Uzaqdan çalışmaq sürətlənir

Uzaqdan çalışmaq sürətlənir

Uzaqdan çalışan işçilərin VPN vasitəsilə təhlükəsiz bir şəkildə əlaqələndirilməsinin ucuz və etibarsız bir yolunu izah edəcəyik, bununla da şirkəti reputasiya və maliyyə risklərinə atmamış olacağıq və İT şöbəsinə və şirkət rəhbərliyinə əlavə problemlər yaratmayacağıq.

İT inkişaf etdikcə uzaqdan çalışan işçiləri daha çox mövqe üçün cəlb etmək mümkün olub.

Əvvəllər uzaqdan çalışanlar arasında əsasən yaradıcı peşələrin nümayəndələri, məsələn, dizaynerlər, mətn yazıçılar var idisə, indi isə mühasiblərin, hüquqşünasların və digər peşələrin nümayəndələri evdən işləyə bilərlər, ofisi yalnız zərurət halında ziyarət edərək.

Amma hər halda işi qorunan bir kanal vasitəsilə təşkil etmək lazımdır.

Ən sadə seçim. Serverdə VPN quraşdırılır, işçiyə giriş parol və VPN açar sertifikatı verilir, eyni zamanda VPN müştərisini öz kompüterində necə quracağına dair təlimat da verilir. İT şöbəsi isə vəzifəsini yerinə yetirmiş hesab edilir.

İdeya heç də pis görünmür, bir istisna ilə: bu işçidən özünü müstəqil şəkildə təyin etməyi bacarmaq tələb olunur. Əgər söhbət peşəkar şəbəkə proqramçısından gedirsə - bu tapşırığı yerinə yetirə biləcəyinə əmin ola bilərsiniz.

Amma mühasib, rəssam, dizayner, texniki yazıçı, memar və digər peşələrin nümayəndələrinin VPN konfiqurasiyası ilə bağlı incəliklərdə mütəxəssis olmaları tələb olunmur. Onlara ya uzaqdan qoşulub kömək etməli, ya da şəxsən gəlib hər şeyi yoluna qoymalıdır. Buna görə də, əgər onların nəsə işləməyəndə, məsələn, istifadəçi profilindəki bir xətadan şəbəkə müştəri tənzimləmələri pozulursa, hər şeyi yenidən başlamaq lazımdır.

Bəzi şirkətlər uzaqdan işləməyə hazır proqram müştərisi olan və əvvəlcədən quraşdırılmış proqram təminatı ilə noutbuk təqdim edirlər. Bu vəziyyətdə istifadəçilərin administrator hüquqları olmamalıdır. Bu yolla iki məsələsi həll edilir: işçilər öz işlərinə uyğun olan lisenziyalı proqram təminatına zəmanət alırlar və hazır əlaqə kanalı təmin olunur. Həmçinin, onlar öz tənzimləmələrini dəyişə bilmədikləri üçün texniki dəstəyə müraciətlərin sayı azalır.
baxımından.

Bəzi hallarda bu rahatdır. Məsələn, noutbukla gün ərzində rahatlıqla otaqda oturduqda, gecə yavaşca mətbəxdə işləyərək heç kəsi oyatmamış olursunuz.

Əsas mənfi tərəfi nədir? Eyni zamanda, bu da daşınan bir cihazdır. İstifadəçilər iki kateqoriyaya bölünür: güc və böyük monitor üçün masaüstü kompüteri üstünlük verənlər və daşınmalığı sevənlər.

İkinci istifadəçi qrupu noutbuklar üçün iki əli ilə səs verir. Korporativ noutbuk alan bu əməkdaşlar, dərhal onu kafe, restoranlarda gəzdirir, təbiətə çıxır və oradan işləməyə çalışırlar. Sadəcə işləməklə kifayətlənməyib, əldə olunan cihazı sosial şəbəkələr və digər əyləncələr üçün şəxsi kompüter kimi istifadə edirlər.

Er geç korporativ noutbuk təkcə sabit diskdəki iş məlumatları ilə deyil, həm də VPN üzərindən quraşdırılmış girişlə birlikdə itirilir. VPN müştəri parametrlərində "şifrəni yadda saxla" seçimi varsa, saat əksinə işə başlayır. İtkinin dərhal aşkara çıxmadığı, dəstək xidmətinə bildirim verilmədiyi və lazımlı hüquqlara malik olan işçini tapmadıqda — bu, böyük bir problemlə nəticələnə bilər.

Bəzən məlumatlara girişin məhdudlaşdırılması kömək edir. Ancaq girişin məhdudlaşdırılması, cihazın itirilməsi halında problemləri tamamilə həll etmir; bu yalnız məlumatların açıqlanmasında və kompromisində itkiləri azaltmağın bir yoludur.

