Zyxel Nebula supernova cloud - cara ekonomis untuk keselamatan?


Artikel ini membuka serangkaian publikasi tentang Zyxel Nebula. Ini akan berbicara tentang kemampuan yang menjanjikan, aplikasi dan beberapa fitur dari sistem manajemen peralatan baru dari Zyxel.

Infrastruktur jaringan dalam tugas dan solusi


Sejak awal, perlu dicatat ketergantungan infrastruktur jaringan di sebagian besar perusahaan pada manajemen eksternal. Fitur ini adalah karakteristik dari organisasi besar dan kecil.

Ambil contoh sebuah perusahaan kecil di awal pengembangan. Untuk bisnis sekecil itu, stiker dengan telepon sudah cukup untuk memanggil "master perbaikan komputer", yang dapat dipercayakan dengan menyiapkan laptop untuk bekerja atau mengatur router Wi-Fi.

Jika bisnis telah tumbuh sedikit, maka Anda dapat menyewa "sysadmin yang akan datang." Artinya, beralih ke outsourcing, tetapi secara pribadi dari satu orang. Misalnya, pada hari Jumat, "ayah IT yang masuk" muncul di kantor dan bertanya apa yang perlu dilakukan. Dan dia melakukan hal yang benar untuk akhir pekan. Semua orang merasa nyaman, semua orang senang.

Seiring pertumbuhan organisasi, mereka menyewa administrator sistem tujuan umum (β€œShiva multi-bersenjata”) atau bahkan departemen TI kecil, yang dapat mencakup: administrator peralatan server, insinyur dukungan pengguna, programmer DBMS (ia juga bertindak sebagai DBA), dan sebagainya.

Tetapi layanan dari administrator jaringan biasanya digunakan baik sebagai bagian dari pemeliharaan jarak jauh, atau sebagai bagian dari pekerjaan sementara di bawah kontrak satu kali (konfigurasi, ubah konfigurasi, instal, dan sebagainya). Faktanya adalah mengelola infrastruktur jaringan adalah area yang sangat spesifik. Dan memuat administrator jaringan dengan bekerja ketat dalam spesialisasinya, sehingga ia tidak hanya melakukan tindakan mekanis yang akrab, tetapi juga berkembang, cukup sulit. Akibatnya, ternyata bahkan satu administrator jaringan banyak untuk organisasi Rusia rata-rata berdasarkan 100+ karyawan.

Pengecualian dibuat oleh perusahaan IT khusus, misalnya, integrator sistem, pengembang solusi keamanan khusus, dan sebagainya.

Pilihan lain adalah dengan segera membuat perjanjian dengan perusahaan outsourcing, di mana Anda dapat mengubah ketentuan tidak hanya operabilitas jaringan, tetapi juga telepon kantor, server, layanan, dan bahkan pengiriman laporan akuntansi yang tepat waktu.

Harap perhatikan bahwa dalam contoh di atas, dengan satu atau lain cara, pengelolaan infrastruktur jaringan ada di "tangan yang salah".

Di satu sisi, ada beberapa opsi alternatif. Anda dapat mengambil spesialis yang dibayar tinggi untuk berbagai tugas terbatas. Di waktu luangnya dari tugas utamanya, ia dapat menikmati hiburan yang terjangkau. Tetapi di sini Anda perlu memahami bahwa jika seorang profesional tidak punya tempat untuk berkembang, maka ia akan berhenti menjadi seorang profesional setelah beberapa waktu, atau dipaksa untuk mengganti majikannya dan memilih perusahaan dengan prospek pertumbuhan pribadi.

Anda masih dapat mencoba untuk tinggal lebih lama di tingkat jaringan primitif dan pada saat yang sama mengembangkan semua bagian lain dari infrastruktur TI. Tetapi cepat atau lambat, kebijakan semacam itu akan menghasilkan buah pahit dalam bentuk pengeluaran untuk modernisasi mendalam dengan penutupan sebagian atau seluruh peralatan, gangguan proses bisnis dan kejutan tidak menyenangkan lainnya.

Dan jika semuanya dibuat lebih mudah?


Anda bisa pergi ke arah lain. Sederhanakan pemasangan, konfigurasi, dan pemeliharaan dengan peralatan jaringan sebanyak mungkin. Berita baiknya adalah Anda dapat membuat beberapa rekomendasi umum untuk mengatur infrastruktur jaringan.

Misalnya, gunakan pusat kontrol tunggal untuk mengonfigurasi titik akses. Metode yang disederhanakan serupa dapat dikembangkan dalam memecahkan sebagian besar masalah yang relevan dengan bisnis modern.

Anda dapat membuat alat untuk melakukan sejumlah besar pengaturan dalam mode semi-otomatis menurut satu atau sampel lainnya (algoritma).

Yang tersisa hanyalah menambahkan satu antarmuka yang nyaman ke alat-alat ini dan menempatkannya pada sumber daya yang aman, tersedia 24/7.

Segala sesuatu yang dijelaskan di atas sudah diimplementasikan dalam bentuk platform cloud yang memungkinkan Anda untuk melakukan sebagian besar pengaturan umum peralatan jaringan.

Dalam hal ini, sebagian besar rutin dapat ditransfer sebagai bagian dari kombinasi tugas kepada karyawan layanan TI lainnya. Dan gunakan layanan guru jaringan hanya dalam kerangka proyek turnkey individu yang telah selesai, misalnya, selama penyebaran awal infrastruktur jaringan, modernisasi, persiapan organisasi untuk audit keamanan, dan sebagainya.

Zyxel Nebula sebagai contoh pendekatan cloud


Ini adalah solusi cloud tunggal yang memungkinkan Anda membuat infrastruktur jaringan yang mudah dikelola, dengan adaptasi yang fleksibel dengan kebutuhan yang ada.

Saat ini, Zyxel memiliki dua bidang pengembangan: perangkat keras yang dirancang khusus untuk digunakan dengan Nebula, dan peralatan dengan kontrol tradisional melalui antarmuka web lokal.

Catatan Zyxel Nebula Cloud bukan langkah di terra incognita. Vendor lain memiliki sistem serupa. Zyxel membangun solusinya berdasarkan metode yang sudah mapan.

Satu detail penting harus diperhatikan. Semua perangkat cloud dengan tipe yang sama dikonfigurasi dengan prinsip yang sama. Mengetahui prinsip-prinsip kerja di Nebula, administrator dapat mengonfigurasi seluruh jajaran peralatan: sakelar, titik akses, router, dan sebagainya. Dalam hal ini, Anda tidak perlu tahu nuansa antarmuka web, perbedaan kecil dalam perintah CLI, dan sebagainya.

Sebagai contoh, ambil contoh konfigurasi port fisik pada sakelar.

Akses ke layanan disediakan di: nebula.zyxel.com

Setelah melewati prosedur otentikasi, pengguna memasuki Dasbor.

Sebelum membuka informasi tentang semua perangkat yang terhubung. Untuk pergi ke pengaturan switch, klik pada area Switch dengan mouse (lihat Gambar 1)


Gambar 1. Dashboard Zyxel Nebula.

Di jendela yang terbuka, pilih sakelar yang diinginkan, dan klik dengan mouse.

Di jendela yang terbuka, buka manajemen port menggunakan elemen Configure Ports yang aktif.


Gambar 2. Beralih manajemen di Zyxel Nebula.

Di jendela yang muncul, pilih port yang diinginkan dan klik tombol Edit di bagian atas.


Gambar 3. Memilih port untuk manajemen

Sebuah jendela untuk mengedit pengaturan port akan muncul.


Gambar 4. Jendela untuk mengubah pengaturan port fisik pada sakelar di Zyxel Nebula.

Seperti yang Anda lihat, semuanya sangat sederhana.

Untuk akhirnya menghilangkan keraguan bahwa antarmuka cloud Zyxel sederhana dan aman, berikut ini adalah pertanyaan dan jawaban paling populer untuk mereka.

Pertanyaan dan jawaban saat pindah ke Nebula


Bagaimana kebijakan monetisasi layanan Zyxel Nebula dibangun? Apa perbedaan untuk pelanggan berbayar dan gratis?



Untuk bekerja dengan Zyxel Nebula membutuhkan perangkat dengan firmware yang sesuai.

Setelah akun cloud dibuat untuk organisasi dan perangkat telah ditambahkan ke cloud, klien menerima satu tahun langganan maksimum di tingkat Perusahaan. Setelah satu tahun, ia dapat memilih antara membayar langganan Enterprise atau versi gratis Zyxel Nebula.

Catatan Perbedaan antara versi dapat dibaca di sini .

Apakah lalu lintas klien melewati cloud?


Tidak. Lalu lintas jaringan pergi ke tempat yang ditentukan oleh tabel routing yang ditetapkan klien. Pada prinsipnya, itu tidak bisa masuk ke cloud, karena tertutup dari transmisi data semacam ini.

Tetapi apakah ada sesuatu yang disalin?


Cloud mencerminkan pengaturan jaringan dan statistik yang dikumpulkan. Pengidentifikasi perangkat yang terhubung juga disimpan. Informasi ini diperlukan untuk mengonfigurasi, mengelola, dan memantau status peralatan.

Dan tidak ada yang memata-matai informasi ini?


Mengapa Tentu saja, jika klien meminta bantuan spesialisnya dan meminta untuk menjaga jaringan, maka logis untuk memberikan akses spesialis ini ke cloud. Untuk orang yang tidak berwenang, akses ke Zyxel Nebula ditutup.

Klien telah kehilangan kata sandi. Dan apa yang harus dilakukan sekarang?


Situasinya jauh lebih sederhana daripada dengan perangkat "cloudless". Untuk peralatan yang dikontrol secara lokal, Anda harus melakukan prosedur pengaturan ulang kata sandi. Terkadang untuk ini Anda harus mengorbankan pengaturan atau prosedurnya sendiri cukup rumit dan tidak semua orang bisa melakukannya.

Dalam hal ketika peralatan terhubung ke Zyxel Nebula, kata sandi dapat dipulihkan dengan menggunakan email yang terdaftar dalam sistem. Solusi semacam itu sangat cocok untuk kasus-kasus ketika organisasi klien tidak memiliki administrator jaringan yang mampu melakukan operasi pengaturan ulang kata sandi.

Jika seseorang dengan sistem seperti itu tidak pernah bekerja, apa cara tercepat untuk belajar?


Anda bisa mengikuti kursus pelatihan. Lokakarya serupa diadakan secara rutin di Zyxel Center di Rusia.

Apa yang lebih aman dari cloud atau outsourcing?


Ini adalah pertanyaan yang cukup banyak yang tidak bisa dijawab segera. Tentu saja, sangat, sangat tergantung pada kondisi spesifik.

Tetapi, dengan mempertimbangkan fakta bahwa sebagian besar masalah keamanan terjadi melalui kesalahan individu tertentu ("faktor manusia" yang terkenal), dapat dikatakan bahwa dalam aspek ini sistem manajemen berbasis cloud terlihat lebih aman.

Jangan lupa bahwa administrator jaringan juga seseorang. Dan dia bisa sakit, pergi ke arah yang tidak diketahui atau bertahan dari banyak tikungan nasib lainnya.

Terkadang ketika bekerja dengan perusahaan outsourcing, timbul konflik, dan Anda mungkin perlu dengan cepat beralih ke penyedia layanan lain.

Dalam semua kasus yang dijelaskan, sangat mendesak untuk mencari orang baru (fisik atau hukum) untuk mengambil pemeliharaan sistem dan, pertama-tama, menghilangkan kemungkinan masalah keamanan.

Dengan Nebula Zyxel, masalah ini diminimalkan. Ubah saja kata sandi pada sumber daya cloud.

Sekali lagi, awan Zyxel Nebula tidak minum bir dengan teman dan tidak meracuni siapa yang menyiapkan peralatan apa di mana, tidak menggunakan infrastruktur klien sebagai platform untuk pekerjaan laboratorium mereka sendiri untuk keperluan pribadi, dan, secara umum, tidak diperhatikan dalam "tindakan mendiskreditkan" .

Apa manfaat keamanan lain yang ada?


Memiliki satu cloud lebih mudah untuk melacak beberapa perangkat. Setuju, dengan mengingat selain login dan kata sandi banyak detail mengenai pengaturan individual - mungkin tidak sesederhana itu.

Metode konfigurasi peralatan modern melibatkan penggunaan templat, kebijakan, skrip pra-tertulis, tetapi jauh lebih mudah untuk bekerja jika semua ini telah dikonsolidasikan ke dalam pusat kendali tunggal daripada membuat atau mengkonfigurasi sendiri struktur kontrol tersebut.

Perlu dicatat bahwa dalam kasus bekerja dengan perusahaan outsourcing, klien tidak dapat mempengaruhi proses internal di perusahaan outsourcing. Dan Zyxel Nebula bekerja dalam mode otomatis dan jauh lebih tidak bergantung pada "faktor manusia".

Kesimpulan


Dalam kerangka artikel ini, pembaca berkenalan dengan opsi berbasis cloud untuk mengelola infrastruktur jaringan menggunakan Zyxel Nebula sebagai contoh.

Artikel berikutnya tentang topik ini akan berbicara tentang bagaimana mengatur dukungan untuk infrastruktur cabang menggunakan sistem manajemen cloud Zyxel Nebula.

Sumber


1. Bagian di situs web Zyxel.ru yang didedikasikan untuk Zyxel Nebula
2. Informasi tentang Zyxel PoE Switch dan Manajemen Cloud

Source: https://habr.com/ru/post/id416259/


All Articles