

Байгууллагын сүлжээ, мэдээллийн технологийн орчин сүүлийн жилүүдэд эрс өөрчлөгдөж байна. Ажилтнууд зөвхөн төв оффисоос бус гэр, салбар нэгж, гадаад орчин болон хувийн төхөөрөмжөөс байгууллагын системд хандах болсон. Үүний зэрэгцээ бизнесийн хэрэглээний программ, өгөгдөл болон үйлчилгээний ихэнх хэсэг үүлэн орчин, SaaS платформ руу шилжиж байна.
Ийм нөхцөлд байгууллагууд дата төв, салбар оффис, алсын ажилтан, үүлэн үйлчилгээ болон интернетийн хэрэглээг тус тусад нь хамгаалах уламжлалт аргаас татгалзаж, сүлжээ болон аюулгүй байдлыг нэг дор удирдах SASE архитектурыг сонгох болжээ.
Гэвч зах зээл дээрх бүх Hybrid SASE шийдэл ижил бүтэцтэй биш. Зарим нь анхнаасаа сүлжээ, хандалтын удирдлага болон аюулгүй байдлыг нэг архитектурт нэгтгэн хөгжүүлсэн байдаг бол зарим нь өмнө нь тусдаа ажиллаж байсан бүтээгдэхүүнүүдийг дараа нь хооронд нь холбосон бүтэцтэй байдаг.
Check Point-ийн онцолсноор энэхүү ялгаа нь зөвхөн техникийн шийдэл сонгох асуудал биш юм. Архитектурын бүтэц нь байгууллагын хамгаалалтын түвшин, хэрэглэгчийн холболтын чанар, удирдлагын төвөгшил болон нийт зардалд шууд нөлөөлнө.
SASE гэж юу вэ?
SASE буюу Secure Access Service Edge нь хэрэглэгч хаанаас, ямар төхөөрөмжөөр, аль системд хандаж байгаагаас үл хамааран сүлжээний холболт болон аюулгүй байдлын бодлогыг нэгдсэн байдлаар хэрэгжүүлэх архитектур юм.
Уламжлалт загварт алсын хэрэглэгчийн урсгалыг эхлээд байгууллагын төв оффис эсвэл дата төв рүү дамжуулж, тэндээс интернет болон үүлэн аппликейшнд холбодог байв. Энэ нь бүх ажилтан нэг оффис, нэг сүлжээ ашигладаг үед тохиромжтой байсан ч өнөөгийн тархмал орчинд холболтыг удаашруулж, удирдлагыг хүндрүүлэх эрсдэлтэй.
SASE архитектур нь хэрэглэгчийг өөрт нь ойр байрлах хамгаалалтын цэгээр дамжуулан шаардлагатай аппликейшн, системтэй нь аюулгүй холбоно. Ингэхдээ хэрэглэгчийн нэр, төхөөрөмжийн төлөв, байршил, хандах гэж буй систем болон байгууллагын бодлогод үндэслэн эрх олгодог.
Hybrid SASE нь үүлэнд суурилсан энэхүү хамгаалалтыг байгууллагын одоо ашиглаж буй дата төв, firewall, салбарын сүлжээ болон дотоод системтэй уялдуулдаг. Ингэснээр байгууллага бүх дэд бүтцээ нэг дор солихгүйгээр шинэ архитектурт үе шаттай шилжих боломжтой.

“Hybrid” нэртэй бүхэн нэгдсэн архитектур биш
Олон шийдэл алсын хэрэглэгч, салбар оффис, дата төв болон үүлэн орчныг дэмждэг гэдгээрээ өөрийгөө Hybrid SASE гэж тодорхойлдог. Гэвч эдгээр орчныг дэмждэг байх нь дангаараа жинхэнэ нэгдсэн архитектур гэсэн үг биш.
