Mis jÀÀb serverisse?

Mis jÀÀb serverisse?

Paljuski organisatsioonid kasutavad pilveteenuseid vÔi viivad varustust
andmekeskustesse. Mida on mÔistlik jÀtta serveriruumi ja kuidas korraldada kontorivÔrgu perimeetri kaitset sellises olukorras?

Kord oli kÔik serveris.

Ruuneti arengu alguses lahendas enamik ettevĂ”tteid IT-infrastruktuuri kĂŒsimusi enam-vĂ€hem ĂŒhtemoodi: eraldati ruum, kuhu paigaldati kliimaseade ja kus koondati peaaegu kogu vĂ”rgu- ja serverivarustus.

SĂŒsteemi administraator seadistas ĂŒhe vĂ”i mitu serverit FreeBSD, Linuxi vĂ”i OpenSolarise ja muud. Ja seejĂ€rel jooksutas ta sellel "omandi" peal vajalikke teenuseid: alates veebiserverist, ettevĂ”tte meilist kuni failivahetuseni.

EttevĂ”te kasvab ja areneb, siis satub ta kindlasti olukorda, kus serveriruumi ei vasta enam nĂ”udmistele. Kui on raha, saab ehitada oma andmekeskuse. VĂ”ib-olla on kasulikum rendida rack'e kaubanduslikest andmekeskustest. Kvaliteetne elektritoide DRUPS'i alusel, tööstuslik kliimaseade, tĂ€ismeeskond kitsaste spetsialistidega — neid asju on tĂ”enĂ€oliselt raske leida kontori serveri puhul.

SuurettevĂ”tte kĂ”rval toimub keskmise ja vĂ€ikese ettevĂ”tte juhtide teadlikkuses jĂ€rk-jĂ€rguline ĂŒleminek mĂ”tteviisilt "kĂ”ik, mis on minu, kannan endaga" ja "minu kodu on minu kindlus" mĂ”tteviisile "anda teistele ja mitte vaeva nĂ€ha".

VÀikese Àri jaoks on selliseks "vÀliseks" vÔimaluseks saanud pilveteenuse pakkujad. Kui varem oli 40 inimesega ettevÔtte jaoks oma postiserveri omamine iseenesestmÔistetav, siis tÀna toob sama Google'i teenus enda poole kÔik need, kes varem ei osanud ette kujutada tööd ilma oma Sendmaili vÔi Postfixita.

Selle â€žĂŒlemineku“ puhul on suur abi olnud virtuaalsĂŒsteemidest. Kui enne nende tekkimist tuli fĂŒĂŒsiline server tervikuna ĂŒle viia vĂ”i kĂ”ik uuel "rajal" seadistada, siis nĂŒĂŒd piisab vaid virtuaalmasina pildi ĂŒletoomisest.

Mis jÀÀb vÀikese konditsioneeri seadmega ruumi?

Esiteks on see vĂ”rguseade. Nii aktiivne kui ka passiivne. Tihti mĂ”istetakse mĂŒĂŒva nime "server" all ristmiku ja ĂŒlejÀÀnud vĂ”rgu seadmed. Sellistel juhtudel ei ole vaja spetsiaalset ruumi koos vĂ”imsa kliimaseadmestiku, elektritoite jne.

Teine seadmete rĂŒhm, mida on keeruline serveriruumist eemaldada, on vĂ€ravad.
— see on autentimisprotokoll ja standard, mis ei anna juurdepÀÀsu ressurssidele (Web API), kuid kuna see on vĂ€lja töötatud autoriseerimisprotokolli pinnal

Aga millised need vĂ€ravad on? Nagu eelnevalt mainitud, kui varem oli sĂŒsteemiadministraatoril ĂŒhe vĂ”i mitme serveri kasutamise vĂ”imalus, millesse sai paigutada mida iganes, siis praegu ei pruugi sellist luksust olla.

