MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Greenbow product spotlight devolutions blog

[Riflettori sul prodotto] TheGreenBow: molto più di una VPN

Siamo lieti di analizzare più da vicino la soluzione VPN leader del settore, TheGreenBow, uno degli editori di software VPN più affidabili al mondo.

Di tanto in tanto, accendiamo i riflettori su un prodotto di terze parti che troviamo particolarmente valido e che vogliamo condividere con la nostra community. Oggi siamo lieti di analizzare più da vicino la soluzione VPN leader del settore, TheGreenBow.

Informazioni su TheGreenBow

TheGreenBow è uno degli editori di software VPN più affidabili al mondo. L’azienda conta oltre due milioni di utenti in più di 70 paesi e serve piccole e medie imprese, organizzazioni di medie dimensioni, grandi aziende e importanti gruppi societari, tra cui operatori di mercati critici, pubbliche amministrazioni ed enti locali.

Dal suo lancio nel 1998, TheGreenBow ha aiutato i propri clienti a gestire problematiche di privacy, governance e sicurezza ai massimi livelli. È il primo fornitore europeo di software VPN ad aver ottenuto la certificazione Common Criteria EAL3+, oltre all’approvazione NATO e UE Restricted per il proprio client VPN Windows. Ha inoltre ottenuto la designazione “As Used by the French Armed Forces”, che certifica che il Ministero delle Forze Armate francese ha implementato il loro software. È disponibile una prova gratuita di 30 giorni. Scopra di più su: thegreenbow vpn clients download

Le funzionalità principali di TheGreenBow

TheGreenBow offre diverse funzionalità chiave che distinguono la propria VPN da molte altre soluzioni presenti sul mercato. Ecco alcuni aspetti che il team di Devolutions ha trovato particolarmente notevoli:

Client multipli

TheGreenBow supporta molteplici client, tra cui: Windows Standard, Windows Enterprise, Windows Enterprise Certified, macOS, iOS, Linux, Linux Certified, Android e TheGreenBow Activation Server. I client sono compatibili con tutti i gateway e sono allineati ai protocolli IPSEC IKE V2.

Autenticazione forte e flessibile

Gli utenti possono scegliere tra diverse opzioni di autenticazione forte, tra cui: certificati, token e smart card. Il certificato è unico per ciascun utente, ha una durata prestabilita e può essere revocato in caso di attacco informatico o di altri problemi. Per una sicurezza ancora maggiore, è disponibile un secondo livello di autenticazione tramite un tunnel doppio (approfondiremo questo aspetto più avanti).

Esperienza utente intuitiva

Sebbene TheGreenBow sia una VPN potente, la configurazione risulta sorprendentemente rapida e semplice. L’installazione è gestita tramite un pacchetto di installazione MSI, il prodotto si integra con Azure AD e tutto viene monitorato tramite una dashboard e una funzionalità chiamata TrustedConnect Panel (approfondita più avanti in questo articolo). A proposito dell’interfaccia: è possibile nascondere vari moduli dal menu della barra delle applicazioni, come desiderato (ad esempio console, pannello di connessione, pannello di configurazione, ecc.). È inoltre possibile nascondere la finestra pop-up che appare quando un tunnel viene aperto o chiuso. La facilità d’uso di TheGreenBow rappresenta un vantaggio notevole rispetto a molte altre VPN eccessivamente complicate da configurare, e che spesso richiedono un livello di competenza IT che molte organizzazioni più piccole non possiedono internamente.

Tunnel annidati

In precedenza, abbiamo evidenziato che gli utenti possono creare tunnel doppi per aggiungere un secondo livello di sicurezza. Una funzionalità davvero notevole è che i tunnel sono annidati, il che significa che quando il primo tunnel viene chiuso, anche il secondo si chiude automaticamente allo stesso tempo.

Rilevamento dei peer inattivi

Uno dei motivi principali per cui gli utenti finali non amano le VPN (e alcuni tra i più esperti dal punto di vista tecnico cercano persino di aggirarle) è che devono fare i conti con interruzioni del servizio, il che significa non poter portare a termine il proprio lavoro. TheGreenBow dispone di un sistema integrato di rilevamento dei peer inattivi (DPD, Dead Peer Detection), che si attiva automaticamente quando un tunnel è aperto. Se collegato a un gateway ridondante, il DPD consente al client VPN di passare automaticamente da un gateway all’altro qualora uno di essi non fosse disponibile, garantendo così la continuità del servizio. Il gateway ridondante può essere diverso o identico a quello principale, il che significa che le organizzazioni possono beneficiare della modalità di riapertura automatica senza dover utilizzare due gateway distinti.

Automazione

Il client VPN Windows Standard può eseguire azioni automatizzate per ciascun tunnel VPN, come il passaggio a un tunnel di riserva, l’apertura automatica del tunnel al verificarsi di determinate condizioni, l’esecuzione di batch o script nelle varie fasi di apertura o chiusura di un tunnel, e altro ancora. È inoltre possibile personalizzare l’apertura di un tunnel affinché esegua automaticamente uno script specifico.

Modalità GINA

La modalità GINA di TheGreenBow (disponibile nel client VPN Windows Enterprise) consente alle organizzazioni di aprire connessioni VPN prima dell’accesso a Windows. Questa funzionalità è ideale per creare una connessione sicura a un server di gestione dei diritti di accesso, in modo che i diritti di accesso alla postazione di lavoro dell’utente possano essere ottenuti prima dell’apertura di una sessione utente.

Condivisione del desktop remoto

In genere, l’apertura di una sessione desktop remoto tramite internet richiede l’instaurazione di una connessione sicura e l’inserimento dei parametri di connessione (indirizzo del computer remoto, ecc.). Questo processo può richiedere tempo e comporta il rischio di errori di digitazione. TheGreenBow semplifica questo processo: con un solo clic, stabilisce una connessione VPN alla postazione di lavoro remota e apre automaticamente una sessione RDP (Remote Desktop Protocol).

TrustedConnect Panel

Una funzionalità particolarmente notevole della VPN di TheGreenBow è il TrustedConnect Panel (disponibile nel client Windows Enterprise). Il TrustedConnect Panel consente agli utenti di mantenere costantemente una connessione sicura a una rete affidabile. È composto da due elementi:

  • Trusted Network Detect (TND) determina se la postazione di lavoro si trova all’interno di una rete affidabile, sulla base dei suffissi DNS e dell’identificazione tramite beacon.
  • Always-On garantisce il mantenimento della sicurezza della connessione a ogni cambio di interfaccia di rete (ad esempio tra Ethernet, Wi-Fi e 4G/5G). Inoltre, l’icona nella barra delle applicazioni e l’anello indicatore dello stato di connessione sono codificati a colori in base allo stato attuale del TrustedConnect Panel:
  • Blu: la postazione di lavoro è connessa direttamente alla rete affidabile dell’azienda (gli amministratori hanno la possibilità di disattivare questo colore, nel qual caso questo stato verrà visualizzato in verde).
  • Verde: la postazione di lavoro è connessa alla rete aziendale tramite una connessione VPN, il che significa che si trova fisicamente su una rete non affidabile.

Integrazione con Remote Desktop Manager

Siamo inoltre lieti di segnalare che TheGreenBow è integrato in Remote Desktop Manager. La configurazione è piuttosto semplice:

  • Per una nuova voce, seguire questi semplici passaggi:
  1. Fare clic su Aggiungi nuova voce, quindi selezionare la VPN con cui si desidera lavorare. In questo caso, TheGreenBow IPSEC VPN Client.

!!image (131).png

  1. Configurare la voce e le opzioni VPN.

!!image (132).png

  1. Eseguire la sessione una volta completata la configurazione.

Collegarla a una sessione esistente

Per scoprire come configurare una VPN utilizzando TheGreenBow con una sessione esistente, si prega di fare riferimento a questa guida passo passo, che include screenshot: rdm how configure vpn existing session.html

Avviare una prova gratuita

Se desidera provare TheGreenBow thegreenbow vpn clients download