DTS (Douran Terminal Server)

DTS

آشنایی با DTS

همزمان با افزایش چشمگیر حملات اینترنتی، سرقت اطلاعات سازمان ها، افزایش باج افزارها و لینک های مخرب و آلوده، نیاز به جداسازی دسترسی اینترنت از شبکه محلی در سازمان ها به وجود آمده است. از این روی شرکت داده پردازان دوران برای رفع این نیاز مهم و دسترسی امن افراد در سازمان ها، محصول DTS را ارائه کرده است.


ویژگی های این نرم افزار:

جداسازی اینترانت و اینترنت و ایجاد Cleaning room برای محتواها:

  • با قرار دادن یک سرور ایزوله بین بستر اینترنت و شبکه محلی و ایجاد میز کار مجزا برای هر کاربر بگونه ای که نرم افزارهای مبتنی بر اینترنت در آن قرار گرفته اند، یک محیط محدود (Clean room) ایجاد می شود.

ارائه دسکتاپ های مجازی با سرعت بالا و امنیت کامل مبتنی بر Docker-Container و Terminal Server:

  • می توان با استفاده از این قابلیت که در بستر های Docker-Container و Terminal Server ایجاده شده، برای هر کاربر میزکار و حق دسترسی سفارشی شده ایجاد کرد و زمان اتصال هر کاربر، با میزکار اختصاصی خود کار می کند. لازم به ذکر است بستر Docker-Container و Terminal Server همزمان بر روی یک سرور نصب و راه اندازی می گردد و نیاز به جداسازی سیستم عامل ها در هنگام پیاده سازی نیست.

ارائه مرورگر امن و کنترل شده:

  • برای هر کـاربر یک مروگر مجزا که در برابر لینک های نـاامن و بـاج افزارها و حملات phishing امن شده است، اختصاص داده می شود.

امکان ایجاد بستر امن برای اتصال از راه دور به انواع نرم افزارها:

  • این نرم افزار به راحتی می تواند دسترسی به افراد خارج از سازمان که نیاز اتصال و کار کردن با نرم افزارهای درون سازمانی را دارند در محیطی امن و بدون نیاز به VPN، RDP و نرم افزارهای جانبی و فقط با دارا بودن یک مرورگر در سمت کاربر ارائه دهد.

تبدیل نرم افزارهای غیرامن به امن همراه بسترهای ارتباطی از طریق رمزنگاری اتصال مبتنی بر TLS:

  • با استفاده از این قابلیت نرم افزارهای با سطح امنیت پایین، امکان کار در محیط امن و رمزنگاری شده را پیدا می کنند. بطور مثال اگر از یک نرم افزار اتـوماسیون در سازمان خود استفاده می کنید، ممکن است این نـرم افزار دارای ضعف امنیتی باشد و رمز عبور کاربران بصورت رمز نشده در شبکه انتقال یابد. در این صورت با نصب نـرم افزار DTS و فراهم کردن اتصال کاربران از طریق آن، ارتباط کاربران تا سـرور مبتنی بر TLS رمزنـگاری شده و از این آسیب پذیری جلوگیری به عمل می آید.

کم کردن ریسک امنیتی کـاربران و استفاده بهینه از سخت افزارهای قدیمی:

  • یکی از چالش های مدیران شبکه به روز شدن نرم افزارها و نیاز به تهیه سخت افزارهای جدید به همراه صرف هزینه های اضافه مانند نصب سیستم عامل و برنامه های کاربردی، انتقال اطلاعات کاربران به سخت افزار جدید و ... می باشد. در حالیکه با بکارگیری سرور DTS می توان امکان استفاده از نرم افزارهای بروز با همان سخت افزارهای قدیمی را برای کاربران فراهم کرد.

نظـارت و کنترل دسترسی کـاربران با محدود کردن آپلود و دانلود:

با پیاده سازی این نرم افزار می توان دسترسی کاربران برای آپلود و دانلود فایل را محدود و همچنین نظارت بر محتوای فایل ها از نظر امنیتی را افزایش داد. این مورد به دو شیوه قابل پیاده سازی است:

  • فایل دانلود شده در دسکتاپ مجازی کاربر قابل دسترس می باشد.
  • کـاربر به فایل دانلود شده دسترسی ندارد و برای دریافت فایل نیاز به تائید مدیر شبکه دارد.

جـایگزینی مناسب و امـن به جای VPN و RDP برای دورکاری:

  • با استفاده از DTS نیاز سازمان به اختصاص VPN برای کاربران جهت اتصال امن و همینطور استفاده از پروتکل های ناامن نظیر Remote Desktop حذف می گردد.

همگام سازی با سامانه هایPAM و SANDBOX و ...:

  • در صـورتی که در سـازمان سـامانه های PAM یا SANDBOX راه انـدازی شده باشند، به سـادگی با استـفاده از API می توان DTS را با این محصـولات همگـام سـازی کرد.

