Door gedwongen pauzes hebben zelfs grote bedrijven met een ontwikkelde IT-infrastructuur moeite om het personeel op afstand te laten werken, terwijl kleine bedrijven simpelweg niet de middelen hebben om de benodigde diensten op te zetten. Een ander probleem heeft te maken met informatiebeveiliging: toegang tot het interne netwerk van de werknemers thuis is riskant zonder gespecialiseerde bedrijfsproducten. Het huren van virtuele servers vereist geen kapitaalinvesteringen en stelt tijdelijke oplossingen in staat buiten de beveiligde perimeter te worden geplaatst. In dit korte artikel bekijken we enkele typische scenario's voor het gebruik van VDS tijdens zelfisolatie. Opmerking: dit artikel is ter kennismaking en is meer gericht op degenen die zich net in het onderwerp verdiepen.
1. Is het de moeite waard om VDS te gebruiken voor het instellen van VPN?
Een virtueel privénetwerk is nodig voor veilige toegang van medewerkers tot interne bedrijfsbronnen via internet. Een VPN-server kan worden opgezet op een router of binnen de beveiligde perimeter, maar in omstandigheden van zelfisolatie zal het aantal gelijktijdige externe gebruikers toenemen, wat betekent dat een krachtige router of een speciale computer nodig zal zijn. Het gebruik van bestaande servers (zoals een e-mail- of webserver) is onveilig. In veel bedrijven is VPN al operationeel, maar als dat niet het geval is of de router niet voldoende is voor alle externe verbindingen, dan zal de bestelling van een externe virtuele server kosten besparen en de configuratie vergemakkelijken.
2. Hoe organiseer je de VPN-service op VDS?
Allereerst moet je een VDS bestellen. Voor het opzetten van een eigen VPN zijn krachtige configuraties niet nodig voor kleine bedrijven - een instapniveau server op GNU/Linux is voldoende. Als de rekenkracht niet voldoende blijkt, kan deze altijd worden uitgebreid. Het enige wat resteert is de keuze van protocol en software voor het organiseren van clientverbindingen naar de VPN-server. Er zijn veel opties, we raden aan om te kiezen voor Ubuntu Linux en — deze open cross-platform VPN-server en -client is eenvoudig te configureren, ondersteunt verschillende protocollen en biedt betrouwbare encryptie. Na het configureren van de server blijft het leukste nog over: het aanmaken van klantaccounts en het instellen van externe verbindingen vanaf de thuiscomputers van medewerkers. Om toegang voor medewerkers tot het kantoor LAN te garanderen, moet de server via een versleutelde tunnel met de router van het lokale netwerk worden verbonden, en ook hierbij helpt SoftEther ons weer.
3. Waarom is een eigen video-conferentieservice (VCS) nodig?
E-mail en instant messaging zijn niet voldoende om de dagelijkse communicatie op kantoor over werkgerelateerde zaken of voor afstandsonderwijs te vervangen. Met de overgang naar thuiswerken hebben kleine bedrijven en onderwijsinstellingen actief openbare diensten verkend voor het organiseren van teleconferenties in audio- en videoformaat. Onlangs met Zoom aan het licht gekomen dat deze idee schadelijk is: het blijkt dat zelfs marktleiders niet goed genoeg voor privacy zorgen.
Het is mogelijk om een eigen conferentieservice te creëren, maar het is niet altijd zinvol om deze in het kantoor uit te rollen. Daarvoor is een krachtige computer nodig en, het allerbelangrijkste, een hoge bandbreedte van de internetverbinding. Zonder ervaring kunnen de specialisten van het bedrijf de resourcebehoeften verkeerd inschatten en een te zwakke of te sterke en dure configuratie bestellen, en het uitbreiden van de verbinding in gehuurde ruimtes in een business center is niet altijd mogelijk. Bovendien is het opzetten van een intern toegankelijke VCS binnen een beveiligde perimeter vanuit een informatiebeveiligingsperspectief geen goed idee.
Een virtuele server is ideaal voor deze taak: hij vereist alleen een maandelijkse abonnementskosten, terwijl de rekenkracht naar behoefte kan worden verhoogd of verlaagd. Bovendien is het niet moeilijk om op een VDS een beveiligde messenger te implementeren met functies voor groepschats, helpdesk, documentopslag, een repository voor broncodes en elke andere tijdelijke service voor collectief werken en thuisonderwijs. Het is niet noodzakelijk om de virtuele server met het kantoornetwerk te verbinden als de applicaties die erop draaien dat niet vereisen: benodigde gegevens kunnen eenvoudig worden gekopieerd.
4. Hoe organiseer je collectief werk en leren thuis?
Allereerst is het nodig om een geschikte VKS-oplossing te kiezen. Kleine bedrijven doen er goed aan om zich te richten op gratis en voorwaardelijk gratis producten, zoals — dit open platform maakt het mogelijk om videoconferenties, webinars, uitzendingen en presentaties te houden, evenals om afstandsonderwijs te organiseren. De functionaliteit is vergelijkbaar met die van commerciële systemen:
- video- en geluidsoverdracht;
- gemeenschappelijke borden en gedeelde schermen;
- publieke en privé-chats;
- een e-mailclient voor correspondentie en massamailingen;
- een geïntegreerde kalender voor het plannen van evenementen;
- enquêtes en stemmingen;
- documenten en bestanden delen;
- opname van webevenementen;
- ongelimiteerde virtuele kamers;
- een mobiele client voor Android.
Het is vermeldenswaard dat OpenMeetings een hoog beveiligingsniveau biedt, evenals mogelijkheden voor maatwerk en integratie met populaire CMS, leerplatforms en kantoor-IP-telefonie. Een nadeel van de oplossing is het gevolg van zijn voordelen: het is vrij complex in te stellen open-source software. Een ander open product met vergelijkbare functionaliteit is . Kleine teams kunnen voorwaardelijk gratis versies van commerciële VKS-servers kiezen, zoals de binnenlandse of . Laatstgenoemde is ook geschikt voor grote organisaties: vanwege de zelfisolatie heeft de ontwikkelaar de versie voor 1000 gebruikers gedurende drie maanden gratis te gebruiken.
In de volgende fase moet je de documentatie bestuderen, de behoefte aan middelen berekenen en een VDS bestellen. Gewoonlijk worden voor de uitrol van een VKS-server gemiddelde configuraties op GNU/Linux of Windows vereist met voldoende RAM en opslagcapaciteit. Natuurlijk hangt alles af van de te oplossen taken, maar VDS biedt de mogelijkheid om te experimenteren: het is nooit te laat om middelen toe te voegen of onnodige op te zeggen. Uiteindelijk blijft het meest interessante over: de VKS-server en de bijbehorende software instellen, gebruikersaccounts aanmaken en, indien nodig, clientprogramma's installeren.
5. Wat te gebruiken in plaats van onveilige thuiscomputers?
Zelfs als het bedrijf een virtueel privénetwerk heeft, lost dit niet alle problemen op met veilige remote werkplekken. Normaal gesproken maakt niet zoveel mensen met beperkte toegang tot interne bronnen gebruik van VPN. Wanneer het hele kantoor vanuit huis werkt, is dit een heel ander verhaal. Persoonlijke computers van medewerkers kunnen geïnfecteerd zijn met malware, worden gebruikt door gezinsleden, en de configuratie van de machines voldoet vaak niet aan de bedrijfsnormen.
Het uitgeven van laptops aan iedereen is kostbaar, en moderne cloudoplossingen voor desktopvirtualisatie zijn ook niet goedkoop, maar er is een oplossing — Remote Desktop Services (RDS) op Windows. Het opzetten ervan op een virtuele machine is een uitstekend idee. Alle medewerkers werken met een standaardset applicaties en toegang tot de LAN-services kan eenvoudiger worden beheerd vanaf één enkel punt. Je kunt zelfs een virtuele server huren met antivirussoftware om te besparen op de aanschaf van een licentie. Zeg maar dat wij in elke configuratie op Windows antivirusbescherming van het Kaspersky-laboratorium beschikbaar hebben.
6. Hoe RDS op een virtuele server in te stellen?
Om te beginnen moet je een VDS bestellen, rekening houdend met de behoefte aan rekenkracht. Deze behoefte is in elk geval uniek, maar voor het organiseren van RDS is een krachtige configuratie nodig: minimaal vier rekenkernen, één gigabyte geheugen per gelijktijdige gebruiker en ongeveer 4 GB voor het systeem, evenals een voldoende grote opslagcapaciteit. De bandbreedte van de verbinding moet berekend worden op basis van een behoefte van 250 Kbit/seconde per gebruiker.
In de standaardconfiguratie staat Windows Server maximaal twee RDP-sessies tegelijk toe, uitsluitend voor computeradministratie. Voor het instellen van volwaardige remote desktopservices moeten serverrollen en componenten worden toegevoegd, dient de licentie-server geactiveerd te worden of moet een externe server gebruikt worden. Ook moeten er clientlicenties (CAL) worden aangeschaft. Het huren van een krachtige VDS en de terminallicenties voor Windows Server zijn kostbaar, maar voordeliger dan de aankoop van een fysieke server die slechts korte tijd nodig is en waarvoor ook RDS CAL aangeschaft moet worden. Bovendien is er een manier om legaal geen licenties te betalen: gedurende 120 dagen kan RDS in een evaluatiestatus worden gebruikt.
Vanaf Windows Server 2012 is het aan te raden de machine in het Active Directory (AD) domein te plaatsen voor gebruik van RDS. Hoewel je zonder dit in veel gevallen ook kunt, is het eenvoudig om een aparte virtuele server met een echt IP via VPN aan een lokaal kantoordomein te koppelen. Gebruikers hebben toch toegang nodig vanuit de virtuele desktops tot interne bedrijfsbronnen. Om het jezelf makkelijker te maken, is het raadzaam om contact op te nemen met een provider die de services op de virtuele machine van de klant zelf opzet. Als je bijvoorbeeld RDS CAL-licenties bij RuVDS aanschaft, zal onze technische ondersteuning deze op de eigen licentieserver installeren en de remote desktopservices op de virtuele machine van de klant configureren.
Het gebruik van RDS zal IT-specialisten ontlasten van het probleem om de softwareconfiguratie van de thuiscomputers van medewerkers op één lijn te krijgen met de bedrijfsstandaard, en het zal het remote beheer van de werkplekken van gebruikers aanzienlijk vereenvoudigen.
Hoe heeft uw bedrijf interessante ideeën voor het gebruik van VDS geïmplementeerd tijdens de algemene zelfisolatie?
Bron: habr.com
