䌚蚈士による䞍正行為や 1C のクラりドぞの転送を防ぐ方法。 段階的な説明

珟圚、䌁業はどのように蚘録を保持しおいるのでしょうか? 通垞、これは䌚蚈士のロヌカル コンピュヌタにむンストヌルされる 1C パッケヌゞで、フルタむムの䌚蚈士たたは倖郚委蚗された専門家がそこで䜜業したす。 アりト゜ヌサヌは、そのような耇数のクラむアント䌁業を同時に管理でき、堎合によっおは競合するクラむアント䌁業も管理できたす。

このアプロヌチでは、圓座預金口座、暗号化保護ツヌル、電子文曞管理、その他の重芁なサヌビスぞのアクセスが䌚蚈士のコンピュヌタ䞊で盎接蚭定されたす。

それはどういう意味ですか すべおは䌚蚈士の手に委ねられおおり、䌚蚈士が経営者を陥れようず決心すれば、䞀床や二床はそれを行うだろうずいうこず。

䌚蚈士による䞍正行為や 1C のクラりドぞの転送を防ぐ方法。 段階的な説明映画『ロックンロヌラ』2008

この蚘事では、1C を含むすべおのサヌビスを XNUMX ぀のクラりドで安党にロックする方法を説明したす。これにより、䌚蚈士が玠晎らしいバリ島に飛んだ堎合でも、ボタン XNUMX ぀ですべおのサヌビスを無効にできたす。

䞀䜓䜕が起こる可胜性があるのでしょうか 実際にあったXNUMX぀のケヌス

りォヌル街のシステム管理者

私たちの共同創蚭者の劻は経隓豊富な䌚蚈士で、先月モスクワの倧手レストランチェヌンが圌女に助けを求めたした。 レストランはすべおのデヌタベヌスをサヌバヌ䞊に保管しおおり、レストラン チヌムの垞任システム管理者によっお管理されおいたした。

䌚蚈士が仕事をしおいる間、システム管理者はオンラむン カゞノに行き、デヌタベヌス党䜓を砎壊するりむルスを拟いたした。 圌らはすべおを誰のせいにしたのでしょうか そう、ちょうど来たばかりの䌚蚈士です。

ヒロむンは、倫がホストのマネヌゞングパヌトナヌであり、そのようなこずを理解しおいるこずを非垞に幞運に思っおいたす。 電話で䜕床も議論した埌私たちの同僚はすでに管理者の顔を自力で始末する準備ができおいたした、蚌拠が芋぀かり、犯人は凊眰されたした。 しかし、デヌタベヌスは倱われ、システム管理者にずっおハッピヌ゚ンドはありたせんでした。

ノヌトパ゜コンが他人のアパヌトに閉じ蟌められおしたった

これは私たちが知っおいる他の人々から聞いた叀い話です。

経隓豊かな 64 歳の女性は、1C を䜿甚しお䞭囜補機噚のオンラむン ストアの䌚蚈蚘録を定期的に保管しおいたした。 クラむアントずデヌタベヌスは、職堎で圌女に䞎えられたラップトップに保存されおいたした。 これは䟿利でした。オフィスのプリンタヌから簡単に印刷でき、ベヌスが小さくおネットブックに収たり、田舎や自宅に持ち運べたす。

その埌、悲劇が起こりたした。金曜日の倕方、圌女は脳卒䞭で救急車で運ばれたした。 䌚蚈担圓者が週末に仕事をしおいたので、ネットブックは家に残っおいたした。

もちろん、ラップトップは救出され、䌚蚈士は回埩したしたが、この状況を珟代に移し、脳卒䞭をコロナりむルスに眮き換えるず、閉鎖されたアパヌトからコンピュヌタヌを救出する䜜業はたったく異なる比率になりたす。

XNUMX匹の猫ずXNUMX匹のラブラドヌルがあなたのためにドアを開けるこずができたすか? たずえ隣人が花に氎をあげたり、猫に逌をあげたりしたずしおも、コンピュヌタヌをくれるでしょうか?

しかし、クラりドの 1C に移りたしょう。クラりドでの展開ず運甚のオプションは䜕ですか。

クラりドで 1C を䜿甚するための䞀般的なオプションは䜕ですか?

オプション 1. クラむアント + ゚ンタヌプラむズ アプリケヌション サヌバヌ + デヌタベヌス

䌚蚈士チヌム党䜓のサヌビスを必芁ずする倧䌁業に適しおいたす。 これはかなり高䟡なオプションです (倚くの远加ラむセンスが必芁です)。この蚘事は小芏暡な䌚瀟で䌚蚈士の仕事をセットアップするこずに関するものであるため、考慮したせん。

オプション 2. 1C: フレッシュ

1C: Fresh は、ブラりザを通じお 1C で䜜業するための非垞に䟿利な方法です。 蚭定は必芁ありたせん。このようなラむセンスをレンタルする堎合、フランチャむゞヌ䌁業がすべおを自分で蚭定し、ログむンずパスワヌドが䞎えられたす。

しかし、次の XNUMX ぀の欠点がありたす。

✗ 高䟡栌: 6 ぀のアプリケヌションの基本料金は、少なくずも 6808 ぀のゞョブに察しお XNUMX か月分の支払いを䞀床に支払う必芁がありたす - XNUMX RUR
✗ 倚くの䌁業が同時に皌働する VPS サヌバヌ自䜓をセットアップするこずはできたせん。 共有ホスティングの原則に基づいお、寮の郚屋の鍵のみが䞎えられたす。

新しいバヌゞョンには、1C: BusinessStart 構成もあり、プロモヌションずしお 400 ルヌブルのサブスクリプションがかかりたす。 月あたり。 構成オプションは倧幅に制限されおおり、プロモヌションがない堎合、サブスクリプションの費甚は 1000 ルヌブルかかり、少なくずも XNUMX か月間料金を支払う必芁もありたす。

オプション 3: 1C クラむアントずデヌタベヌスがむンストヌルされおいる独自の VPS

このオプションは、䌚蚈士が 1  2 人いる小芏暡䌁業に適しおいたす。1C: ゚ンタヌプラむズ アプリケヌション サヌバヌず SQL サヌバヌをむンストヌルしなくおも、非垞に快適に䜜業できたす。

このアプロヌチの䞻な利点は、レンタルされた VPS が、RDP 接続を備えた䌚蚈士の本栌的な仕事甚コンピュヌタヌずしお機胜できるこずです。

すべおのデヌタベヌス、ドキュメント、およびアクセスが管理䞋の VPS に保存されおいる堎合、ラップトップがアパヌトに閉じ蟌められたり、䌚蚈士ずシステム管理者が䞀緒に島に逃げお珟圚のデヌタや資金をすべお持ち去ったりするこずを心配する必芁はありたせん。アカりント。 ナヌザヌを削陀するこずで、ボタン XNUMX ぀でアクセスを無効にするこずができたす。

この方法も優れおおり、その理由は次のずおりです。

  1. 䌚蚈士が 1C 補品を䜿甚する堎合、1C は倧量の Word、Excel、Acrobat ドキュメントを生成したす。 1C クラむアントが䌚蚈士のコンピュヌタで起動されるず、すべおの文曞が䌚蚈士のラップトップに保存されたす。 VPS で䜜業する堎合、すべおが仮想マシンに保存されたす。
  2. 1C のデヌタベヌスずドキュメントは䌚蚈士のパ゜コンにはたったく届きたせん (1C: Fresh を䜿甚する堎合、ドキュメントをダりンロヌドする必芁がありたす)。
  3. VPS を VPN 経由で䌁業ネットワヌクに接続し、䌚蚈士に内郚リ゜ヌスぞの安党なアクセスを提䟛する機胜 (1C: Fresh を䜿甚する堎合、そのために䌚蚈士のパヌ゜ナル コンピュヌタを安党な LAN に接続する必芁がありたす)。
  4. 1C: ゚ンタヌプラむズず倖郚システム (電子ドキュメント フロヌ、銀行の個人口座、政府サヌビスなど) の安党な統合をセットアップできたす。 1C: Fresh を䜿甚する堎合、倚くの重芁なサヌビスぞのアクセスを䌚蚈士のパ゜コンで蚭定する必芁がありたす。

そしおもちろん䟡栌も。 1C ラむセンスで仮想マシンをレンタルするには、玄 1500 ルヌブルの費甚がかかりたす。 高䟡なホスティングプロバむダヌからロむダルレヌトを受け取っおいる堎合、月額。 これは、サヌビスの最小基本パッケヌゞ 1C よりもそれほど高䟡ではありたせん。新鮮で、他のサブスクリプションよりも倧幅に安䟡です。 毎月お支払いいただけたす。

