Architektura instalacji

Scenariusze wdrożenia Endelo

Elastyczność architektoniczna dopasowana do wymagań bezpieczeństwa Twojej sieci. Od instalacji w lokalnej sieci firmowej po sieci odizolowane fizycznie od Internetu.

Przegląd modeli wdrożeniowych

Trzy podstawowe scenariusze instalacji platformy Endelo w infrastrukturze organizacji.

On-Premise

Własna sieć

Instalacja centralnego serwera Endelo bezpośrednio w lokalnej infrastrukturze serwerowej Twojej organizacji. Pełna kontrola nad danymi i ruchem sieciowym.

  • Serwer zainstalowany w lokalnym centrum danych
  • Brak konieczności korzystania z publicznej chmury
  • Komunikacja z agentami w sieci lokalnej i VPN

Offline

Brak Internetu

Zarządzanie komputerami i serwerami w środowiskach, które nie posiadają bezpośredniego połączenia ze światem zewnętrznym. Agenci komunikują się wyłącznie z lokalnym serwerem.

  • Brak wymaganych połączeń wychodzących do Internetu
  • Lokalne repozytorium instalatorów i aktualizacji
  • Zdalne wsparcie i zadania w zamkniętej podsieci

Air-Gapped

Pełna izolacja

Praca w sieciach całkowicie odizolowanych fizycznie i logicznie od jakiejkolwiek sieci zewnętrznej. Dostarczanie wydań i pakietów w procedurze kontrolowanego transferu.

  • Fizyczna separacja sieci zarządzanej
  • Weryfikacja podpisów kryptograficznych przed importem
  • Spełnienie rygorystycznych wymagań bezpieczeństwa
Własna infrastruktura

Wdrożenie On-Premise

Centralny serwer Endelo instalowany jest w lokalnym centrum danych lub serwerowni organizacji. Wszystkie bazy danych, konfiguracje i pakiety instalacyjne pozostają wewnątrz sieci firmowej.

  • Pełna suwerenność danych i brak zależności od zewnętrznych dostawców chmury
  • Obsługa stacji roboczych i serwerów w sieci lokalnej (LAN) oraz poprzez połączenia VPN
  • Możliwość integracji z lokalnymi mechanizmami sieciowymi i politykami bezpieczeństwa
  • Bezpośrednia kontrola nad harmonogramami zadań i obciążeniem sieci wewnętrznej
Środowiska zamknięte

Wdrożenie Offline

Rozwiązanie dedykowane dla sieci korporacyjnych lub instytucjonalnych, które z powodów bezpieczeństwa lub specyfiki technicznej nie posiadają bezpośredniego połączenia z siecią Internet.

  • Agenci komunikują się wyłącznie z lokalnym serwerem Endelo w wydzielonej podsieci
  • Brak konieczności otwierania portów wychodzących do Internetu na stacjach roboczych
  • Lokalne repozytorium oprogramowania i aktualizacji w module Software Center
  • Zachowanie pełnej funkcjonalności zdalnego wsparcia i automatyzacji PowerShell
Pełna separacja

Wdrożenie Air-Gapped

Scenariusz dla sieci o najwyższym stopniu ochrony, fizycznie i logicznie odseparowanych od świata zewnętrznego. Brak jakiegokolwiek bezpośredniego styku z sieciami niezarządzanymi.

  • Praca w całkowicie odizolowanych instalacjach infrastrukturalnych
  • Dostarczanie wydań oprogramowania za pomocą kontrolowanych nośników transferowych
  • Obowiązkowa weryfikacja sum kontrolnych SHA-256 i podpisów przed importem paczek
  • Gwarancja, że żaden element systemu nie podejmuje prób połączeń zewnętrznych

Wdrażanie agentów w skali korporacyjnej

Endelo umożliwia generowanie przygotowanych pakietów instalatora agenta, dostosowanych do skali i metod dystrybucji w Twojej organizacji.

Instalacja ręczna

Pakiety do wdrożeń jednostkowych

Instalatory przygotowane do uruchomienia bezpośrednio przez administratora na stacji roboczej lub serwerze. Zawierają wstępnie zdefiniowany adres centralnego serwera Endelo oraz niezbędne certyfikaty zaufania, co skraca czas podłączenia urządzenia do systemu.

Instalacja masowa

Pakiety do wdrożeń korporacyjnych

Pakiety instalacyjne skonfigurowane pod kątem cichej instalacji (silent install) za pośrednictwem zasad grupy (GPO) lub innych narzędzi dystrybucji. Pozwalają na zautomatyzowane wdrożenie agenta na setkach stacji roboczych bez interakcji użytkownika.

Skonsultuj architekturę wdrożenia

Nasi inżynierowie pomogą dobrać odpowiedni model instalacji Endelo dopasowany do topologii i reguł bezpieczeństwa w Twojej sieci.

Umów konsultację techniczną