ÇfarĂ« do tĂ« mbetet nĂ« server?

ÇfarĂ« do tĂ« mbetet nĂ« server?

Shumë organizata përdorin shërbime cloud ose transferojnë pajisjet në
qendrĂ«n e tĂ« dhĂ«nave. ÇfarĂ« ka sens tĂ« lĂ«rĂ« nĂ« server dhe si Ă«shtĂ« mĂ« mirĂ« tĂ« organizohet mbrojtja e perimeterit tĂ« rrjetit zyrtar nĂ« njĂ« situatĂ« tĂ« tillĂ«?

Dikur, gjithçka ishte në server

Në fillim të zhvillimit të Runet, shumica e kompanive e zgjidhnin çështjen e infrastrukturës IT në mënyrë të ngjashme: ndaheshin ambiente, ku vendosej kondicioner dhe ku përqendrohej pothuajse e gjithë pajisja rrjet dhe server.

Administratori i sistemit konfiguronte një ose disa serverë në FreeBSD, Linux, ose OpenSolaris etj. Pastaj në këtë "pronë" aktivizonte shërbimet e nevojshme: nga web-serveri, email-i korporativ deri te ndarësi i skedarëve.

Kur njĂ« kompani rritet dhe zhvillohet, pĂ«rfundimisht pĂ«rballet me situatĂ«n kur serveri nuk i plotĂ«son mĂ« kĂ«rkesat. NĂ«se ka para, mund tĂ« ndĂ«rtohet njĂ« qendĂ«r e tĂ« dhĂ«nave private. Mund tĂ« jetĂ« mĂ« e leverdishme tĂ« jepni me qira stenda nĂ« pusat komerciale tĂ« tĂ« dhĂ«nave. Furnizimi cilĂ«sor me energji elektrike bazuar nĂ« DRUPS, sistemi industrial i kondicionimit, gjithĂ« personeli i specializuar — kĂ«to gjĂ«ra janĂ« paksa tĂ« paafordueshme nĂ« rastin e serverit tĂ« zyrĂ«s.

Pas biznesit tĂ« madh, nĂ« mendjen e drejtorĂ«ve tĂ« kompanive tĂ« mesme dhe tĂ« vogla po ndodh gradualisht kalimi nga psikologjia "tĂ« gjitha i mbaj vetĂ«" dhe "shtĂ«pia ime — fortesa ime" nĂ« "tĂ« jap nĂ« anĂ« dhe tĂ« mos vuaj".

Për bizneset e vogla, një opsion i tillë "në anë" kanë qenë ofruesit e cloud. Nëse më parë për një kompani me 40 punonjës prania e një serveri postash privat ishte diçka e natyrshme, sot shërbimi nga Google tërheq në anën e tij të gjithë ata që më parë nuk e mendonin punën pa Sendmail ose Postfix të tyre.

Një ndihmë e madhe në këtë "shkëmbim" erdhi nga sistemet virtuale. Nëse para se ato të shfaqeshin duhej të transportosh serverin fizikisht, ose të gjitha t'i konfiguronte në "harduerin" e ri, tani mjafton të transferosh imazhin e një makine virtuale.

ÇfarĂ« do tĂ« mbetet nĂ« atĂ« dhomĂ« tĂ« vogĂ«l me kondicioner?

Në radhë të parë është pajisja rrjet. Si e aktivizuar ashtu edhe e pasivizuar. Shpesh pas emrit të bujshëm "server" nënkuptohet një ndërfaqe me mbetje pajisjesh rrjet. Dhe për raste të tilla nuk kërkohet një ambient i veçantë me një sistem të fuqishëm të kondicionimit, furnizimit me energji, etj.

Grupi tjetĂ«r i pajisjeve qĂ« pĂ«r momentin Ă«shtĂ« e vĂ«shtirĂ« tĂ« hiqet nga serveri — janĂ« portat
të sigurisë.

Por çfarë portash janë këto? Siç u tha më sipër, në të kaluarën administratorit i ishin në dispozicion një ose disa serverë ku mund të aktivizohet çfarëdo dëshiron, tani kjo luks mund të mos jetë më.