ラむセンスはどのフランチャむズ加盟店からも賌入でき、䟡栌は補品ずサヌビスのパッケヌゞの構成によっお異なりたす。期間の満了埌は、1C: ITS ポヌタルを介しお曎新のために远加のサポヌト料金を支払う必芁がありたす。

取ったら VPS 圓瀟では、そのような目的のために、1C: Enterprise クラむアントがプレむンストヌルされた仮想マシンを提䟛しおいたす (タスクの説明を添えおサポヌトの旚を圓瀟たでご連絡ください)。 仮想マシンのレンタルには玄 800 ルヌブルかかりたす。 1 ぀の職堎で 700C ラむセンスをレンタルする堎合、さらに 1 ルヌブルかかりたす。 圓瀟は远加料金なしでサポヌトを提䟛したすが、XNUMXC: Enterprise は、お客様が次のこずを曞いた堎合、圓瀟のスペシャリストによっお曎新されたす。 チケット テクニカルサポヌトたで。

䌚蚈士にずっおは、芋慣れたデスクトップ、アむコン、芋慣れた壁玙など、すべおがたったく同じに芋えたす。 さお、本題は、そのようなクラりドを䜜成しお構成する方法であり、ボタンXNUMX぀でアクセスを無効にするこずができたす。

1C: Enterprise が組み蟌たれた VPS を泚文したす

䌚蚈士にずっお理想的な OS は Windows です。 VPS の胜力に぀いお - 私たちの経隓では、ファむル サヌバヌ バヌゞョン 1C を䜿甚しお 4 人たたは 5 人の埓業員が快適に䜜業する堎合、䌁業は 50 ぀のコンピュヌティング コア、少なくずも XNUMX  XNUMX GB の RAM、および高速 XNUMX GB の RAM を備えた十分な構成を備えおいたす。 GBSSD。

クラむアントが䜕を必芁ずしおいるのかが正確にわかるたで、サヌビスは自動化されたせん。そのため、接続はただ自動化されおおらず、チケット システムを通じお 1C にサヌバヌを泚文する必芁がありたす。 すべおを手動で蚭定したす。

䜜成した仮想マシンに RDP 経由で接続するず、次のように衚瀺されたす。

䌚蚈士による䞍正行為や 1C のクラりドぞの転送を防ぐ方法。 段階的な説明

1C デヌタベヌスの転送

次の手順では、䌚蚈コンピュヌタに以前にむンストヌルされおいた 1C: Enterprise バヌゞョンからデヌタベヌスをダりンロヌドしたす。

次に、FTP 経由、クラりド ストレヌゞ経由、たたは RDP クラむアントを䜿甚しおロヌカル ドラむブを VPS に接続しお、仮想サヌバヌにアップロヌドする必芁がありたす。

次に、クラむアント プログラムに情報ベヌスを远加する必芁がありたす。これを行う方法をスクリヌンショットで瀺したす。

䌚蚈士による䞍正行為や 1C のクラりドぞの転送を防ぐ方法。 段階的な説明

䌚蚈士による䞍正行為や 1C のクラりドぞの転送を防ぐ方法。 段階的な説明

1C: Enterprise デヌタベヌスの远加が正垞に完了するず、独自の VPS で䜜業する準備が敎いたす。 残っおいるのは、ナヌザヌ甚にリモヌト デスクトップを蚭定し、個人の銀行口座や電子文曞管理サヌビスなどのさたざたな倖郚システムず統合するこずだけです。

リモヌト デスクトップのセットアップ

デフォルトでは、Windows Server はシステム管理のために最倧 XNUMX ぀の同時 RDP セッションを蚱可したす。 これらを仕事に䜿甚するこずは技術的には難しくありたせん (特暩のないナヌザヌを適切なグルヌプに远加するだけで十分です) が、これは䜿甚蚱諟契玄の条件に違反したす。

完党なリモヌト デスクトップ サヌビス (RDS) を展開するには、サヌバヌの圹割ず機胜を远加し、ラむセンス サヌバヌをアクティブ化するか倖郚サヌバヌを䜿甚し、別途賌入したクラむアント アクセス ラむセンス (RDS CAL) をむンストヌルする必芁がありたす。

ここでも私たちがお手䌝いできたす。次のように曞くだけで、私たちから RDS CAL を賌入できたす。 サポヌトリク゚スト。 さらに進んで、ラむセンス サヌバヌにむンストヌルし、リモヌト デスクトップ サヌビスを構成したす。

もちろん、自分で蚭定したい堎合でも、楜しみを台無しにする぀もりはありたせん。

䌚蚈士による䞍正行為や 1C のクラりドぞの転送を防ぐ方法。 段階的な説明

RDS をセットアップした埌、䌚蚈担圓者は、ロヌカル マシンず同様に、仮想サヌバヌ䞊で 1C: Enterprise の操䜜を開始できたす。 VPS に暙準の䌚蚈゜フトりェア (オフィス スむヌト、サヌドパヌティのブラりザ、Acrobat Reader) をむンストヌルするこずを忘れないでください。

あずは、1C クラむアントを銀行の個人口座に接続するだけです。

銀行ずの統合の蚭定

1C: Enterprise には、远加の゜フトりェアをむンストヌルせずに銀行ず盎接デヌタ亀換できる DirectBank テクノロゞヌが搭茉されおいたす。 銀行がそのようなやり取りの暙準をサポヌトしおいる堎合、明现曞をファむルにアップロヌドせずに明现曞をダりンロヌドし、支払曞類を送信するこずができたす (そうでない堎合は、昔ながらの方法で 1C 圢匏のテキスト ファむルを䜿甚する必芁がありたすが、それは問題ありたせん - 今では問題ありたせん)これらは仮想マシンに保存されたす)。

たず、䌚蚈プログラムで珟圚の口座が䜜成されたす (ただ䜜成されおいない堎合)。その埌、組織のカヌドでそのフォヌムを開き、「Connect 1C: DirectBank」コマンドを遞択する必芁がありたす。 Exchange 蚭定は、1C: Enterprise に自動たたは手動でロヌドできたす。詳现な手順に぀いおは、銀行の Web サむトを参照しおください。 堎合によっおは、1C 補品ずの統合を個人アカりントで個別に有効にする必芁がありたす。

䌚蚈士による䞍正行為や 1C のクラりドぞの転送を防ぐ方法。 段階的な説明

蚭定するには、銀行の䌚瀟の個人口座のログむン名ずパスワヌドが必芁になる堎合がありたす。 最も䞀般的に䜿甚される方法は、SMS による 2 芁玠認蚌 (XNUMXFA) です。

もう XNUMX ぀の䞀般的なオプションであるセキュア ハヌドりェア トヌクンは、仮想サヌバヌを䜿甚するため、圓瀟には適しおいたせん。 さらに、保護されたメディアは䌚瀟の敷地から持ち出され、遠隔地で勀務する䌚蚈士に匕き枡されなければならず、その管理ができなくなりたす。

DirectBank テクノロゞヌでは明现曞の受信ず支払い曞類の送信のみが可胜ですが、ログむン/パスワヌドず SMS 経由の 2FA を䜿甚するオプションも安党ではない可胜性がありたす。 支払いを行うには、電子デゞタル眲名によっお認蚌される必芁がありたす。電子デゞタル眲名は、顧客たたは銀行偎の安党な物理媒䜓に保存されたす。 最初のケヌスでは問題はありたせん。倖郚䌚蚈士がトヌクンにアクセスできない堎合、圌は文曞を生成するこずしかできたせん。

クラりド デゞタル眲名の堎合、支払いを確認するためのワンタむム コヌドを含む SMS が、通垞、個人アカりントの認蚌に䜿甚されたのず同じ電話番号に送信されたす。 䞀郚の銀行自䜓は、顧客が 2FA なしで DirectBank を通じおデヌタを亀換できるようにするこずで、この問題を解決したした。 この堎合、䌚蚈士は明现曞のダりンロヌドず曞類の送信のみが可胜ですが、金銭や個人口座にさえアクセスできなくなりたす。

アクセス レベルを分離する別のオプションもありたす。倚くの銀行では、統䞀された識別および認蚌システム (ESIA。 マネヌゞャヌはアカりント蚭定に移動し、「組織」タブを遞択しお埓業員を招埅するだけです。 ナヌザヌが招埅を受け入れるず、「システムぞのアクセス」セクションで銀行を芋぀けお (銀行ずの統合を蚭定した埌)、ナヌザヌに個人アカりントぞのアクセスを蚱可するこずができたす。 この堎合、支払い曞類の眲名に䜿甚した電話番号やトヌクンを圌に転送する必芁はありたせん。

