Автономды құрылғыларды қосу туралы

Әрқашан негізгі желіден тыс кейбір басқарылатын құрылғыларды (мысалы, компанияның аймақтық филиалдарындағы компьютерлер; әртүрлі сату орындарында орнатылған дүңгіршектер, банкоматтар және терминалдар; қызметкерлердің үй кеңселеріндегі компьютерлер) Басқару серверіне тікелей қосу мүмкін емес. Кейбір құрылғылар кейде желінің периметрінен асып кетеді (мысалы, аймақтық филиалдарға немесе клиенттің кеңсесіне баратын пайдаланушылардың ноутбуктері).

Сіз әлі де кеңседен тыс құрылғылардың қорғанысын қадағалап, басқаруыңыз керек – олардың қорғаныс күйі туралы өзекті ақпарат алу және олардағы қауіпсіздік бағдарламаларын жаңартып отыру. Бұл, мысалы, мұндай құрылғы негізгі желіден алшақ жерде бұзылатын болса, ол негізгі желіге қосылғаннан кейін бірден қауіп тарататын платформаға айналуы мүмкін болғандықтан қажет. Автономды құрылғыларды Басқару серверіне қосу үшін келесі екі тәсілді қолдануға болады:

Демилитаризацияланған аймақтағы қосылымдар шлюзі

Автономды құрылғыларды Басқару серверіне қосудың ұсынылған тәсілі – ұйым желісінде демилитаризацияланған аймақты құру және демилитаризацияланған аймақта қосылым шлюзін орнату. Сыртқы құрылғылар қосылым шлюзіне қосылады, ал желі ішіндегі Басқару сервері құрылғыларға қосылым шлюзі арқылы қосылымды бастайды.

Басқасымен салыстырғанда, бұл ең қауіпсіз болып есептеледі:

Бұдан бөлек, қосылым шлюзі көп аппараттық ресурсты қажет етпейді.

Алайда, бұл тәсіл аса күрделі конфигурациялау процесіне ие:

Бұрын конфигурацияланған желіге қосылым шлюзін қосу үшін:

  1. Желілік агентті қосылым шлюзі режимінде орнатыңыз.
  2. Жаңадан қосылған қосылым шлюзіне қосқыңыз келетін құрылғыларда Желілік агентті қайта орнатыңыз.

Демилитаризацияланған аймақтағы (DMZ) Басқару сервері

Тағы бір тәсіл – демилитаризацияланған аймақта бірыңғай Басқару серверін орнату.

Бұл конфигурацияның қауіпсіздігі, бірінші тәсілдің конфигурациясына қарағанда төмен. Бұл жағдайда, сыртқы ноутбуктерді басқару үшін Басқару сервері интернеттен кез келген мекенжайдан қосылымдарды қабылдауы керек. Басқару сервері ішкі желідегі барлық құрылғыларды тек демилитаризацияланған аймақтан басқарады. Сондықтан, мұндай оқиғаның ықтималдығы төмен болғанына қарамастан, бұзылған Сервер үлкен зиян келтіруі мүмкін.

Демилитаризацияланған аймақтағы Басқару сервері ішкі желі құрылғыларын басқара алмаса, қауіп айтарлықтай төмендейді. Мұндай конфигурацияны, мысалы, провайдер клиенттердің құрылғыларын басқару үшін қолдана алады.

Бұл тәсілді келесі жағдайларда қолдануға болады:

Бұл шешімнің кейбір қиындықтары да бар:

Сондай-ақ, қараңыз:

Басқару сервері және демилитаризацияланған аймағы екі құрылғы: қосылымдар шлюзі және клиент құрылғысы

Интернеттен қатынасу: Желілік агентті DMZ режимінде қосылым шлюзі ретінде пайдалану

Демилитаризацияланған аймақтың (DMZ) ішіндегі Басқару сервері, интернеттегі басқарылатын құрылғылар

Интернеттен қатынасу: Демилитаризацияланған аймақтағы Басқару сервері

Қосылым шлюзі

Басына оралу