Ang sentralisadong pag-access sa EDS ug uban pang mga electronic security key gamit ang hardware USB over IP

Gusto nakong ipaambit ang among mga tuig nga kasinatian sa pagpangita og solusyon sa pag-organisar sa sentralisado ug streamlined nga pag-access sa mga electronic security key sa among organisasyon (mga yawe sa pag-access sa mga merkado, banking, software security keys, ug uban pa). Sa kalambigitan sa presensya sa among mga sanga, nga sa geograpiya nahimulag kaayo sa usag usa, ug ang presensya sa matag usa kanila sa daghang mga yawe sa seguridad sa elektroniko, ang panginahanglan alang kanila kanunay nga mitungha, apan sa lainlaing mga sanga. Human sa laing kasamok sa nawala nga yawe, ang pagdumala nagtakda sa buluhaton - aron masulbad kini nga problema ug kolektahon ang TANANG USB nga mga himan sa seguridad sa usa ka dapit, ug siguruha nga sila magtrabaho bisan unsa pa ang nahimutangan sa empleyado.

Busa, kinahanglan namong kolektahon sa usa ka opisina ang tanang yawe sa bangko sa kliyente, 1c license (hasp), rutokens, ESMART Token USB 64K, ug uban pa nga anaa sa among kompanya. alang sa sunod nga operasyon sa hilit nga pisikal ug virtual nga Hyper-V nga mga makina. Ang gidaghanon sa mga usb device kay 50-60 ug sigurado nga dili kini ang limitasyon. Lokasyon sa virtualization server sa gawas sa opisina (data center). Lokasyon sa tanang USB device sa opisina.

Gitun-an namo ang kasamtangan nga mga teknolohiya alang sa sentralisadong pag-access sa mga USB device ug nakahukom nga mag-focus sa USB over IP (USB over IP) nga teknolohiya. Kini nahimo nga daghang mga organisasyon ang naggamit niini nga solusyon. Adunay parehas nga USB sa IP hardware ug software sa merkado, apan dili kini angay kanamo. Sumala niini, dugang pa nga maghisgot lang kami bahin sa pagpili sa hardware USB sa IP ug, una sa tanan, bahin sa among gipili. Ang mga gamit gikan sa China (wala nganli) wala usab namo iapil sa konsiderasyon.

Ang labing gihulagway nga USB over IP hardware nga solusyon sa Internet mao ang mga himan nga gihimo sa USA ug Germany. Alang sa usa ka detalyado nga pagtuon, mipalit kami og usa ka dako nga rack nga bersyon niini nga USB over IP, nga gidisenyo alang sa 14 ka USB port, nga adunay abilidad sa pag-mount sa usa ka 19 inch rack ug German USB over IP, nga gidisenyo alang sa 20 ka USB port, uban usab ang abilidad sa i-mount sa usa ka 19 pulgada nga rack. Ikasubo, kini nga mga tiggama wala’y daghang USB sa mga pantalan sa aparato sa IP.

Ang una nga device mahal kaayo ug makapaikag (ang Internet puno sa mga review), apan adunay dako kaayo nga minus - walay mga sistema sa pagtugot alang sa pagkonektar sa mga USB device. Bisan kinsa nga mag-install sa USB connection app makakuha og access sa tanang mga yawe. Dugang pa, ingon sa gipakita sa praktis, ang USB device nga "esmart token est64u-r1" dili angay alang sa paggamit sa device ug, sa pagtan-aw sa unahan, uban sa "German" sa Win7 OS - kung konektado niini, usa ka permanente nga BSOD.

Ang ikaduha nga USB over IP device daw mas makapaikag kanamo. Ang aparato adunay daghang set sa mga setting nga may kalabotan sa mga gimbuhaton sa network. Ang USB over IP interface lohikal nga gibahin ngadto sa mga seksyon, mao nga ang inisyal nga setup kay simple ug dali. Apan, sama sa gihisgutan sa sayo pa, adunay mga problema sa pagkonektar sa daghang mga yawe.

Ang pagtuon sa dugang nga hardware USB sa IP nakit-an sa mga domestic nga tiggama. Ang sakup naglakip sa 16, 32, 48 ug 64 nga mga bersyon sa port nga adunay 19 "rack mount capability. Ang pag-andar nga gihulagway sa tiggama labi ka adunahan kaysa sa miaging gipalit nga USB sa IP. Sa sinugdan, ganahan ko nga ang domestic nga gidumala nga USB over IP hub naghatag og duha ka yugto nga panalipod alang sa mga USB device kon magpaambit sa USB sa usa ka network:

  1. Hilit nga pisikal nga pagpalong ug pagpalong sa mga USB device;
  2. Awtorisasyon sa pagkonektar sa mga USB device pinaagi sa pag-login, password ug IP address.
  3. Awtorisasyon sa pagkonektar sa mga USB port pinaagi sa pag-login, password ug IP address.
  4. Ang pag-log sa tanan nga pag-switch ug koneksyon sa mga USB device sa mga kliyente, ingon man ang ingon nga mga pagsulay (sayup nga pagsulod sa password, ug uban pa).
  5. Pag-encrypt sa trapiko (nga, sa prinsipyo, dili daotan sa modelo sa Aleman).
  6. Dugang pa, angayan nga ang aparato, bisan kung dili barato, daghang beses nga mas barato kaysa sa gipalit sa sayo pa (ang kalainan mahimong labi ka hinungdanon kung nakabig sa usa ka pantalan, gikonsiderar namon ang 64-port USB sa IP).

Nakahukom kami nga susihon ang tiggama bahin sa sitwasyon nga adunay suporta alang sa duha ka klase sa mga smart token nga adunay mga problema sa koneksyon sa sayo pa. Gisultihan kami nga wala sila maghatag usa ka 100% nga garantiya sa suporta alang sa hingpit nga tanan nga mga aparato sa USB, apan hangtod karon wala pa nakit-an ang usa ka aparato nga adunay mga problema. Kini nga tubag dili kaayo angay kanamo ug among gisugyot nga ibalhin sa tiggama ang mga token alang sa pagsulay (maayo na lang, ang pagpadala sa usa ka kompanya sa transportasyon nagkantidad lamang og 150 nga mga rubles, ug kami adunay igo nga daan nga mga token). 4 nga mga adlaw human gipadala ang mga yawe, gipahibalo kami sa data sa koneksyon ug kami talagsaon nga konektado kanila sa Windows 7, 10 ug Windows Server 2008. Ang tanan nagtrabaho pag-ayo, among gikonektar ang among mga token nga walay mga problema ug nakahimo sa pagtrabaho uban kanila.
Nagpalit kami usa ka gidumala nga USB over IP hub alang sa 64 USB port. Gikonektar namon ang tanan nga 18 nga mga pantalan gikan sa 64 nga mga kompyuter sa lainlaing mga sanga (32 nga mga yawe ug ang nahabilin - mga flash drive, mga hard drive ug 3 nga mga USB camera) - ang tanan nga mga aparato nagtrabaho nga wala’y mga problema. Sa kinatibuk-an, ang aparato natagbaw.

Wala ko maghatag og mga ngalan ug mga tiggama sa USB sa mga IP device (aron dili mahimong advertising), kini sayon ​​​​nga pangitaon sa Internet.

Source: www.habr.com

Idugang sa usa ka comment