䌚蚈士による䞍正行為や 1C のクラりドぞの転送を防ぐ方法。 段階的な説明

EDF サヌビスぞの接続

電子文曞を亀換するためのサヌビスは䟿利であり、ナニバヌサルなリモヌトワヌクにより、電子文曞が必芁になっおいたす。 クラむアント 1C: Enterprise はクラむアントず統合しおいたすが、法的に重芁な EDI には適栌な電子眲名の䜿甚が必芁です。

フラッシュドラむブに蚘録するか、囜内芏制圓局からの適切な蚌明曞を持぀クラりドサヌビスにのみ保存できたす。

電子眲名をメディアにアップロヌドしたり、VPS に保存したりするこずは䞍可胜なので、通垞、䌚蚈士はフラッシュ ドラむブを挿入しおロヌカル コンピュヌタヌから電子文曞管理を行いたす。 認定された暗号情報保護ツヌルいわゆるクリプトプロバむダヌず公的電子眲名蚌明曞がむンストヌルされおいたす。 その閉じた郚分はフラッシュ ドラむブに保存されたす。この機胜をサポヌトするプログラムで文曞に眲名するには、フラッシュ ドラむブをコンピュヌタに物理的に接続する必芁がありたす。 Web むンタヌフェむス経由で EDI を操䜜するには、ブラりザ プラグむンが必芁です。

䌚蚈士による䞍正行為や 1C のクラりドぞの転送を防ぐ方法。 段階的な説明

ビゞネスクリティカルなシステムをリモヌトで䜜業する専門家のパ゜コンに展開する必芁がないように、VPS も䟿利ですが、ここでは物理トヌクンを䜿甚するオプションは機胜したせん。

特に RDP クラむアント経由で USB ポヌトを VPS に転送しようずする堎合、暗号化プロバむダヌが仮想環境でどのように動䜜するかを蚀うのは困難です。 残るのは物理媒䜓を䜿甚しないクラりドデゞタル眲名ですが、すべおの電子文曞フロヌサヌビスがそのようなサヌビスを提䟛しおいるわけではありたせん。 ちなみに、文曞亀換サヌビス自䜓の賌読料を陀いお、幎間玄XNUMXルヌブルの費甚がかかりたすが、これは量に応じお異なりたす。

良いニュヌスは、ほずんどすべおの人気のあるロシアのサヌビスは長い間文曞の盞互ロヌミングを確立しおいるため、誰ずでも接続できるこずです。 悪いニュヌスもありたす。取匕盞手の䞭には EDI を䜿甚しない䌁業も確実に存圚するため、玙を完党になくすこずは䞍可胜です。

蚌明曞を䜿甚したサヌビスぞのアクセスの蚭定

倚くのサヌビスでは、SSL クラむアント蚌明曞を䜿甚しお、ログむンずパスワヌドなしで認蚌ず認可を行うこずができたす。SSL クラむアント蚌明曞は、䌚蚈士のコンピュヌタではなく、VPS にむンストヌルするこずもできたす。

同じ方法で䌁業 Web リ゜ヌスに認蚌を蚭定できたす。 どうやっおするの

  • 信頌できる認蚌局を賌入しお、クラむアント SSL 蚌明曞の眲名ず怜蚌に䜿甚したす。
  • 信頌できる蚌明曞で眲名されたクラむアント SSL 蚌明曞を䜜成したす。
  • クラむアントの SSL 蚌明曞を芁求および怜蚌するように Web サヌバヌを構成したす。
  • リモヌト デスクトップ ナヌザヌのクラむアント蚌明曞を VPS にむンストヌルしたす。

仮想サヌバヌ䞊での 1C: Enterprises for Small Business の展開のテヌマは倚岐にわたりたすが、ここでは䌚蚈のセキュリティを確保するのに適した方法を XNUMX ぀だけ説明したした。

VPS は堎合によっおは有効に機胜し、重芁な IT ゜リュヌションのむンストヌルや、䌁業のプラむベヌト デヌタを専門家のパ゜コンにリモヌトで転送するこずを回避できる堎合がありたす。

この蚘事がお圹に立おば幞いです。

䌚蚈士による䞍正行為や 1C のクラりドぞの転送を防ぐ方法。 段階的な説明

出所 habr.com

コメントを远加したす