Тухайлбал, алсын ажилтны хандалтыг нэг бүтээгдэхүүнээр, салбар оффисын сүлжээг өөр төхөөрөмжөөр, SaaS хэрэглээг гурав дахь системээр хамгаалж болно. Эдгээр бүтээгдэхүүн мэдээлэл солилцдог байсан ч тус бүрдээ өөрийн удирдлага, бодлого, бүртгэл болон лицензтэй бол байгууллага бодит байдал дээр хэд хэдэн тусдаа орчныг зэрэг ажиллуулж байна гэсэн үг.
Гаднаас нь харахад нэг шийдэл мэт боловч мэдээллийн технологийн баг ижил дүрмийг олон системд давхар тохируулах, тусдаа тайлангуудыг нэгтгэх, холболтын зөрүүг гараар илрүүлэх шаардлагатай хэвээр үлдэнэ.
Check Point Hybrid SASE шийдлүүдийг ерөнхийд нь гурван түвшинд авч үзэж болохыг тайлбарласан.
Энэ тохиолдолд алсын хэрэглэгч, салбар болон үүлэн орчин тус бүр өөр бодлого, өөр удирдлагатай байна. Хэрэглэгч хаанаас холбогдож байгаагаас шалтгаалан хамгаалалтын түвшин өөрчлөгдөх магадлалтай.
Ингэснээр бодлого жигд хэрэгжихгүй, зарим хэрэглэгч болон төхөөрөмж хяналтаас гадуур үлдэх эрсдэл үүснэ.
Энд тусдаа бүтээгдэхүүнүүдийг API, connector болон бусад нэмэлт холболтоор уялдуулдаг. Эхний үед уян хатан мэт харагдавч системийн тоо нэмэгдэх тусам тохиргоо, шинэчлэлт болон алдааг илрүүлэх ажил төвөгтэй болно.
Нэг бүтээгдэхүүний шинэчлэлт бусад системийн холболтод нөлөөлж, нэмэлт тохиргоо шаардах тохиолдол ч гарч болно.
Энэ загварт хэрэглэгч, төхөөрөмж, салбар оффис, дата төв, үүлэн орчин болон SaaS аппликейшний хандалтыг нэг бодлого, нэг удирдлагаар зохицуулна.
Хамгаалалт хэрэгжих цэг нь өөр байж болох ч бүх бүрэлдэхүүн нэг архитектурын хүрээнд ажилладаг. Ингэснээр сүлжээний урсгал, хэрэглэгчийн хандалт, аюулгүй байдлын үйл явдал болон тайланг нэг дороос хянах боломж бүрдэнэ.
Архитектурын ялгаа байгууллагын өдөр тутмын ажилд хэрхэн нөлөөлөх вэ?
Нэг байгууллагын ажилтнууд өөр өөр орчноос системд ханддаг гэж үзье. Зарим нь оффисоос, зарим нь гэрээс, салбарын ажилтнууд дотоод системээс, гэрээт ажилтан хувийн төхөөрөмжөөс тодорхой аппликейшнд хандаж болно.
Хэрэв эдгээр хандалтыг тусдаа бүтээгдэхүүнээр удирддаг бол мэдээллийн технологийн баг хэрэглэгчийн эрхийг олон системд давхар үүсгэх, дүрэм бүрийг тусад нь шинэчлэх, өөр өөр бүртгэлээс асуудлын шалтгааныг хайх шаардлагатай болно.
Мөн нэг хэрэглэгчийн хандалтын асуудлыг шалгахын тулд сүлжээний баг, мэдээллийн аюулгүй байдлын баг болон системийн администратор тусдаа мэдээлэл харьцуулах хэрэг гарна. Энэ нь асуудлыг шийдвэрлэх хугацааг уртасгаж, буруу тохиргоо гарах эрсдэлийг нэмэгдүүлдэг.
Харин нэгдсэн Hybrid SASE архитектуртай бол хэрэглэгч хаанаас холбогдсоноос үл хамааран ижил бодлого үйлчилнэ. Хэрэглэгчид зөвхөн ажлаа хийхэд шаардлагатай аппликейшн, мэдээлэлд хандах эрх олгож, байгууллагын бүх сүлжээг харах боломжийг хязгаарлана.
