quinta-feira, 18 de outubro de 2012
Por Documentação rede é tão importante
Redes sem documentos
------------
Eu não posso dizer quantos projetos que eu já trabalhei em que
o cliente tem pouca ou nenhuma documentação rede. O
razão para a falta de documentação de rede é variada. Em
muitos casos, isso é tanto culpa do cliente e do
vendedor / consultor que projetou e implementou o
rede. O vendedor simplesmente não fazê-lo e que o cliente
não pressione com força suficiente para isso. Em alguns casos, a tecnologia,
consultores não sinto que é importante o suficiente ou quer
bloquear o cliente em ter que chamar "eles" se algo
der errado ou uma configuração precisa de ser mudado.
Não só isto é prática pobre, no lado do
consultor, pode ter um efeito dramático sobre a futura
crescimento do cliente, aumentam os custos de rede futuro
upgrades e diagnósticos, e pode impactar negativamente o
de segurança da rede clientes.
Os resultados de uma rede indocumentado
------------
Antes de lhe dizer os itens básicos que precisam ser documentados
no que diz respeito a redes de computadores, primeiro eu quero dar-lhe
exemplos do que eu "não" visto documentado, e que
problemas que isso causou.
Durante um dos meus projetos anteriores, que era principalmente para
implementar um novo firewall e assegurar muitos dos interno
sistemas, eu tive alguns problemas realmente incríveis. Nenhum dos
os sistemas de servidores primários foram documentados. Ninguém sabia o que
servidor fez o que, quanto espaço de memória, disco, que tipo de
processador (es), e, em alguns casos, não se sabe o que Operating
Sistema foi instalado. E pior do que isso, durante a minha inicial
revisão, localizado a três servidores em um armário, em uma diferente
chão, que ninguém nem sabia que existia!
Por causa da falta de documentação de rede, ninguém sabia
o que era suposto ser feito para manter a sua empresa
Anti-Virus sistema. Quando eu finalmente determinou que o administrador
senha era para acessar os serviços Anti-Virus, encontrei
que as assinaturas de vírus não tinha sido atualizado em mais de seis
meses. Então descobrimos que o sistema não foi ainda
funcionamento e cerca de 90% dos sistemas na rede foram
infectado com o vírus e worms (e não o tipo irritante
ou, o tipo destrutivo)
Encontramos também havia quatro servidores de backup de fita diferentes,
e mais uma vez, por causa da falta de documentação de rede,
nenhum deles tinha sido mantida. O cliente só manteve
mudando fitas. E você sabe o que, nenhum do backup
empregos haviam sido executado por mês. Fale sobre uma falsa sensação
de segurança!
A última coisa que eu quero falar é sobre como a falta de
documentação da rede e procedimentos podem afetar rede
segurança. Em um caso, o cliente tinha um pouco caro
Firewall Check Point no lugar. Nenhuma documentação foi
disponível eo cliente tinha sido dito que nada precisava
a ser feito para manter o Firewall. O cliente me disse
que, recentemente, o seu acesso à Internet tornou-se muito
lento. Demorou dois dias para localizar o console da Check Point
senha. Quando eu entrei, descobri que o drive C: teve
absolutamente nenhum espaço livre em disco, pois o log do Firewall teve
consumido tudo. Isto poderia ter sido evitado se o
Firewall foi instalado corretamente em primeiro lugar. O Firewall
também foi de cerca de 4 Service Packs para trás, e as regras de
lugar foram bastante inadequada. Para não mencionar que nenhum dos
regras em si tinha sido documentada. E mais uma coisa a
pensar. Se esta rede tinha sido atacada e
comprometida, a rapidez com que temos sido capazes de responder
para o ataque, se tanto da rede foi irregular? Ele
teria sido um desastre.
Documentação Rede Básica
------------
Aqui está um conjunto básico de itens que devem estar contidos em
documentação de rede:
Todo o hardware servidor e sistemas operacionais devem ser
documentado, incluindo os locais físicos e que
primário, secundário, etc. fins a que servem. Todos chave
contas de serviço uma conta de login de usuário ID e senha de
devem ser documentados e guardados em um local seguro, talvez um
empresa cofre ou cofre, ou usar algo como a KeyPass
armazená-los. Um diagrama visual do layout da rede, mesmo
a partir de um nível elevado, deve existir, não importa quão grande ou pequeno
a rede é. Produtos como WhatsUpGold pode ajudar com
isso ou você pode criar um diagrama do Visio da rede.
Procedimentos sobre como manter a tecnologia de rede,
incluindo sistemas operacionais, serviços de segurança relacionados,
backup e recuperação de desastres (continuidade de negócios), e
tecnologias de firewall deveria existir.
Além disso, você deve
documentar e proteger todo o sistema operacional e do aplicativo
licenciamento. Isso é algo que passa muitas vezes despercebida
e é imperativo se você tem para se recuperar de um desastre
situação em que a reconstrução dos sistemas é necessário.
Outras informações têm documentado é o contato chave
informação. Por exemplo, quem você chama se sua Internet
conexão cai? Quem você entrar em contato se o seu web externo
serviços não estão funcionando? Você tem um terceiro que
mantém os seus Serviços de Nome de Domínio (DNS)? Se você tem
aplicativos personalizados, você sabe exatamente o que você deve chamar
se existe um problema?
A descrição acima é apenas os itens básicos que precisam ser documentados
dentro de uma rede de computadores. Há muitos aspectos a mais
documentação da rede.
Quem precisa para documentar sua rede
------------
Em poucas palavras, alguém em casa que tem uma rede de computadores,
escritório escritório, pequeno ou grande escritório, deve ter um
nível adequado de documentação da rede e os procedimentos para
seguir, a fim de manter a rede. Se você tem
investiu em tecnologia de rede, que você não quer manter sua
investimento seguro, som e realizar no auge?
Conclusão
------------
Se você é um cliente, e ter um integrador de sistemas ou
consultor que trabalha em uma implementação de nova rede ou
atualizar um já existente, a demanda que eles lhe fornecer
completar a documentação de rede. Mesmo que custa-lhe extra
você deve pedir. Ela vai lhe poupar muito tempo e
dinheiro no futuro. E, pode realmente manter o seu negócio
de experimentar longos períodos de tempo para baixo.
Você pode reprint ou publicar este artigo gratuitamente, enquanto os bylines estão incluídos....
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário