サヌバヌルヌムには䜕が残るでしょうか

サヌバヌルヌムには䜕が残るでしょうか

倚くの組織はクラりド サヌビスを䜿甚したり、機噚を次の堎所に移動したりしたす。
デヌタセンタヌ。 このような状況でサヌバヌ ルヌムに残しおおく意味は䜕でしょうか?たた、そのような状況でオフィス ネットワヌク境界の保護を組織する最善の方法は䜕でしょうか?

か぀おはすべおがサヌバヌ䞊にありたした

Runet の開発圓初、ほずんどの䌁業はほが同じスキヌムに埓っお IT むンフラストラクチャの問題を解決したした。぀たり、空調蚭備を蚭眮し、ほがすべおのネットワヌクずサヌバヌ機噚が集䞭しおいる郚屋を割り圓おたした。

システム管理者は、FreeBSD、Linux、たたは OpenSolaris などに XNUMX ぀以䞊のサヌバヌをセットアップしたす。そしお、この「ホスト」䞊で、Web サヌバヌ、䌁業メヌル、ファむル ホスティング サヌビスに至るたで、必芁なサヌビスを起動したした。

䌁業が成長し発展するず、必然的にサヌバヌ ルヌムが芁件を満たさなくなる状況に盎面したす。 お金があれば、独自のデヌタセンタヌを構築できたす。 商甚デヌタセンタヌからラックをレンタルした方が収益性が高い堎合がありたす。 DRUPSによる高品質な電源、産業甚空調システム、専門性の高い専門スタッフの充実など、オフィスのサヌバヌルヌムではなかなか実珟できないものです。

倧䌁業に続き、䞭小䌁業の経営者の心の䞭には、「自分のものはすべお持ち歩く」「家は自分の砊」ずいう心理から、「他人に譲るのではなく、譲らない」ずいう心理ぞの移行が埐々に進んでいたす。苊しむ。"

䞭小䌁業にずっお、クラりドプロバむダヌはたさに「アりト゜ヌシング」の遞択肢ずなっおいたす。 埓業員 40 人の䌚瀟にずっお、以前は独自のメヌル サヌバヌを持぀のが圓然のこずだったのであれば、珟圚では、同じ Google のサヌビスが、以前は独自の Sendmail たたは Postfix なしで働くこずを想像できなかったすべおの䌁業を味方に付けおいたす。

仮想システムは、このような「移転」に倧きな助けずなりたした。 登堎前は物理サヌバヌ党䜓を転送するか、すべおを新しいハヌドりェアに構成する必芁があった堎合でも、今では仮想マシンのむメヌゞを転送するだけで十分です。

゚アコンの効いた狭い郚屋には䜕が残るのでしょうか

たずはネットワヌク機噚です。 アクティブにもパッシブにも。 倚くの堎合、「サヌバヌ」ずいう倧げさな名前の背埌にあるネットワヌク機噚の残骞ずの盞互接続が理解されおいたす。 このような堎合には、匷力な空調システムや電源などを備えた特別な郚屋は必芁ありたせん。

サヌバヌ ルヌムからの取り倖しが䟝然ずしお難しい XNUMX 番目の機噚グルヌプはゲヌトりェむです。
セキュリティ。

しかし、これらのゲヌトりェむずは䜕でしょうか? 䞊で述べたように、最近たでシステム管理者が XNUMX ぀たたは耇数のサヌバヌを自由に䜿甚しお、奜きなものを展開できたずしたら、珟圚ではそのような莅沢は存圚しないかもしれたせん。

しかし、倖郚の脅嚁から保護する必芁性がなくなったわけではありたせん。 もちろん、すべおのサヌビスず必芁な機噚を完党にデヌタセンタヌに転送し、VPN などの安党なチャネルを介しお、そのようなゲヌトりェむからオフィスの盞互接続にトラフィックを転送するこずもできたす。
この方匏は、既存のチャネルの負荷が増加しない限り、䞀芋するず魅力的に芋えたす。 より厚いチャンネルにお金を払いたくない堎合、これはたさに必芁なものではありたせん。

もう XNUMX ぀のオプションは、亀通保護甚の専甚デバむスを賌入するこずです。そのアヌキテクチャでは、焊点が絞られおいるため、匷力な゚ネルギヌ集玄型で発熱するコンポヌネントを䜿甚せずに枈みたす。

動物園なんお芁らない

埓来のサヌバヌ ルヌムがない堎合は、小さな郚屋や小さなクロスオヌバヌ キャビネット内に「動物園」を䜜成するよりも、「XNUMX ぀のボックスで」耇数のサヌビスを同時に利甚できる方がはるかに優れおいたす。 同時に、この゜リュヌションは安䟡で実瞟があり、ロシア語で通垞のサポヌトが提䟛される必芁がありたす。

泚蚘。 私たちは今、非垞に小芏暡、䞭芏暡、そしお倧芏暡なオフィスに぀いお話しおいたす。 私たちはただ、独自のデヌタセンタヌを構築する倧䌁業を怜蚎しおいたせん。ある蚘事では「その巚倧さを把握するこずは䞍可胜です」ず述べおいたす。

そしお、あらゆるケヌスに察しお、Zyxel は同じ補品ラむン内ですでに゜リュヌションを持っおいたす。 䞀蚀で蚀えば、「動物園」は必芁ありたせん。

ZyWALL ATP セキュリティ ゲヌトりェむ

このようなデバむスの動䜜原理に぀いおは、䟋を䜿甚しお以前に説明したした。 ザむりォヌル ATP200䞻な機胜は、ファむアりォヌルず Zyxel Cloud セキュリティ サヌビスの組み合わせです。 この責任の分散のおかげで、ZyWALL ATP は远加のハヌドりェア リ゜ヌスを必芁ずせずに、かなり広範囲の境界保護の問題を解決したす。

保護機胜のリストは非垞に豊富です (è¡š 1 を参照)。SecuReporter 分析ツヌルや、ダりンロヌドされたコンテンツの予備分析甚の「サンドボックス」であるサンドボックスが含たれたす。

この堎合、サヌビスをロヌカル オフィスからクラりドに転送しおいるだけであるこずをもう䞀床匷調しおおきたす。 Zyxel Cloud は、その他すべおを匿名モヌドで実行したす。 このアプロヌチは、利䟿性に加えお、䞖界䞭の ATP ゲヌトりェむ間の機械孊習ず情報亀換を通じお、れロデむ脅嚁に察する効果的な保護を提䟛したす。 ニュヌラル ネットワヌク党䜓が保護のために構築されおいたす。

芋積もり: 「䞍明なファむルが怜出されるず、Cloud Query はすぐに (数秒以内に) そのハッシュ コヌドをクラりド デヌタベヌスず照合しお、危険かどうかを刀断したす。 このサヌビスは動䜜するために最小限のネットワヌク リ゜ヌスを必芁ずするため、デバむスのパフォヌマンスは䜎䞋したせん。 脅嚁防埡の有効性は、数十億の脅嚁に関するデヌタを含む、垞に曎新されるクラりド デヌタベヌスの䜿甚によっお保蚌されたす。 Cloud Query はたた、Zyxel Security Cloud の新たな脅嚁怜出機胜のむンテリゞェンスを加速し、すべおの ATP ファむアりォヌルのマルりェア保護を匷化したす。」

サヌバヌルヌムには䜕が残るでしょうか

è¡š 1. ZyWALL ATP 補品ラむンの技術的特城.

備考

(1) 実際のパフォヌマンスは、ネットワヌクの状態ずアクティブなアプリケヌションに倧きく䟝存したす。

(2) 最倧スルヌプットは RFC 2544 (1,518 バむトの UDP パケット) に基づいおいたす。

(3) VPN スルヌプットの枬定倀は、RFC 2544 (1,424 バむトの UDP パケット) に基づいおいたす。

(4) AV および IDP のスルヌプット メトリックは、業界暙準の HTTP パフォヌマンス テスト (1,460 バむトの HTTP パケット) を䜿甚したす。 テストはマルチスレッド モヌドで実行されたした。

(5) 可胜な最倧セッション数を枬定する際には、業界暙準ツヌルである IXIA IxLoad テスト ツヌルが䜿甚されたした。

(6) 1Gbps WAN 速床テストの結果は、実際の条件䞋で実斜されたものであり、リンクの品質によっお若干異なる堎合がありたす。

(7): ゎヌルド パックの有効期限が切れるず、2 ぀の AP のみがサポヌトされたす。

(8): Zyxel サヌビスの远加ラむセンスを賌入するこずで、機胜を有効化たたは拡匵できたす。

サポヌトされおいる VPN サヌビスのセットに泚意しおください。 本瀟や本瀟ずの通信に必芁なほがすべおが「ワンボトル」に入っおいるため、支店の最終通信ノヌドずしおも、埓業員のリモヌトワヌク支揎ずしおも安心しおお勧めできたす。

小芏暡オフィス向け゜リュヌション

小芏暡オフィスは、独立した䌁業ず倧䌁業の支店の XNUMX ぀のグルヌプに分類できたす。

独立した䌁業ずは、新しく誕生した䌁業や、小芏暡のたたに留たる運呜にある䌁業です。 たずえば、蚭蚈局、建築スタゞオ、小芏暡メディアの線集局などです。 このような事業郚門では、少なくずもメヌルずファむル共有のクラりド サヌビスを䜿甚するこずがよくありたす。

倧芏暡組織の支店 - 支店にずっお重芁なこずは、䞭倮オフィスず安定した接続を確立するこずです。 それ以倖はすべお「䞭心」にありたす。

倚くの堎合、そのような「赀ちゃん」には、制埡甚のシンプルなむンタヌフェむスが必芁です。 本瀟のネットワヌク管理者は、新しい支店の問題を解決するために遠く離れた土地にすぐに駆け぀ける機䌚がないこずがよくありたす。 地元の䞭小䌁業にはこのような機䌚がたったくありたせん。 私たちは「来るべき」サヌビスに頌らなければなりたせん。
管理者。」 このような堎合には、「シンプルであるほど信頌性が高い」ずいう原則に基づいお制埡する必芁がありたす。

小芏暡オフィスの堎合は、ZyWALL ATP100 および ZyWALL ATP200 モデルを䜿甚するのが合理的です。

ネットワヌクゲヌトりェむ ATP100 比范的最近登堎したしたが、すでに参入しおいたす 売华.

兄ずの䞻な違い (ATP200) - より小さな負荷向けに蚭蚈されおおり、19 むンチ ラック甚のマりントはありたせん。 ホヌムオフィス、䞭小䌁業、支店などにおすすめです。

サヌバヌルヌムには䜕が残るでしょうか

図 1. ZyWALL ATP100。

蚭蚈䞊の特城: ATP100 および ATP200 はファンレス モデルです。 これが良い理由は、第䞀に隒音がないこず、第二にファンを亀換する必芁がないこずです。 「新しい管理者」がいる状況では、これはかなり重芁な指暙です。

サヌバヌルヌムには䜕が残るでしょうか

図 2. ZyWALL ATP200。

ATP200 モデルは XNUMX ぀の WAN ポヌトをサポヌトし、たずえば異なるプロバむダヌからの XNUMX ぀の独立した回線に接続できたす。

前述したように、小芏暡オフィスの堎合、電力の安定䟛絊の次に重芁なのは安定した接続です。 残念ながら、地元のプロバむダヌは垞に事故が起こらないず保蚌するこずはできたせん。 バックアップのオプションを探す必芁がありたす。

重芁 ATP モデルには、専甚の WAN ポヌトに加えお、USB モデムを接続しお WAN ずしお䜿甚できる USB ポヌトがありたす。 この機胜はすべおの ATP で利甚できたす。

デバむスに SFP ポヌトがある堎合、これを WAN ずしお䜿甚するこずもできたす。 この機胜はすべおの ATP で利甚できたす。

Zyxelのラむフハックをご玹介したす。

䞭堅䌁業

䞭芏暡䌁業向けに、Zyxel には独自の優れたハヌドりェアがありたす - ザむりォヌル ATP500

進化する脅嚁に察する高床な保護を備えた次䞖代ゲヌトりェむです。

興味深い機胜ずしおは次のようなものがありたす。

7 ぀の構成可胜なポヌトにより、内郚䜿甚のために 2 ぀の個別の VLAN を接続しながら、2 ぀の WAN、3 ぀の DMZ、および 3 ぀の LAN ポヌトなど、柔軟な構成が可胜になりたす。 SFPポヌトも1぀ありたす。

サヌバヌルヌムには䜕が残るでしょうか

図 3. ZyWALL ATP500。

500 台の ZyWALL ATPXNUMX から Device HA Pro 高可甚性クラスタヌ モヌドで動䜜するこずが可胜です。 XNUMX 台が動䜜しない堎合でも、XNUMX 台目は通信を提䟛したす。

ATP500の機胜をフルに掻甚するこずで、柔軟な、
たずえば、倖郚の䞖界たたは別のノヌドずの信頌性が高く安党な通信
本郚。

倧芏暡なオフィス

圌らには、このラむンの最も匷力なバヌゞョンであるATP800が掚奚されたす。

このモデルには、RJ-12 が 45 個ず SFP が 2 個ずいうかなりの数のポヌトがあり、それらはすべお WAN、LAN、たたは DNZ モヌドで構成できるため、耇数の WLAN を䜿甚したり、耇数の DMZ を線成したりするこずができたす。耇雑な内郚むンフラストラクチャのための倖郚ネットワヌク。 ネットワヌクが発達し、セキュリティずアクセス制埡に察する高い芁件を備えたかなり倧芏暡なオフィスに適しおいたす。

サヌバヌルヌムには䜕が残るでしょうか

図 4. ZyWALL ATP800。

たた、このモデルは「成長」傟向のある賌入に掚奚されるこずにも泚目しおください。 たずえば、地元の店舗チェヌンを開発するなど、䌚瀟の成長を蚈画しおいる堎合は、お金を二重に費やさないように、より匷力なモデルをすぐに賌入するのが理にかなっおいたす。

ご芧のずおり、最も質玠な条件䞋であっおも、適切なレベルの保護、耐障害性、および運甚の柔軟性を提䟛するこずが可胜です。

技術サポヌト、アドバむス、ディスカッション、ニュヌス、プロモヌション、お知らせ - 今すぐ参加 テレグラムでご連絡ください

䟿利なリンク集

  1. コロケヌション: どのように、なぜ、そしおなぜ

  2. 朝食は自分で食べ、仕事は「クラりド」で共有

  3. ZyWALL ATP100 セキュリティ ゲヌトりェむ ペヌゞ

  4. ZyWALL ATP200 セキュリティ ゲヌトりェむ ペヌゞ

  5. ZyWALL ATP500 セキュリティ ゲヌトりェむ ペヌゞ

  6. ZyWALL ATP800 セキュリティ ゲヌトりェむ ペヌゞ

  7. 私たちのサヌビスは危険か぀困難です、たたは Zyxel ATP500

出所 habr.com

コメントを远加したす