Олон бүтээгдэхүүнийг холбосон архитектурын хүндрэл
Тусдаа шийдлүүдийг хооронд нь холбосон бүтэц ажиллах боломжтой ч урт хугацаанд хэд хэдэн хүндрэл дагуулдаг.
Нэгдүгээрт, удирдлагын ачаалал нэмэгдэнэ. Ижил бодлогыг олон системд давхар оруулах үед дүрмийн зөрүү, хуучирсан тохиргоо болон хамгаалалтгүй үлдсэн хэсэг үүсэж болно.
Хоёрдугаарт, хэрэглэгчийн холболт удаашрах эрсдэлтэй. Зарим шийдэл хэрэглэгчийн бүх урсгалыг нэг төв цэг рүү дамжуулж шалгаад буцаан чиглүүлдэг. Хэрэглэгч үүлэн аппликейшнд хандахын тулд газарзүйн хувьд хол байрлах дата төвөөр дамжвал саатал нэмэгдэнэ.
Ялангуяа видео хурал, үүлэнд суурилсан бизнесийн систем болон их хэмжээний мэдээлэл дамжуулах үед энэхүү саатал хэрэглэгчид илүү мэдрэгддэг.
Гуравдугаарт, зардал давхардана. Үндсэн SASE платформын лицензээс гадна байгууллага тусдаа VPN, SD-WAN, веб хамгаалалт, connector болон удирдлагын системд нэмэлт төлбөр төлж болно.
Үүн дээр системүүдийг хооронд нь холбох, шинэчлэлт бүрийн дараа хэвийн ажиллагааг шалгах болон алдаа гарсан үед оношлох хүний нөөцийн зардал нэмэгдэнэ. Иймээс худалдан авах эхний үнэ бага мэт харагдсан ч нийт эзэмшлийн зардал урт хугацаанд өсөх боломжтой.
Нэгдсэн Hybrid SASE ямар байх ёстой вэ?
Бодитоор нэгдсэн Hybrid SASE архитектурын гол шинж нь олон функцтэй байхаас илүүтэй тэдгээрийг нэг зарчмаар ажиллуулахад оршино.
Юуны өмнө хэрэглэгчийн байршил, төхөөрөмж болон холбогдох аргаас үл хамааран нэг ижил бодлого хэрэгжих шаардлагатай. Тухайлбал, санхүүгийн системд зөвхөн байгууллагын бүртгэлтэй, хамгаалалтын шаардлага хангасан төхөөрөмжөөс хандах дүрмийг нэг удаа тодорхойлж, бүх орчинд ижил хэрэгжүүлэх боломжтой байна.
Мөн бүх урсгалыг нэг төв цэг рүү хүчээр дамжуулах бус, хамгаалалтыг хамгийн тохиромжтой байршилд хэрэгжүүлэх нь чухал. Зарим хамгаалалтыг хэрэглэгчийн төхөөрөмж дээр, заримыг үүлэн хамгаалалтын цэг дээр, заримыг байгууллагын дата төвд ажиллуулж болно.
Үүний зэрэгцээ сүлжээний болон аюулгүй байдлын үйл явдлыг нэг дороос хянах нэгдсэн бүртгэл шаардлагатай. Ингэснээр хэрэглэгчийн хандалтын түүх, төхөөрөмжийн төлөв, сүлжээний чиглүүлэлт болон илэрсэн аюулыг нэг үйл явдлын хүрээнд шалгаж чадна.
Check Point Hybrid SASE
Check Point Hybrid SASE нь алсын ажилтан, салбар оффис, байгууллагын болон хувийн төхөөрөмж, дата төв, үүлэн орчин, SaaS аппликейшн болон интернетийн хэрэглээг нэг архитектураар хамгаалахад чиглэсэн шийдэл юм.
