SlideShare a Scribd company logo
1 of 21
 Мобильных компьютеров выпускается
больше, чем настольных (IDC Worldwide
Quarterly PC Tracker, December 2008)
 Стоимость поддержки мобильного компьютера
 Стоимость рабочего места в офисе еще выше, а
производительность для ряда сотрудников - ниже
Всегда на связи
Есть интернет?
Значит, есть
Интранет
Соединяется
автоматически
Безопасность
Зашифровано
по-умолчанию
Policy-based
контроль на
уровне
приложений и
серверов
Поддержка
аутентификации
на базе смарт-
карт
Управляемость
Позволяет
управление
удаленными
клиентами
Мастеры
установки и
настройки
Ниже
стоимость
владения
Упрощенные
политики
периметра
Уменьшение
нагрузки на
пользователя
Нет нужды в
отдельном
шлюзе для
каждого
приложения
 Улучшенная управляемость
 Разделение интернет и интранет трафика
 Производительность конечного пользователя
 Работает везде
 Аутентификация и шифрование на всем
протяжении соединения
 Может дополнять классические VPN решения
 Один или более серверов под управлением
Windows 2008 R2 с двумя NIC
 DirectAccess клиенты должны быть под
управлением Windows 7 (2008 R2)
 AD с хотя бы одним DC под управлением
Windows 2008 SP2 и выше
 PKI
 Политики IPSec
 Технологии и/или устройства для работы с IPV6
(ISATAP, Teredo, NAT-PT) или native IPv6
 Там, где невозможно ответить требованиям для
построения DirectAccess
 Наличие недоменных компьютеров
 Присутствие ОС старше, чем W7/2008R2
 Отсутствие PKI
 Полное отсутствие поддержки IPv6
 Нежелание размещать сервер DirectAccess на
периметре
DirectAccess VPN
Подключение происходит автоматически, без участия пользователя X
Работает через любые сетевые экраны X
Supports selected server access and IPsec authentication with an internet
network server
X
Поддерживает аутентификацию и шифрование на всем протяжении соединения X
Поддерживает управление удаленными компьютерами X
Совместимо с MS Windows Vista и более ранними X
Совместимо с ОС не от Microsoft X
Поддерживает недоменные компьютеры X
Поддерживает серверы старше, чем Windows 2008 R2 в качестве сервера
доступа
X
 End-to-Edge
 End-to-End
 Единственный сервер
 Много серверов с разными ролями
 Много серверов с одинаковыми ролями
 Failover Cluster для отдельных компонент
Techdays.ru 2001:1:1::b3df
2001:1:1::b3de
Порядок разрешения имен
Локальный кеш
Файл hosts
NRPT
DNS
IPv6
6to4, Teredo
IP-HTTPS
IPSec
 NAP
 Server and Domain Isolation (??? Translate???)
 Двухфакторная аутентификация
DirectAccess Client NAT Device
(Win7+ICS)
DirectAccess Server
LAN
DC
Application Server
Internet
Internet Server
DNS, Web

More Related Content

Similar to Direct access

Citrix XenDesktop with Cisco UCS
Citrix XenDesktop with Cisco UCSCitrix XenDesktop with Cisco UCS
Citrix XenDesktop with Cisco UCSSergey Khalyapin
 
Решения виртуализации Huawei FusionCloud VDI
Решения виртуализации Huawei FusionCloud VDIРешения виртуализации Huawei FusionCloud VDI
Решения виртуализации Huawei FusionCloud VDIDmitriy Rogozinskiy
 
AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMPCisco Russia
 
Daas - виртуальный рабочий стол
Daas - виртуальный рабочий столDaas - виртуальный рабочий стол
Daas - виртуальный рабочий столЕлена Кузовкина
 
Desktop virtualization
Desktop virtualizationDesktop virtualization
Desktop virtualizationArmen Gazarov
 
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированиюЧем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированиюSergey Khalyapin
 
Защита мобильных пользователей
Защита мобильных пользователейЗащита мобильных пользователей
Защита мобильных пользователейCisco Russia
 
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
 Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед... Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...Cisco Russia
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Expolink
 
Защита распределенных сетей.pdf
Защита распределенных сетей.pdfЗащита распределенных сетей.pdf
Защита распределенных сетей.pdftrenders
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Cisco Russia
 
Перспективы будущих вычислений Облака, как они есть
Перспективы будущих вычисленийОблака, как они естьПерспективы будущих вычисленийОблака, как они есть
Перспективы будущих вычислений Облака, как они естьNick Turunov
 
WatchGuard SD-WAN
WatchGuard SD-WAN WatchGuard SD-WAN
WatchGuard SD-WAN BAKOTECH
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Russia
 
Что нас ждет со стороны BN? Или ИТ.
Что нас ждет со стороны BN? Или ИТ. Что нас ждет со стороны BN? Или ИТ.
Что нас ждет со стороны BN? Или ИТ. Cisco Russia
 
Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Expolink
 
IaaS презентация
IaaS презентацияIaaS презентация
IaaS презентацияCTI2014
 

Similar to Direct access (20)

Citrix XenDesktop with Cisco UCS
Citrix XenDesktop with Cisco UCSCitrix XenDesktop with Cisco UCS
Citrix XenDesktop with Cisco UCS
 
Citrix Infosecurity 2009
Citrix Infosecurity 2009Citrix Infosecurity 2009
Citrix Infosecurity 2009
 
Решения виртуализации Huawei FusionCloud VDI
Решения виртуализации Huawei FusionCloud VDIРешения виртуализации Huawei FusionCloud VDI
Решения виртуализации Huawei FusionCloud VDI
 
AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMP
 
Daas - виртуальный рабочий стол
Daas - виртуальный рабочий столDaas - виртуальный рабочий стол
Daas - виртуальный рабочий стол
 
Desktop virtualization
Desktop virtualizationDesktop virtualization
Desktop virtualization
 
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированиюЧем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
Чем похожи и чем отличаются VDI и RDS? Как правильно подойти к проектированию
 
Защита мобильных пользователей
Защита мобильных пользователейЗащита мобильных пользователей
Защита мобильных пользователей
 
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
 Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед... Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
 
Citrix Access Gateway
Citrix Access Gateway Citrix Access Gateway
Citrix Access Gateway
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
 
Citrix Access Gateway
Citrix Access Gateway Citrix Access Gateway
Citrix Access Gateway
 
Защита распределенных сетей.pdf
Защита распределенных сетей.pdfЗащита распределенных сетей.pdf
Защита распределенных сетей.pdf
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
 
Перспективы будущих вычислений Облака, как они есть
Перспективы будущих вычисленийОблака, как они естьПерспективы будущих вычисленийОблака, как они есть
Перспективы будущих вычислений Облака, как они есть
 
WatchGuard SD-WAN
WatchGuard SD-WAN WatchGuard SD-WAN
WatchGuard SD-WAN
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 
Что нас ждет со стороны BN? Или ИТ.
Что нас ждет со стороны BN? Или ИТ. Что нас ждет со стороны BN? Или ИТ.
Что нас ждет со стороны BN? Или ИТ.
 
Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!
 
IaaS презентация
IaaS презентацияIaaS презентация
IaaS презентация
 

Direct access

  • 1.
  • 2.
  • 3.
  • 4.
  • 5.  Мобильных компьютеров выпускается больше, чем настольных (IDC Worldwide Quarterly PC Tracker, December 2008)  Стоимость поддержки мобильного компьютера  Стоимость рабочего места в офисе еще выше, а производительность для ряда сотрудников - ниже
  • 6.
  • 7. Всегда на связи Есть интернет? Значит, есть Интранет Соединяется автоматически Безопасность Зашифровано по-умолчанию Policy-based контроль на уровне приложений и серверов Поддержка аутентификации на базе смарт- карт Управляемость Позволяет управление удаленными клиентами Мастеры установки и настройки Ниже стоимость владения Упрощенные политики периметра Уменьшение нагрузки на пользователя Нет нужды в отдельном шлюзе для каждого приложения
  • 8.  Улучшенная управляемость  Разделение интернет и интранет трафика  Производительность конечного пользователя  Работает везде  Аутентификация и шифрование на всем протяжении соединения  Может дополнять классические VPN решения
  • 9.  Один или более серверов под управлением Windows 2008 R2 с двумя NIC  DirectAccess клиенты должны быть под управлением Windows 7 (2008 R2)  AD с хотя бы одним DC под управлением Windows 2008 SP2 и выше  PKI  Политики IPSec  Технологии и/или устройства для работы с IPV6 (ISATAP, Teredo, NAT-PT) или native IPv6
  • 10.  Там, где невозможно ответить требованиям для построения DirectAccess  Наличие недоменных компьютеров  Присутствие ОС старше, чем W7/2008R2  Отсутствие PKI  Полное отсутствие поддержки IPv6  Нежелание размещать сервер DirectAccess на периметре
  • 11. DirectAccess VPN Подключение происходит автоматически, без участия пользователя X Работает через любые сетевые экраны X Supports selected server access and IPsec authentication with an internet network server X Поддерживает аутентификацию и шифрование на всем протяжении соединения X Поддерживает управление удаленными компьютерами X Совместимо с MS Windows Vista и более ранними X Совместимо с ОС не от Microsoft X Поддерживает недоменные компьютеры X Поддерживает серверы старше, чем Windows 2008 R2 в качестве сервера доступа X
  • 13.
  • 14.
  • 15.
  • 16.  Единственный сервер  Много серверов с разными ролями  Много серверов с одинаковыми ролями  Failover Cluster для отдельных компонент
  • 17. Techdays.ru 2001:1:1::b3df 2001:1:1::b3de Порядок разрешения имен Локальный кеш Файл hosts NRPT DNS
  • 19.  NAP  Server and Domain Isolation (??? Translate???)  Двухфакторная аутентификация
  • 20.
  • 21. DirectAccess Client NAT Device (Win7+ICS) DirectAccess Server LAN DC Application Server Internet Internet Server DNS, Web

Editor's Notes

  1. Посмотреть, что рассказывать