Secure Networks
Պաշտպանված ցանցեր
Կորպորատիվ VPN ցանցերի և տվյալների փոխանցման պաշտպանված կապուղիների նախագծում ու կազմակերպում։


Անվտանգ կապ բաշխված ենթակառուցվածքի համար
Ժամանակակից ընկերությունը կարող է ունենալ մի քանի գրասենյակ, հեռավար աշխատակիցներ, ամպային հարթակներ, արտաքին տվյալների կենտրոններ և ներքին կորպորատիվ համակարգեր։
Առանց միասնական ցանցային ճարտարապետության նման ենթակառուցվածքը դառնում է դժվար կառավարելի և առաջացնում լրացուցիչ ռիսկեր՝
- տվյալները փոխանցվում են չպաշտպանված կապուղիներով,
- աշխատակիցների հասանելիությունը դժվար է վերահսկել,
- մասնաճյուղերն ու հեռավար հարթակները գործում են մեկուսացված,
- ցանցային կանոնները ձևավորվում են ոչ համակարգված,
- մեկ հանգույցի խափանումը կարող է խաթարել ընկերության աշխատանքը,
- ղեկավարությունը չի ստանում ցանցի վիճակի ամբողջական պատկերը։
StrayX-ի պաշտպանված ցանցը միավորում է ենթակառուցվածքի անհրաժեշտ տարրերը միասնական կառավարվող միջավայրում։
Ինչ խնդիրներ է լուծում ծառայությունը
Գրասենյակների և մասնաճյուղերի միավորում
Կազմակերպում ենք պաշտպանված փոխգործակցություն ընկերության աշխարհագրորեն բաշխված հարթակների միջև։
Անվտանգ հեռավար հասանելիություն
Աշխատակիցներին միացնում ենք ներքին տեղեկատվական համակարգերին՝ իրավունքների վերահսկմամբ և տվյալների պաշտպանված փոխանցմամբ։
Ամպային և տեղային ենթակառուցվածքի կապակցում
Միավորում ենք վիրտուալ սերվերները, ամպային ռեսուրսները, գրասենյակային ցանցերը և կորպորատիվ համակարգերը։
Կորպորատիվ ցանցի սեգմենտավորում
Ենթակառուցվածքը բաժանում ենք առանձին պաշտպանված գոտիների՝ համակարգերի նշանակությանը, կրիտիկականությանը և հասանելիության մակարդակին համապատասխան։
Ցանցային փոխգործակցության վերահսկում
Սահմանում ենք հասկանալի երթուղավորման և հասանելիության կանոններ օգտատերերի, ծառայությունների և ենթակառուցվածքի հատվածների միջև։
Կայունության բարձրացում
Ցանցային ճարտարապետությունը նախագծում ենք՝ հաշվի առնելով հնարավոր խափանումները, ծանրաբեռնվածության փոփոխությունները և հետագա մասշտաբավորումը։
Ինչ է ներառված ծառայության մեջ
Գործող ենթակառուցվածքի վերլուծություն
Ուսումնասիրում ենք՝
- գործող ցանցային սխեման,
- սարքավորումների կազմը,
- համակարգերի տեղակայումը,
- օբյեկտների աշխարհագրությունը,
- օգտատերերի և համակարգերի հասանելիության պահանջները։
Պահանջների ձևավորում
Սահմանում ենք՝
- որ օբյեկտները պետք է միավորվեն,
- ով և որ համակարգերին պետք է հասանելիություն ունենա,
- որ տվյալներն են պահանջում լրացուցիչ պաշտպանություն,
- ինչ արտադրողականության և հասանելիության ցուցանիշներ են անհրաժեշտ,
- ինչ տեխնիկական կամ իրավական սահմանափակումներ պետք է հաշվի առնել։
Ճարտարապետության նախագծում
Մշակում ենք պաշտպանված ցանցի սխեման, որը կարող է ներառել՝
- ցանցային հանգույցներ,
- VPN դարպասներ,
- երթուղավորում,
- սեգմենտավորում,
- հասանելիության կանոններ,
- օգտատերերի միացման կետեր,
- տեղային և ամպային ենթակառուցվածքի փոխգործակցություն,
- պահուստային կապեր և հանգույցներ։
Պաշտպանված կապերի կարգավորում
Տեղակայում և կարգավորում ենք կորպորատիվ VPN կապերը համաձայնեցված ենթակառուցվածքային օբյեկտների միջև։
Կախված նախագծից՝ կարող են կիրառվել՝
- Site-to-Site VPN,
- Remote Access VPN,
- գրասենյակների և տվյալների կենտրոնների միջև պաշտպանված կապեր,
- տեղային և ամպային ցանցերի միացում,
- պահուստային VPN կապուղիներ։
Հասանելիության կարգավորում
Սահմանում ենք աշխատակիցների, ադմինիստրատորների, մասնաճյուղերի և կորպորատիվ համակարգերի միացման կանոնները՝ նրանց խնդիրներին և լիազորություններին համապատասխան։
Կիրառում ենք նվազագույն անհրաժեշտ հասանելիության սկզբունքը։
Փորձարկում
Ստուգում ենք՝
- կորպորատիվ ռեսուրսների հասանելիությունը,
- երթուղավորման ճշտությունը,
- հասանելիության կանոնների կատարումը,
- կապերի կայունությունը,
- խափանումից հետո վերականգնման հնարավորությունը,
- լուծման համապատասխանությունը համաձայնեցված ճարտարապետությանը։
Փաստաթղթավորում
Պատրաստում ենք՝
- աշխատանքային փաստաթղթեր,
- ցանցային սխեմաներ,
- հանգույցների և կապերի նկարագրություն,
- հիմնական կարգավորումների նկարագրություն,
- հասանելիության և երթուղավորման կանոններ,
- շահագործման ու սպասարկման համար անհրաժեշտ տեղեկություններ։
Շահագործման հանձնում
Ստուգումից հետո լուծումը գործարկվում է աշխատանքային միջավայրում։
Պատասխանատու մասնագետներին փոխանցվում է դրա օգտագործման և վարչարարության համար անհրաժեշտ տեղեկատվությունը։
Ինչպես է կառուցվում աշխատանքը
1. Ուսումնասիրություն
Հավաքում ենք տեղեկություններ՝
- ենթակառուցվածքի,
- օբյեկտների,
- օգտատերերի,
- հավելվածների,
- գործող ցանցային սահմանափակումների,
- հասանելիության պահանջների մասին։
2. Նախագծում
Սահմանում ենք՝
- ցանցային ճարտարապետությունը,
- վստահության գոտիները,
- պատասխանատվության սահմանները,
- անվտանգության պահանջները,
- վերջնական արդյունքի չափանիշները։
3. Փորձնական գործարկում
Հիմնական տեխնիկական լուծումները ստուգում ենք վերահսկվող միջավայրում կամ ենթակառուցվածքի սահմանափակ հատվածում։
Դա թույլ է տալիս հայտնաբերել հնարավոր խնդիրները՝ առանց ամբողջ գործող ցանցի համար ավելորդ ռիսկ ստեղծելու։
4. Ներդրում
Հաջորդաբար միացնում ենք համաձայնեցված՝
- գրասենյակները,
- մասնաճյուղերը,
- սերվերները,
- ամպային ռեսուրսները,
- տեղեկատվական համակարգերը,
- օգտատերերին։
5. Արդյունքի ստուգում
Փորձարկում ենք ցանցի աշխատանքը, արձանագրում հիմնական պարամետրերը և վերացնում հայտնաբերված շեղումները։
6. Շահագործում
Լուծումը հանձնում ենք աշխատանքի և անհրաժեշտության դեպքում ապահովում հետագա տեխնիկական սպասարկումը։
Արդյունքը պատվիրատուի համար
Նախագծի ավարտից հետո պատվիրատուն ստանում է՝
- միասնական պաշտպանված կորպորատիվ ցանց,
- գրասենյակների և մասնաճյուղերի անվտանգ փոխգործակցություն,
- վերահսկվող հեռավար հասանելիություն,
- ամպային և տեղային ռեսուրսների կապակցում,
- հասկանալի երթուղավորման ճարտարապետություն,
- համակարգերի և օգտատերերի հասանելիության սահմանազատում,
- փաստաթղթավորված լուծում,
- հետագա զարգացմանը պատրաստ ենթակառուցվածք։
Արդյունքը պարզապես տեղադրված VPN չէ, այլ գործող և կառավարելի կորպորատիվ կապի համակարգ։
StrayX-ի մոտեցման առավելությունները
Լուծում իրական ենթակառուցվածքի համար
Մենք բոլոր պատվիրատուների համար չենք օգտագործում մեկ ընդհանուր սխեմա։
Ճարտարապետությունը մշակվում է՝ հաշվի առնելով կոնկրետ ընկերության խնդիրները, ռիսկերը, համակարգերը և սահմանափակումները։
Անվտանգություն՝ ըստ նախագծման
Անվտանգության պահանջները հաշվի են առնվում նախագծման փուլում և չեն ավելացվում միայն համակարգի գործարկումից հետո։
Վերահսկվող ներդրում
Նոր լուծումները նախապես ստուգվում են։ Պատվիրատուի գործող ենթակառուցվածքը չի օգտագործվում որպես չվերահսկվող փորձարկման միջավայր։
Մասշտաբավորման հնարավորություն
Ցանցը նախագծվում է՝ հաշվի առնելով ապագայում նոր՝
- աշխատակիցների,
- գրասենյակների,
- սերվերների,
- ծառայությունների,
- ամպային ռեսուրսների միացումը։
Պատասխանատվության հստակ սահմաններ
Մինչև աշխատանքների մեկնարկը սահմանվում են՝
- նախագծի շրջանակը,
- ակնկալվող արդյունքը,
- կողմերի պատասխանատվության գոտիները,
- շահագործման և սպասարկման պայմանները։
Ինժեներական սպասարկում
StrayX-ը պատասխանատու է ոչ միայն սկզբնական կարգավորման, այլև համաձայնեցված պայմաններում լուծման աշխատունակության համար, եթե սպասարկումը ներառված է պայմանագրում։
Ում համար է նախատեսված ծառայությունը
Managed Infrastructure-ը հարմար է այն ընկերությունների համար, որոնց անհրաժեշտ է՝
- արագ տեղակայել կորպորատիվ ՏՏ ենթակառուցվածք,
- բիզնես համակարգերը տեղադրել կառավարվող պաշտպանված միջավայրում,
- կազմակերպել աշխատակիցների հեռավար աշխատանքը,
- միավորել գրասենյակները, մասնաճյուղերը և այլ հարթակները,
- ստանալ ենթակառուցվածք՝ առանց սեփական ՏՏ բաժինը ընդլայնելու,
- սերվերների և պաշտպանության միջոցների սպասարկումը փոխանցել արտաքին թիմին,
- նվազեցնել կախվածությունը առանձին ադմինիստրատորներից,
- ապահովել ենթակառուցվածքի հետևողական զարգացումը բիզնեսի աճին զուգահեռ,
- ունենալ միասնական պատասխանատվության կենտրոն։
Ծառայության սահմանափակումները
Secure Networks ծառայությունը ինքնուրույն չի փոխարինում՝
- վերջնակետերի պաշտպանությանը,
- բազմագործոն նույնականացմանը,
- օգտատերերի հաշիվների անվտանգ կառավարմանը,
- սերվերների և հավելվածների պաշտպանությանը,
- խոցելիությունների կառավարմանը,
- տեղեկատվական անվտանգության ամբողջական մոնիթորինգին։
Պաշտպանված կապուղին նվազեցնում է տվյալների փոխանցման ռիսկերը, սակայն ընդհանուր անվտանգությունը կախված է նաև միացված համակարգերի և սարքերի վիճակից։
Կապի իրական արագության և հասանելիության վրա կարող են ազդել՝
- ինտերնետ մատակարարների աշխատանքը,
- միջազգային կապուղիները,
- պատվիրատուի սարքավորումները,
- օգտագործվող VPN տեխնոլոգիան,
- երթուղու երկարությունը,
- արտաքին հարթակների վիճակը։
Պատասխանատվության սահմանները
StrayX-ն ապահովում է
- համաձայնեցված ցանցային ճարտարապետության մշակումը,
- VPN հանգույցների և պաշտպանված կապերի կարգավորումը,
- երթուղավորման և հասանելիության կանոնների ներդրումը,
- լուծման փորձարկումը,
- աշխատանքային փաստաթղթերի պատրաստումը,
- համաձայնեցված շրջանակում տեխնիկական աջակցությունը,
- պայմանագրով նախատեսված դեպքում ցանցի հետագա սպասարկումը։
Պատվիրատուն ապահովում է
- գործող ենթակառուցվածքի վերաբերյալ ճշգրիտ տեղեկությունների տրամադրումը,
- անհրաժեշտ սարքավորումներին և համակարգերին հասանելիությունը,
- օգտատերերի և նրանց լիազորությունների ցանկը,
- տեղային ինտերնետ կապուղիների աշխատունակությունը,
- վերջնական սարքերի պաշտպանությունը,
- հաշիվների և գաղտնաբառերի անվտանգ կառավարումը,
- համաձայնեցված փոփոխությունների հաստատումը,
- ծառայության օրինական օգտագործումը։
Կստեղծենք պաշտպանված ցանց ձեր ընկերության համար
Նկարագրեք՝
- ենթակառուցվածքի կառուցվածքը,
- գրասենյակների և հարթակների քանակը,
- հեռավար օգտատերերի թիվը,
- միավորման ենթակա համակարգերը,
- հասանելիության և կայունության պահանջները։
Մենք կվերլուծենք խնդիրը և կառաջարկենք պաշտպանված կորպորատիվ ցանցի համապատասխան ճարտարապետություն։
