07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 35

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

I SSUE<br />

DaaS & VDI<br />

προκαταβολικά και με εφ’ όρου ζωής διάρκεια. Δυστυχώς, οι<br />

VDA κάτοχοι δεν μπορούν να αγοράσουν τις SPLA άδειες.<br />

Και όταν όλα τα ανωτέρω γίνουν κατανοητά και η εταιρεία καταλήξει<br />

στο τι πρέπει να αγοράσει από τη Microsoft, οι πάροχοι<br />

των DaaS υπηρεσιών πρέπει να συμμορφωθούν με τους κανόνες<br />

ασφαλείας της Microsoft για τη σχέση λογισμικού και υ-<br />

λικού που αφορά κάθε εταιρεία. Έτσι κάθε Server που εξυπηρετεί<br />

ένα πελάτη πρέπει να του ανήκει αποκλειστικά και απαγορεύεται<br />

ο ίδιος Server να καλύπτει τις ανάγκες δύο ή παραπάνω<br />

πελατών (επιχειρήσεων). Καταλήγουμε λοιπόν σε υλικό<br />

αφιερωμένο για κάθε πελάτη ξεχωριστά, που συνήθως υποχρησιμοποιείται<br />

και το κόστος αυτής της δικλείδας ασφαλείας<br />

μετακυλά φυσικά στον πελάτη. Γι’ αυτόν το λόγο κάποιοι DaaS<br />

πάροχοι θέτουν ελάχιστο αριθμό virtual desktops που θα προσφέρουν<br />

στην κάθε εταιρεία και συνήθως οι μικροί αριθμοί ο-<br />

δηγούν σε απαγορευτικό κόστος ενσωμάτωσης. Για το λόγο<br />

αυτό διατίθενται τα Microsoft Windows Server and Remote<br />

Desktop Services (RDS), Client Access Licenses (CALs) μέσω<br />

της αδειοδότησης Microsoft Service Provider License Agreement,<br />

τα οποία δεν απαγορεύουν τη χρήση του ίδιου υλικού<br />

από διαφορετικούς πελάτες.<br />

Διαφορές μεταξύ εσωτερικού VDI και DAAS<br />

Οι πάροχοι των DaaS ενδιαφέρονται να είναι ξεκάθαροι σχετικά<br />

με το κόστος των υπηρεσιών τους, τόσο για τις μικρές ε-<br />

πιχειρήσεις όσο και για τις μεγάλες, καθώς και για τον οικονομικό<br />

αντίκτυπο που θα έχει η μετάβαση από ένα χαμηλό ε-<br />

πίπεδο αγοράς virtual desktops, στο άλλο. Επιθυμώντας να υ-<br />

ποστηρίξουν τις μικρές επιχειρήσεις με κόστος που δεν είναι<br />

απαγορευτικό για τον προϋπολογισμό τους και πάντα σε συμφωνία<br />

με τους κανόνες ασφαλείας της Microsoft, δημιούργησαν<br />

ολοκληρωμένες δομές που ονομάζονται bricks. Οι δομές<br />

αυτές παρέχουν σε κάθε πελάτη την επεξεργαστική ισχύ και τον<br />

αποθηκευτικό χώρο που χρειάζεται και λειτουργούν ανεξάρτητα<br />

και πλήρως απομονωμένα από άλλα bricks που ανήκουν<br />

σε διαφορετικούς πελάτες. Κάθε πελάτης ανάλογα με το μέγεθος<br />

της εταιρείας του, μπορεί να έχει στην κατοχή του ένα<br />

ή περισσότερα bricks και ανάλογα να καταβάλει το κόστος ε-<br />

ξυπηρέτησης.<br />

Από την άλλη μεριά, τα εσωτερικά VDI πλεονεκτούν και εξυπηρετούν<br />

καλύτερα τις διαμοιραζόμενες εταιρικές δομές αποθήκευσης,<br />

τα συστήματα blade server και βοηθούν στη συνεργασία<br />

και συμμόρφωση με τις εταιρικές πρακτικές των συστημάτων<br />

μέσα στην ίδια ΙΤ δομή, σε αντίθεση με την απομόνωση<br />

που εισάγει το DaaS. Παρόλα αυτά, τα εσωτερικά VDI εξαρτήματα<br />

επιβαρύνουν οικονομικά την εταιρεία και δημιουργούν καθεστώς<br />

εξάρτησης, που είναι σαφώς μεγαλύτερο από αυτό που<br />

εισάγει ένα DaaS μοντέλο και πολύ λιγότερο ελεγχόμενο.<br />

Σε επίπεδο λειτουργικού συστήματος για την επιλογή περιβάλλοντος<br />

λειτουργίας από τον πελάτη, αν επιθυμείται η χρήση<br />

των Microsoft Windows, οι πάροχοι των DaaS συνήθως ε-<br />

πιλέγουν προϊόντα όπως Remote Desktop Session Host, ώστε<br />

να επιτύχουν το υψηλότερο δυνατό ποσοστό μίσθωσης, με το<br />

μικρότερο κόστος για τους πελάτες τους. Επίσης επιλέγεται<br />

λειτουργικό σύστημα Windows Server το οποίο παρέχεται σε<br />

κάθε πελάτη ξεχωριστά (1:1), ώστε να επιτευχθεί το ποσοστό<br />

απομόνωσης που προσφέρουν τα VDI, αποφεύγοντας ταυτόχρονα<br />

το υψηλό κόστος που απαιτείται για την VDA και CDL<br />

αδειοδότηση.<br />

Στο ίδιο επίπεδο, τα εσωτερικά VDI δεν αυξάνουν σημαντικά<br />

το κόστος της επιχείρησης αν φέρουν Windows desktop OS,<br />

μιας και δεν εισάγουν τις ίδιες απαιτήσεις ασφαλείας από τη<br />

Microsoft και τους ίδιους περιορισμούς αδειοδότησης. Επίσης<br />

δεν αποτελούν μια γενική επένδυση όπου η δομή πρέπει να α-<br />

ποδώσει και να επιστρέψει τα μέγιστα, όπως είναι οι DaaS πλατφόρμες,<br />

αλλά μια εσωτερική επιλογή που μπορεί να εξελιχθεί<br />

όσο επιτρέπεται από την ίδια την εταιρεία.<br />

Σε επίπεδο τελικού χρήστη μπορούμε να πούμε ότι δεν υπάρχουν<br />

σημαντικές διαφοροποιήσεις είτε επιλεγεί DaaS πλατφόρμα<br />

είτε εσωτερικό VDI. Τον τελικό χρήστη τον επηρεάζουν<br />

αλλαγές στη δομή, που θα προκαλέσουν μείωση στο εύρος ε-<br />

πικοινωνίας του, θα δημιουργήσουν καθυστερήσεις απόκρισης<br />

στις εφαρμογές που διαχειρίζεται κ.ά., που σχετίζονται με τα<br />

virtual desktops από τα οποία εξυπηρετείται. Η ΙΤ διαχείριση<br />

των τελικών σημείων πρόσβασης επίσης είναι παρόμοια και<br />

στις δύο περιπτώσεις, παρεκτός και η εταιρεία αιτηθεί συγκεκριμένων<br />

υπηρεσιών από τους παρόχους DaaS. Τυπικά, οι<br />

DaaS υπηρεσίες δεν έχουν ειδικές απαιτήσεις ή χαρακτηριστι-<br />

28 | security

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!