Skip to main content

В последние годы удаленная работа перестала быть временной мерой или вынужденным вариантом. В настоящее время это полноценная модель функционирования, что означает, что требования к ИТ-инфраструктуре изменились существенно. Заместитель директора департамента эксплуатации CommuniGate Pro Динислам Вахитов делится опытом трансформации под формат CommuniGate Pro: подходами, вызовами, результатами и уроками.

Минимум необходимого

В типичной распределенной компании с численностью более ста сотрудников около 80% работают на постоянной удалёнке из различных регионов. Для технических специалистов эффективность не снижается, а зачастую возрастает: меньше отвлекающих факторов, собрать экспертов в видеозвонке проще, чем в офисе. Бизнес перестает быть привязанным к определенному городу, получая доступ к талантам без необходимости офисов и переездов.

Удалённая работа невозможна без трех основных компонентов: защищенного доступа, коммуникаций и системы управления задачами. Остальные элементы адаптируются по мере необходимости.

На начальном этапе внедряется единая среда доступа: защищенное соединение, централизованный каталог учетных записей, обязательная двухфакторная аутентификация. Практика множества локальных пользователей уходит в прошлое — один сотрудник, одна учетная запись.

Выбирается единый мессенджер и платформа для видеозвонков, задачи консолидируются в трекере. Базовый мониторинг следит за доступностью удалённого доступа, электронной почты и ключевых сервисов.

Проведя анализ реальных нагрузок, внедряются ролевая модель, централизованное управление рабочими станциями, расширенный мониторинг, резервное копирование и сценарии восстановления. Полный VDI, как правило, не находит применения: он усложняет инфраструктуру без ощутимых преимуществ.

Перестройка с акцентом на безопасность

Главная проблема заключается в смене парадигмы. Уверенность в безопасности внутренней сети теряет актуальность, когда сотрудники подключаются из дома, коворкингов и общественных Wi-Fi.

Доступ к критически важным системам осуществляется только через защищенные каналы, права доступа — к конкретным сервисам с учетом роли, устройства и условий подключения. Это переход к модели Zero Trust: доверие определяется не местом подключения, а сочетанием факторов.

Основные угрозы — фишинг, слабые пароли, неподконтрольное программное обеспечение на домашних компьютерах. Решение — расширенный сбор журналов, выявление аномалий, сценарии реагирования от блокировки сессии до проверки устройства. После реальных инцидентов просьбы отключить двухфакторную аутентификацию прекращаются.

Через расстояния

В распределенной команде задержки и маршрутизация напрямую влияют на производительность. Решение заключается в создании нескольких географических точек входа: пользователь подключается к ближайшему узлу, маршрутизация осуществляется внутри корпоративной сети. Настройки MTU и MSS оптимизируются для совместимости с различными операторами.

Основная часть обработки переносится на сервер, а по сети идет пользовательский трафик — это критически важно для медленных каналов.

Ведется мониторинг шлюзов, сессий, авторизаций и задержек на единых дашбордах с оповещениями. Используются синтетические пользователи — автоматизированные сценарии проверяют вход, почту и базовые операции, выявляя сбои до поступления обращений в службу поддержки.

Отвязаться от ноутбука

Устройства централизованно управляются, существует инвентаризация, все работают по единым политикам. Диски шифруются, программное обеспечение контролируется. Сотрудники осведомлены о порядке действий при утрате и возврате оборудования. При потере блокируется доступ, выполняется удаленная очистка, анализируются журналы.

Резервное копирование осуществляется централизованно. Регулярно копируются базы данных, файловые хранилища, конфигурации и элементы инфраструктуры. Копии хранятся на основной и резервной площадках, восстановление проверяется.

Экономика определяется архитектурой

Попытки определить стоимость одного удаленного сотрудника оказываются малопригодными. Вместо этого пересматривается структура расходов: оценивается необходимость каждого элемента, возможности автоматизации и отказа от избыточного.

Выбирается облачная инфраструктура. Провайдер отвечает за мощности, сети и систему хранения данных, внутренняя команда — за виртуальные машины, сетевую архитектуру и сервисы. Эксплуатация оборудования и отказоустойчивость лежат на провайдере, внутренние задачи — доступ, почта, мониторинг, резервные копии, безопасность. Такая модель удобнее как с точки зрения эксплуатации, так и с точки зрения безопасности.

Вам может быть интересно: 

Где появляются ошибки: симулятор против реального iPhone

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий