6 preguntas clave al trasladar un negocio a la nube

6 preguntas clave al trasladar un negocio a la nube

Debido a las vacaciones forzadas, incluso las grandes empresas con infraestructuras de TI desarrolladas tienen dificultades para organizar el trabajo remoto del personal, y las pequeñas empresas simplemente no tienen los recursos para implementar los servicios necesarios. Otro problema está relacionado con la seguridad de la información: abrir el acceso a la red interna desde las computadoras domésticas de los empleados es arriesgado sin el uso de productos especializados de nivel corporativo. El alquiler de servidores virtuales no requiere inversiones de capital y permite llevar soluciones temporales fuera del perímetro protegido. En este breve artículo, examinaremos varios escenarios típicos de uso de VDS en condiciones de aislamiento. Debe señalarse de inmediato que el artículo es introductorio y está más orientado a aquellos que recién están comenzando a involucrarse en el tema.

1. ¿Vale la pena utilizar VDS para configurar una VPN?

Una red privada virtual es necesaria para un acceso seguro de los empleados a los recursos corporativos internos a través de Internet. El servidor VPN puede configurarse en el enrutador o dentro del perímetro seguro, pero en condiciones de aislamiento, la cantidad de usuarios remotos conectados simultáneamente aumentará, lo que requerirá un enrutador potente o una computadora dedicada. Utilizar recursos existentes (por ejemplo, un servidor de correo o un servidor web) no es seguro. En muchas empresas, la VPN ya está operativa, pero si aún no existe o la capacidad del enrutador es insuficiente para manejar todas las conexiones remotas, solicitar un servidor virtual externo permitirá ahorrar costos y simplificar la configuración.

2. ¿Cómo organizar un servicio VPN en VDS?

Primero es necesario solicitar VDS. Para crear una VPN propia, las configuraciones potentes no son necesarias para las pequeñas empresas: un servidor de nivel básico en GNU/Linux será suficiente. Si los recursos computacionales resultan ser insuficientes, siempre se pueden aumentar. Solo queda elegir un protocolo y software para organizar las conexiones de los clientes al servidor VPN. Hay muchas opciones, recomendamos optar por Ubuntu Linux y SoftEther — este servidor y cliente VPN multiplataforma de código abierto es fácil de configurar, admite varios protocolos y garantiza un cifrado seguro. Después de configurar el servidor, lo más interesante será crear cuentas de cliente y configurar conexiones remotas desde las computadoras personales de los empleados. Para proporcionar acceso a los empleados a la red local de la oficina, será necesario conectar el servidor al enrutador de la red local a través de un túnel cifrado, y aquí nuevamente nos ayudará SoftEther.

3. ¿Por qué necesitar un servicio propio de videoconferencia (VCS)?

El correo electrónico y las aplicaciones de mensajería no son suficientes para reemplazar la comunicación diaria en la oficina sobre cuestiones laborales o para la educación a distancia. Con la transición al teletrabajo, las pequeñas empresas y las instituciones educativas han comenzado a adoptar más activamente servicios públicos para organizar teleconferencias en formato de audio y video. Reciente escándalo con Zoom reveló los peligros de esta idea: resultó que incluso los líderes del mercado no se preocupan lo suficiente por la privacidad.

Crear un servicio de conferencias propio es posible, pero no siempre es razonable implementarlo en la oficina. Para ello se necesita un ordenador potente y, lo más importante, una alta capacidad de conexión a Internet. Sin experiencia, los especialistas de la empresa pueden calcular incorrectamente las necesidades de recursos y pedir una configuración demasiado débil o demasiado potente y cara, y ampliar la canalización en los espacios alquilados en un centro de negocios no siempre es posible. Además, lanzar un servicio de VCS accesible desde Internet dentro de un perímetro protegido no es la mejor idea desde el punto de vista de la seguridad de la información.

Un servidor virtual es ideal para este propósito: solo requiere un pago mensual, mientras que la potencia de cálculo se puede aumentar o disminuir a voluntad. Además, en un VDS no es complicado desplegar un mensajero seguro con capacidad para chats grupales, un helpdesk, un almacenamiento de documentos, un repositorio de código fuente y cualquier otro servicio temporal relacionado para el trabajo colectivo y el aprendizaje en casa. No es necesario conectar el servidor virtual a la red de la oficina, si las aplicaciones que funcionan en él no lo requieren: los datos necesarios se pueden copiar simplemente.

4. ¿Cómo organizar el trabajo colectivo y el aprendizaje en casa?

En primer lugar, es necesario elegir una solución de VCS adecuada. Las pequeñas empresas deben concentrarse en productos gratuitos y de pago condicional, como por ejemplo, Apache OpenMeetings — esta plataforma abierta permite realizar videoconferencias, seminarios web, transmisiones y presentaciones, así como organizar formación a distancia. Su funcionalidad es similar a la de sistemas comerciales:

  • transmisión de video y audio;
  • tableros compartidos y pantallas compartidas;
  • chats públicos y privados;
  • cliente de correo para correspondencia y envíos;
  • calendario integrado para planificar eventos;
  • encuestas y votaciones;
  • intercambio de documentos y archivos;
  • grabación de eventos web;
  • número ilimitado de salas virtuales;
  • cliente móvil para Android.

Cabe destacar el alto nivel de seguridad de OpenMeetings, así como las posibilidades de personalización e integración de la plataforma con CMS populares, sistemas de aprendizaje y telefonía IP de oficina. La desventaja de la solución es consecuencia de sus ventajas: es un software de código abierto bastante complejo de configurar. Otro producto abierto con funcionalidad similar es BigBlueButton. Los equipos pequeños pueden optar por versiones de pago condicional de servidores comerciales de VCS, como, por ejemplo, los nacionales TrueConf Server Free o VideoMost. Este último es adecuado incluso para grandes organizaciones: debido al modo de autoaislamiento, el desarrollador una clave RSA ofrece usar gratuitamente la versión para 1000 usuarios durante tres meses.

En la siguiente etapa, es necesario estudiar la documentación, calcular la necesidad de recursos y solicitar un VDS. Generalmente, para desplegar un servidor de VCS se requieren configuraciones de gama media en GNU/Linux o Windows con suficiente memoria RAM y almacenamiento. Por supuesto, todo depende de los objetivos, pero un VDS permite experimentar: añadir recursos o prescindir de los innecesarios aquí nunca es tarde. Por último, queda lo más interesante: configurar el servidor de VCS y el software asociado, crear cuentas de usuario y, si es necesario, instalar programas del cliente.

5. ¿Cómo sustituir computadoras domésticas inseguras?

Incluso si la empresa tiene una red privada virtual, esto no resolverá todos los problemas relacionados con el trabajo seguro a distancia. En condiciones normales, no muchas personas con acceso restringido a los recursos internos se conectan al VPN. Cuando toda la oficina trabaja desde casa, es un deporte completamente diferente. Las computadoras personales de los empleados pueden estar infectadas con malware, ser utilizadas por miembros de la familia, y la configuración de las máquinas a menudo no cumple con los requisitos corporativos.
Proporcionar portátiles a todos resulta costoso, y las modernas soluciones en la nube para la virtualización de escritorios también son caras, pero hay una salida: los servicios de escritorio remoto (Remote Desktop Services o RDS) en Windows. Desplegarlos en una máquina virtual es una excelente idea. Todos los empleados trabajarán con un conjunto estándar de aplicaciones y será mucho más fácil controlar el acceso a los servicios de la LAN desde un único nodo. Incluso se puede alquilar un servidor virtual junto con software antivirus para economizar en la compra de licencias. Digamos que tenemos en cualquier configuración en Windows protección antivirus del laboratorio de Kaspersky disponible.

6. ¿Cómo configurar RDS en un servidor virtual?

Primero, es necesario ordenar un VDS, basándose en la necesidad de recursos computacionales. En cada caso es individual, pero para organizar RDS se necesita una configuración potente: no menos de cuatro núcleos de procesamiento, un gigabyte de memoria para cada uno de los usuarios que trabajan simultáneamente y alrededor de 4 GB para el sistema, además de un volumen de almacenamiento suficientemente grande. Se debe calcular el ancho de banda del canal, basándose en la necesidad de 250 Kbit/s por usuario.

La configuración estándar de Windows Server permite crear simultáneamente no más de dos sesiones RDP y solo para la administración del ordenador. Para configurar servicios completos de escritorio remoto, será necesario añadir roles y componentes del servidor, activar el servidor de licencias o utilizar uno externo, además de instalar licencias de cliente (CAL), que se compran por separado. Alquilar un VDS potente y las licencias de terminal para Windows Server no serán baratas, pero es más rentable que comprar un servidor físico, que será necesario solo por un tiempo relativamente corto y para el cual de todos modos se tendrán que adquirir RDS CAL. Además, hay una opción para no pagar por las licencias de forma legal: durante 120 días, RDS se puede utilizar en modo de prueba.

A partir de Windows Server 2012, se recomienda introducir la máquina en el dominio de Active Directory (AD) para utilizar RDS. Aunque sin esto se puede prescindir en muchos casos, conectar un servidor virtual separado con una IP real al dominio desplegado en la LAN de la oficina a través de VPN no es complicado. Además, los usuarios seguirán necesitando acceso desde los escritorios virtuales a los recursos corporativos internos. Para facilitar la vida, es aconsejable acudir a un proveedor que configure los servicios en la máquina virtual del cliente. En particular, si se adquieren licencias RDS CAL con RuVDS, nuestro soporte técnico las instalará en su propio servidor de licencias y configurará los servicios de escritorio remoto en la máquina virtual del cliente.

El uso de RDS liberará a los especialistas de TI de la preocupación de alinear la configuración de software de los ordenadores personales de los empleados con un estándar corporativo común y simplificará significativamente la administración remota de los puestos de trabajo de los usuarios.

¿Y cómo se implementan en su empresa ideas interesantes para utilizar VDS durante el aislamiento general?

6 preguntas clave al trasladar un negocio a la nube

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster