Kai įmonėje dirba penki ar dešimt žmonių, tinklo saugumui skirtas biudžetas paprastai lygus nuliui – kol kas nors neįvyksta. Užšifruoti failai serveryje, pavogti klientų kontaktai ar tiesiog para be interneto kainuoja daugiau nei visa tinklo įranga kartu sudėjus. Geros žinios: smulkiam verslui pakanka vieno teisingai parinkto įrenginio, kuris vienu metu atlieka ir užkardos, ir VPN šliuzo darbą, o jo kaina prasideda maždaug nuo šimto eurų.
Kiek verslui kainuoja viena spraga
Paskaičiuokime blaiviai. Jei dešimties darbuotojų įmonė dėl išpirkos reikalaujančio viruso stovi tris dienas, vien darbo užmokesčio ir negautų pajamų nuostolis lengvai perkopia kelis tūkstančius eurų. Pridėkite duomenų atkūrimo darbus, klientų pasitikėjimo smūgį ir galimą pareigą pranešti Valstybinei duomenų apsaugos inspekcijai apie asmens duomenų pažeidimą. Palyginus su tokia sąskaita, verslo klasės užkarda su VPN funkcija yra viena pigiausių draudimo formų, kokią įmonė apskritai gali nusipirkti.
Užkarda ir VPN: du įrankiai vienoje dėžutėje
Užkarda kontroliuoja, koks srautas gali patekti į vidinį tinklą ir koks iš jo išeiti. Ji atmeta neprašytus prisijungimo bandymus, blokuoja žinomus kenkėjiškus adresus ir neleidžia atsitiktiniam skeneriui net pamatyti jūsų vidinių sistemų. VPN šliuzas tuo pat metu leidžia darbuotojams saugiai pasiekti įmonės resursus iš bet kurios pasaulio vietos: visas srautas tarp nešiojamojo kompiuterio ir biuro keliauja užšifruotu kanalu. Smulkiam verslui abi funkcijos telpa viename maršrutizatoriuje, todėl atskirų dėžučių pirkti nereikia – svarbu tik, kad pasirinktas modelis abu darbus atliktų be kompromisų.
Trys sprendimų lygiai pagal biudžetą
Bazinis lygis: iki 150 eurų
Verslo klasės maršrutizatorius su būsenos stebėjimo užkarda ir 5–10 VPN tunelių palaikymu. Tinka, kai interneto linija iki 300 Mbps, o nuotoliniu būdu jungiasi vienas–trys žmonės. Net ir šio lygio įrenginiai jau moka atskirti svečių tinklą, registruoti įvykius ir dirbti su dinaminiu DNS.
Vidutinis lygis: 150–400 eurų
Gigabitinė sparta su įjungtomis apsaugos funkcijomis, dvidešimt ir daugiau VPN tunelių, VLAN palaikymas visuose prievaduose bei dviejų interneto tiekėjų palaikymas atsarginiam ryšiui. Racionaliausias pasirinkimas daugumai įmonių, kuriose dirba nuo penkių iki dvidešimt penkių žmonių.
Pažangus lygis: nuo 400 eurų
Įsilaužimų prevencija realiu laiku, turinio filtravimas, centralizuotas kelių padalinių valdymas ir saugumo atnaujinimų prenumerata. Prasminga, kai tvarkote jautrius duomenis, teikiate paslaugas su garantuotu pasiekiamumu arba jungiate kelis biurus į vieną tinklą.
Konkrečius modelius patogiausia lyginti maršrutizatorių skiltyje, o bendrą vaizdą susidaryti peržiūrėjus visą tinklo įrangos katalogą – Kur.lt jame rasite ir komutatorių, ir prieigos taškų tolimesnei plėtrai.
VPN protokolai verslo akimis
- IKEv2/IPsec – patikima klasika su aparatiniu spartinimu daugumoje įrenginių. Geriausias pasirinkimas nuolatiniam dviejų padalinių sujungimui, ypač kai įranga skirtingų gamintojų.
- WireGuard – sparčiausias iš šiuolaikinių protokolų, ypač silpnesnėje technikoje. Puikiai tinka darbuotojų prisijungimui, konfigūracija telpa į kelias eilutes.
- OpenVPN – lankstus ir veikia net ten, kur kiti protokolai blokuojami, nes gali dirbti per standartinį 443 prievadą. Sparta kuklesnė, bet suderinamumas platus.
- PPTP – pamirškite: jo šifravimas seniai nulaužtas, o palaikymas iš operacinių sistemų nuosekliai šalinamas.
Ką patikrinti prieš mokant pinigus
- Užkardos pralaidumas su įjungta apsauga, o ne tik didžiausias skaičius reklaminiame lapelyje.
- VPN pralaidumas ir maksimalus vienu metu veikiančių tunelių skaičius.
- Gamintojo įsipareigojimas leisti saugumo atnaujinimus bent penkerius metus.