Por nevoja për mbrojtje nga kërcënimet e jashtme nuk ka kaluar askund. Sigurisht, mund të transferohen të gjitha shërbimet dhe pajisjet e nevojshme në tërësi në qendrën e të dhënave dhe të dërgohet trafiku nga një portë e tillë në rrjetin e zyrës përmes një kanali të mbrojtur, p.sh., përmes VPN.
Një skemë e tillë në pamje të parë duket tërheqëse, po nëse nuk kishte një rritje të ngarkesës në kanalet ekzistuese. Nëse nuk ka dëshirë të paguash për një kanal më "të gjerë", ajo nuk është plotësisht ajo që duhet.

Opsioni tjetër është të blini një pajisje speciale për mbrojtjen e trafikut, arkitektura e së cilës për shkak të fokusit të ngushtë lejon të pajiset pa përbërës të fuqishëm, energjikë dhe nxehtësues.

"Zoo" nuk nevojitet

Në mungesë të një serveri klasik, është shumë më mirë të kesh menjëherë disa shërbime "në një kuti", sesa të krijosh një "zoo" në një ambient të vogël, ose ndoshta madje dhe brenda një dollapi të vogël. Megjithatë, zgjidhja duhet të jetë jo e shtrenjtë, e provuar dhe të ketë një mbështetje të mirë në gjuhën ruse.

ShĂ«nim. Aktualisht jemi duke folur pĂ«r zyra shumĂ« tĂ« vogla, tĂ« mesme dhe mĂ« tĂ« mĂ«dha. KompanitĂ« e mĂ«dha qĂ« ndĂ«rtuan qendrat e tyre tĂ« tĂ« dhĂ«nave, deri tani nuk janĂ« nĂ« shqyrtim — nĂ« njĂ« artikull "nuk mund tĂ« kapesh e pafund nĂ« njĂ« brez".

Dhe për çdo rast, Zyxel ka tashmë një zgjidhje, dhe kjo në kuadër të një linje produktesh. Në një fjalë, "zoo" nuk nevojitet.

Portat e sigurisë ZyWALL ATP

Më parë, ne kemi folur për parimet e funksionimit të këtyre pajisjeve në shembullin e ZyWALL ATP200, karakteristika e saj kryesore është kombinimi i një firewall-i me shërbimin e sigurisë cloud të Zyxel. Falë kësaj shpërndarjeje të detyrave, ZyWALL ATP zgjidh një gamë të gjerë problemesh në mbrojtjen e perimeterit, pa kërkuar burime shtesë harduerike.

Lista e funksioneve tĂ« mbrojtjes Ă«shtĂ« mjaft e pasur (shih tabelĂ«n 1), duke pĂ«rfshirĂ« SecuReporter, mjete analitike dhe Sandboxing — "kuti rĂ«re" pĂ«r analizimin paraprak tĂ« pĂ«rmbajtjes sĂ« shkarkuar.

ËshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se nĂ« kĂ«tĂ« rast ne thjesht po transferojmĂ« shĂ«rbimet nga zyra lokale nĂ« cloud. TĂ« gjitha pjesĂ«t e tjera i bĂ«n Zyxel Cloud nĂ« njĂ« mĂ«nyrĂ« anonime. PĂ«rveç dhe lehtĂ«sisĂ«, ky qasje siguron mbrojtje efikase nga kĂ«rcĂ«nimet e ditĂ«ve tĂ« para falĂ« mĂ«simit tĂ« makinerisĂ« dhe shkĂ«mbimit tĂ« informacionit ndĂ«rmjet portave ATP nĂ« tĂ« gjithĂ« globin. NjĂ« rrjet nervor Ă«shtĂ« ndĂ«rtuar pĂ«r mbrojtjen.

Cita«Kur zbulon një skedar të panjohur, Cloud Query verifikon shpejt (brenda disa sekondash) hash kodin e tij në bazën e të dhënave cloud dhe përcakton nëse është i rrezikshëm apo jo. Për të punuar ky shërbim kërkon të paktën burime rrjeti, dhe për këtë arsye nuk e redukton performancën e pajisjes. Efektiviteti i mbrojtjes nga kërcënimet sigurohet nga përdorimi i një baze të dhënash cloud që përditësohet vazhdimisht, e cila përmban të dhëna për miliarda kërcënimesh. Cloud Query gjithashtu e përshpejton funksionalitetin inteligjent në zbulimin e kërcënimeve të reja të Zyxel Security Cloud, duke forcuar mbrojtjen nga software-i i keq për çdo firewall ATP.»

