· Контроль с Вашей стороны всех действий выполняемых оператором за Вашим компьютером!
Информация для системных администраторов
«Помощник Info» - это клиентское приложение, предназначенное для «удаленной работы» нашего Оператора на Вашем компьютере без вызова специалиста к Вам в кабинет.
Как Вы уже догадались из приставки к названию «Клиентское приложение» - это всего лишь малая часть огромного проекта, разработанного специалистами ООО «Инфо-Брянск» в рамках реализации сервисных услуг «Удаленного аутсорсинга ПО».
В основу технологии коммуникации заложена «двустороння модель информационного обмена данными» (Туннель).
В отличие от программных продуктов подобного класса, где используется модель доступа «Оператор <> Провайдер услуг коммуникации <> Клиент», основной упор данной разработки был направлен на создание сверхмалой «Виртуальной частной сети» (VPN) между оператором и клиентом. Приставка «сверхмалый» - означает, что участниками в такой сети служат только компьютер оператора и компьютер клиента.
Для создания такой сети используется наш собственный программный продукт, с помощью которого между оператором и клиентом создается сетевой туннель, который ко всему прочему использует шифрование трафика с использованием протокола SSL/TLS на основе сертификата и ключа доступа
Со стороны клиента, для реализации подобной схемы, требуется минимум действий, т.к. весь необходимый функционал автоматизирован и встроен в приложение «Помощник Info». Конечному клиенту, самостоятельно, необходимо только скачать, запустить исполняемый файл «IBSupport.exe», после чего программа готова к использованию.
Из достоинств данной схемы следует отметить тот факт, что связь можно организовать через «Прокси-сервер», легко и быстро настроить сетевой экран (Брандмауэр) т.к. связь в рамках информационного туннеля имеет всего один коммуникационный «порт» на компьютере клиента!
О технологии управления рабочим столом клиента.
В основу заложены две технологии:
- сервис VNC (Virtual Network Computing) с защитой доступа по паролю,
- служба «Удаленный помощник Windows» (пока проходит техническую отладку).
Что нужно знать администратору для настройки Брандмауэра
Если в вашей сети на клиентских местах используются специализированные программы сетевого экранирования, для правильной работы клиентского приложения необходимо в настройках Брандмауэра разрешить пропуск входящего и исходящего трафика для порта 3991 – коммуникационный порт сервиса VNC.
Что с безопасностью?
Как уже было сказано ранее для связи «Клиент <> Оператор» используется сверхмалая «Виртуальная частная сеть» (VPN), в которой есть только два участника, коммуникация трафика проходит по шифрованному SSL туннелю, маршрутизируемому на стороне оператора. Маршрутизация трафика использует протокол TCP/IP и пропускает только пакеты, идущие через/в порт 3991 (сервис VNC), все остальные запросы блокируются. Модель подобной коммуникации позволяет исключить любые запросы к сетевым службам со стороны оператора на компьютер клиента.