1Ampliate la vostra portata fino a raggiungere l’endpoint
Ampliate la vostra portata fino a raggiungere l’endpointDistribuite in modo sicuro XenApp e XenDesktopcon NetScaler Unified Gateway
Indice
2 Introduzione
4 Potenziare la produttività aziendale
10 Case study: l’ASU migliora l’affidabilità con NetScaler
13 Facilitare la visibilità e il controllo per l’IT
16 Mantenere una sicurezza e una conformità di alto livello
18 Case study: il BANES migliora l’accesso remoto per i dipendenti
21 Spingetevi oltre XenApp e XenDesktop
2Ampliate la vostra portata fino a raggiungere l’endpoint
Ora che sempre più aziende ampliano la
loro portata geografica grazie al lavoro in
remoto e alla mobility dei dipendenti, i team
IT devono fornire soluzioni in grado di offrire
sia un’ottima esperienza agli utenti che
lavorano in vari luoghi, sia la sicurezza, la
visibilità e il controllo all’azienda.
Già vi affidate a Citrix con XenApp,
XenDesktop e XenMobile per fornire
soluzioni per applicazioni e desktop virtuali;
ora è il momento di ottimizzare e ampliare
l’accesso degli utenti da qualsiasi luogo.
Il vostro application delivery controller
(ADC) deve soddisfare le esigenze della
vostra attività e funzionare al meglio
con le applicazioni che distribuite. Solo
NetScaler Unified Gateway garantisce la
sicurezza e la conformità nell’ultimo miglio,
tutelando l’utente finale meglio di qualsiasi
altra soluzione di accesso remoto. Inoltre,
con l’accesso al protocollo proprietario
Independent Computing Architecture (ICA),
NetScaler Unified Gateway è l’unico proxy
supportato per le implementazioni di XenApp
e XenDesktop.
Continuate a leggere per scoprire come
Citrix NetScaler Unified Gateway funziona
insieme a XenApp e XenDesktop per fornire
la soluzione di accesso remoto più sicura
e completa.
Introduzione
dei clienti intervistati utilizza NetScaler per rendere sicuro l’accesso remoto a XenApp, XenDesktop o XenMobile.¹
L’84%
3Ampliate la vostra portata fino a raggiungere l’endpoint
Office
Citrix XenMobile
(client)
Citrix Receiver
Integrazionedi StoreFront
SmartAccess/SmartControl
HDXInsight
Bilanciamentodel carico
Citrix Receiver
Citrix NetScaler Gateway e ADC
Per applicazioni e utenti in qualsiasi luogo
XD
4Ampliate la vostra portata fino a raggiungere l’endpoint
Potenziare la produttività aziendale
NetScaler Unified Gateway ottimizza la
produttività dei dipendenti fornendo agli
amministratori la possibilità di monitorare,
diagnosticare e migliorare le prestazioni
di praticamente tutte le applicazioni più
importanti per l’azienda. La vostra azienda
trarrà vantaggio da due aree chiave della
produttività:
1. Produttività degli utenti Le policy bring-your-own-device (BYOD) consentono ai dipendenti di lavorare
praticamente ovunque, nel momento più consono per loro, ma senza la visibilità
sull’applicazione e sulla rete e un’esperienza utente uniforme, la produttività può
diminuire. NetScaler Unified Gateway garantisce una distribuzione sicura di tutte le
applicazioni e i desktop virtuali, offrendo agli utenti un’esperienza di accesso remoto
uniforme, ovunque li porti il loro lavoro.
“Grazie al nostro nuovo ambiente Citrix, possiamo rendere disponibili le applicazioni e i desktop virtuali in qualsiasi momento e ovunque siano necessari. I nostri medici sono avvantaggiati, il che significa che lo sono anche i nostri pazienti, l’obiettivo principale del CHLA”.
— Greg Bush, Direttore della tecnologia, Children’s Hospital of Los Angeles
5Ampliate la vostra portata fino a raggiungere l’endpoint
Quando i dipendenti lavorano in remoto possono emergere problemi di connettività
e larghezza di banda. Attraverso il supporto per la tecnologia Framehawk, NetScaler
Unified Gateway migliora la distribuzione del traffico di XenApp e XenDesktop quando
gli utenti utilizzano connessioni a Internet a banda ridotta. Framehawk introduce un
nuovo canale virtuale ICA e supporta tecnologie HDX che migliorano radicalmente
l’esperienza utente sulle connessioni wireless a banda larga, tra cui Wi-Fi e 4G/LTE.
Con una maggiore connettività e una migliore esperienza applicativa, gli utenti
possono lavorare senza impedimenti e ottimizzare la loro produttività.
6Ampliate la vostra portata fino a raggiungere l’endpoint
Framehawk per connessioni a banda ridotta
Esterna | Internet point, ecc. DMZ Rete interna
NetScaler
StoreFront
Infrastruttura del controller di distribuzione
Agente di distribuzione virtuale(Framehawk)
Agente di distribuzione virtuale(Thirwire)
7Ampliate la vostra portata fino a raggiungere l’endpoint
Il ricevitore StoreFront per l’interfaccia utente web (UI RfWeb) fornisce agli utenti
un’esperienza coerente sul portale quando accedono alle applicazioni e ai desktop
virtuali da qualsiasi luogo. Utilizzando il tema della UI RfWeb, gli utenti in remoto
ottengono la stessa esperienza UI di StoreFront tramite Unified Gateway per tutte
le loro applicazioni.
8Ampliate la vostra portata fino a raggiungere l’endpoint
2. Efficienza dell’IT L’efficienza dell’IT dipende fortemente dalla capacità del team di risolvere
rapidamente i problemi e di anticipare le esigenze di capacità prima che si
concretizzino. Con HDX Insight, i team IT possono identificare e risolvere facilmente
i problemi, come ad esempio il rallentamento delle applicazioni e delle loro
prestazioni. Ciò evita di procedere per ipotesi, permettendo ai team IT di essere più
efficaci ed efficienti. È utile ad esempio se un tecnico di supporto dell’help desk deve
indagare sul perché un’applicazione aziendale è lenta per un utente in remoto, o se
un dipendente ha bisogno di assistenza per accedere agli strumenti necessari per
essere produttivo quando lavora a distanza.
HDX Insight (che approfondiremo nel dettaglio più avanti in questo e-book) offre
anche ai team IT le analisi necessarie per prevedere e pianificare al meglio i
modelli di traffico e il comportamento di utilizzo dei dispositivi. Queste informazioni
consentono ai team IT di prevenire in modo proattivo le problematiche di rete, invece
di reagire ai problemi una volta emersi.
9Ampliate la vostra portata fino a raggiungere l’endpoint
Gateway Insight fornisce informazioni specifiche sul monitoraggio del protocollo
ICA pertinenti per NetScaler Gateway e inoltre utilizza NetScaler Gateway per offrire
visibilità sui problemi relativi all’autenticazione degli utenti e all’autorizzazione di
qualsiasi applicazione. Ciò si applica anche agli errori riscontrati da tutti gli utenti al
momento della connessione a NetScaler Gateway, come i problemi di accesso e di avvio
dell’applicazione, ed è utile per poter valutare i potenziali problemi dell’esperienza
utente. Il reporting è disponibile per tutte le modalità di accesso: in locale, sulla rete, sul
web o in una sessione pubblicata di XenApp o XenDesktop. L’IT può ottenere dettagli
sulle sessioni utente per quanto riguarda l’analisi degli endpoint, l’autenticazione, l’SSO,
il lancio delle applicazioni, le sessioni attive e le cause di arresto. Inoltre, è in grado di
visualizzare il numero di gateway, il numero di sessioni attive e i byte e la larghezza di
banda totali utilizzati da tutti i gateway associati a un’appliance NetScaler Gateway in
un dato momento.
Sia HDX Insight sia Gateway Insight sfruttano i dati di AppFlow per fornire visibilità sulle
sessioni VPN degli utenti. Identificare gli errori di accesso e di autenticazione aiuta a
migliorare gli SLA dell’help desk del reparto IT.
10Ampliate la vostra portata fino a raggiungere l’endpoint
La sfida: L’Arizona State University (ASU) è la più grande
università di ricerca pubblica degli Stati Uniti
ad avere un’unica amministrazione. Questo dà
luogo a importanti sfide per l’infrastruttura IT.
Non è affatto semplice soddisfare le esigenze
di oltre 70.000 studenti universitari e post-
universitari e 3.000 membri del personale
accademico, mentre le aspettative e il ritmo
dell’innovazione aumentano.
Case study: L’ASU migliora l’affidabilità con NetScaler
“Ormai la maggior parte degli studenti porta con sé diversi dispositivi tecnologici e si aspetta che essi si integrino facilmente nell’infrastruttura informatica dell’università e che siano utili ai loro studi”.
—
Piano informatico strategico dell’ASU 2010–2014
11Ampliate la vostra portata fino a raggiungere l’endpoint
La soluzione: Durante un ciclo di aggiornamento hardware,
l’ASU è passata a NetScaler per risparmiare
sui costi, facilitare la gestione e garantire
prestazioni e scalabilità.
Per fare in modo che la propria rete sia
operativa il 99,9% del tempo, l’ASU utilizza
Citrix NetScaler per la distribuzione delle
applicazioni web, il bilanciamento del carico,
la sicurezza e altro ancora. Attualmente, l’ASU
utilizza più di 10 Citrix NetScaler e alcuni
NetScaler Platinum Edition selezionati per le
funzioni avanzate. I NetScaler gestiscono per
l’ASU centinaia di server e servizi.
“Personalmente credo che i NetScaler forniscano molte funzionalità in un unico dispositivo. La perfetta integrazione di NetScaler con l’implementazione di Citrix XenApp per supportare un’elevata disponibilità e un accesso sicuro è stato un altro fattore chiave nella scelta di NetScaler da parte dell’ASU”.
—
Jack Hsu, Direttore Senior del sistema e della sicurezza
12Ampliate la vostra portata fino a raggiungere l’endpoint
I vantaggi: Il prezzo di acquisto dei NetScaler è stato
inizialmente una delle attrattive principali.
Tuttavia, in seguito, sono emersi altri vantaggi
in termini di costi. La facilità di gestione di
NetScaler ha comportato ulteriori risparmi
grazie all’aumento dell’efficienza del personale.
In principio, la necessità di avere più risultati
con meno risorse ha convinto l’ASU a rivolgersi
a Citrix per la virtualizzazione server e la
gestione della distribuzione delle applicazioni.
Ma l’università ha ottenuto anche altri
vantaggi, tra cui agilità, reattività, prestazioni,
disponibilità, leggibilità e scalabilità. NetScaler
e altri prodotti Citrix non solo potenziano
le altre tecnologie Citrix: sono componenti
fondamentali per migliorare tutti i tipi di
servizi IT per organizzazioni leader come
l’Arizona State University.
“Con Citrix, abbiamo bisogno di un solo fornitore per la virtualizzazione di desktop, applicazioni e server. Dopodiché miglioriamo le prestazioni e la disponibilità di tutti questi elementi con l’aggiunta di NetScaler. È veramente una soluzione integrata end-to-end”.
—
Jack Hsu, Direttore Senior del sistema e della sicurezza
13Ampliate la vostra portata fino a raggiungere l’endpoint
NetScaler Unified Gateway con NetScaler
Management and Analytics System
(MAS) consente agli amministratori IT
di monitorare le prestazioni del sistema,
di diagnosticare eventuali problemi e di
agire in modo rapido. I dipendenti di tutta
l’azienda trarranno vantaggio da applicazioni
fondamentali scalabili e ad alte prestazioni,
tra cui ad esempio Citrix XenDesktop,
XenApp e gli strumenti di collaborazione
aziendale utilizzati ogni
giorno dai vostri utenti.
NetScaler MAS comprende l’accesso a HDX
Insight, l’unica soluzione del settore che
fornisce una visibilità completa su XenApp
e XenDesktop e sul relativo traffico della
rete sottostante. La visibilità del traffico ICA
consente agli amministratori IT di ottenere
rapidamente e facilmente informazioni sulle
applicazioni XenApp e XenDesktop e sui dati
di rete da un’unica interfaccia di console.
HDX Insight fornisce report in tempo reale
e cronologici e supporta il monitoraggio
end-to-end del traffico HDX e l’esame
istantaneo dei problemi delle applicazioni
e della rete. Il team IT possono risolvere
qualsiasi interruzione dell’infrastruttura o
delle applicazioni a livello locale e ridurre
al minimo l’impatto sul business. Inoltre,
anche in NetScaler MAS, HDX Insight e
Gateway Insight consentono all’IT di rilevare
immediatamente i problemi di accesso dei
singoli utenti e di affrontarli all’interno di
Citrix Director.
Invece di una moltitudine di sistemi di
accesso remoto per diversi tipi di applicazioni,
NetScaler Unified Gateway e NetScaler MAS
offrono una visione singola e consolidata di
tutti i sistemi aziendali.
Facilitare la visibilità e il controllo per l’IT
14Ampliate la vostra portata fino a raggiungere l’endpoint
Strumenti analiticidi terze parti Citrix Director
NetScaler eNetScaler SD-WAN
Datidi AppFlow
MAS
XenDesktop
XenApp
HDX Insight per la visibilità end-to-end su XenApp/XenDesktop
15Ampliate la vostra portata fino a raggiungere l’endpoint
“Con queste informazioni a portata di mano, possiamo elaborare facilmente le informazioni su latenza e prestazioni per migliorare l’assistenza ai pazienti”.
—
Andy Lin, Responsabile IT senior, Montefiore Health System
16Ampliate la vostra portata fino a raggiungere l’endpoint
I dipendenti della vostra azienda desiderano
la flessibilità necessaria per lavorare dove
vogliono e sui dispositivi e le piattaforme
che utilizzano meglio. Utilizzando la
tecnologia di accesso remoto tradizionale
è molto difficile offrire la libertà di lavorare
ovunque soddisfacendo al contempo
i requisiti di sicurezza dei dispositivi
di proprietà dei dipendenti. Desktop e
applicazioni virtuali, un solido insieme di
policy di sicurezza e una tecnologia di
sicurezza attendibile possono proteggere
le vostre informazioni aziendali.
Per fornire soluzioni di sicurezza complete
a un numero crescente di tipologie di utenti
remoti, occorre adottare un approccio più
olistico alla sicurezza di rete. NetScaler
Unified Gateway migliora la sicurezza con
un controllo degli accessi centralizzato,
granulare e dinamico per i sistemi, le
applicazioni e i dati essenziali. Ora, grazie
alla sicurezza contestuale, potete applicare
in modo granulare le policy di sicurezza
senza influire sull’esperienza utente: Citrix vi
garantisce una copertura completa.
È importante trovare un equilibrio che
funzioni per tutti. In misura eccessiva,
sicurezza e restrizioni riducono la
produttività, ma in misura insufficiente
aumentano il rischio di attacchi. NetScaler
Unified Gateway risolve questi problemi con
SmartAccess e SmartControl.
La protezione dei dati sensibili al di fuori
dei confini della rete richiede un approccio
unificato per estendere i controlli di
sicurezza a tutte le situazioni di utilizzo e le
configurazioni dei dispositivi.
Utilizzando SmartAccess e SmartControl,
potete definire diversi controlli di
autenticazione in base ad attributi come
il ruolo o la posizione della persona,
il tipo di dispositivo e la sensibilità della
risorsa richiesta. Gli amministratori
possono regolare i requisiti di
autenticazione, personalizzando
le esigenze di sicurezza per
i diversi dispositivi.
Mantenere una sicurezza e una conformità di alto livello
dei clienti intervistati cerca di risolvere i problemi relativi all’accesso remoto sicuro con NetScaler.²
Il 46%
17Ampliate la vostra portata fino a raggiungere l’endpoint
La protezione SSL e l’autenticazione
multifattoriale proteggono gli utenti mentre
passano dalla rete privata di casa agli
hotspot Wi-Fi pubblici e alle reti cellulari. La
funzionalità AlwaysON migliora l’esperienza
dell’utente finale eliminando il passaggio
manuale di stabilire/interrompere la
connessione VPN. L’identità dell’utente,
anche con l’accesso ai dati basato sul ruolo,
è sempre tutelata.
A seconda del settore della vostra azienda,
potreste essere obbligati a rispettare standard
di conformità quali PCI DSS, HIPAA, FISMA o
ASME. Con NetScaler Unified Gateway, tutti
i tipi di dati, in movimento o visualizzati in
remoto, sono crittografati con SSL tramite il
proxy ICA per soddisfare al meglio gli standard
per gli utenti remoti. In questo modo, è
possibile tutelare i titolari di carte di credito e
le informazioni sui pazienti e controllare quali
dipendenti in loco o in remoto hanno accesso
alle informazioni sensibili.
18Ampliate la vostra portata fino a raggiungere l’endpoint
La sfida: Il Bath and North East Somerset Council
(BANES) offre servizi a 180.000 persone.
Molti dei 2.500 utenti IT che fanno parte del
consiglio hanno bisogno della mobility, ad
esempio per fare visita ad abitanti e aziende
del luogo, lavorare con organizzazioni partner
o semplicemente spostarsi tra gli uffici.
Con dipendenti e servizi sparsi in tutta la
regione in oltre 90 uffici distinti, i costi
operativi del BANES erano troppo alti e i team
erano troppo distribuiti per poter avere una
comunicazione e una collaborazione efficaci.
Nel tentativo di mitigare questi costi, il consiglio
ha pianificato un programma di razionalizzazione
delle proprietà per chiudere alcuni uffici e costruire
un edificio di classe mondiale ed efficiente dal
punto di vista energetico, ottenendo così il rating
Display Energy Certificate (DEC). Questo piano
richiedeva un aumento della flessibilità del lavoro,
con l’uso dell’hot-desking e un maggiore impiego
del lavoro in remoto.
Allo stesso tempo, il team IT del BANES sapeva di
dover aggiornare la propria flotta di PC. Sebbene
intraprendere queste due transizioni allo stesso
tempo fosse impegnativo, ciò rappresentava
un’opportunità unica per il consiglio.
Case study: il BANES migliora l’accesso remoto per i dipendenti
19Ampliate la vostra portata fino a raggiungere l’endpoint
La soluzione: All’inizio del progetto, il team ha deciso di
distribuire una nuova soluzione di lavoro
da casa per incoraggiare l’adozione degli
utenti su base volontaria. NetScaler Unified
Gateway fornisce un accesso sicuro e flessibile
al desktop virtuale per gli utenti al di fuori
degli uffici del consiglio, sia che utilizzino PC
personali, tablet o smartphone.
Con l’avanzare del progetto, sempre più
applicazioni sono state virtualizzate e rese
disponibili per gli utenti, indipendentemente
dal fatto che lavorassero in modo flessibile o
in ufficio sui terminali thin client.
“Anche se molte applicazioni non erano ancora state virtualizzate, la soluzione di lavoro da casa ha dato alle persone un assaggio di ciò che avremmo implementato negli uffici. In questo modo, i dipendenti che lavoravano da casa o dagli uffici delle organizzazioni partner hanno avuto accesso a un desktop del BANES per la prima volta. È stato un grande successo.”
—
Leighton Ballard Responsabile delle applicazioni e delle capacità digitali
20Ampliate la vostra portata fino a raggiungere l’endpoint
I vantaggi: Fornire ai dipendenti opzioni di lavoro più
flessibili si è rivelato molto efficace per il
BANES. Oltre 1.500 dei 2.500 dipendenti
del consiglio hanno firmato per svolgere
regolarmente le proprie mansioni da casa,
potendo così lavorare le ore necessarie per
ottenere i migliori risultati.
In tutto il consiglio, il lavoro in remoto e
la libertà di accedere ad applicazioni e
informazioni hanno contribuito a una
riduzione di oltre 640.000 chilometri
di viaggi per lavoro all’anno.
Oltre a offrire migliori capacità di lavoro
in remoto, la transizione ha ridotto i costi
dell’IT e i tempi di amministrazione.
“Possiamo mettere i nostri clienti al primo posto rispondendo rapidamente, poiché abbiamo a disposizione le informazioni a prescindere da dove lavoriamo, a casa, in ufficio o altrove”.
—
Tracey Long, Responsabile del gruppo per la strategia e il cambiamento
21Ampliate la vostra portata fino a raggiungere l’endpoint
Spingetevi oltre XenApp e XenDesktop
Se pensate al vostro inventario delle
applicazioni aziendali, prodotti di Citrix
come XenDesktop e XenApp sono solo
l’inizio.
Considerate:
• Applicazioni per le e-mail come
Microsoft Office 365 e Outlook
• Sistemi ERP e CRM
• Applicazioni di collaborazione
per la gestione di progetti
• Repository di file di documenti,
audio e immagini
• Applicazioni per il design
e lo sviluppo di siti web
• Software di ingegneria
NetScaler Unified Gateway fornisce la
gestione degli accessi unificata per tutti
questi e molti altri sistemi con un solo URL.
Ora che gli utenti finali richiedono l’accesso
ovunque, in qualsiasi momento e su qualsiasi
dispositivo, i dirigenti e i responsabili IT
possono fornire tale accesso senza sacrificare
la sicurezza o le prestazioni di rete.
Scoprite in prima persona come Citrix NetScaler
Unified Gateway può ridurre i costi complessivi
e offrire agli utenti un’esperienza uniforme.
Fate clic qui per una prova gratuita di 90 giorni.
Fonte: 1 TechValidate. TVID: DFB-398-5B7 2 TechValidate. TVID: 729-BB5-19B