В последние годы удаленная работа перестала быть временной мерой или вынужденным вариантом. В настоящее время это полноценная модель функционирования, что означает, что требования к ИТ-инфраструктуре изменились существенно. Заместитель директора департамента эксплуатации CommuniGate Pro Динислам Вахитов делится опытом трансформации под формат CommuniGate Pro: подходами, вызовами, результатами и уроками.

Минимум необходимого
В типичной распределенной компании с численностью более ста сотрудников около 80% работают на постоянной удалёнке из различных регионов. Для технических специалистов эффективность не снижается, а зачастую возрастает: меньше отвлекающих факторов, собрать экспертов в видеозвонке проще, чем в офисе. Бизнес перестает быть привязанным к определенному городу, получая доступ к талантам без необходимости офисов и переездов.
Удалённая работа невозможна без трех основных компонентов: защищенного доступа, коммуникаций и системы управления задачами. Остальные элементы адаптируются по мере необходимости.
На начальном этапе внедряется единая среда доступа: защищенное соединение, централизованный каталог учетных записей, обязательная двухфакторная аутентификация. Практика множества локальных пользователей уходит в прошлое — один сотрудник, одна учетная запись.
Выбирается единый мессенджер и платформа для видеозвонков, задачи консолидируются в трекере. Базовый мониторинг следит за доступностью удалённого доступа, электронной почты и ключевых сервисов.
Проведя анализ реальных нагрузок, внедряются ролевая модель, централизованное управление рабочими станциями, расширенный мониторинг, резервное копирование и сценарии восстановления. Полный VDI, как правило, не находит применения: он усложняет инфраструктуру без ощутимых преимуществ.
Перестройка с акцентом на безопасность
Главная проблема заключается в смене парадигмы. Уверенность в безопасности внутренней сети теряет актуальность, когда сотрудники подключаются из дома, коворкингов и общественных Wi-Fi.
Доступ к критически важным системам осуществляется только через защищенные каналы, права доступа — к конкретным сервисам с учетом роли, устройства и условий подключения. Это переход к модели Zero Trust: доверие определяется не местом подключения, а сочетанием факторов.
Основные угрозы — фишинг, слабые пароли, неподконтрольное программное обеспечение на домашних компьютерах. Решение — расширенный сбор журналов, выявление аномалий, сценарии реагирования от блокировки сессии до проверки устройства. После реальных инцидентов просьбы отключить двухфакторную аутентификацию прекращаются.
Через расстояния
В распределенной команде задержки и маршрутизация напрямую влияют на производительность. Решение заключается в создании нескольких географических точек входа: пользователь подключается к ближайшему узлу, маршрутизация осуществляется внутри корпоративной сети. Настройки MTU и MSS оптимизируются для совместимости с различными операторами.
Основная часть обработки переносится на сервер, а по сети идет пользовательский трафик — это критически важно для медленных каналов.
Ведется мониторинг шлюзов, сессий, авторизаций и задержек на единых дашбордах с оповещениями. Используются синтетические пользователи — автоматизированные сценарии проверяют вход, почту и базовые операции, выявляя сбои до поступления обращений в службу поддержки.
Отвязаться от ноутбука
Устройства централизованно управляются, существует инвентаризация, все работают по единым политикам. Диски шифруются, программное обеспечение контролируется. Сотрудники осведомлены о порядке действий при утрате и возврате оборудования. При потере блокируется доступ, выполняется удаленная очистка, анализируются журналы.
Резервное копирование осуществляется централизованно. Регулярно копируются базы данных, файловые хранилища, конфигурации и элементы инфраструктуры. Копии хранятся на основной и резервной площадках, восстановление проверяется.
Экономика определяется архитектурой
Попытки определить стоимость одного удаленного сотрудника оказываются малопригодными. Вместо этого пересматривается структура расходов: оценивается необходимость каждого элемента, возможности автоматизации и отказа от избыточного.
Выбирается облачная инфраструктура. Провайдер отвечает за мощности, сети и систему хранения данных, внутренняя команда — за виртуальные машины, сетевую архитектуру и сервисы. Эксплуатация оборудования и отказоустойчивость лежат на провайдере, внутренние задачи — доступ, почта, мониторинг, резервные копии, безопасность. Такая модель удобнее как с точки зрения эксплуатации, так и с точки зрения безопасности.
Где появляются ошибки: симулятор против реального iPhone


