עבודה מרחוק
עם הפיכת מערכת המחשוב והתוכנות בארגון לחלק חיוני בעבודת הארגון, נדרשו מנהלי המחשוב בארגונים לתת פתרונות לזמינות הנתונים והתוכנות גם לעובדים ניידים או לעובדים הנמצאים רחוק מהמשרד הראשי. עובדים אלה מעוניינים בגישה לנתונים שלהם (תוכנות/מייל/יומן/ERP).
בסקירה זו ניתן את הפתרונות העיקריים והנפוצים (מתוך רבים אחרים) שניתן ליישם על מנת לאפשר זאת.
לפני שנתחיל בסקירה חשוב להבחין בין שני מושגים:
התשתית הפיזית: על איזה סוג של קו יעברו הנתונים: אינטרנט, טלפון, נל"ן וכד'. לכל קו יתרונות וחסרונות משלו.
תוכנת התקשורת שבאמצעותה נתחבר למשרד הראשי ואשר תספק לנו את ממשק המשתמש דרכו יתבצע החיבור.
לכל פתרון שיוצג יתרונות וחסרונות והם יבחנו על פי חמישה פרמטרים:
קלות ופשטות ההתקנה/הטמעה
עלות
מהירות העבודה
אבטחת המידע
מספר העובדים אשר יכולים לעבוד בו זמנית מרחוק
לפני שעסק יבחר את הפתרון המתאים לו, יש לענות על מספר שאלות:
מה היקף העבודה של העובד הנייד? היקף הזמן היומי שדרוש לו להתחבר לאתר הראשי.
כמה עובדים צריכים להתחבר בו זמנית לעסק?
מהו התקציב שעומד לצורך הטמעת הפתרון?
על פי התשובות לשאלות אלו נבחר את הפיתרון המתאים ביותר.
סוגי קווי תקשורת: מהירות/אמינות פשטות התקנה/ הטמעה עלות רמת אבטחת המידע
נל"ןFrame relayAtm:
מתאים לחיבור מספר רב של עובדים על אותו קו מהיר מאוד
(ניתן לבחור קוים במהירויות שונות),
די אמין לא כל כך טרוויאלי, מצריך התקנה מקצועית של חברת בזק גבוהה מאוד, הן בעלות ההתקנה והן בעלות השימוש החודשי לבזק לרוב מאובטח מאוד מאחר והקו הוא "פרטי"
קו טלפון (אנלוגי):
צריך קו לכל עובד, מתאים לחיבור של עובדים מועטים בו זמנית נמוכה, פחות אמין (מתאים בעיקר לחיבור לזמן קצר) התקנה פשוטה מאוד ובזמן קצר נמוכה, הן בעלות ההתקנה והן בעלות השימוש החודשי בינונית
אינטרנט:
מתאים לחיבור מספר רב של עובדים בו זמנית אמין ומהיר (ישנן חבילות המציעות מהירויות שונות, וחבילות המוצעות בעיקר לעסקים) התקנה פשוטה יחסית נמוכה יחסית בעייתית, מצריך מתן פתרון לאבטחת הנתונים
RF או תקשורת לוויינית/אלחוטית:
מתאים לחיבור מספר רב של עובדים בו זמנית מהיר מאוד, Kעיתים אמינות בעייתית (מושפע מתנאי מזג אויר) התקנה מורכבת, תלוית מרחק בין האתרים התקנה יקרה בינונית
תוכנות שליטה וחיבור:
בבואנו לבחור את תוכנת השליטה והחיבור נתייחס לפרמטרים הבאים:
1. קלות ופשטות ההתקנה/הטמעה
2. עלות
3. מספר העובדים אשר יכולים לעבוד בו זמנית מרחוק
לא כל התוכנות מתאימות לעבודה מרובת משתמשים מרוחקים, וחלקן "משביתות" את המחשב עליו אנו משתלטים. בארגון המבקש תקשורת של מספר עובדים ניידים אל הסניף המרכזי, נבחר בהקמת שרת יעודי (שרת טרמינל) אשר אליו יתחברו כל המשתמשים.
קיימים פתרונות תוכנה רבים, נסקור את הנפוצים שבהם.
בחלק מהם ניתן לשלב אבטחה על ידי סיסמאות זיהוי ו/או הצפנת התעבורה.
Terminal Server
עלות חיבור יחיד או מספר עובדים פשטות התקנה והטמעה
דורש שרת ורישיונות מאפשר חיבור של מספר עובדים מצריך ידע בהתקנה והטמעה
Remote Desktop XP
תוכנה הנמצאת כבר בתוך מערכת ההפעלה ישמש לרוב עובד אחד אשר בזמן החיבור "ישבית" את המחשב עליו הוא משתלט פשוט מאוד
pcAnywhere/
VNC/RADmin ותוכנות דומות חלקן בחינם וחלקן בעלות לרוב ישמש עובד אחד אשר "ישבית" את המחשב עליו הוא משתלט פשוט מאוד
לסיכום, על מנת שנקבל ביצועים טובים ומהירות עבודה גבוהה (לעיתים כמעט "שקופה", כאילו העובד יושב פיזית במשרד) יש לבחור קו מהיר. מקובל מאוד להשתמש באינטרנט לצורך כך, עקב עלותו הנמוכה וזמינותו כמעט בכל עסק. יש לבחור קו במהירות גבוהה (על פי מספר עובדים) ומומלץ לבחור את אחת מהחבילות שמציעים ספקי השירות במיוחד לעסקים.
חבילות אלו יכללו לרוב פתרון אבטחת מידע, כגון הקמת Firewall ועבודה בקו בטכנולוגית VPN (קו מוצפן על גבי תשתית האינטרנט) להגנה על סודיות תעבורת הנתונים.
נכתב ע"י אורי שמאי, מנהל System.
עם הפיכת מערכת המחשוב והתוכנות בארגון לחלק חיוני בעבודת הארגון, נדרשו מנהלי המחשוב בארגונים לתת פתרונות לזמינות הנתונים והתוכנות גם לעובדים ניידים או לעובדים הנמצאים רחוק מהמשרד הראשי. עובדים אלה מעוניינים בגישה לנתונים שלהם (תוכנות/מייל/יומן/ERP).
בסקירה זו ניתן את הפתרונות העיקריים והנפוצים (מתוך רבים אחרים) שניתן ליישם על מנת לאפשר זאת.
לפני שנתחיל בסקירה חשוב להבחין בין שני מושגים:
התשתית הפיזית: על איזה סוג של קו יעברו הנתונים: אינטרנט, טלפון, נל"ן וכד'. לכל קו יתרונות וחסרונות משלו.
תוכנת התקשורת שבאמצעותה נתחבר למשרד הראשי ואשר תספק לנו את ממשק המשתמש דרכו יתבצע החיבור.
לכל פתרון שיוצג יתרונות וחסרונות והם יבחנו על פי חמישה פרמטרים:
קלות ופשטות ההתקנה/הטמעה
עלות
מהירות העבודה
אבטחת המידע
מספר העובדים אשר יכולים לעבוד בו זמנית מרחוק
לפני שעסק יבחר את הפתרון המתאים לו, יש לענות על מספר שאלות:
מה היקף העבודה של העובד הנייד? היקף הזמן היומי שדרוש לו להתחבר לאתר הראשי.
כמה עובדים צריכים להתחבר בו זמנית לעסק?
מהו התקציב שעומד לצורך הטמעת הפתרון?
על פי התשובות לשאלות אלו נבחר את הפיתרון המתאים ביותר.
סוגי קווי תקשורת: מהירות/אמינות פשטות התקנה/ הטמעה עלות רמת אבטחת המידע
נל"ןFrame relayAtm:
מתאים לחיבור מספר רב של עובדים על אותו קו מהיר מאוד
(ניתן לבחור קוים במהירויות שונות),
די אמין לא כל כך טרוויאלי, מצריך התקנה מקצועית של חברת בזק גבוהה מאוד, הן בעלות ההתקנה והן בעלות השימוש החודשי לבזק לרוב מאובטח מאוד מאחר והקו הוא "פרטי"
קו טלפון (אנלוגי):
צריך קו לכל עובד, מתאים לחיבור של עובדים מועטים בו זמנית נמוכה, פחות אמין (מתאים בעיקר לחיבור לזמן קצר) התקנה פשוטה מאוד ובזמן קצר נמוכה, הן בעלות ההתקנה והן בעלות השימוש החודשי בינונית
אינטרנט:
מתאים לחיבור מספר רב של עובדים בו זמנית אמין ומהיר (ישנן חבילות המציעות מהירויות שונות, וחבילות המוצעות בעיקר לעסקים) התקנה פשוטה יחסית נמוכה יחסית בעייתית, מצריך מתן פתרון לאבטחת הנתונים
RF או תקשורת לוויינית/אלחוטית:
מתאים לחיבור מספר רב של עובדים בו זמנית מהיר מאוד, Kעיתים אמינות בעייתית (מושפע מתנאי מזג אויר) התקנה מורכבת, תלוית מרחק בין האתרים התקנה יקרה בינונית
תוכנות שליטה וחיבור:
בבואנו לבחור את תוכנת השליטה והחיבור נתייחס לפרמטרים הבאים:
1. קלות ופשטות ההתקנה/הטמעה
2. עלות
3. מספר העובדים אשר יכולים לעבוד בו זמנית מרחוק
לא כל התוכנות מתאימות לעבודה מרובת משתמשים מרוחקים, וחלקן "משביתות" את המחשב עליו אנו משתלטים. בארגון המבקש תקשורת של מספר עובדים ניידים אל הסניף המרכזי, נבחר בהקמת שרת יעודי (שרת טרמינל) אשר אליו יתחברו כל המשתמשים.
קיימים פתרונות תוכנה רבים, נסקור את הנפוצים שבהם.
בחלק מהם ניתן לשלב אבטחה על ידי סיסמאות זיהוי ו/או הצפנת התעבורה.
Terminal Server
עלות חיבור יחיד או מספר עובדים פשטות התקנה והטמעה
דורש שרת ורישיונות מאפשר חיבור של מספר עובדים מצריך ידע בהתקנה והטמעה
Remote Desktop XP
תוכנה הנמצאת כבר בתוך מערכת ההפעלה ישמש לרוב עובד אחד אשר בזמן החיבור "ישבית" את המחשב עליו הוא משתלט פשוט מאוד
pcAnywhere/
VNC/RADmin ותוכנות דומות חלקן בחינם וחלקן בעלות לרוב ישמש עובד אחד אשר "ישבית" את המחשב עליו הוא משתלט פשוט מאוד
לסיכום, על מנת שנקבל ביצועים טובים ומהירות עבודה גבוהה (לעיתים כמעט "שקופה", כאילו העובד יושב פיזית במשרד) יש לבחור קו מהיר. מקובל מאוד להשתמש באינטרנט לצורך כך, עקב עלותו הנמוכה וזמינותו כמעט בכל עסק. יש לבחור קו במהירות גבוהה (על פי מספר עובדים) ומומלץ לבחור את אחת מהחבילות שמציעים ספקי השירות במיוחד לעסקים.
חבילות אלו יכללו לרוב פתרון אבטחת מידע, כגון הקמת Firewall ועבודה בקו בטכנולוגית VPN (קו מוצפן על גבי תשתית האינטרנט) להגנה על סודיות תעבורת הנתונים.
נכתב ע"י אורי שמאי, מנהל System.