Zyxel Nebula Supernova Cloud - ein wirtschaftlicher Weg zur Sicherheit?


Dieser Artikel eröffnet eine Reihe von Veröffentlichungen über Zyxel Nebula. Es wird über die vielversprechenden Funktionen, Anwendungen und einige Funktionen des neuen Geräteverwaltungssystems von Zyxel gesprochen.

Netzwerkinfrastruktur in Aufgaben und Lösungen


Von Anfang an ist die Abhängigkeit der Netzwerkinfrastruktur in den meisten Unternehmen vom externen Management zu erwähnen. Diese Funktion ist sowohl für große als auch für kleine Organisationen charakteristisch.

Nehmen wir zum Beispiel ein kleines Unternehmen zu Beginn der Entwicklung. Für ein so kleines Unternehmen reicht ein Aufkleber mit einem Telefon aus, um „Computerreparaturmeister“ anzurufen, die mit der Vorbereitung eines Laptops für die Arbeit oder der Einrichtung eines WLAN-Routers beauftragt werden können.

Wenn das Geschäft ein wenig gewachsen ist, können Sie einen "kommenden Systemadministrator" einstellen. Das heißt, wechseln Sie zum Outsourcing, aber in der Person einer Person. Beispielsweise erscheint freitags ein „eingehender IT-Vater“ im Büro und fragt, was zu tun ist. Und er macht das Richtige für das Wochenende. Jeder fühlt sich wohl, jeder ist glücklich.

Wenn Unternehmen wachsen, stellen sie einen Allzweck-Systemadministrator („mehrarmiger Shiva“) oder sogar eine kleine IT-Abteilung ein, zu der Folgendes gehören kann: ein Serverausrüstungsadministrator, ein Benutzer-Support-Ingenieur, ein DBMS-Programmierer (er fungiert auch als DBA) usw.

Die Dienste eines Netzwerkadministrators werden jedoch normalerweise entweder als Teil der Fernwartung oder als Teil der temporären Arbeit im Rahmen eines einmaligen Vertrags (Konfigurieren, Ändern der Konfiguration, Installieren usw.) verwendet. Tatsache ist, dass die Verwaltung der Netzwerkinfrastruktur ein sehr spezifischer Bereich ist. Und es ist ziemlich schwierig, den Netzwerkadministrator mit Arbeiten zu beladen, die ausschließlich seinem Fachgebiet entsprechen, damit er nicht nur vertraute mechanische Aktionen ausführt, sondern sich auch entwickelt. Infolgedessen stellt sich heraus, dass selbst ein Netzwerkadministrator für eine durchschnittliche russische Organisation mit mehr als 100 Mitarbeitern eine Menge ist.

Die Ausnahme bilden spezialisierte IT-Unternehmen, z. B. Systemintegratoren, Entwickler spezialisierter Sicherheitslösungen usw.

Eine weitere Möglichkeit besteht darin, sofort eine Vereinbarung mit einem Outsourcing-Unternehmen abzuschließen, auf die Sie nicht nur die Funktionsfähigkeit des Netzwerks, sondern auch die Bürotelefonie, Server, Dienste und sogar die rechtzeitige Lieferung von Buchhaltungsberichten übertragen können.

Bitte beachten Sie, dass in den obigen Beispielen die Verwaltung der Netzwerkinfrastruktur auf die eine oder andere Weise in den „falschen Händen“ ist.

Einerseits gibt es nur wenige alternative Möglichkeiten. Sie können einen hochbezahlten Spezialisten für eine begrenzte Anzahl von Aufgaben beauftragen. In seiner Freizeit von seinen Hauptaufgaben kann er sich erschwingliche Unterhaltung gönnen. Aber hier müssen Sie verstehen, dass ein Fachmann, wenn er sich nicht weiterentwickeln kann, entweder nach einiger Zeit aufhört, ein Fachmann zu sein, oder gezwungen ist, seinen Arbeitgeber zu wechseln und ein Unternehmen mit Aussicht auf persönliches Wachstum zu wählen.

Sie können immer noch versuchen, länger auf der Ebene eines primitiven Netzwerks zu bleiben und gleichzeitig alle anderen Teile der IT-Infrastruktur zu entwickeln. Früher oder später wird eine solche Politik ihre bitteren Früchte in Form von Kosten für eine tiefgreifende Modernisierung mit teilweiser oder vollständiger Abschaltung von Geräten, Unterbrechung von Geschäftsprozessen und anderen unangenehmen Überraschungen tragen.

Und wenn alles einfacher wird?


Sie können den anderen Weg gehen. Vereinfachen Sie die Installation, Konfiguration und Wartung mit Netzwerkgeräten so weit wie möglich. Die gute Nachricht ist, dass Sie einige allgemeine Empfehlungen für die Organisation der Netzwerkinfrastruktur abgeben können.

Verwenden Sie beispielsweise ein einzelnes Kontrollzentrum, um Zugriffspunkte zu konfigurieren. Ähnliche vereinfachte Methoden können entwickelt werden, um die meisten Probleme zu lösen, die für moderne Unternehmen relevant sind.

Sie können Werkzeuge erstellen, um eine große Anzahl von Einstellungen in einem halbautomatischen Modus gemäß dem einen oder anderen Beispiel (Algorithmus) vorzunehmen.

Sie müssen diesen Tools lediglich eine einzige praktische Oberfläche hinzufügen und sie auf einer sicheren Ressource platzieren, die rund um die Uhr verfügbar ist.

Alles, was oben beschrieben wurde, ist bereits in Form einer Cloud-Plattform implementiert, mit der Sie die meisten allgemeinen Einstellungen von Netzwerkgeräten vornehmen können.

In diesem Fall kann der größte Teil der Routine im Rahmen einer Kombination von Aufgaben auf andere IT-Servicemitarbeiter übertragen werden. Verwenden Sie die Dienste von Netzwerkgurus nur im Rahmen einzelner abgeschlossener schlüsselfertiger Projekte, z. B. während der erstmaligen Bereitstellung der Netzwerkinfrastruktur, der Modernisierung, der Vorbereitung einer Organisation für ein Sicherheitsaudit usw.

Zyxel-Nebel als Beispiel für einen Cloud-Ansatz


Dies ist eine einzelne Cloud-Lösung, mit der Sie Netzwerkinfrastrukturen erstellen können, die einfach zu verwalten sind und sich flexibel an vorhandene Anforderungen anpassen lassen.

Heute hat Zyxel zwei Entwicklungsbereiche: Hardware, die speziell für die Verwendung mit Nebula entwickelt wurde, und Geräte mit traditioneller Steuerung über eine lokale Weboberfläche.

Hinweis Die Zyxel-Nebelwolke ist kein Schritt in Terra Incognita. Andere Anbieter haben ähnliche Systeme. Zyxel baut seine Lösungen auf etablierten Methoden auf.

Ein wichtiges Detail sollte beachtet werden. Alle Cloud-Geräte des gleichen Typs werden nach dem gleichen Prinzip konfiguriert. Der Administrator kennt die Prinzipien der Arbeit in Nebula und kann eine ganze Reihe von Geräten konfigurieren: Switches, Access Points, Router usw. In diesem Fall müssen Sie die Nuancen der Weboberfläche, geringfügige Unterschiede bei den CLI-Befehlen usw. nicht kennen.

Nehmen Sie als Beispiel beispielsweise die Konfiguration eines physischen Ports an einem Switch.

Der Zugriff auf den Dienst erfolgt unter: nebula.zyxel.com

Nach dem Bestehen des Authentifizierungsvorgangs betritt der Benutzer das Dashboard.

Bevor es Informationen zu allen angeschlossenen Geräten öffnet. Um zu den Schaltereinstellungen zu gelangen, klicken Sie mit der Maus auf den Bereich Schalter (siehe Abbildung 1).


Abbildung 1. Zyklelnebel im Dashboard.

Wählen Sie im folgenden Fenster den gewünschten Schalter aus und klicken Sie mit der Maus darauf.

Wechseln Sie im folgenden Fenster mit dem aktiven Element Ports konfigurieren zur Portverwaltung.


Abbildung 2. Switch-Management im Zyxel-Nebel.

Wählen Sie im angezeigten Fenster den gewünschten Port aus und klicken Sie oben auf die Schaltfläche Bearbeiten.


Abbildung 3. Auswählen eines Ports für die Verwaltung

Ein Fenster zum Bearbeiten der Porteinstellungen wird angezeigt.


Abbildung 4. Fenster zum Ändern der Einstellungen für den physischen Anschluss am Switch in Zyxel Nebula.

Wie Sie sehen können, ist alles sehr einfach.

Um Zweifel daran auszuräumen, dass die Zyxel-Cloud-Oberfläche einfach und sicher ist, sind die folgenden Fragen und Antworten die häufigsten.

Fragen und Antworten beim Umzug in den Nebel


Wie ist die Monetarisierungspolitik der Zyxel Nebula-Dienste aufgebaut? Was sind die Unterschiede für bezahlte und kostenlose Abonnenten?



Für die Arbeit mit Zyxel Nebula sind Geräte mit entsprechender Firmware erforderlich.

Nachdem ein Cloud-Konto für die Organisation erstellt und ein Gerät zur Cloud hinzugefügt wurde, erhält der Client ein Jahr maximales Abonnement auf Unternehmensebene. Nach einem Jahr kann er zwischen der Bezahlung eines Enterprise-Abonnements oder einer kostenlosen Version von Zyxel Nebula wählen.

Hinweis Der Unterschied zwischen den Versionen kann hier gelesen werden .

Geht der Kundenverkehr durch die Cloud?


Nein. Der Netzwerkverkehr geht dorthin, wo er in der vom Client festgelegten Routing-Tabelle vorgeschrieben ist. Im Prinzip kann es nicht in die Cloud gelangen, da es für solche Datenübertragungen gesperrt ist.

Aber wird trotzdem etwas kopiert?


Die Cloud spiegelt die Netzwerkeinstellungen und gesammelten Statistiken wider. Die Kennungen der angeschlossenen Geräte werden ebenfalls gespeichert. Diese Informationen sind erforderlich, um den Gerätestatus zu konfigurieren, zu verwalten und zu überwachen.

Und niemand spioniert diese Informationen aus?


Und warum? Wenn sich ein Kunde an seinen Spezialisten wendet und um die Pflege des Netzwerks bittet, ist es natürlich logisch, diesem Spezialisten Zugriff auf die Cloud zu gewähren. Für unbefugte Personen ist der Zugang zum Zyxel-Nebel geschlossen.

Der Client hat das Passwort verloren. Und was jetzt tun?


Die Situation ist viel einfacher als bei einem „wolkenlosen“ Gerät. Für Geräte, die ausschließlich lokal gesteuert werden, müssen Sie ein Verfahren zum Zurücksetzen des Kennworts durchführen. Manchmal muss man dafür die Einstellungen opfern oder das Verfahren selbst ist ziemlich kompliziert und nicht jeder kann es ausführen.

Wenn das Gerät an Zyxel Nebula angeschlossen ist, kann das Kennwort mithilfe der im System registrierten E-Mail-Adresse wiederhergestellt werden. Eine solche Lösung eignet sich besonders für Fälle, in denen die Organisation des Clients keinen Netzwerkadministrator hat, der einen Vorgang zum Zurücksetzen des Kennworts ausführen kann.

Wenn eine Person mit solchen Systemen noch nie gearbeitet hat, was ist der schnellste Weg, um zu lernen?


Sie können an einer Schulung teilnehmen. Ähnliche Workshops finden regelmäßig im Zyxel Center in Russland statt.

Was ist sicherer als Cloud oder Outsourcing?


Dies ist eine ziemlich umfangreiche Frage, die nicht sofort beantwortet werden kann. Natürlich hängt viel, sehr viel von den spezifischen Bedingungen ab.

In Anbetracht der Tatsache, dass die meisten Sicherheitsprobleme durch die Schuld bestimmter Personen auftreten (der berüchtigte „menschliche Faktor“), kann argumentiert werden, dass das Cloud-basierte Managementsystem in dieser Hinsicht sicherer aussieht.

Vergessen Sie nicht, dass der Netzwerkadministrator auch eine Person ist. Und er kann krank werden, in eine unbekannte Richtung gehen oder viele andere Schicksalsschläge überleben.

Wenn Sie mit einem Outsourcing-Unternehmen zusammenarbeiten, tritt manchmal ein Konflikt auf, und Sie müssen möglicherweise schnell zu einem anderen Dienstanbieter wechseln.

In allen beschriebenen Fällen ist es dringend erforderlich, eine neue Person (physisch oder legal) zu suchen, um die Systemwartung zu übernehmen und zunächst mögliche Sicherheitsprobleme zu beseitigen.

Mit Zyxel Nebula werden diese Probleme minimiert. Ändern Sie einfach das Passwort in der Cloud-Ressource.

Auch hier trinkt die Zyxel-Nebelwolke kein Bier mit Freunden und vergiftet keine Geschichten darüber, wer welche Geräte wo aufgestellt hat, nutzt die Infrastruktur des Kunden nicht als Plattform für seine eigene Laborarbeit für persönliche Zwecke und wurde im Allgemeinen bei „Diskreditierungsaktionen“ nicht bemerkt. .

Welche weiteren Sicherheitsvorteile gibt es?


Mit einer einzigen Cloud ist es einfacher, mehrere Geräte im Auge zu behalten. Stimmen Sie zu und beachten Sie neben Anmeldungen und Passwörtern auch viele Details zu den einzelnen Einstellungen - möglicherweise ist dies nicht so einfach.

Moderne Gerätekonfigurationsmethoden umfassen die Verwendung von Vorlagen, Richtlinien und vorab geschriebenen Skripten. Es ist jedoch viel einfacher zu arbeiten, wenn all dies bereits in einem einzigen Kontrollzentrum zusammengefasst wurde, als eine solche Kontrollstruktur selbst zu erstellen oder zu konfigurieren.

Es ist anzumerken, dass der Kunde bei der Zusammenarbeit mit einem Outsourcing-Unternehmen die internen Prozesse im Outsourcing-Unternehmen nicht beeinflussen kann. Und Zyxel Nebula arbeitet im automatischen Modus und ist viel weniger abhängig vom "menschlichen Faktor".

Fazit


Im Rahmen dieses Artikels wurde der Leser mit der Cloud-basierten Option zum Verwalten der Netzwerkinfrastruktur am Beispiel des Zyxel-Nebels vertraut gemacht.

Im nächsten Artikel zu diesem Thema wird erläutert, wie der Support für die Zweigstelleninfrastruktur mithilfe des Zyxel Nebula-Cloud-Management-Systems organisiert wird.

Quellen


1. Abschnitt auf der Zyxel.ru-Website, der dem Zyxel-Nebel gewidmet ist
2. Informationen zu Zyxel PoE Switches und Cloud Management

Source: https://habr.com/ru/post/de416259/


All Articles