قابلیت همگام سازی با OTP:

  • در صورتی که در سازمان از اپلیکیشن DTS استفاده شود می توان برای بالاتر بردن امنیت، امکان ارائه احراز هویت دو مرحله مبتنی برOTP نیز بکار برد.

قابلیت ارائه در دو نسخه APP و WEB:

نـرم افزار DTS این امکان را فراهم می کند که بدون نیاز به تغییر یا نصـب برنامه (Agent) در سمت کاربران از امکـانات این نرم افزار استفاده کنند. لازم بذکر است می توان در صورت تقاضا و نیاز در سمت کاربران Agent اختصاصی نصب و راه اندازی گردد تا امکانات ذیل را در اختیار مدیران شبکه قرار دهد:

  • امکان اتصال VPN درون برنامه ای
  • استفاده از مکانیزم Port Knocking
  • بررسی شرایط کاربر قبل از اتصال مانند دارا بودن آنتی ویروس، بروز بودن سیستم عامل، فعال بودن فایروال و ...
  • عدم نیاز به نصب مرورگر
  • اجرای اسکریپت های اختصاصی سازمان

DTS برای مـدیران

ایجاد یک Central Management برای سازمان:

  • در صورتی که تعداد کاربرهای همزمان در سازمان زیاد باشد، نیاز است که سرورDTS بصورت کلاستر ارائه شود. نرم افزارDTS با ارائه مـدیریت متمرکز امکان کنترل و نگـهداری سـرورها را دارا می باشد و کاربران بصورت توزیع شده بین سرورها تقسیم می شوند.

قابلیت ارائه در سرورهای فیزیکی و مجازی:

  • این محـصول متناسب با زیرسـاخت های موجود در سـازمان ها (مجازی، فیزیکی) قابلیت نصب و راه اندازی دارد.

امکان سفارشی سازی محصول مطابق نیازهای مشتری:

  • بنا به نیاز و اسـتراتژی های مدیریتی در بخش IT هر سـازمان، امکان سـفارشی سازی در قسمت های مختلف (سمت کلاینت و سرور) وجود دارد.

تفکیک دسترسی کاربران به نرم افزارها:

  • درکنسول مدیریتی می توان نرم افـزارهای مورد نیاز هر کاربر را مشـخص کرد و هر کاربر زمان اتصـال فقط به نـرم افزارهایی که مدیریت فعـال کرده است، دسـترسی دارد.

گزارش گیری کارآمد

یکی از شـاخص های پررنگ محصـول DTS ارائه گـزارش های کاربردی و متنوع برای مـدیران به شرح زیر می باشد:

  • مشاهده لحظه ای وقایع در پنل مدیریتی
  • گزارش گیری از بازدید سایت ها
  • گزارش گیری از زمان اتصال و مدت زمان اتصال کاربر
  • گزارش گیری از استفاده از نرم افزارها
  • ارائه پنل مجزا با امکان سفارشی سازی
  • امکان ساخت خروجی با قالب CSV
  • امکان ارسـال لاگ خام برای سـامانه های مختلف با پـروتکل SYSLOG

حذف محدودیت های سیستم عامل:

  • DTS این قابلیت را برای کاربران ایجاد می نمایدکه از طریق هر نوع سیستم عامل (PC و Mobile) و تنها با استفاده از یک مرورگر، نـرم افزارهای مورد نیاز خود را به اجـرا در آورند.

بهینه شدن نصب نرم افزار:

  • کارشناسان و مدیران IT تنها با یکبار نصب برنامه های پرکـاربرد بر روی سرور امکان دسترسی نامحدود به آنها را به کاربران خود خـواهند داد.

کنترل Download ،Upload و جلوگیری از سرقت اطلاعات:

  • در فضـای امن ایجـاد شده توسط DTS، امکان هرگونه سـرقت اطلاعات افراد و سازمان و انتشار داده های مخرب محدود و قابل کنـترل گردیده است.

شرایط مورد نیاز

  • سیستم عامل مورد نیاز برای نصب و راه اندازی این محصول ویندوز می باشد. (قابل نصب در انواع نسخه کلاینتی و سروری)
  • سخـت افزار مورد نیاز نسبت به تعداد کـاربران همزمان و نیز نرم افزار مورد استفاده می بایست کارشناسی و محـاسبه گردد.
  • محصول امکان کار در محیط های Workgroup و Domain را دارا می باشد.
  • قابلیت همگام سازی با Active Directory وجود دارد.
  • امکان نصب و راه اندازی بصورت فیزیکی و مجازی در نسخه های مبتنی برWeb ،App وجود دارد.

6.1.7.0
گروه دورانV6.1.7.0