Kuid vajadus kaitsta vÀlistest ohtudest pole kuhugi kadunud. Loomulikult on vÔimalik viia kÔik teenused ja vajalik varustus tÀielikult andmekeskusesse ning suunata liiklus sellisest vÀravast kontori ristmiku kaudu kaitstud kanali, nÀiteks VPN-i kaudu.
See skeem nÀeb esialgu ahvatlev vÀlja, kui vÀlja arvata olemasolevatele kanalitele kehtestatud koormuse suurenemine. Kui ei ole soovi maksta paksu kanali eest, ei ole see just see, mida vajate.

Teine variant on osta spetsialiseeritud seade liikluse kaitseks, mille arhitektuur oma kitsaste suunamiste tÔttu suudab hakkama saada ilma vÔimsate, energiamahukate ja soojuslahkavate komponentideta.

"Zoo" ei ole vajalik.

Ilma klassikalise serveriruumita on palju parem saada kohe mitu teenust "ĂŒhes karbis", kui kasvatada "zoo" vĂ€ikeses ruumis vĂ”i isegi vĂ€ikeses ristmiku kapis. Samas peab lahendus olema odav, testitud ja olema korralik tugi vene keeles.

MĂ€rkus. RÀÀgime praegu vĂ€ga vĂ€ikestest, keskmistest ja suurematest kontoritest. SuurettevĂ”tted, kes ehitavad oma andmekeskusi, ei ole hetkel meie arutlusteema - ĂŒhes artiklis on "vĂ”imatu haarata haaramatut".

Ja iga juhtumi jaoks on Zyxelil juba lahendus, olles samas ĂŒhe tootesarjas. ÜhesĂ”naga, "zoo" ei ole vajalik.

ZyWALL ATP turvavÀravad.

Oleme juba rÀÀkinud selliste seadmete tööpĂ”himĂ”tetest nĂ€iteks. ZyWALL ATP200, Nende peamine omadus seisneb Zyxel Cloudi turvateenuse ja tulemĂŒĂŒri kombineerimises. Sellise ĂŒlesannete jagamise tĂ”ttu suudab ZyWALL ATP lahendada suhteliselt laia probleemide spektrit, et kaitsta perimeeter, ilma et oleks vaja tĂ€iendavaid riistvaralisi ressursse.

Kaitsefunktsioonide loetelu on ĂŒsna rikkalik (vt tabel 1), sisaldades SecuReporter analĂŒĂŒsitööriistu ja Sandboxing-i – „liivakasti“ allalaaditava sisu eelanalĂŒĂŒsiks.

Taas tuleks rĂ”hutada – sel juhul viime teenused kohaliku kontori pilve. KĂ”ike muud teeb meie eest anonĂŒĂŒmselt Zyxel Cloud. Peale mugavuse tagab selline lĂ€henemine tĂ”hus kaitse nullpĂ€eva ohtude eest tĂ€nu masinĂ”ppele ja teabevahetusele ATP vĂ€ravates ĂŒle kogu maailma. Kaitse jaoks on loodud terve nĂ€rvivĂ”rk.

Tsitaat: „Tundmatu faili tuvastamisel kontrollib Cloud Query kiiresti (mĂ”ne sekundi jooksul) selle rĂ€sikoodi pilve andmebaasis ja mÀÀrab, kas see on ohtlik vĂ”i mitte. Selle teenuse toimimiseks on vaja minimaalset vĂ”rguressurssi, seega see ei alanda seadme jĂ”udlust. Ohtude kaitse efektiivsust tagab pidevalt uuendatava pilve andmebaasi kasutamine, mis sisaldab teavet miljardite ohtude kohta. Pilve pĂ€ring kiirendab ka uut ohu tuvastamise funktsionaalsust Zyxel Security Cloudis, tugevdades igas ATP tulemĂŒĂŒris pahavara kaitset.”

Mis jÀÀb serverisse?

Tabel 1. ZyWALL ATP seeria tehnilised spetsifikatsioonid.

MĂ€rkused:

(1) Reaalne jÔudlus sÔltub tugevalt vÔrgu seisundist ja aktiivsetest rakendustest.

(2) Maksimaalne lÀbilaskevÔime pÔhineb RFC 2544 (1,518-byte UDP paketid).

(3) VPN-i mÔÔdetud lÀbilaskevÔime pÔhineb RFC 2544 (1,424-byte UDP paketid).

(4) AV ja IDP mÔÔdikud kasutavad tööstusstandardi HTTP jĂ”udlustesti (1,460-byte HTTP paketid). Testimine viidi lĂ€bi mitme lĂ”ime reĆŸiimis.

(5) Maksimaalse sessioonide arvu mÔÔtmiseks kasutati tööstusstandardi tööriista - IXIA IxLoad testimistööriista.

(6) 1Gbps WAN-i ĂŒhenduse kiiruskatsete tulemused viidi lĂ€bi reaalses keskkonnas ja vĂ”ivad sĂ”ltuvalt kanali kvaliteedist pisut erineda.

(7): Gold Pack'i kehtivuse lÔppedes toetatakse ainult 2 AP.

(8): Funktsionaalsuse sisestamiseks vÔi laiendamiseks saab osta tÀiendavaid Zyxel teenuste litsentse.

Pange tĂ€hele toetatud VPN-teenuste komplekti. Peaaegu kĂ”ik vajalikud ĂŒhendused peakorteriga vĂ”i kodukontoriga on juba "ĂŒhes pakendis", seega saab seda seadet julgelt soovitada nii harukontori lĂ”pp-punktiks kui ka kaugte töö toetamiseks.

Lahendused vÀikestele kontoritele

VĂ€ikesed kontorid vĂ”ib jagada kaheks rĂŒhmaks: iseseisvad ettevĂ”tted ja suurte ettevĂ”tete filiaalid.

Iseseisvad on hiljuti loodud ettevĂ”tted ja need, kes tĂ”enĂ€oliselt jÀÀvad vĂ€ikesteks. NĂ€iteks disainibĂŒrood, arhitektuuristuudiod, vĂ€ikeste meediavĂ€ljaannete toimetused jne. Sellised Ă€rinĂŒansid kasutavad sageli pilveteenuseid, vĂ€hemalt e-posti ja failivahetust.

Suuremate organisatsioonide filiaalid — nende jaoks on oluline, et oleks stabiilne ĂŒhendus keskĂŒlemusega. KĂ”ik muu asub „Keskuses“.

Tihti vajavad sellised „vĂ€ikesed“ lihtsat haldusliidest. Peakorterist pĂ€rit vĂ”rguhalduril pole sageli vĂ”imalik kiiresti kaugest kohast lahendada uue filiaali probleemi. Kohalikel vĂ€ikestel ettevĂ”tetel puudub selline vĂ”imalus tĂ€ielikult. Peab kasutama „kĂŒlalis“
administraatori“ teenuseid. Selliste juhtumite jaoks on vajalik haldamine pĂ”himĂ”ttega „mida lihtsam — seda usaldusvÀÀrsem“.

VÀikestes kontorites on mÔistlik kasutada mudeleid ZyWALL ATP100 ja ZyWALL ATP200.

VĂ”rgugate ATP100 ilmus suhteliselt hiljuti, kuid on juba saadaval mĂŒĂŒki.

Peamine erinevus vanemast venna (ATP200) — see on mĂ”eldud vĂ€iksemale koormusele ja tal puudub 19-tollise rack-mount'i kinnitamine. Soovitatav kodukontoritele, vĂ€ikestele ettevĂ”tetele, filiaalidele jne.

Mis jÀÀb serverisse?

Joonis 1. ZyWALL ATP100.

Konstruktiivsetest omadustest: ATP100 ja ATP200 on ventilaatorita mudelid. Miks see on hea: esiteks, ei ole mĂŒra, teiseks, ei ole vaja ventilaatorit vahetada. „KĂŒlalis administraatori“ olukorras on see piisavalt oluline nĂ€itaja.

Mis jÀÀb serverisse?

Joonis 2. ZyWALL ATP200.

Mudel ATP200 toetab kahte WAN porti ja saab ĂŒhendada kahe sĂ”ltumatu liiniga, nĂ€iteks erinevatelt teenusepakkujailt.

