随着远程控制技术在企业中越来越广泛的应用,如何选择一套合适的企业级远控方案就成为了一个不能回避的话题。

目前,国内比较有代表性的国产远程控制厂商有向日葵远程控制和ToDesk,前者是非常主流的国产远程控制软件;后者近年来在疫情期间收获了一定的用户量。

作为企业管理者视角,在这两家之中应当如何选择呢?笔者认为其中一个比较重要的视角是管理功能是否全面。

这里,我们立足后台的管理功能,观察向日葵和ToDesk这方面功能的搭载,来看看谁更适合作为企业级的远控方案赋能业务。

管理的前提:方案的定位

企业对于一个方案如何具体管理,策略上取决于对这一方案的定位,而用户企业虽然是最接近方案的人,但并不一定最懂远控,厂商给自身方案的定位和包装能够很好地展现其对企业方案本身的理解,并给与企业有价值的指导。

这方面,向日葵将企业服务与个人服务区隔开来,按照远程控制的核心业务场景划分为“IT运维”、“技术支持”、“远程办公”以及适用于大型企业复合型需求的“企业+”。这是一个很典型的业务场景划分,企业可以直观的根据自身的业务需要,参看了解对于的方案,并做出决策,是一种很有价值的引导。

针对不同的业务场景,付费模式也有所不同,基本满足这些场景下企业的实际需求和痛点,没有让人觉得不明所以。

而ToDesk在这方面显然经验不足。

首先在定价维度上,ToDesk非常单薄,以“设计”这一垂直场景单独划分版本非常细分,但技术支持又非常宽泛,在维度上缺乏一个统一的标尺。

而且我们观察不同方案的区别,发现虽然虽然名义上ToDesk也是场景导向,但实际上却还是沿用了个人版的性能策略,这样一个“假”的场景划分对于企业用户来说,不仅不能起到指导作用,反而会让客户迷惑,这一点体现了ToDesk在企业服务上的稚嫩。

管理功能搭载:向日葵更加丰富

接下来,我们来具体看一下向日葵和ToDesk在后台管理功能上的搭载,这直接影响企业能否构建一个远程控制的管理体系。

可以比较明显地看到,向日葵企业版(左、中)在管理方面比ToDesk(右)有更多的维度,可以配置的功能更加丰富。相比向日葵,ToDesk在管理版块上缺少了IT资产管理版块,技术支持方案的席位(坐席)管理被合并到用户管理中,向日葵则依据其服务的划分进行了区分。

具体一级分类下的功能搭载方面,ToDesk在企业管理层面其实是有所不足的,比如它并未搭载文件/消息群发功能,未搭载完善的设备共享功能(效果类似的临时用户更接近短时间的授权,可进行的管理操作十分有限),不支持直接在后台进行客户端定制,不支持域名访问相关,也没有单独的IT资产管理模块(对硬件的管理依靠设备管理,但功能组成较为粗犷)。但上述能力,向日葵都有比较完善的搭载,这一点上向日葵优势明显。

而几个直接影响IT管理者对远程控制管理和安全能力的功能,比如权限控制、告警通知、分组管理、登录验证,ToDesk还是配置了相关功能的,至于深度如何我们接下来具体看看。

● 权限控制:双方均搭载角色权限系统,但被控端权限的配置向日葵更优

对于帐号角色的划分和权限管理上,向日葵和ToDesk的策略基本一致,均采用了可自定义的角色+预设角色的模式,可用性均比较强,具体的权限功能也都覆盖远控时的功能搭载,可以满足企业对于不同角色远控权限的差异化管理需求。

ToDesk角色权限界面

向日葵角色权限界面

但在被控端的权限管理上,双方的差距就比较明显了。

由于ToDesk没有搭载可以自助使用的客户端定制系统,所以其被控端权限的设置范围非常的受限,仅仅能设置一下基础的权限。

而向日葵在定制被控端软件的过程中,能够配置的功能权限就丰富很多,同时内置了一些权限模板用于快速完成软件定制。

更重要的是,通过软件定制对客户端权限的管理,意味着可以定制多个不同权限的客户端,对被控端的权限同样进行区分管理,这是ToDesk所无法实现的。

● 告警与日志:基础能力相当,告警推送略有不同

告警与日志方面,双方均搭载了相关功能,用于管理与追溯。

ToDesk后台可以记录连接日志、文件传输日志、控制台操作日志;向日葵可以记录远控日志、被控日志、控制端/客户端日志、操作日志、服务器周报,维度划分上向日葵更细一些,但实际操作体验差距不大。

ToDesk告警日志

但在告警的推送方面,向日葵有单独的界面进行管理,可以设置不同类型通知告警的推送方式和接收人,这毫无疑问很方便。

● 设备分组管理:ToDesk单层级,向日葵多层级

设备数量一多,分组管理就是刚需。对于一些组织架构复杂的企业,可能需要在分组之下继续分组。

这一点向日葵的设计要人性化很多,支持创建多层级的分组。

ToDesk仅能进行单层级的简单分组,复杂组织关系下会比较受限。

● 登录验证方式:ToDesk双重因子验证,向日葵因子验证+黑白名单

在登录验证方面,ToDesk支持双重因子验证,可以在【全局设置】-【安全设置】中开启。

验证的选择集中在使用邮箱密码登录时的验证策略。

向日葵同样支持因子验证,不过配置更加灵活、开启后手机和邮箱登录均可以执行二次验证策略。

此外,向日葵还配置了基于MAC地址、IP地址、时间段的黑白名单策略,企业可以使用该功能执行更加细节的验证策略。

总结:

在管理这一维度上,很显然向日葵多年以来的经验起到了重要的作用,其方案无论在功能完善程度,还是在方案定位上,均要更加适合企业用户。当然,ToDesk作为一款靠疫情起家的远控软件,短短数年确实难以积累足够的经验,作为一个用户,我个人当然还是希望他能够进一步发展的,毕竟合理的竞争势必带来用户的福利。