88
Кстати говоря, для обладателей Детекторов Атак в рамках услуг Акрибии
по мониторингу информационной безопасности доступен специальный сервис
по выявлению и расследованию инцидентов информационной безопасности.
4. Центр Управления Сетью, он же ЦУС — средство централизованного
управления и мониторинга перечисленных выше устройств «Континент». Сам
по себе может выполнять роль криптошлюза, обеспечивая маршрутизацию,
функции NAT и построение L3 VPN. ЦУС — это обязательный компонент
системы. Без него частная сеть «не заведется».
5. Также в экосистему входят СПО «Сервер Доступа» и СКЗИ «Континент-
АП», используемые для обеспечения защищённого удалённого доступа
мобильных клиентов и отдельных рабочих станций. Сервер доступа —
серверный компонент, отвечающий за настройку маршрутизации, добавление
или удаление клиентов, а также выпуск сертификатов. Сервер Доступа может
быть развёрнут либо на Центре Управления Сетью, либо на криптошлюзе.
Континент-АП устанавливается на ПК или мобильное устройство пользователя
и обеспечивает VPN-туннель до Сервера Доступа. Поддерживаются ОС Windows
и наиболее популярные дистрибутивы Linux. Что особенно приятно, есть
поддержка мобильных устройств iOS и Android.
Централизованное администрирование и отказоустойчивость: плюсы и
минусы
Вся экосистема «завязана» на центральное устройство — ЦУС. Первичная
инициализация, изменение каких-либо параметров — всё происходит именно
через него, так как локальная настройка — скорее, служебная операция с очень
ограниченным числом настраиваемых параметров, да и зачастую требующая
перезагрузки устройств, что в production environment порой просто недопустимо.
С одной стороны, централизованная настройка — удобный подход: не надо
запоминать адреса устройств в сети, поочередно подключаться к каждому, а если
ещё и какой-нибудь криптошлюз расположен за NAT’ом, сбор какой-либо
диагностической информации с различных устройств также не занимает много
времени. Но у всего есть оборотная сторона — у нас появляется точка отказа.