ÇfarĂ« do tĂ« mbetet nĂ« server?

Tabela 1. Karakteristikat teknike të gamës ZyWALL ATP.

Shënime:

(1) Performanca e vërtetë varet shumë nga gjendja e rrjetit dhe aplikacionet aktive.

(2) Kapaciteti maksimal i kalimit bazohet në RFC 2544 (paketa UDP 1,518-byte).

(3) Kapaciteti i matur i VPN-së bazohet në RFC 2544 (paketa UDP 1,424-byte).

(4) Metodat e vlerësimit AV dhe IDP përdorin standardin e industrisë për testimin e performancës HTTP (paketa HTTP 1,460-byte). Testimi është kryer në mënyrë shumëpalëshe.

(5) Kur matet numri maksimal i seancave, Ă«shtĂ« pĂ«rdorur njĂ« mjet standard i industrisĂ« — IXIA IxLoad testing tool.

(6) Rezultatet e testit të shpejtësisë së lidhjes me 1Gbps WAN u kryen në kushte reale dhe mund të kenë disa ndryshime në varësi të cilësisë së kanalit.

(7): Pas skadimit të Gold Pack do të mbështeten vetëm 2 AP.

(8): Funkcionalitetet mund të aktivizohen ose zgjaten duke blerë licenca shtesë për shërbimet Zyxel.

Kujdesi për grupin e shërbimeve VPN të mbështetur. Praktikisht gjithçka e nevojshme për lidhje me qendrën ose zyrën në shtëpi është "në një shishe", prandaj ky pajisje rekomandohet si një pikë përfundimtare lidhjeje për degët dhe për mbështetje të punës nga distanca për punonjësit.

Zgjidhje për zyra të vogla

Zyrat e vogla mund të ndahen në dy grupe: ndërmarrje të pavarura dhe degë të kompanive të mëdha.

Të paavarurat janë ndërmarrje të reja dhe disa të tjera që është e destinuar të mbeten të vogla. Për shembull, studio dizajni, studio arkitekture, redaksi të mediave të vogla dhe të tjera. Këto njësi biznesi shpesh shfrytëzojnë shërbimet cloud, të paktën postën dhe sistemin e ndarjes së skedarëve.

DegĂ«t e organizatave mĂ« tĂ« mĂ«dha — pĂ«r ta, e rĂ«ndĂ«sishme Ă«shtĂ« tĂ« kenĂ« njĂ« lidhje tĂ« qĂ«ndrueshme me zyrĂ«n qendrore. E gjitha tjetĂ«r Ă«shtĂ« "nĂ« QendĂ«r".

Shpesh këta "të vegjël" kanë nevojë për një ndërfaqe të thjeshtë për menaxhimin. Administratori i rrjetit nga zyra qendrore shpesh nuk ka mundësi të shkojë shpejt në vende të largëta për të zgjidhur problemin në degën e re. Kompanitë lokale të vogla nuk kanë mundësinë për këtë. Duhet të mbështeten në shërbimet e "administratorit të parë". Për këto raste, kërkohet menaxhimi sipas parimit "sa më e thjeshtë, aq më e besueshme".
Për zyrat e vogla, ka kuptim të përdoren modelet ZyWALL ATP100 dhe ZyWALL ATP200.

Gateway i rrjetit

ATP100 ka dalë relativisht së fundmi, por tashmë është në Dallimi kryesor nga homologu i tij më të vjetër ( shkëmbimin.

ATP200) është se ai është i dizajnuar për një ngarkesë më të vogël dhe nuk ka mbështetje për montimin në raft 19 inç. Rekomandohet për zyra në shtëpi, kompani të vogla, degë etj.Figura 1. ZyWALL ATP100.

ÇfarĂ« do tĂ« mbetet nĂ« server?

Nga veçoritë konstruktive: ATP100 dhe ATP200 janë modele pa ventilator. Pse është kjo e mirë: së pari, nuk ka zhurmë, së dyti, nuk ka nevojë të ndryshohet ventilatori. Në situatën me "administratorin e ardhshëm", kjo është një tregues mjaft i rëndësishëm.

Figura 2. ZyWALL ATP200.

ÇfarĂ« do tĂ« mbetet nĂ« server?

Modeli ATP200 mbështet dy porte WAN dhe mund të lidhë dy linja të pavarura, për shembull, nga ofrues të ndryshëm.

Siç u tha më sipër, për një zyrë të vogël, e rëndësishme pas furnizimit të qëndrueshëm me energji elektrike është lidhja e qëndrueshme. Fatkeqësisht, ofruesit lokalë nuk mund të garantojnë gjithmonë mungesën e aksidenteve. Duhet të kërkohen opsione rezervë.

Përveç porteve speciale WAN, modelet ATP kanë porte USB, të cilat mund të lidhen me modemë USB dhe të përdoren si WAN. Kjo mundësi është e disponueshme për të gjithë ATP.

E RËNDËSISHME! PĂ«rveç porteve tĂ« veçanta WAN nĂ« modelet ATP, ka porte USB, nĂ« tĂ« cilat mund tĂ« lidhni USB modemĂ« dhe t'i pĂ«rdorni si WAN. Ky opsion Ă«shtĂ« nĂ« dispozicion pĂ«r tĂ« gjitha ATP.

Nëse pajisja ka një port SFP, gjithashtu mund të përdoret si WAN. Ky funksion është i disponueshëm për të gjitha ATP.

Ja një truk nga kompania Zyxel.

Kompani të mesme

PĂ«r kompanitĂ« e mesme, Zyxel ofron njĂ« pajisje tĂ« mirĂ« — ZyWALL ATP500

Ky është një portë e re gjeneratës me mbrojtje të avancuar nga kërcënimet në evoluim.

Nga veçoritë interesante:

7 porte të konfikuar lejojnë një konfigurim fleksibël, për shembull, 2 WAN, 2 DMZ dhe 3 porte LAN kur lidhen 3 VLAN të ndara për përdorim të brendshëm. Ka gjithashtu 1 port SFP.

ÇfarĂ« do tĂ« mbetet nĂ« server?

Fig. 3. ZyWALL ATP500.

Ka mundësi për të punuar në mënyrën e klasterit me disponueshmëri të lartë Device HA Pro nga dy ZyWALL ATP500. Nëse njëri është jashtë funksionit, tjetri akoma siguron lidhjen.

Duke përdorur funksionet e ATP500 në mënyrë pjesore, mund të fitoni një lidhje fleksibël,
të besueshme dhe të sigurt me botën e jashtme ose me një nod të veçantë, për shembull,
kuartirin.

Zyrat më të mëdha

PĂ«r to rekomandohet alternativa mĂ« e fuqishme e kĂ«tij rangu — ATP800.

Ky model ka një numër të konsiderueshëm portesh: 12 RJ-45 dhe 2 SFP, të gjitha mund të konfigurohen si WAN, LAN ose DNZ, duke lejuar përdorimin e disa WLAN, organizimin e disa DMZ dhe duke ruajtur mundësinë për të dalë në rrjetin e jashtëm për një infrastrukturë të brendshme komplekse. Përshtatet për zyra mjaft të madha me një rrjet të zhvilluar dhe kërkesa të larta për siguri dhe ndarje akses.

ÇfarĂ« do tĂ« mbetet nĂ« server?

Fig. 4. ZyWALL ATP800.

Po ashtu, duhet të theksohet se ky model rekomandohet të blihet me tendencën «në rritje». Nëse parashikohet rritja e kompanisë, për shembull, zhvillimi i një rrjeti të dyqaneve, ka kuptim të blini një model më të fuqishëm që të mos harxhoni të holla dy herë.

Siç e shohim, edhe në kushtet më spartiane, mund të sigurohet një nivel i mirë mbrojtjeje, qëndrueshmërie dhe fleksibiliteti gjatë punës.

MbĂ«shtetje teknike, kĂ«shilla, diskutime, lajme, promovime dhe njoftime — Bashkohuni na Bashkohu nĂ« Telegram!

Linqe të dobishme

  1. Kolekshoni: si, pse dhe përse

  2. Bëni mëngjesin vetë, ndajini punën me «cloud»-in

  3. Faqja e portës së sigurisë ZyWALL ATP100

  4. Faqja e portës së sigurisë ZyWALL ATP200

  5. Faqja e portës së sigurisë ZyWALL ATP500

  6. Faqja e portës së sigurisë ZyWALL ATP800

  7. Shërbimi ynë është i rrezikshëm dhe i vështirë, ose Zyxel ATP500

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster