کاربردها
جداسازی شبکههای سازمان
جداسازی کامل شبکههای سازمان بدون نیاز به دستگاههای جداگانه برای هر کاربر
بسیاری از سازمانها به دلیل الزامات امنیتی، شبکههای سازمان را از یکدیگر جدا کردهاند و برای هر کاربر دو PC در نظر گرفتهاند. ویسپو مدلهای مختلفی برای این تفکیک دارد که متناسب با الزامات امنیتی سازمان انتخاب میشوند و نیاز به PCهای مجزا را کاهش میدهند.
تفکیک از پایه
جداسازی از سطح پورت فیزیکی
در ویسپو، تفکیک شبکه از سطح پورت فیزیکی سرورها و VLAN آغاز میشود و هر دسکتاپ ابری آدرس MAC مستقل خود را دارد. دسکتاپهای متصل به شبکههای مختلف سازمان میتوانند روی سرورهای مجزا و از طریق درگاههای دسترسی مجزا اجرا شوند.
شبکهی ۱
شبکهی ۲
اینترنت
- ۵ درگاههای دسترسی مجزا
- ۴ دسکتاپ ابری · MAC مستقل
- ۳ سرورهای مجزا
- ۲ VLAN
- ۱ پورت فیزیکی
سه مدل جداسازی
سه مدل تفکیک شبکه در ویسپو
متناسب با سطح حساسیت و الزامات سازمان
مدل ۱
دو ویسپوکلاینت
برای هر کاربر دو ویسپوکلاینت در نظر گرفته میشود که هر یک به دسکتاپ یکی از دو شبکهی مجزای سازمان متصل است. در این مدل، دستگاه اتصال کاربر نیز برای هر شبکه جداست.
ارقام تقریبی است و بر اساس شرایط هر سازمان در مرحلهی طراحی محاسبه میشود.
لایههای حفاظتی
لایههای حفاظتی تکمیلی
- ۱ درگاه دسترسی دسکتاپ (Desktop Access Gateway) و درگاه دسترسی سرویس (Service Access Gateway) مجزا
- ۲ رمزنگاری کامل ارتباطات
- ۳ کنترل انتقال داده میان دو دسکتاپ (Clipboard، فایل و درگاهها) بر اساس سیاست سازمان
- ۴ نگهداری داده در مرکز داده و کنترل ذخیرهسازی روی دستگاه کاربر بر اساس سیاست سازمان
- ۵ پایش و ثبت فعالیتها در پنل مدیریت
طراحی راهکار اختصاصی متناسب با نیازهای سازمان
تیم طراحی و معماری ویسپو نیازها، زیرساخت موجود و اهداف سازمان را بررسی میکند و طرحی اختصاصی، همراه با تحلیل فنی و اقتصادی، ارائه میدهد.