Şifrləmə və ya USB açarı ilə iki faktorlu identifikasiya kimi tədbirlər tətbiq oluna bilər. Xaricdən fikir yaxşı görünür, indi noutbuk başqasının əlinə keçsə, sahibinin məlumatlara giriş əldə etməsi, o cümlədən VPN-ə giriş üçün əziyyət çəkməsi lazım olacaq. Bu müddətdə korporativ şəbəkəyə giriş dayandırıla bilər. Uzaqdan istifadəçilər üçün yeni imkanlar açılır: ya noutbuku, ya açarı, ya da hər ikisini unuda bilərlər. Formal olaraq, təhlükəsizlik səviyyəsi yüksəlsə də, texniki dəstək xidməti üçün darıxmamalıdır. Bundan əlavə, hər uzaqdan işləyən üçün iki faktorlu identifikasiya (və ya şifrləmə) komplekti alınmalıdır.

İtirilmiş və ya zədələnmiş noutbuklar (döşəməyə atılan, şirin çay, qəhvə ilə sulanan və digər bədbəxt hadisələr) və itirilmiş giriş açarları üçün ziyan tələb etmək ayrı bir kədərli və uzun hekayədir.

Bundan əlavə, noutbuk mexaniki hissələri, məsələn, klaviatura, USB portları, ekranla qapaq arasındakı bağlayıcılar ehtiva edir — bunlar zamanla öz resursunu istehlak edir, deformasiya olunur, boşalır və təmir və ya dəyişməyi tələb edir (çox vaxt bütün noutbukun dəyişdirilməsinə).

Bəs indi nə etməliyik? Noutbuku mənzil xaricinə çıxarmağı qadağan etmək və hərəkətini izləmək?
Hərəkət etməsini izləmək?

Bəs o zaman noutbuku niyə verdilər?

Bir səbəb noutbukun ötürülməsinin daha asan olmasıdır. Gəlin başqa bir şey təqdim edək, eyni dərəcədə kompaktdır.

Noutbuk əvəzinə, artıq VPN bağlantısı ilə quraşdırılmış qorunmuş LiveUSB yaddaş kartları verə bilərik və istifadəçi öz komputerini istifadə edə bilər. Ancaq burada da bir lotereya var: istifadəçinin komputerində proqram toplusu işə düşəcəkmi? Problemlər lazım olan sürücülərin tamamilə olmaması ilə bağlı ola bilər.

İşçilərin "uzaqdan" qoşulma qaydasını düşünmək lazımdır, bununla bərabər, insanın korporativ noutbuka şəhərdə gəzmək dəbdən düşməməsi, evində oturması və özünə etibar edilmiş cihazı harada isə unudub itirmək riskini yaşamadan rahat işləməsi məqsədəuyğundur.

VPN vasitəsilə sabit giriş

Bəlkə də, son cihaz olaraq noutbuk vermək əvəzinə, ya da daha çox bir ayrılmış USB-disk vermək əvəzinə, VPN müştərisi olan şəbəkə qapısı təqdim edək?

Məsələn, müxtəlif protokolları dəstəkləyən və artıq əvvəlcədən VPN bağlantısı təyin olunmuş hazır marşrutlaşdırıcı. Uzaqdan işləyən əməkdaşın sadəcə bunu öz komputerinə bağlayıb işə başlaması qalır.

Bu, hansı sualları həll etməyə kömək edir?

  1. VPN ilə korporativ şəbəkəyə giriş üçün təchiz edilmiş cihazlar evdən çıxarılmır.
  2. Eyni VPN kanalına bir neçə cihaz qoşmaq mümkündür.

Yuxarıda yazdığımız kimi, noutbuku ev içində gəzdirə bilmək xoşdur, amma çox vaxt masaüstü komputer ilə işləmək sadəcə daha rahatdır.

Marşrutizatora qoşulmuş VPN ilə həm PC, həm noutbuk, həm smartfon, həm planşet, hətta elektron kitab — Wi-Fi və ya Ethernetlə qoşulmağı dəstəkləyən hər şey bağlana bilər.

İş vəziyyətini daha geniş şəkildə incələsək, bir neçə şəxsin işləyə biləcəyi mini ofis üçün bağlantı nöqtəsi ola bilər.

Belə bir qorunan seqment daxilində qoşulmuş cihazlar arasında məlumat mübadiləsi mümkündür, bir növ fayl mübadiləsi mənbəyi yarada bilərik, eyni zamanda normal internetə giriş əldə edib, xarici printerə sənəd göndərə bilərik və s.