Nagu eespool mainitud, on vĂ€ikese kontori jaoks kĂ”ige olulisem stabiilne elektrivarustus ning usaldusvÀÀrne ĂŒhendus. Kahjuks ei suuda kohalikud teenusepakkujad alati tagada katkestuste puudumist. SeetĂ”ttu tuleb otsida varuvariantide.

OLULINE! Lisaks WAN-portidele on ATP mudelites ka USB-pordid, mille kaudu saab ĂŒhendada USB-modeme ja kasutada neid WAN-ina. See vĂ”imalus on saadaval kĂ”igis ATP-seeriates.

Kui seadmel on SFP-port, saab seda samuti kasutada WAN-ina. See omadus on saadaval kÔigis ATP-seeriates.

Siin on selline nÀpunÀide Zyxelilt.

Keskmised ettevÔtted

Keskmistele ettevĂ”tetele pakub Zyxel oma korralikku "rauda" — ZyWALL ATP500

See on uue pÔlvkonna vÀrav, millel on laienenud kaitse arenevate ohtude eest.

Huvitavad omadused:

7 konfigureeritavat porti vĂ”imaldab paindlikku seadistust, nĂ€iteks 2 WAN, 2 DMZ ja 3 LAN porti, kui on ĂŒhendatud 3 eraldi VLAN-i siseotstarbeliseks kasutamiseks. Samuti on olemas 1 SFP-port.

Mis jÀÀb serverisse?

Joonis 3. ZyWALL ATP500.

On vĂ”imalik töötada kĂ”rge kĂ€ttesaadavuse klastrireĆŸiimis Device HA Pro kahe ZyWALL ATP500 seadmega. Kui ĂŒks on töökorras, tagab teine ikkagi ĂŒhenduse.

Kasutades ATP500 funktsioone "tÀielikult", on vÔimalik saavutada paindlik,
kĂ”rgelt usaldusvÀÀrne, turvaline ĂŒhendus vĂ€lismaailmaga vĂ”i eraldi sĂ”lmega, nĂ€iteks
peakorteriga.

Suuremad kontorid

Nende jaoks soovitatakse kĂ”ige vĂ”imsamat varianti antud seeriast — ATP800.

See mudel omab korralikku arvu porte: 12 RJ-45 ja 2 SFP, kĂ”ik need saab seadistada WAN, LAN vĂ”i DNZ reĆŸiimi, mis vĂ”imaldab kasutada mitut WLAN, korraldada mitut DMZ ja jÀÀb veel vĂ”imalus luua ĂŒhendus vĂ€lisvĂ”rguga keeruka sisemise infrastruktuuri jaoks. Sobib piisavalt suurtele kontoritele, millel on arenenud vĂ”rk ja kĂ”rged nĂ”uded turvalisusele ja juurdepÀÀsu piiramiseks.

Mis jÀÀb serverisse?

Joonis 4. ZyWALL ATP800.

Oluline on mÀrkida, et seda mudelit soovitatakse osta kasvu trendiga. Kui plaanitakse ettevÔtte kasvu, nÀiteks kohalike kaupluste arendamine, siis on mÔistlik kohe osta suurem mudel, et mitte kulutada raha kaks korda.

Nagu nÀeme, isegi kÔige spartaselsetes tingimustes on vÔimalik tagada hea kaitse, tÔrkeleping ja paindlikkus töös.

Tehniline tugi, nĂ”uanded, arutelud, uudised, kampaaniad ja teated — Liituge liitu meiega Telegramis!

Kasulikud lingid

  1. Koha: kuidas, miks ja millal

  2. Hommikusöök söö ise, jaga tööd "pilvega"

  3. ZyWALL ATP100 turvagateway leht

  4. ZyWALL ATP200 turvagateway leht

  5. ZyWALL ATP500 turvagateway leht

  6. ZyWALL ATP800 turvagateway leht

  7. Meie teenus on nii ohtlik kui ka raske, vÔi Zyxel ATP500

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster