“ pasakoja, kad dirba pristatydamas „Wizards“, kad palengvintų įvairių paslaugų sąrankos procesą.

Mobiliojo prietaiso integracija saugiam BYO nustatymui vykdoma integruojant keletą populiarių trečiųjų šalių MDM (mobiliųjų įrenginių tvarkymo) paslaugų. Šiuo metu tai yra „VMWare AirWatch“, „MobileIron“, „Microsoft Intune“, JAMF ir „Meraki“.

Be privačių serverių, komandos nariai gali prisijungti prie daugybės viešųjų serverių. Ši funkcija visiems „Perimeter 81“ vartotojams suteikia visišką prieigą prie įprasto „SaferVPN“ tinklo. Norėdami gauti daugiau informacijos, apsilankykite „SaferVPN“ apžvalgoje.

Perimetro 81 serverių tinklas

Skirtuke Veikla administratoriams pateikiama išsami ir pritaikoma jų komandos įsitraukimo į platformą apžvalga. Tačiau mums nerodomi jokie veiklos rezultatai, tačiau taip gali būti dėl to, kad šią peržiūrą atlikome naudodami bandomąją paskyrą.

Perimetro 81 veiklos ekranas

Apskritai mus sužavėjo debesų valdymo platforma „Perimeter 81“. Tai yra lankstus ir intuityvus būdas sukurti VPN serverius sklandžiai ir juos naudoti kontroliuojant prieigą prie įvairių įmonės išteklių. Taip pat puiki prieiga prie įprasto „SaferVPN“ tinklo.

Komanda VPN klientai

Kai komandos nariai gauna kvietimą, jie gali suaktyvinti savo sąskaitą prisijungę.

Perimetras 81 Suaktyvinkite savo sąskaitą

Tai padarę, jie gali atsisiųsti įvairius klientus. Nuorodos yra prieinamos per interneto konsolę, jei jos prireiks vėliau.

„Perimeter 81“ „Windows“ klientas

Nenuostabu, kad „Perimeter 81“ klientas yra beveik toks pat kaip įprastas „SaferVPN“ „Windows“ klientas. Vienintelis tikras skirtumas yra tas, kad tai leidžia komandos nariams prisijungti prie „Perimeter 81“ privačių serverių, be „SaferVPN“ viešųjų serverių..

Perimetro 81 „Windows“ klientas

Klientas apima nužudymo jungiklį ir automatinę „WiFi“ apsaugą. Ši paskutinė funkcija taip pat gali būti įgalinta pagal numatytuosius nustatymus visiems komandos nariams per interneto konsolę. „Windows“ klientas palaiko platų VPN protokolų spektrą.

Perimetro 81 protokolai

Atliekant bandymus, nužudymo jungiklis veikė gerai net ir po to, kai imitavome visišką programinės įrangos gedimą (tiek „Perimeter 81“ kliento, tiek „Perimeter 81“ paslaugos). Todėl ji naudoja sistemos lygio ugniasienę.

Kitos platformos

„Perimeter 81“ programas galima naudoti „Windows“, „MacOS“, „Android“ ir „iOS“. „Mac“ klientas yra beveik identiškas „Windows“ klientui. Vienintelis tikras skirtumas yra tas, kad jis nepalaiko PPTP ar IKEv2 VPN protokolų. Tačiau tai nėra didelis praradimas, nes PPTP vis tiek yra labai nesaugus.

Tačiau skirtingai nei „Windows“ kliente, žudymo jungiklis nepavyko po modeliuojamos programinės įrangos gedimo.

„Android“ programa yra panaši į darbalaukio programų išvaizdą.

Perimetro 81 „Android“ programa

Jame yra automatinė „WiFi“ apsauga, nužudymo jungiklis ir „IKEv2“ arba „OpenVPN“ protokolų palaikymas.

Klientų aptarnavimas

Nemokamas bandymas Taip. Demonstracija pagal pareikalavimą.
Parama visą parą
Pinigų gražinimo garantija

Tinklalapyje yra išsami dokumentacija, įskaitant pavyzdžius, kaip „Perimeter 81“ gali būti naudinga įvairioms įmonėms.

Su palaikymo tarnyba galima susisiekti per tiesioginių pokalbių programą, tačiau atsakymas pateikiamas tik el. Paštu. Tai painu, atsižvelgiant į tai, kad nors el. Laiškas apibūdinamas kaip „greitas palaikymas visą parą“, jis pažadimas tik per vieną dieną įprastiems smulkaus verslo klientams..

Praktikoje su bandomąja sąskaita gavome atsakymus el. Paštu iš bet kurios vietos per valandą ar visą dieną. Mums malonu pasakyti, kad atsakymų kokybė buvo aukšta.

Privatumas ir saugumas

Savarankiškas priegloba / tarpinis DNS Įgaliotas
Nužudyk jungiklį
IPv4 apsauga nuo nuotėkio

Jurisdikcija

„SaferVPN“ (taigi „Perimeter 81“) yra Izraelyje, kuriame galioja griežti duomenų apsaugos įstatymai, griežtai ir konkrečiai ribojantys vyriausybės galimybes šnipinėti asmenis

onaliniai duomenys.

Kita vertus, „Mossad“ yra artimas NSA sąjungininkas, o Izraelis yra žinomas dėl savo kibernetinės gynybos operacijų tvirtumo ir bendradarbiavimo su NSA vykdydamas masinio stebėjimo operacijas..

Vis dėlto, mes galvojame, kad griežti Izraelio duomenų apsaugos įstatymai padaro jį gana privatų.

Rąstai

Žurnaluojama daugybė duomenų, susijusių su „Perimeter 81“ funkcijų naudojimu:

„1. - Administratoriaus veiksmai - Mes registruojame visus administratoriaus veiksmus, įskaitant: pakviečiame naują komandos narį, ištriname komandos narį, keičiame komandos leidimus, sukuriame naujus debesies prieigos šliuzus ir visus kitus veiksmus, kurių galima imtis mūsų valdymo portale.

2. - Komandos nario veiksmai - registruojame prisijungimo ir prisijungimo laiko žymes, prisijungimo sėkmę / klaidą, prijungto įrenginio vietą, komandos narių prijungtų įrenginių pagrindinius vardus, serverį, prie kurio buvo prijungtas verslo vartotojas, ir laiką jungčių antspaudai. “

Kilmės IP adresas registruojamas privačiose prieigos šliuzuose, bet ne viešuose serveriuose. Iš tikrųjų viešųjų serverių registravimo politika beveik neabejotinai yra tokia pati kaip įprastų „SaferVPN“ klientų.

Protokolai ir šifravimas

IKEv2
„OpenVPN“
PPTP
L2TP / IPsec

„81 perimetras“ naudoja šį „OpenVPN“ šifravimą:

Duomenų kanalas: AES-256 šifras su SHA256 maišos autentifikacija.

Valdymo kanalas: AES-256 šifras su RSA-2048 TLS rankos šifravimu ir SHA-256 autentifikavimu. DH-4096 „Diffie-Hellman“ raktų apsikeitimo funkcija leidžia įgalinti tobulą priekinę paslaptį (PFS).

Šie nustatymai yra labai saugūs ir atitinka arba viršija mūsų minimalias rekomendacijas.

Baigiamosios mintys

Apskritai, mes manome, kad „Perimeter 81“ yra įdomus produktas, kuris yra gerai vykdomas. Ypač mažos ir vidutinės įmonės įvertins galimybę diegti įmonės VPT tinklą be didelių išlaidų, susijusių su technine įranga ir kvalifikuotais darbuotojais, tradiciškai susijusiais su tokia sąranka..

Valdymo pultas leidžia lengvai ir detaliai kontroliuoti komandos veiksmus ir leidimus, o kliento programinė įranga veikia gerai ir ja lengva naudotis komandos nariams..

Galimybė sukurti tiesioginius VPN serverius, turinčius savo leidimus, ir lanksčiai jiems priskirti komandos narius. Tačiau šis lankstumas kainuoja. Kaip ir galima tikėtis, šie programinės įrangos VPS egzemplioriai, talpinami bendruose fiziniuose serveriuose, nesiūlo didelio greičio.

Nerimą kelia IPv6 nutekėjimai, kuriuos matėme visuose serveriuose (įskaitant viešuosius serverius, naudojamus „SaferVPN“ tinkle), nors IPv6 ryšį įrenginiuose galima rankiniu būdu išjungti, kad būtų užtikrinta, jog tai nėra problema.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me