Kas paliks serveru telpā?

Kas paliks serveru telpā?

Daudzas organizācijas izmanto mākoņpakalpojumus vai pārvieto aprīkojumu uz
Datu centrs. Ko ir jēga atstāt serveru telpā un kā Ŕādā situācijā vislabāk organizēt biroja tÄ«kla perimetra aizsardzÄ«bu?

Kādreiz viss bija serverī

Runet izstrādes sākumā lielākā daļa uzņēmumu IT infrastruktÅ«ras jautājumu atrisināja pēc aptuveni tādas paÅ”as shēmas: atvēlēja telpu, kurā uzstādÄ«ja gaisa kondicionÄ“Å”anu un kurā bija koncentrēta gandrÄ«z visa tÄ«kla un serveru iekārta.

Sistēmas administrators uzstādÄ«ja vienu vai vairākus serverus uz FreeBSD, Linux vai OpenSolaris utt. Un tad uz Ŕī ā€œsaimniekaā€ viņŔ palaida nepiecieÅ”amos pakalpojumus: no tÄ«mekļa servera, korporatÄ«vā pasta lÄ«dz pat failu mitināŔanas pakalpojumam.

Uzņēmumam augot un attÄ«stoties, tas neizbēgami saskaras ar situāciju, kad serveru telpa vairs neatbilst prasÄ«bām. Ja jums ir nauda, ā€‹ā€‹varat izveidot savu datu centru. Var bÅ«t izdevÄ«gāk Ä«rēt statÄ«vus no komerciāliem datu centriem. KvalitatÄ«vs baroÅ”anas avots, kas balstÄ«ts uz DRUPS, industriālā gaisa kondicionÄ“Å”anas sistēma, pilns augsti specializētu speciālistu personāls - biroja serveru telpas gadÄ«jumā Ŕīs lietas ir gandrÄ«z pieejamas.

Sekojot lielajam biznesam, vidējo un mazo uzņēmumu vadÄ«bas apziņā pamazām notiek pāreja no psiholoÄ£ijas ā€œes visu, kas man ir lÄ«dziā€ un ā€œmanas mājas ir mans cietoksnisā€ uz ā€œatdot kādam citam, nevis ciest."

Mazajiem uzņēmumiem mākoņa pakalpojumu sniedzēji ir kļuvuÅ”i par Ŕādu ā€œÄrpakalpojumuā€ iespēju. Ja iepriekÅ” 40 cilvēku lielam uzņēmumam ar savu pasta serveri bija kaut kas paÅ”saprotams, tad Å”odien tā paÅ”a Google serviss savā pusē uzvar visus, kuri iepriekÅ” nevarēja iedomāties darbu bez sava Sendmail vai Postfix.

Virtuālās sistēmas sniedza lielu palÄ«dzÄ«bu Ŕādā ā€œpārvietoÅ”anāā€. Ja pirms to parādÄ«Å”anās bija nepiecieÅ”ams transportēt visu fizisko serveri vai konfigurēt visu uz jaunas aparatÅ«ras, tagad pietiek ar virtuālās maŔīnas attēla pārsÅ«tÄ«Å”anu.

Kas paliks tajā mazajā telpā ar gaisa kondicionētāju?

Pirmkārt, tas ir tÄ«kla aprÄ«kojums. Gan aktÄ«vi, gan pasÄ«vi. Bieži vien aiz skaļā nosaukuma ā€œserverisā€ viņi saprot savstarpēju savienojumu ar tÄ«kla aprÄ«kojuma paliekām. Un Ŕādiem gadÄ«jumiem nav nepiecieÅ”ama Ä«paÅ”a telpa ar jaudÄ«gu gaisa kondicionÄ“Å”anas sistēmu, strāvas padevi un tā tālāk.

Otra aprīkojuma grupa, kuru joprojām ir grūti izņemt no serveru telpas, ir vārtejas
droŔība.

Bet kas ir Å”ie vārti? Kā minēts iepriekÅ”, ja nesen sistēmas administratora rÄ«cÄ«bā bija viens vai vairāki serveri, kuros viņŔ varēja izvietot visu, ko vien sirds kāro, tad tagad tādas greznÄ«bas var nebÅ«t.

Taču nepiecieÅ”amÄ«ba aizsargāties pret ārējiem draudiem nav zudusi. Protams, jÅ«s varat pilnÄ«bā pārsÅ«tÄ«t visus pakalpojumus un nepiecieÅ”amo aprÄ«kojumu uz datu centru un vadÄ«t trafiku no Ŕādas vārtejas uz biroja Ŕķērssavienojumu, izmantojot droÅ”u kanālu, piemēram, caur VPN.
Å Ä« shēma no pirmā acu uzmetiena izskatās pievilcÄ«ga, ja ne palielināta esoÅ”o kanālu slodze. Ja nevēlaties maksāt par biezāku kanālu, tas nav tieÅ”i tas, kas jums nepiecieÅ”ams.

Vēl viena iespēja ir iegādāties specializētu ierÄ«ci satiksmes aizsardzÄ«bai, kuras arhitektÅ«ra Å”aurās fokusa dēļ ļauj iztikt bez jaudÄ«giem energoietilpÄ«giem un siltumu radoÅ”iem komponentiem.

Nav vajadzīgs zoodārzs

Ja nav klasiskas serveru telpas, daudz labāk ir uzreiz iegÅ«t vairākus pakalpojumus ā€œvienā kastēā€, nekā izveidot ā€œzoodārzuā€ nelielā telpā vai pat nelielā ŔķērsskapÄ«tÄ«. Tajā paŔā laikā risinājumam jābÅ«t lētam, pārbaudÄ«tam un ar normālu atbalstu krievu valodā.

Piezīme. Mēs tagad runājam par ļoti maziem, vidējiem un lielākiem birojiem. Mēs vēl neapsveram lielus uzņēmumus, kas veido savus datu centrus - vienā rakstā "nav iespējams aptvert milzīgumu".

Un katram gadÄ«jumam Zyxel jau ir risinājums tajā paŔā produktu lÄ«nijā. ÄŖsāk sakot, jums nebÅ«s nepiecieÅ”ams "zoodārzs".

ZyWALL ATP droŔības vārtejas

Mēs iepriekÅ” runājām par Ŕādu ierīču darbÄ«bas principiem, izmantojot piemēru ZyWALL ATP200To galvenā iezÄ«me ir ugunsmÅ«ra kombinācija ar Zyxel Cloud droŔības pakalpojumu. Pateicoties Ŕādai pienākumu sadalei, ZyWALL ATP atrisina diezgan plaÅ”u perimetra aizsardzÄ«bas jautājumu loku, neprasot papildu aparatÅ«ras resursus.

AizsardzÄ«bas funkciju saraksts ir diezgan bagātÄ«gs (skatiet 1. tabulu), ieskaitot SecuReporter analÄ«tikas rÄ«kus un Sandboxing - ā€œsmilÅ”kasteā€ lejupielādētā satura iepriekŔējai analÄ«zei.

Vēlreiz ir vērts uzsvērt, ka Å”ajā gadÄ«jumā mēs vienkārÅ”i pārsÅ«tām pakalpojumus no vietējā biroja uz mākoni. Zyxel Cloud visu pārējo mÅ«su vietā dara anonÄ«mā režīmā. Papildus ērtÄ«bām Ŕī pieeja nodroÅ”ina efektÄ«vu aizsardzÄ«bu pret nulles dienas draudiem, izmantojot maŔīnmācÄ«Å”anos un informācijas apmaiņu starp ATP vārtejām visā pasaulē. AizsardzÄ«bai ir izveidots viss neironu tÄ«kls.

Citāts: ā€œKad tiek atklāts nezināms fails, Cloud Query ātri (pāris sekunžu laikā) pārbauda tā jaucējkodu mākoņa datubāzē un nosaka, vai tas ir bÄ«stams vai nē. Å Ä« pakalpojuma darbÄ«bai ir nepiecieÅ”ami minimāli tÄ«kla resursi, un tāpēc tas nesamazina ierÄ«ces veiktspēju. Apdraudējumu aizsardzÄ«bas efektivitāti nodroÅ”ina pastāvÄ«gi atjauninātas mākoņu datu bāzes izmantoÅ”ana, kas satur datus par miljardiem apdraudējumu. Cloud Query arÄ« paātrina Zyxel Security Cloud jauno draudu noteikÅ”anas iespēju izlÅ«koÅ”anu, uzlabojot katra ATP ugunsmÅ«ra aizsardzÄ«bu pret ļaunprātÄ«gu programmatÅ«ru.

