Scenariusze wdrożenia Endelo
Elastyczność architektoniczna dopasowana do wymagań bezpieczeństwa Twojej sieci. Od instalacji w lokalnej sieci firmowej po sieci odizolowane fizycznie od Internetu.
Przegląd modeli wdrożeniowych
Trzy podstawowe scenariusze instalacji platformy Endelo w infrastrukturze organizacji.
On-Premise
Własna siećInstalacja centralnego serwera Endelo bezpośrednio w lokalnej infrastrukturze serwerowej Twojej organizacji. Pełna kontrola nad danymi i ruchem sieciowym.
- Serwer zainstalowany w lokalnym centrum danych
- Brak konieczności korzystania z publicznej chmury
- Komunikacja z agentami w sieci lokalnej i VPN
Offline
Brak InternetuZarządzanie komputerami i serwerami w środowiskach, które nie posiadają bezpośredniego połączenia ze światem zewnętrznym. Agenci komunikują się wyłącznie z lokalnym serwerem.
- Brak wymaganych połączeń wychodzących do Internetu
- Lokalne repozytorium instalatorów i aktualizacji
- Zdalne wsparcie i zadania w zamkniętej podsieci
Air-Gapped
Pełna izolacjaPraca w sieciach całkowicie odizolowanych fizycznie i logicznie od jakiejkolwiek sieci zewnętrznej. Dostarczanie wydań i pakietów w procedurze kontrolowanego transferu.
- Fizyczna separacja sieci zarządzanej
- Weryfikacja podpisów kryptograficznych przed importem
- Spełnienie rygorystycznych wymagań bezpieczeństwa
Wdrożenie On-Premise
Centralny serwer Endelo instalowany jest w lokalnym centrum danych lub serwerowni organizacji. Wszystkie bazy danych, konfiguracje i pakiety instalacyjne pozostają wewnątrz sieci firmowej.
- Pełna suwerenność danych i brak zależności od zewnętrznych dostawców chmury
- Obsługa stacji roboczych i serwerów w sieci lokalnej (LAN) oraz poprzez połączenia VPN
- Możliwość integracji z lokalnymi mechanizmami sieciowymi i politykami bezpieczeństwa
- Bezpośrednia kontrola nad harmonogramami zadań i obciążeniem sieci wewnętrznej
Wdrożenie Offline
Rozwiązanie dedykowane dla sieci korporacyjnych lub instytucjonalnych, które z powodów bezpieczeństwa lub specyfiki technicznej nie posiadają bezpośredniego połączenia z siecią Internet.
- Agenci komunikują się wyłącznie z lokalnym serwerem Endelo w wydzielonej podsieci
- Brak konieczności otwierania portów wychodzących do Internetu na stacjach roboczych
- Lokalne repozytorium oprogramowania i aktualizacji w module Software Center
- Zachowanie pełnej funkcjonalności zdalnego wsparcia i automatyzacji PowerShell
Wdrożenie Air-Gapped
Scenariusz dla sieci o najwyższym stopniu ochrony, fizycznie i logicznie odseparowanych od świata zewnętrznego. Brak jakiegokolwiek bezpośredniego styku z sieciami niezarządzanymi.
- Praca w całkowicie odizolowanych instalacjach infrastrukturalnych
- Dostarczanie wydań oprogramowania za pomocą kontrolowanych nośników transferowych
- Obowiązkowa weryfikacja sum kontrolnych SHA-256 i podpisów przed importem paczek
- Gwarancja, że żaden element systemu nie podejmuje prób połączeń zewnętrznych
Wdrażanie agentów w skali korporacyjnej
Endelo umożliwia generowanie przygotowanych pakietów instalatora agenta, dostosowanych do skali i metod dystrybucji w Twojej organizacji.
Pakiety do wdrożeń jednostkowych
Instalatory przygotowane do uruchomienia bezpośrednio przez administratora na stacji roboczej lub serwerze. Zawierają wstępnie zdefiniowany adres centralnego serwera Endelo oraz niezbędne certyfikaty zaufania, co skraca czas podłączenia urządzenia do systemu.
Pakiety do wdrożeń korporacyjnych
Pakiety instalacyjne skonfigurowane pod kątem cichej instalacji (silent install) za pośrednictwem zasad grupy (GPO) lub innych narzędzi dystrybucji. Pozwalają na zautomatyzowane wdrożenie agenta na setkach stacji roboczych bez interakcji użytkownika.
Skonsultuj architekturę wdrożenia
Nasi inżynierowie pomogą dobrać odpowiedni model instalacji Endelo dopasowany do topologii i reguł bezpieczeństwa w Twojej sieci.
Umów konsultację techniczną