- Dviejų veiksnių autentifikacijos palaikymas administratoriaus paskyrai.
- VLAN ir atskiro svečių tinklo galimybės.
- Ar valdymo sąsaja suprantama žmogui be specialaus IT išsilavinimo.
Praktinė taisyklė: jei dvejojate tarp dviejų modelių, imkite tą, kurio pralaidumo atsarga didesnė. Interneto sparta per įrenginio tarnavimo laiką greičiausiai tik augs, o silpnesnė dėžutė anksčiau ar vėliau taps viso tinklo butelio kakleliu.
Belaidis tinklas – atskiras sprendimas
Jei biure reikia ir belaidžio ryšio, keliai yra du: imti vieną įrenginį su viskuo arba prie užkardos prijungti atskirą belaidį įrenginį. Antrasis kelias lankstesnis – belaidę dalį vėliau atnaujinsite nekeisdami saugumo šerdies. Belaidžių maršrutizatorių pasiūla plati; svarbiausia įsitikinti, kad pasirinktas modelis palaiko kelis atskirus tinklus, jog svečiai ir darbuotojai niekada nesidalytų tuo pačiu segmentu.
Diegimo popietė: nuo dėžutės iki veikiančio tunelio
Bazinį saugumo lygį pasiekti galima per vieną popietę, jei darbus atliekate teisinga tvarka. Pirmiausia pakeičiami visi gamykliniai prisijungimo duomenys ir įdiegiama naujausia programinės įrangos versija – dar prieš prijungiant įrenginį prie veikiančio biuro tinklo. Tada uždaromas valdymas iš išorės: administratoriaus sąsaja turi būti pasiekiama tik iš vidaus arba per patį VPN. Trečias žingsnis – tinklo skirstymas: darbuotojai, svečiai ir biuro technika, tokia kaip spausdintuvai ar kameros, gauna po atskirą segmentą. Ketvirtas – VPN paskyros: po vieną kiekvienam žmogui, jokių bendrų prisijungimų. Pabaigoje viskas išbandoma iš išorės per mobilųjį ryšį ir išsaugoma konfigūracijos kopija. Šešios valandos darbo, kurios sutaupo šešias savaites galvos skausmo.
Mėnesio priežiūra per penkiolika minučių
- Patikrinkite, ar gamintojas neišleido programinės įrangos atnaujinimo, ir jį įdiekite.
- Peržiūrėkite VPN paskyrų sąrašą – išėjusių darbuotojų prieigos turi būti panaikintos tą pačią dieną.
- Žvilgtelėkite į įvykių žurnalą: pasikartojantys nesėkmingi prisijungimo bandymai iš užsienio adresų yra ženklas sugriežtinti taisykles.
- Įsitikinkite, kad naujausia konfigūracijos kopija tebėra pasiekiama ir ją tikrai pavyktų atkurti.
Dažni klausimai
Ar verta įrangą nuomotis iš paslaugų tiekėjo, ar geriau pirkti savo?
Nuoma patogi, kai nenorite rūpintis priežiūra, tačiau per trejus–ketverius metus ji beveik visada kainuoja daugiau nei nuosavas įrenginys. Be to, nuomojamos įrangos nustatymų dažnai negalite keisti patys, o tai riboja VPN ir tinklo skirstymo galimybes.
Naudojame tik debesijos programas – ar užkarda vis tiek reikalinga?
Taip. Net jei visi duomenys debesyje, biure lieka kompiuteriai, spausdintuvai ir mokėjimų terminalai, kuriuos reikia apsaugoti nuo kenkėjiškų svetainių, užkrėstų atsisiuntimų ir tarpusavio užkrėtimo. Be to, svečių tinklo atskyrimas aktualus visiems, nepriklausomai nuo to, kur laikomi failai.
Kiek metų tarnauja verslo klasės užkarda?
Fiziškai – dažnai dešimtmetį, bet saugumo prasme įrenginys pasensta tada, kai gamintojas nustoja leisti atnaujinimus. Todėl perkant vertėkite ne tik geležį, bet ir palaikymo laikotarpį: penkeri metai atnaujinimų yra sveikas minimumas.
Kas atsitiks, jei įrenginys suges?
Turėdami išsaugotą konfigūracijos kopiją, naują tokį patį modelį paleisite per valandą. Kritiškesnėms veikloms verta laikyti atsarginį įrenginį lentynoje arba rinktis modelį, kurį tiekėjas gali pakeisti kitą darbo dieną.
Kaip suprasti, kad esamas maršrutizatorius nebeatlaiko apkrovos?
Tipiški simptomai: internetas lėtėja piko valandomis nors linija neišnaudota, VPN ryšiai trūkinėja, o vaizdo skambučiai stringa keliems žmonėms prisijungus vienu metu. Įrenginio apkrovos grafikuose tai matyti kaip nuolat aukštas procesoriaus užimtumas.
Palikite komentarą