mardi 16 octobre 2012

Pourquoi documentation du Réseau est si important


Réseaux sans-papiers

------------

Je ne peux pas vous dire combien de projets sur lesquels j'ai travaillé dans laquelle
le client a peu de documentation du réseau sans. La
raison de l'absence de documentation du réseau est varié. En
de nombreux cas, c'est à la fois la faute du client et le
vendeur / consultant qui a conçu et mis en œuvre le
réseau. Le vendeur n'a tout simplement pas le faire et le client
ne pas appuyer assez dur pour elle. Dans certains cas, la technologie
consultants ne se sentent pas c'est assez important ou si vous voulez
verrouiller le client à avoir à appeler "eux" si quelque chose
va mal ou une configuration qui doit être changé.

Non seulement est-ce une mauvaise pratique sur le côté de la
consultant, il peut avoir un effet dramatique sur l'avenir
la croissance de la clientèle, augmenter les coûts de futur réseau
mises à jour et les diagnostics, et peuvent nuire à la
la sécurité du réseau de clients.

Les résultats d'un réseau sans-papiers

------------

Avant de vous raconter les éléments de base qui doivent être documentées
en ce qui concerne les réseaux informatiques, je tiens d'abord à vous donner
des exemples de ce que j'ai "pas" vu documenté, et ce
ce qui a causé des problèmes.

Lors d'un de mes projets passés, qui consistait principalement à
mettre en œuvre un nouveau pare-feu et d'assurer un grand nombre des internes
systèmes, j'ai rencontré quelques problèmes vraiment incroyables. Aucun des
les systèmes de serveurs primaires ont été documentés. Personne ne savait ce
serveur a fait quoi, à quel point la mémoire de l'espace disque,, ce type de
processeur (s), et dans certains cas, ne savait pas quoi d'exploitation
Système a été installé. Et pire que ça, ma première
examen, nous avons localisé trois serveurs dans un placard, sur un autre
sol, qui ne savait même pas existé!

En raison de l'absence de documentation du réseau, on ne savait pas
ce qui était censé être fait pour maintenir leur entreprise
Anti-Virus système. Quand j'ai finalement déterminé ce que l'administrateur
mot de passe est de se connecter à des services Anti-Virus, j'ai trouvé
que les signatures de virus n'a pas été mis à jour dans plus de six
mois. Ensuite, nous avons constaté que le système n'était pas encore
fonctionnement et près de 90% des systèmes sur le réseau sont
infectés par le virus et les vers (et pas le genre ennuyeux
soit, le genre destructif)

Nous avons également constaté qu'il y avait quatre différents serveurs de sauvegarde sur bande,
et encore une fois, à cause du manque de documentation du réseau,
aucun d'entre eux avaient été maintenus. Le client ne cessait
changement de cassettes. Et savez-vous quoi, rien de la sauvegarde
emplois avait couru pendant des mois. Tu parles d'un faux sentiment
de la sécurité!

La dernière chose que je veux parler, c'est la façon dont le manque de
documentation du réseau et les procédures peuvent affecter le réseau
sécurité. Dans un cas, un client a eu un assez cher
Vérifiez Firewall point en place. Aucune documentation était
disponible et que le client avait dit que rien ne devait
à faire pour maintenir le pare-feu. Le client m'a dit
que, récemment, l'accès à Internet était devenu très
atone. Il a fallu deux jours pour trouver la console de Check Point
mot de passe. Quand je suis connecté, j'ai trouvé que le lecteur C: a
absolument aucun espace libre sur le disque parce que le journal avait Firewall
consommé tout cela. Cela aurait pu être évité si le
Pare-feu a été installé correctement en premier lieu. Le pare-feu
a également été d'environ 4 Service Packs derrière, et les règles en
place étaient tout à fait insuffisants. Sans oublier qu'aucun des
règles elles-mêmes avaient été documentées. Et encore une chose à
penser. Si ce réseau avait été attaqué et
compromise, la rapidité avec laquelle nous n'aurions pu répondre
à l'attaque si une grande partie du réseau était en situation irrégulière? Il
aurait été un désastre.

Documentation de base du réseau

------------

Voici un ensemble de base d'éléments qui devraient être contenues dans
documentation du réseau:

Tout le matériel serveur et les systèmes d'exploitation doivent être
documentées, y compris les emplacements physiques et quels
primaire, secondaire, etc. ils servent. Toutes les clés
des services représente un compte de connexion utilisateur et mot de passe Identifiant de
doivent être documentés et stockés dans un endroit sûr, peut-être un
lockbox entreprise ou le caveau, ou utiliser quelque chose comme KeyPass à
les stocker. Un diagramme visuel de la mise en réseau, même
d'un niveau élevé, devrait exister, peu importe comment petit ou grand
le réseau est. Des produits tels que WhatsUpGold peut vous aider à
ceci ou vous pouvez créer un diagramme Visio sur le réseau.
Procédures sur la façon de maintenir la technologie de réseau,
y compris les systèmes d'exploitation, les services liés à la sécurité,
de sauvegarde et de reprise après sinistre (continuité d'activité), et
technologies de pare-feu devrait exister.

En outre, vous devez
documenter et sécuriser l'ensemble du système d'exploitation et l'application
octroi de licences. C'est quelque chose qui est très souvent négligé
et il est impératif si vous devez remettre d'une catastrophe
situation dans laquelle la reconstruction des systèmes est nécessaire.
Autres informations de documenter un contact clé
informations. Par exemple, qui appelez-vous si votre Internet
connexion tombe en panne? Qui voulez-vous contacter si votre site Web hors site
services ne fonctionnent pas? Avez-vous une tierce partie qui
maintient vos services de noms de domaine (DNS)? Si vous avez
des applications personnalisées, vous savez exactement à qui vous devez appeler
si il ya un problème?

Ce qui précède est juste les éléments de base qui doivent être documentées
au sein d'un réseau informatique. Il existe de nombreux autres aspects de
documentation du réseau.

Qui a besoin de documenter leur réseau

------------

En un mot, toute personne qui dispose d'un réseau informatique, à la maison
bureau, petit bureau, ou grand bureau, devrait avoir un
niveau adéquat de la documentation du réseau et les procédures à
suivi, afin de maintenir le réseau. Si vous avez
investi dans la technologie de réseau, vous ne voulez garder votre
investissement sûr, le son et l'exécution à son apogée?

Conclusion

------------

Si vous êtes un client et un intégrateur de systèmes ou
consultant qui travaille sur un nouveau réseau ou la mise en œuvre
la mise à niveau un système existant, la demande qu'ils vous fournir
compléter la documentation du réseau. Même si cela vous coûte supplémentaire
vous devez en faire la demande. Il vous permettra d'économiser beaucoup de temps et
l'argent à l'avenir. Et, il peut effectivement garder votre entreprise
d'éprouver de longues périodes de temps d'arrêt.

Vous pouvez réimprimer ou éditer cet article gratuitement aussi longtemps que les bylines sont inclus....

Aucun commentaire:

Enregistrer un commentaire