فايل اول آقاي دکتر حريري
Download
Report
Transcript فايل اول آقاي دکتر حريري
Virtual Computing Software
Software
طرح جدا سازی
Dr. Ali Hariri (Regional Manager MENA)
مدیر منطقه خاور میانه
Virtual Computing Software
مقایسه طرح های مختلف
1- VPN
2- Soft Token
3- VPN وSoft Token
Virtual Computing Software
Soft Token , VPN طرح مبتنی بر-3
دیتا سنتر
Soft
Token
PC 1
Internet
Token
SERVER
Server 1
PC N
VPN
Client
Server N
VPN
SERVER
VPN Soft
Client Token
PC 1
LAN
Soft VPN
Token Client
PC N
Virtual Computing Software
-3طرح مبتنی بر Soft Tokenو VPN
جدا سازی واقعی صورت نمی گیرد
دادهها مابین کلینت و سرور و authentificationامن تر میشود
اگر ازWANو یا LANکاربری بتواند soft tokenسرور را بر دست بگیرد
امنیت شکسته میشود ،دزدی و تخریب اطالعات سازمان
از طریق اینترنت )(LANالودگی کلینتها داخل سازمان
آلودگی ،تخریب اطالعات سازمان )(data centerاز طریق کلینتها
انتقال داده مابین اینترنت ،کاربر ،WANکاربر LANو data center
صورت میگیرد
Virtual Computing Software
مقایسه طرح های مختلف
1- VPN
2- Soft Token
3- VPN va Soft Token
4-(کامپیوتر مجازیVMWARE, 2X)
4.1- FARM دو
Virtual Computing Software
FARM طرح مبتنی بر کامپیوتر مجازی دو-4.1
دیتا سنتر
PC 1
مجازیFARM1
Server 1
Internet
Server 1
PC N
Server N
Server N
مجازیFARM2
Application
Client
Server 1
LAN
Server N
PC 1
PC N
Virtual Computing Software
-4.1طرح مبتنی بر کامپیوتر مجازی دو FARM
جداسازی واقعی صورت می گیرد
قابلیت استفاده همزمان اینترنت و برنامه سازمان نیست
هزینه بسیار باال خرید سرورFARM ۲ ،باید خریداری گردد
هزینه نصب ،راهاندازی و نگهداری باال ۲ ،برابر تعداد کاربران ،باید
کامپیوتر مجازی ایجاد کرد
بدلیل داشتن یک کامپیوتر مجازی کامل ،کاربر میتواند ،چه خوااسته یا
ناخواسته ،خرابی و مشکالت بیشتر ایجاد کند
بدلیل داشتن یک کامپیوتر مجازی کامل ،کاربر میتواند ،ابزار هکینگ نصب
کند و دزدی ،تخریب اطالعات سازمان ایجاد گردد ،حفره امنیتی برا ی
کاربر در LANو WAN
Virtual Computing Software
مقایسه طرح های مختلف
1- VPN
2- Soft Token
3- VPN va Soft Token
4- کامپیوتر مجازیi(VMWARE, 2X)
4.1- FARM دو
4.2- FARMتک
Virtual Computing Software
FARM طرح مبتنی بر کامپیوتر مجازی تک-4.2
دیتا سنتر
PC 1
Internet
Server 1
PC N
Server N
مجازیFARM
Server 1
Direct
Connection
Application
Client
LAN
Server N
PC 1
PC N
Virtual Computing Software
-4.2طرح مبتنی بر کامپیوتر مجازی تک FARM
جداسازی واقعی صورت می گیرد
قابلیت استفاده همزمان اینترنت و برنامه سازمان
هزینه باال خرید سرور۱ ،فارم باید خریداری گردد
هزینه نصب ،راهاندازی و نگهداری باال ،بتدد کاربران ،باید کامپیوتر
مجازی ایجاد کرد
امنیت بسیار پایین ،دسترسی مستقیم به ،data centerچه از طریقه
کاربر داخل سازمان و چه از طریقه کاربر LAN ،WANدزدی ،تخریب
اطالعات سازمان.
انتقال داده مابین کاربر WANو کاربر LANو data centerصورت
میگیرد ،مشکله ویروس و وورم برای data center
Virtual Computing Software
مقایسه طرح های مختلف
1- VPN
2- Soft Token
3- VPN va Soft Token
4- کامپیوتر مجازیi(VMWARE, 2X)
4.1- FARM دو
4.2- FARMتک
5- SBC(CITRIX, 2X)
5.1- FARMتک
Virtual Computing Software
FARM تکSBC طرح مبتنی بر-5.1
دیتا سنتر
FARM SBC
PC 1
Server 1
Internet
Server 1
PC N
Application
Client
Server N
Server N
SSL
Application
Client
انتقال اطالعات برنامه
کاربردی
SSL
LAN
Iranian
PC 1
PC N
Virtual Computing Software
-5.1طرح مبتنی بر SBCتکFARM
جداسازی واقعی صورت می گیرد
قابلیت استفاده همزمان اینترنت و برنامه سازمان
انتقال داده مابین کاربر ، WANکاربر LANو data centerصورت
نمیگیرد ،مشکل آلودگی ویروس و وورم برای data centerپیش نمی آید
هزینه نصب ،راهاندازی و نگهداری برای 50کاربر فقط در یک سرور
خالصه میشود
امنیت بسیار باال:
کاربر فقط دسترسی به برنامه دارد و نه سیستم ها لذا قابلیت نصب
و یا اجرا برنامههای غیر مجاز را نخواهد داشت
Virtual Computing Software
مقایسه طرح های مختلف
1- VPN
2- Soft Token
3- VPN va Soft Token
4- (کامپیوتر مجازیVMWARE, 2X)
4.1- FARM دو
4.2- FARMتک
5- SBC(CITRIX, 2X)
5.1- FARMتک
5.2- FARM دو
Virtual Computing Software
FARM وSBC طرح مبتنی بر-5.2
دیتا سنتر
Browser
SSL
FARM SBC 1
PC 1
Server 1
Internet
Server 1
PC N
Server N
Server N
SSL
انتقال اطالعات برنامه
کاربردی
FARM SBC 2
SSL
SBC
Webportal
Server 1
Iranian
LAN
PC 1
Application
Client
Server N
PC N
Virtual Computing Software
-5.2طرح مبتنی بر SBCو FARM
جداسازی واقعی صورت می گیرد
کلی مزایائ سبک 2Xتک FARM
اگر یک برنامه دارا حفره امنیتی باشد کاربر اینجا نمیتوانند از اون استفاده
کند که به سرور سازمان صدمه بزند ،بدلیل داشتن ۲فرم مجزا
ایجاد وب پرتال ،sbcکاربر برون سازمانی ،WANبرا ی اتصال
میتواند از browserمعمولی استفاده کند
نه فقط سرورها در امنیت بسر میبرند ،بلکه اصالح کل شبکه
برای ،ویروس ،وورم و غیر
کار کردن از پشت شیشه ،انتقال اطالعات توی LANو WANصورت
نمیگیرد ،دزدی و تخریب اطالعات امکانپذیر نمیباشد
تنها آسیب پذیری روی کلینت خود کاربر میباشد ،اصالح کامل شبکه
Virtual Computing Software
مقایسه طرح های مختلف
1- VPN
2- Soft Token
3- VPN va Soft Token
4- (کامپیوتر مجازیVMWARE, 2X)
4.1- FARM دو
4.2- FARMتک
5- SBC(CITRIX, 2X)
5.1- FARMتک
5.2- FARM دو
6- SBC(CITRIX, 2X) وCloud(2X)
Virtual Computing Software
Flash
Memory –
Cloud OS
Cloud(2X) وSBC(CITRIX, 2X) طرح مبتنی بر-6
دیتا سنتر
FARM SBC 1
PC 1
Server 1
Internet
SSL
Server 1
Server N
PC N
Thin Client
Server
SSL
Server N
FARM SBC 2
Iranian
SSL
انتقال اطالعات برنامه
کاربردی
Server 1
LAN
PC 1
LAN BOOT
OS
Server N
PC N
Virtual Computing Software
-6طرح مبتنی بر ) SBC(CITRIX, 2Xو)Cloud(2X
جداسازی واقعی صورت می گیرد
مزایائ سبک دوFARM
جدا سازی استفاده شخصی وسازمانی از کامپیوتر سازمان
آسیب پذیری از طرف کالینت و کاربر موجود به حداقل ممکن میرسد ،
نمیتواند به ویروس آلوده شود و یا سیستم عامل خراب شود و ....
برای کاربر WANمیتوان از فلش ممری با کلود اواس استفاده کرد ،و یا
از بوت شدن توسط شبکه محلی استفاده نمود ()Boot LAN
پشتیبانی سیستم کاربر حذف میشود و تردد گروه ای تی برای سرویس سیستمها
به حداقل ممکن میرسد (مراجعه فقط برای مشکالت سخت افزاری ضرورت دارد)
کاهش ریسک گروه IT
مشخص بودن مسئولیت ها
اولویت کاری برای سیستم سازمان
معضل نداشتن کامپیوتر شخصی برای کارهای شخصی
Virtual Computing Software
مقایسه طرح های مختلف
1- VPN
2- Soft Token
3- VPN va Soft Token
4- (کامپیوتر مجازیVMWARE, 2X)
4.1- FARM دو
4.2- FARMتک
5- SBC(CITRIX, 2X)
5.1- FARMتک
5.2- FARM دو
6- SBC(CITRIX, 2X) وCloud(2X)
7- SBC(CITRIX, 2X) وCloud(2X) و
(کامپیوتر مجازیVMWARE, 2X)
Virtual Computing Software
Flash
Memory –
Cloud OS
و کامپیوترمجازیCloud(2X) وSBC(CITRIX, 2X) طرح مبتنی بر-7
دیتا سنتر
مجازیFARM
FARM SBC 1
PC 1
Server 1
Server 1
Internet
Server 1
PC N
Server N
SSL
Server N
SSL
Server N
Iranian
FARM SBC 2
Thin Client
Server
SSL
انتقال اطالعات برنامه
کاربردی
Server 1
SSL
Server N
LAN
PC 1
PC N
Virtual Computing Software
-7طرح مبتنی بر )SBC(CITRIX, 2Xو ) Cloud(2Xو کامپیوترمجازی
جداسازی واقعی صورت می گیرد
مزایای ) SBC(CITRIX, 2Xو)Cloud(2X
به یک سری کاربر برتر ،کامپیوتر مجازی اختصاص داده میشود
درمقابل مجازی سازی برای کل کاربران ،هزینه خرید سرور تا ۶برابر کاهش
پیدا میکند
درمقابل مجازی سازی برای کل کاربران ،هزینه نصب راهاندازی و نگهداری
۵۰تا ۱۰۰برابر کاهش پیدا میکند
2xتنها تولید کننده جهانی است که میتواند به صورت همزمان ترکیب این
تکنولوژی ( )sbcو کامپیوتر مجازی را عرضه نماید