中大型企业的远程访问治理
规模上来之后真正变难的三件事:账号治理、审计交代、以及按通道计费对预算模型意味着什么。
更新于
到了一定规模,远程控制的难点就不再是「能不能连上」。 连接早就不是问题了,难的是另外三件事。
一、账号治理:入职离职时只改一个地方
人多了以后,最容易出事的不是攻击,是离职员工的访问权限没被回收。
如果远程访问的账号独立于公司的身份系统,那么每次人员变动都要有人记得 去那个后台删一次 —— 迟早会漏。单点登录解决的就是这件事: 开通与回收只有一个地方要改。
具体走 REST API 打通,见把远程控制集成进自有系统。
二、审计:对得上号的记录
连接日志、文件传输记录、自动录屏从团队版起提供, 这三样合起来才构成「事后说得清」。
但记录本身不等于合规。真正的问题是这些记录在哪被人看到: 留在远程控制软件自己的后台,等于合规检查时要多查一个地方; 接进你已有的工单或合规系统,它才会真的被读。 REST API 是拉取模式,需要你这边加一个定时任务去取。
三、按通道计费对预算的影响
这一点和多数远程控制产品不同,值得单独算一次。
WorksLink 按并发通道计费,不按人头也不按设备数。 接入的终端可能有几千台,但同一时刻真正在进行的会话通常远少于此。
| 按人头/端点 | 按并发通道 | |
|---|---|---|
| 成本随什么增长 | 员工数或设备数 | 同时在用的会话数 |
| 覆盖更多设备 | 线性涨价 | 通常不变 |
| 预算怎么估 | 数人头 | 估峰值并发 |
实际影响是:把远程能力铺到更多终端,边际成本接近零, 但要支撑更多人同时作业就要加通道。这和按端点收费的产品是两条完全不同的曲线, 对照报价前先想清楚自己是哪种用法。
部署与规模化
批量部署、设备分组、策略、私有化部署这些问题, 集中在企业部署常见问题里。