Wir haben derzeit eine Ivanti/Pulse VPN-Einheit, die hinter einer Juniper Firewall und einem Juniper Kernschalter steht. Das ist für uns grundsätzlich in Ordnung, aber wir planen im nächsten Jahr eine Hardware-Auffrischung und fragen uns, welche Optionen wir haben könnten. Wir haben etwa 100 Mitarbeiter, mit 80 gleichzeitigen VPN-Lizenzen, wobei meist 40-50 verbunden sind.
Wir könnten einfach so ersetzen, aber ich frage mich, ob es andere Lösungen gibt, die Leute verwenden und die funktionieren könnten. Zum Beispiel mit einer Fortinet und dem VPN durch die Firewall.
Oder sogar eine VPN-Lösung auf einer VM oder gehostet in Azure?
Wir hatten früher die Juniper/Pulse-Kombination und sind auf Palo Alto umgestiegen, als wir eine Hardware-Aktualisierung gemacht haben – teilweise um die VPN-pro-Benutzer-Geschichten zu vermeiden.
Wir haben auch einen Blick auf Fortinet geworfen, aber der Kostenunterschied war damals nicht riesig, und Palo Alto schien als besser angesehen zu werden. Zwar war das für das Einstiegsgerät gedacht, und ich weiß, Palo Alto-Produkte sind… Nun, nicht immer budgetfreundlich.
Du kannst den VPN durch die Juniper-Firewall laufen lassen, solange du eine aktuelle Firmware hast. Das Feature heißt “Juniper Secure Connect” und die Lizenzkosten sind ziemlich günstig.