Korporativ telefon xidmətləri! Telefonun ucunda harada olursa olsun, bu səslərdə nə qədər çox şey var! Bir neçə cihaz üçün mərkəzləşdirilmiş VPN kanalı smartfonu Wi-Fi şəbəkəsi ilə qoşmağa və IP telefoniyasını istifadə edərək korporativ şəbəkə daxilində qısa nömrələrə zəng etməyə imkan tanıyır.

Əks halda, mobilə zəng etmək və ya WhatsApp kimi xarici tətbiqlərdən istifadə etməklə zəng etmək lazım gələrdi ki, bu da həmişə korporativ təhlükəsizlik siyasəti ilə uyğun gəlmir.

Və təhlükəsizlikdən danışdığımızdan, bir başqa mühüm faktdan da bəhs etmək lazımdır. Avadanlıqla VPN qapısı ilə yeni giriş qapısında mühafizə funksiyaları istifadə edərək qorunmanı gücləndirmək mümkündür. Bu, təhlükəsizliyi artırmağa və trafikin qorunması yükünü şəbəkə qapısına köçürməyə imkan verir.

Bunun üçün Zyxel hansı həll təklif edə bilər?

İşçilərə müvəqqəti istifadə üçün təqdim olunacaq cihazı nəzərdən keçiririk ki, uzaqdan işləyə bilsinlər.

Buna görə də bu cür cihaz olmalıdır:

  • ucuz;
  • etibarlı (xərcləri və vaxtı təmirə sərf etməmək üçün);
  • ticarət şəbəkələrində əldə olunması mümkün olan;
  • sadə konfiqurasiya üçün (xüsusi hazırlanmış bir mütəxəssisə ehtiyac olmadan)
    Təlim keçmiş mütəxəssis).

Bu, çox real görünmür, düzdür?

Ancaq belə bir cihaz mövcuddur, o, həqiqətən də var və sərbəst
satılır
— Zyxel ZyWALL VPN2S

VPN2S - şəbəkə konfiqurasiyalarını çətinlik çəkmədən istifadə etməyə imkan verən VPN firewall-dır.
nöqtədən nöqtəyə xüsusi əlaqə.

Uzaqdan çalışmaq sürətlənir

Şəkil 1. Zyxel ZyWALL VPN2S-in görünüşü

Cihazın qısa spesifikasiyası

Texniki xüsusiyyətlər

10/100/1000 Mbps RJ-45 portları
3 x LAN, 1 x WAN/LAN, 1 x WAN

USB portları
2 x USB 2.0

Ventilyator yoxdur.
Bəli

Sistemin tutumu və performansı

SPI firewall-ın ötürmə qabiliyyəti (Mbps)
1.5 Gbps

VPN-in ötürmə qabiliyyəti (Mbps)
35

Eyni anda dəstəklənən maksimum sessiyalar. TCP
50000

Eyni anda dəstəklənən maksimum IPsec VPN tunelləri [5]
20

Xüsusi zona parametrləri
Bəli

IPv6 dəstəyi
Bəli

Maksimum VLAN sayı
16

Proqram təminatının əsas funksiyaları

Multi-WAN Yük Tarazlığı/İstifadədən çıxma
Bəli

Virtuallaşdırılmış şəxsi şəbəkə (VPN)
Bəli (IPSec, L2TP over IPSec, PPTP, L2TP, GRE)

VPN müştərisi
IPSec/L2TP/PPTP

Məzmun filtrasiya
1 il pulsuz

Güvenlik duvarı
Bəli

VLAN/İnterfeyz Qrupu
Bəli

Kanalın idarə edilməsi
Bəli

Hadisələr jurnalını izləmə
Bəli

Cloud Helper
Bəli

Uzaqdan idarəetmə
Bəli

Qeyd. Cədvəldə verilənlər OPAL BE 1.12 və ya daha sonraki versiyası üçün təqdim edilmiştir.
поздней версии.

ZyWALL VPN2S hansı VPN variantlarını dəstəkləyir?

Adından göründüyü kimi, ZyWALL VPN2S cihazı əsasən
uzaq işçilərin və mikro ofislərin VPN əlaqəsi üçün layihələşdirilmişdir.

  • Son istifadəçilər üçün L2TP Over IPSec VPN protokolu nəzərdə tutulub.
  • Mikro ofislər üçün Site-to-Site IPSec VPN əlaqəsi təmin edilmişdir.
  • Eyni zamanda, ZyWALL VPN2S ilə L2TP VPN bağlantısı qurmaq mümkündür
    təchizatçının xidməti vasitəsilə İnternetə təhlükəsiz giriş için.