Тус шийдэл нь сүлжээ, хэрэглэгчийн хандалт болон мэдээллийн аюулгүй байдлыг тусдаа бүтээгдэхүүнүүдээр удирдах бус, нэг бодлого, нэгдсэн хяналтын хүрээнд ажиллуулах боломж бүрдүүлдэг.
Check Point Hybrid SASE-ийн хүрээнд байгууллага хэрэглэгчийн хэн болох, ямар төхөөрөмж ашиглаж байгаа, хаанаас холбогдож байгаа болон аль системд хандах шаардлагатайг харгалзан эрх олгоно. Ингэснээр хэрэглэгчид бүх сүлжээнд нэвтрэх бус, зөвхөн ажлаа хийхэд шаардлагатай нөөцөд хандах боломжтой болно.
Байгууллагын бүртгэлтэй төхөөрөмж ашиглаж буй ажилтнуудыг агент дээр суурилсан хамгаалалтаар, харин хувийн болон удирдлагагүй төхөөрөмж ашиглаж буй гэрээт ажилтан, нийлүүлэгчдийг хамгаалагдсан browser орчноор дамжуулан байгууллагын аппликейшнд холбох боломжтой.
Мөн салбар оффис, алсын хэрэглэгч болон үүлэн орчны урсгалыг нэгдсэн байдлаар чиглүүлж, сүлжээний чанар болон аюулгүй байдлын шаардлагад тохирсон замыг сонгоно.
Hybrid SASE сонгохдоо юуг анхаарах вэ?
Байгууллага Hybrid SASE шийдэл сонгохдоо зөвхөн бүтээгдэхүүний жагсаалт, лицензийн үнэ болон үүлэн орчин дэмждэг эсэхийг харах нь хангалтгүй.
Дараах үндсэн асуултыг тавих шаардлагатай:
Эдгээр асуултын хариулт нь тухайн шийдэл бодитоор нэгдсэн архитектуртай эсэхийг тодорхойлоход тусална.
Дүгнэлт
Hybrid SASE нь зөвхөн алсын ажилтан болон үүлэн аппликейшнийг хамгаалах технологи биш юм. Энэ нь байгууллагын сүлжээ, хэрэглэгчийн хандалт болон аюулгүй байдлыг хэрхэн удирдахыг бүхэлд нь шинэчлэх архитектурын өөрчлөлт юм.
Тусдаа бүтээгдэхүүнүүдийг дараа нь хооронд нь холбосон шийдэл богино хугацаанд шаардлага хангаж болох ч системийн тоо нэмэгдэхийн хэрээр удирдлага, зардал болон хамгаалалтын эрсдэл өсдөг.
Харин анхнаасаа нэгдсэн Hybrid SASE архитектур нь байгууллагад одоо ашиглаж буй дэд бүтцээ хадгалангаа үүлэн хамгаалалт руу үе шаттай шилжих, алсын ажилтан, салбар оффис болон дотоод системийн хандалтыг нэг бодлогоор удирдах боломж олгоно.
Мэдээллийн аюулгүй байдал, сүлжээний дэд бүтцийн дэвшилтэт шийдлүүдийг Монголын байгууллагуудад нийлүүлж, нэвтрүүлдэг Вертексмон ХХК нь Check Point Hybrid SASE шийдлээр дамжуулан байгууллагын алсын хэрэглэгч, салбар нэгж, дата төв, үүлэн орчин болон SaaS хэрэглээг нэгдсэн бодлогоор хамгаалах цогц боломжийг санал болгож байна.
Байгууллагынхаа сүлжээ, алсын хандалтын өнөөгийн орчныг үнэлүүлэх болон Check Point Hybrid SASE шийдлийн талаар дэлгэрэнгүй мэдээлэл авах бол Вертексмон ХХК-ийн мэргэжилтнүүдтэй холбогдоно уу.
BeyondTrust PAM Платформ
Уламжлалт Давуу Эрхт Хандалтын Удирдлага (PAM)-ын шийдлүүд нь ихэвчлэн дотоод сүлжээнд (on-premise) байрлах МТ-ийн системүүдийн хандалтын хэрэгцээг хангах зорилготой байсан. Гэвч өнөөгийн байгууллагын МТ-ийн орчин нь distributed байдалтай болж, клауд тооцоолол болон олон төрлийн платформ нэвтэрснээр нөхцөл байдал эрс өөрчлөгдсөн. Байгууллагууд одоо олон арван, заримдаа хэдэн зуун өөр аппликейшн, үүрэг , болон эрхүүдийг удирдах шаардлага тулгарч байна. PAM шийдэл нь зөвхөн уламжлалт сервер, төхөөрөмжөөс гадна, клауд орчин дахь бүх төрлийн давуу эрхт аккаунтуудыг хамруулсан нэгдсэн, цогц удирдлагыг хангаж, дан on-premise бус клауд орчны өсөн нэмэгдэж буй шаардлагыг нэгэн зэрэг хангаж чаддаг байх нь чухал юм.
BeyondTrust PAM-ийн үндсэн цөм нь дараах дөрвөн шийдлээс бүрддэг:

Эрсдэлтэй Identity болон Давуу эрхүүдийг тасралтгүй хянана
Identity-ийн эрсдэлийн оноог өгөгдлийн эмзэг байдалтай уялдуулах замаар IAM(identity and access management) аюулыг илүү үр дүнтэй илрүүлж, эрэмбэлэх боломжтой. Эрсдэлийг бууруулах тодорхой удирдамж, хэрэгжүүлж болохуйц стратегиудыг (жишээ нь: хандалтыг даруй цуцлах эсвэл статик загвараас just-in-time хандалт руу шилжих) хүлээн авна.


Хялбаршуулсан Just-in-Time хандалт
Ажилчид, гэрээт гүйцэтгэгчид болон админуудад зөвхөн шаардлагатай үед нь түр хугацааны хандалт олгох замаар байнгын давуу эрхүүдийг (persistent privileges) хална. Self-service буюу өөртөө үйлчлэх хүсэлт, зөвшөөрөл, автоматжуулсан эрх олголтоор дамжуулан хандалтыг хурдасгана. Ms teams болон slack-ийн интеграц, хандалт сунгах мэдэгдэл, олон-эрхийн багц зэрэг хэрэглэгчид ээлтэй боломжуудаар ашиглалтыг нэмэгдүүлнэ.
Хэзээ ч, хаанаас ч нэвтрэх аюулгүй алсын хандалт
Vpn эсвэл дундын нууц үг (shared credentials) ашиглах шаардлагагүйгээр, саадгүй, аюулгүй зайнаас хандах боломжийг олгоно. Нарийвчилсан, JIT хандалтаар дамжуулан least privilege зарчмыг мөрдүүлэхийн зэрэгцээ ажилтан болон нийлүүлэгч (vendor) талын хандалтыг хялбарчилна. Mfa, passwordless нэвтрэлт, SAML баталгаажуулалтаар системээ хамгаалж, хэрэглээнд нэвтрүүлэхэд хялбар болгоно.

BeyondTrust Modern PAM нь байгууллагын бүхий л түвшний "эрх"-ийг хянаж, Least Privilege зарчмыг хэрэгжүүлж, гадна болон дотнын аюулаас хамгаалах цогц экосистем юм. Таны байгууллага кибер эрсдэлийг бууруулж, аюулгүй байдлын түвшнээ дараагийн шатанд гаргахыг зорьж байгаа бол BeyondTrust компанийн PAM шийдэл болон бусад мэдээллийг бидэнтэй холбогдож аваарай.
Мэдээллийн аюулгүй байдлын шийдлийг нэвтрүүлэгч Вертексмон компани.
.png)
Та илүү дэлгэрэнгүй мэдээлэл авахыг хүсвэл дараах формыг бөглөнө үү. Бид тантай холбогдох болно. Баярлалаа.