Kas paliks serveru telpā?

1. tabula. ZyWALL ATP līnijas tehniskie parametri.

Piezīmes:

(1) Faktiskā veiktspēja ir ļoti atkarīga no tīkla apstākļiem un aktīvajām lietojumprogrammām.

(2) Maksimālā caurlaidspēja ir balstÄ«ta uz RFC 2544 (1,518 baitu UDP paketes).

(3) IzmērÄ«tā VPN caurlaidspēja ir balstÄ«ta uz RFC 2544 (1,424 baitu UDP paketes).

(4) AV un IDP caurlaidspējas metrikā tiek izmantots nozares standarta HTTP veiktspējas tests (1,460 baitu HTTP paketes). Pārbaude tika veikta vairāku vÄ«tņu režīmā.

(5) Mērot maksimāli iespējamo sesiju skaitu, tika izmantoti nozares standarta rÄ«ki - IXIA IxLoad testÄ“Å”anas rÄ«ks.

(6) 1 Gbps WAN ātruma testa rezultāti tika veikti reālos apstākļos un var nedaudz atŔķirties atkarībā no saites kvalitātes.

(7): pēc Gold Pack derÄ«guma termiņa beigām tiks atbalstÄ«ti tikai 2 AP.

(8): varat iespējot vai paplaÅ”ināt funkcionalitāti, iegādājoties papildu licences Zyxel pakalpojumiem.

Pievērsiet uzmanÄ«bu atbalstÄ«tajam VPN pakalpojumu kopumam. GandrÄ«z viss nepiecieÅ”amais saziņai ar galveno mÄ«tni vai mājas biroju jau ir ā€œvienā pudelēā€, tāpēc Å”o ierÄ«ci varam droÅ”i ieteikt gan kā gala sakaru mezglu filiālei, gan darbinieku attālinātā darba atbalstam.

Risinājumi maziem birojiem

Mazos birojus var iedalīt divās grupās: neatkarīgi uzņēmumi un lielu uzņēmumu filiāles.

NeatkarÄ«gi ir jaunizveidoti uzņēmumi un tie, kuriem ir lemts palikt maziem. Piemēram, projektÄ“Å”anas biroji, arhitektÅ«ras studijas, mazo mediju redakcijas utt. Šādas biznesa vienÄ«bas bieži izmanto mākoņpakalpojumus, vismaz pasta un failu koplietoÅ”anu.

Lielāku organizāciju filiāles - tām galvenais, lai bÅ«tu stabila saikne ar centrālo biroju. Viss pārējais atrodas ā€œCentrāā€.

Bieži vien Ŕādiem ā€œmazuļiemā€ kontrolei ir nepiecieÅ”ams vienkārÅ”s interfeiss. TÄ«kla administratoram no galvenā biroja bieži vien nav iespējas ātri steigties uz tālām zemēm, lai atrisinātu problēmu jaunā filiālē. Vietējiem mazajiem uzņēmumiem Ŕādas iespējas nav vispār. Mums ir jāizmanto ā€žatnākÅ”anasā€ pakalpojumi
administrators." Šādos gadÄ«jumos ir jākontrolē pēc principa ā€œjo vienkārŔāk, jo uzticamākā€.

Maziem birojiem ir lietderīgi izmantot ZyWALL ATP100 un ZyWALL ATP200 modeļus.

Tīkla vārteja ATP100 parādījās salīdzinoŔi nesen, bet jau ir ienācis pārdoŔana.

Galvenā atŔķirÄ«ba no vecākā brāļa (ATP200) - ka tas ir paredzēts mazākai slodzei un tam nav stiprinājumu 19 collu plauktam. Ieteicams mājas birojiem, maziem uzņēmumiem, filiālēm un tā tālāk.

Kas paliks serveru telpā?

1. attēls. ZyWALL ATP100.

Dizaina iezÄ«mes: ATP100 un ATP200 ir modeļi bez ventilatora. Kāpēc tas ir labi: pirmkārt, nav trokŔņa, un, otrkārt, nav jāmaina ventilators. Situācijā ar ā€œienākoÅ”o administratoruā€ tas ir diezgan svarÄ«gs rādÄ«tājs.

Kas paliks serveru telpā?

2. attēls. ZyWALL ATP200.

ATP200 modelis atbalsta divus WAN portus un var izveidot savienojumu ar divām neatkarīgām līnijām, piemēram, no dažādiem pakalpojumu sniedzējiem.

Kā minēts iepriekÅ”, mazam birojam vissvarÄ«gākais pēc stabilas elektroenerÄ£ijas piegādes ir stabils savienojums. Diemžēl vietējie pakalpojumu sniedzēji ne vienmēr var garantēt, ka nenotiks negadÄ«jumi. Mums ir jāmeklē rezerves iespējas.

SVARÄŖGI! Papildus Ä«paÅ”iem WAN portiem ATP modeļiem ir USB porti, kuriem var pievienot USB modemus un izmantot tos kā WAN. Å Ä« funkcija ir pieejama visiem ATP.

Ja ierīcei ir SFP ports, to var izmantot arī kā WAN. Šī funkcija ir pieejama visiem ATP.

Šeit ir dzīvības hack no Zyxel.

Vidēji uzņēmumi

Vidējiem uzņēmumiem Zyxel ir sava laba aparatūra - ZyWALL ATP500

Tā ir nākamās paaudzes vārteja ar uzlabotu aizsardzību pret mainīgiem draudiem.

Starp interesantajām funkcijām:

7 konfigurējami porti ļauj elastÄ«gi konfigurēt, piemēram, 2 WAN, 2 DMZ un 3 LAN porti, vienlaikus savienojot 3 atseviŔķus VLAN iekŔējai lietoÅ”anai. Ir arÄ« 1 SFP ports.

Kas paliks serveru telpā?

3. attēls. ZyWALL ATP500.

Ir iespējams darboties Device HA Pro augstas pieejamÄ«bas klastera režīmā no diviem ZyWALL ATP500. Ja viens nedarbojas, otrais joprojām nodroÅ”inās saziņu.

Pilnībā izmantojot ATP500 funkcijas, jūs varat iegūt elastīgu,
ļoti uzticama, droÅ”a saziņa ar ārpasauli vai atseviŔķu mezglu, piemēram,
Ŕtābs.

Lielāki biroji

Viņiem ieteicama Ŕīs lÄ«nijas jaudÄ«gākā versija - ATP800.

Å im modelim ir pienācÄ«gs portu skaits: 12 RJ-45 un 2 SFP, tos visus var konfigurēt WAN, LAN vai DNZ režīmā, kas ļauj izmantot vairākus WLAN, organizēt vairākus DMZ un joprojām ir iespēja izveidot savienojumu ar ārējais tÄ«kls sarežģītai iekŔējai infrastruktÅ«rai. Piemērots diezgan lieliem birojiem ar attÄ«stÄ«tu tÄ«klu un augstām prasÄ«bām attiecÄ«bā uz droŔību un piekļuves kontroli.

Kas paliks serveru telpā?

4. attēls. ZyWALL ATP800.

Ir arÄ« vērts atzÄ«mēt, ka Å”o modeli ieteicams iegādāties ar tendenci "augt". Ja plānojat paplaÅ”ināt savu uzņēmumu, piemēram, attÄ«stÄ«t vietējo veikalu ķēdi, tad ir jēga nekavējoties iegādāties jaudÄ«gāku modeli, lai netērētu naudu divreiz.

Kā redzat, pat visspartiskākajos apstākļos ir iespējams nodroÅ”ināt labu aizsardzÄ«bas lÄ«meni, kļūdu toleranci un darbÄ«bas elastÄ«bu.

Tehniskais atbalsts, padomi, diskusijas, jaunumi, akcijas un paziņojumi - Pievienojies mums sazinieties ar mums telegrammā!

Noderīgas saites

  1. IzvietoÅ”ana: kā, kāpēc un kāpēc

  2. Ēdiet brokastis pats, dalieties savos darbos ar "mākoni"

  3. ZyWALL ATP100 droŔības vārtejas lapa

  4. ZyWALL ATP200 droŔības vārtejas lapa

  5. ZyWALL ATP500 droŔības vārtejas lapa

  6. ZyWALL ATP800 droŔības vārtejas lapa

  7. Mūsu pakalpojums ir gan bīstams, gan grūts, jeb Zyxel ATP500

Avots: www.habr.com

Pievieno komentāru