Qeyd etmək lazımdır ki, bu ayrım çox da şərti hesab olunur. Məsələn, bir
uzaq məntəqədə tək istifadəçi üçün Site-to-Site IPSec VPN bağlantısı qurmaq mümkündür.
Təbii ki, bu, VPN üçün ciddi algoritmlardan (IKEv2 və SHA-2) istifadə etməklə.

Bir neçə WAN istifadəsi

Uzaqdan çalışma üçün əsas tələb sabit kanaldır. Təəssüf ki, tək

xətt ilə hətta ən etibarlı provayderdən bu, təmin edilmir.
Problemləri iki növə ayırmaq olar:

sürət düşməsi — bunun üçün Multi-WAN yük balanslama funksiyası kömək edəcək

  • tələb olunan sürətlə sabit əlaqə təmin etmək üçün;
    kanalın qəzası — bunun üçün Multi-WAN istisna funksiyası istifadə edilir
  • tələb olunan işin dayanıqlığını saxlamaq üçün.
    Bunlar üçün hansı avadanlıq imkanları vardır:

Dördüncü LAN portu əlavə WAN portu kimi konfiqurasiya edilə bilər.

  • USB portu 3G/4G modeminin qoşulması üçün istifadə oluna bilər, bu
  • mobil əlaqə şəklində ehtiyat kanal təmin edir.
    Şəbəkə təhlükəsizliyinin artırılması

Yuxarıda qeyd olunduğu kimi, bu, xüsusi

mərkəzləşdirilmiş cihazların istifadəsinin əsas üstünlüklərindən biridir.
централизованных устройств.

ZyWALL VPN2S, müxtəlif növ hücumlara, o cümlədən DoS (Xidmətin İnkaredilməsi) hücumlarına, saxta IP ünvanları ilə həyata keçirilən hücumlara, həmçinin sistemlərə icazəsiz uzaqdan giriş, şübhəli şəbəkə trafiki və paketlərə qarşı SPI (Ştatlı Paket Müfəttişi) firewall funksiyasına malikdir.

Daha əlavə bir qoruma kimi, cihazda istifadəçiləri şübhəli, təhlükəli və xarici kontentə girişi bloklamaq üçün Content filtering xüsusiyyəti vardır.

Quraşdırma ustası vasitəsilə 5 addımda sürətli və asan quraşdırma.

Sürətli bağlantı quraşdırması üçün rahat quraşdırma ustası və qrafik interfeys bir neçə dildə mövcuddur.
İnterfeys bir neçə dildədir.

Uzaqdan çalışmaq sürətlənir

Şəkil 2. Quraşdırma ustasının ekranlarından birinin nümunəsi.

Zyxel, VPN2S-in asan quraşdırılmasını və monitorinqini təmin edən tamamilə uzaqdan idarəetmə alətləri paketi təklif edir.

Tənzimləmələrin təkrarı imkanı, bir neçə ZyWALL VPN2S cihazının işə hazırlanmasını əhəmiyyətli dərəcədə asanlaşdırır.

VLAN dəstəyi.

ZyWALL VPN2S uzaqdan iş üçün hazırlanmış olsa da, VLAN dəstəkləyir. Bu, şəbəkənin təhlükəsizliyini artırmağa kömək edir, məsələn, fərdi sahibkarın ofisində qonaq Wi-Fi əlaqəsi varsa. VLAN standart funksiyaları, məsələn, broadcast domain-lərin məhdudlaşdırılması, ötürülən trafikin azaldılması və təhlükəsizlik siyasətlərinin tətbiqi korporativ şəbəkələrdə tələb olunur, amma kiçik bizneslərdə də istifadə oluna bilər.

VLAN dəstəyi ayrıca şəbəkə təşkil etməyə, məsələn, IP telefoniyası üçün faydalıdır.

VLAN ilə işləmək üçün ZyWALL VPN2S IEEE 802.1Q standartını dəstəkləyir.

Nəticədə

VPN kanalına quraşdırılmış mobil cihazın itirilməsi riski, korporativ noutbukların paylanmasından fərqli həllər tələb edir.

Kompakt və ucuz VPN keçidlərinin istifadəsi, uzaqdan çalışan işçilərin işini asanlıqla təşkil etməyə imkan verir.

ZyWALL VPN2S modeli əslində uzaqdan çalışan işçiləri və kiçik ofisləri birləşdirmək üçün nəzərdə tutulmuşdur.

Faydalı bağlantılar

Zyxel VPN2S – video.
ZyWALL VPN2S-in rəsmi Zyxel saytındakı səhifəsi.
SINAQ: Kiçik ofis üçün həll VPN2S + WiFi giriş nöqtəsi.
Telegram çatı "Zyxel Klub".
Telegram kanalı "Zyxel Xəbərləri".

Mənbə: habr.com

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster