هارڊويئر USB استعمال ڪندي ڊجيٽل دستخط ۽ ٻين اليڪٽرانڪ سيڪيورٽي چيڪن تائين مرڪزي رسائي

مان اسان جي تنظيم ۾ اليڪٽرڪ سيڪيورٽي چيڪن تائين مرڪزي ۽ منظم رسائي کي منظم ڪرڻ لاءِ حل ڳولڻ ۾ اسان جي سال جي ڊگهي تجربي کي حصيداري ڪرڻ چاهيان ٿو (تجارتي پليٽ فارمن تائين رسائي، بينڪنگ، سافٽ ويئر سيڪيورٽي ڪيز وغيره). اسان جي شاخن جي موجودگي جي ڪري، جيڪي جاگرافيائي طور تي هڪ ٻئي کان بلڪل الڳ آهن، ۽ انهن مان هر هڪ ۾ ڪيترن ئي اليڪٽرانڪ سيڪيورٽي ڪنجيز جي موجودگي، انهن جي ضرورت مسلسل پيدا ٿئي ٿي، پر مختلف شاخن ۾. گم ٿيل چاٻي سان هڪ ٻئي جي ڀڃڪڙي کان پوء، انتظاميا هڪ ڪم مقرر ڪيو - هن مسئلي کي حل ڪرڻ ۽ سڀني USB سيڪيورٽي ڊوائيسز کي هڪ جاء تي گڏ ڪرڻ، ۽ ملازم جي جڳهه جي پرواهه ڪرڻ کان سواء انهن سان ڪم کي يقيني بڻائي.

تنهن ڪري، اسان کي هڪ آفيس ۾ گڏ ڪرڻ جي ضرورت آهي سڀ ڪلائنٽ بئنڪ چيڪ، 1c لائسنس (hasp)، روٽ ٽوڪن، ESMART Token USB 64K، وغيره. ريموٽ جسماني ۽ ورچوئل هائپر-وي مشينن تي ايندڙ آپريشن لاءِ. USB ڊوائيسز جو تعداد 50-60 آهي ۽ اهو يقيني طور تي حد ناهي. آفيس کان ٻاهر ورچوئلائيزيشن سرورز جو مقام (ڊيٽا سينٽر). آفيس ۾ سڀني USB ڊوائيسز جو مقام.

اسان USB ڊوائيسز تائين مرڪزي رسائي لاء موجوده ٽيڪنالاجي جو اڀياس ڪيو ۽ USB تي IP ٽيڪنالاجي تي ڌيان ڏيڻ جو فيصلو ڪيو. اهو ظاهر ٿيو ته ڪيتريون ئي تنظيمون هن خاص حل کي استعمال ڪن ٿيون. مارڪيٽ تي يو ايس بي اوور IP فارورڊنگ لاءِ ٻئي هارڊويئر ۽ سافٽ ويئر ٽولز موجود آهن، پر اهي اسان لاءِ مناسب نه هئا. تنهن ڪري، اسان صرف ڳالهائينداسين هارڊويئر USB جي چونڊ بابت IP مٿان ۽، سڀ کان پهريان، اسان جي پسند بابت. اسان چين کان ڊوائيسز (غير نامناسب) غور کان پڻ خارج ڪيا.

انٽرنيٽ تي سڀ کان وڏي پيماني تي بيان ڪيل USB اوور IP هارڊويئر حل آمريڪا ۽ جرمني ۾ ٺاهيل ڊوائيسز آهن. تفصيلي مطالعي لاءِ، اسان هن USB اوور IP جو هڪ وڏو ريڪ مائونٽ ورزن خريد ڪيو، جيڪو 14 USB بندرگاهن لاءِ ٺهيل آهي، جنهن ۾ 19 انچ ريڪ ۾ مائونٽ ڪرڻ جي صلاحيت آهي، ۽ هڪ جرمن USB اوور IP، 20 USB بندرگاهن لاءِ ٺهيل، پڻ. 19 انچ جي ريڪ ۾ چڙهڻ جي صلاحيت. بدقسمتي سان، انهن ٺاهيندڙن وٽ وڌيڪ USB نه هئي IP ڊوائيس بندرگاهن تي.

پهرين ڊوائيس تمام مهانگو ۽ دلچسپ آهي (انٽرنيٽ تبصرن سان ڀريل آهي)، پر اتي هڪ تمام وڏو نقصان آهي - اتي USB ڊوائيسز سان ڳنڍڻ لاء ڪو به اختيار نظام نه آهي. ڪو به ماڻهو جيڪو USB ڪنيڪشن ايپ انسٽال ڪري ٿو سڀني ڪنيز تائين رسائي آهي. ان کان علاوه، جيئن مشق ڏيکاريو ويو آهي، USB ڊيوائس “esmart token est64u-r1” ڊوائيس سان استعمال ڪرڻ لاءِ نا مناسب آهي ۽، اڳتي ڏسندي، Win7 OS تي ”جرمن“ هڪ سان - جڏهن ان سان ڳنڍيل هجي، اتي هڪ مستقل BSOD آهي. .

اسان ٻئي USB کي IP ڊوائيس تي وڌيڪ دلچسپ مليو. ڊوائيس نيٽ ورڪ ڪمن سان لاڳاپيل سيٽنگن جو هڪ وڏو سيٽ آهي. IP انٽرفيس مٿان USB منطقي طور تي حصن ۾ ورهايل آهي، تنهنڪري شروعاتي سيٽ اپ بلڪل سادو ۽ تيز هو. پر، جيئن اڳ ۾ ذڪر ڪيو ويو آهي، اتي ڪيئي چاٻين کي ڳنڍڻ ۾ مسئلا هئا.

USB جي باري ۾ وڌيڪ مطالعو ڪندي IP هارڊويئر تي، اسان گهريلو ٺاهيندڙن ۾ آيا آهيون. لائين اپ ۾ 16، 32، 48 ۽ 64 پورٽ ورزن شامل آھن 19 انچ ريڪ ۾ چڙھڻ جي صلاحيت سان. ڪارخاني پاران بيان ڪيل ڪارڪردگي اڳئين USB کان به وڌيڪ مالدار هئي IP خريداري تي. شروعات ۾، مون اهو پسند ڪيو ته گهريلو منظم يو ايس بي اوور IP حب USB ڊوائيسز لاءِ ٻه اسٽيج تحفظ فراهم ڪري ٿو جڏهن نيٽ ورڪ تي USB شيئر ڪندي:

  1. USB ڊوائيسز جي ريموٽ جسماني موڙ تي ۽ بند؛
  2. لاگ ان، پاسورڊ ۽ IP پتو استعمال ڪندي USB ڊوائيسز کي ڳنڍڻ لاء اختيار.
  3. لاگ ان، پاسورڊ ۽ IP پتو استعمال ڪندي USB بندرگاهن کي ڳنڍڻ لاء اختيار.
  4. صارفين طرفان سڀني ايڪٽيوشنز ۽ يو ايس بي ڊوائيسز جي ڪنيڪشن جي لاگنگ، انهي سان گڏ اهڙيون ڪوششون (غلط پاسورڊ داخل ٿيڻ، وغيره).
  5. ٽرئفڪ انڪوشن (جيڪو، اصول ۾، جرمن ماڊل تي خراب نه هو).
  6. اضافي طور تي، اهو مناسب هو ته ڊوائيس، جيتوڻيڪ سستو ناهي، اڳ ۾ خريد ڪيل انهن جي ڀيٽ ۾ ڪيترائي ڀيرا سستو آهي (فرق خاص طور تي اهم ٿي ويندو آهي جڏهن بندرگاهه ۾ تبديل ڪيو وڃي؛ اسان هڪ 64-پورٽ USB تي IP تي غور ڪيو).

اسان ٻن قسمن جي سمارٽ ٽوڪن جي مدد سان صورتحال بابت ڪارخانيدار سان چيڪ ڪرڻ جو فيصلو ڪيو جيڪي اڳ ۾ ڪنيڪشن جا مسئلا هئا. اسان کي ٻڌايو ويو هو ته اهي مڪمل طور تي سڀني USB ڊوائيسز لاء سپورٽ جي 100٪ گارنٽي فراهم نه ڪندا آهن، پر اڃا تائين هڪ ڊوائيس نه مليو آهي جنهن سان مسئلا آهن. اسان هن جواب مان مطمئن نه هئاسين ۽ اسان تجويز ڪيو ته ٺاهيندڙ ٽوڪن کي جانچ لاءِ منتقل ڪري ٿو (خوشقسمتي سان، ٽرانسپورٽ ڪمپني طرفان شپنگ جي قيمت صرف 150 روبل آهي، ۽ اسان وٽ ڪافي پراڻا ٽوڪن آهن). چابيون موڪلڻ کان 4 ڏينهن پوءِ، اسان کي ڪنيڪشن ڊيٽا ڏني وئي ۽ اسان معجزاتي طور ونڊوز 7، 10 ۽ ونڊوز سرور 2008 سان ڳنڍجي ويا. سڀ ڪجھ ٺيڪ ٿي ويو، اسان پنهنجا ٽوڪن بغير ڪنهن پريشاني جي ڳنڍيا ۽ انهن سان ڪم ڪرڻ جي قابل ٿي ويا.
اسان 64 USB بندرگاهن سان گڏ IP حب مٿان هڪ منظم USB خريد ڪيو. اسان سڀني 18 بندرگاهن کي 64 ڪمپيوٽرن مان مختلف شاخن ۾ ڳنڍيو (32 ڪنجيون ۽ باقي - فليش ڊرائيو، هارڊ ڊرائيو ۽ 3 يو ايس بي ڪيمرا) - سڀئي ڊوائيس بغير ڪنهن مسئلن جي ڪم ڪن ٿيون. مجموعي طور تي اسان ڊوائيس سان خوش ٿيا.

مان نالن ۽ ٺاهيندڙن جي فهرست نه ٿو ڏيان يو ايس بي اوور IP ڊوائيسز (اشتهار کان بچڻ لاءِ)، اهي انٽرنيٽ تي آساني سان ڳولي سگهجن ٿا.

جو ذريعو: www.habr.com

تبصرو شامل ڪريو