لأي مسؤول شبكة متمرس ،تكوين الأجهزة هو قطعة من الكعكة. يمكن أن تفعل الكثير من ذلك على الأرجح في نومهم. ولكن على الرغم من أن التكوين قد يبدو بسيطًا ، مع توفر أنظمة تشغيل معدات الشبكات الحديثة - مثل Iisco من Cisco - الكثير من الخيارات ، إلا أن هناك متسعًا كبيرًا للأخطاء. و كلما كانت الشبكة أكبر ، زاد مساحة الخطأ.
ماذا لو كنت تدير عددًا من الأجهزة ،ألا تريد أن يكون لديهم تكوينات مماثلة؟ لن تكون متطابقة ولكن يجب أن تكون الخيارات العامة هي نفسها في جميع الأجهزة. مع لوائح اليوم مثل PCI / DSS ، SOX ، وغيرها ، فإن بعض خيارات التكوينات إلزامية ويجب أن تكون موجودة على جميع الأجهزة. هذا هو المكان الذي يمكن أن تساعد فيه أفضل الأدوات لإدارة تكوينات الشبكة وهذا ما سنناقشه اليوم.
أفضل هذه الأدوات لن يضمن ذلك فقطتتم تهيئة تكوينات المعدات الخاصة بك ، لكنها ستظهر أيضًا امتثالها التنظيمي. يمثل الأمان أيضًا جانبًا مهمًا من هذه الأدوات ، حيث يبدأ المتسللون غالبًا في شن هجماتهم عن طريق تعديل تكوينات الجهاز للوصول إلى الشبكات. ستوفر لك العديد من أدوات إدارة تكوين الشبكة الحماية من التغييرات غير المصرح بها أو تنبيهك إليها على الأقل.
سنبدأ بمناقشة تهيئة الشبكةإدارة. سوف نلقي نظرة على ما هو عليه ولماذا تحتاجه. بعد ذلك ، سنتحدث عن العناصر الأساسية لأدوات إدارة تكوين الشبكة. على الرغم من اختلافها الكبير في مجموعة الميزات الخاصة بها ، إلا أن هناك قاعدة مشتركة يمكنك توقع العثور عليها في كل ميزة جيدة. أخيرًا ، سننتقل إلى جوهر المسألة ونراجع بعضًا من أفضل الأدوات لإدارة تكوينات الشبكة.
كل ما تحتاج لمعرفته حول إدارة تكوين الشبكة
ببساطة ، أي أداة تساعد المسؤولينمع إدارة تكوين الشبكة يمكن الإشارة إليها كأداة لتكوين الشبكة ، سهل وبسيط. ولكن ما هي إدارة تكوين الشبكة ، بالضبط؟ حسنًا ، يبدو أن كل شخص لديه رأيه حول هذا الموضوع. ولكن في الواقع ، هناك العديد من العناصر لإدارة تكوين الشبكة. أولاً وقبل كل شيء ، يتم استخدام هذه الأدوات لتوثيق و / أو حفظ بيانات تكوين الجهاز بطريقة أو بأخرى. كلما تعطلت إحدى المعدات ويجب استبدالها ، يكون من الأسهل بكثير سحب التكوين الخاص بها من بعض الأرشيفات بدلاً من إعادتها من نقطة الصفر التي يمكن أن تؤدي إلى تأخير وعدم تناسق.
نشر تكوينات الجهاز القياسية هومكان آخر يمكن أن تساعد فيه أدوات إدارة تكوين الشبكة كثيرًا. وجود التكوينات القياسية يجعل الصيانة أسهل بكثير ويساعد أيضًا في استكشاف الأخطاء وإصلاحها. بالإضافة إلى التكوينات القياسية ، فإن أدوات إدارة تكوين الشبكة ستساعد أيضًا في التوافق التنظيمي. تحتوي العديد من الأُطُر التنظيمية - مثل PCI / DSS أو SOX - على إرشادات صارمة حول كيفية تكوين المحولات ، وما هي خيارات الأمان التي يجب تمكينها ، وما إلى ذلك. يمكن أن تساعد أدوات إدارة تكوين الشبكة في مراجعة تكوين الجهاز وبيان التوافق.
وبينما حول موضوع التدقيق ، الشبكةيمكن أن تساعد أدوات إدارة التكوين أيضًا في تكوين مفتاح التدقيق للتغيرات غير المصرح بها. لقد سمعنا جميعًا عن المستخدمين الضارين الذين يحاولون الوصول إلى شبكات الشركات عن طريق تعديل تكوين أجهزة الشبكات أولاً لوضعها في مكانها الصحيح. يمكن أن يكون هذا مجرد أسطورة حضرية أو تسلسل من فيلم ، لكن هل هو خطر أنت على استعداد لتحمله؟ مراجعة تكوين جهاز الشبكة للتغيرات غير المصرح بها ليس فقط لجنون العظمة بيننا ، بل يمكن أن يكون مفيدًا أيضًا للتحقق من اتباع عمليات إدارة التغيير.
العناصر النموذجية لأدوات تكوين الشبكة
بينما تختلف أدوات إدارة تكوين الشبكةإلى حد كبير ، يشاركون جميعًا على الأقل مجموعة مشتركة من الميزات الأساسية. تعتبر ميزات أساسية وستضمها كل أداة على الرغم من أن تنفيذها قد يختلف من أداة إلى أخرى. فيما يلي بعض الميزات الشائعة التي يجب أن تجدها في معظم أدوات إدارة تكوين الشبكة.
أولا ، يجب أن توفر الأداة وسيلة لإنشاءخط الأساس التكوين. يجب أن يتعامل أيضًا مع النسخ الاحتياطية لتهيئة الجهاز. يجب أن توفر شكلاً من أشكال مراقبة التكوين وتنبيه المسؤولين أو مديري التغييرات غير المصرح بها. ستوفر أيضًا معظم أدوات إدارة تكوين الشبكة الجيدة طريقة لاستعادة التغييرات بسهولة وأخيرًا وليس آخرًا ، ينبغي أن تساعد في توزيع تحديثات البرامج الثابتة ، على الرغم من أن هذا العنصر الأخير أقل شيوعًا.
بالإضافة إلى هذه الأساسيات ، الشبكةيمكن أن تشمل أدوات إدارة التكوين أيضًا ميزات إضافية. من بين التدقيق الأكثر شيوعًا ومفيدًا ، تعد مراجعة الامتثال للمعايير ميزة رائعة. تعتبر تغييرات التكوين بالجملة ، بالإضافة إلى ترقيات البرامج الثابتة وإدارة التصحيح ، من بين الميزات الاختيارية الأكثر فائدة.
أفضل الأدوات لإدارة تكوين الشبكة
لقد حاولنا تجميع قائمة بأفضل شبكةأدوات إدارة التكوين. تتجاوز العديد من المنتجات الميزات الأساسية ولا تشمل فقط جميع الميزات الاختيارية التي ذكرناها من قبل ولكن أكثر من ذلك. جميع الأدوات التي تمت مراجعتها أدناه هي أدوات ممتازة لن نتردد في التوصية بها. من المحتمل أن يكون اختيار الشخص الذي يناسبك أمرًا مفضلاً شخصيًا. يمكن أن يسترشد اختيارك بميزة فريدة للأداة التي تهمك بشكل خاص. تحتوي العديد من الأدوات على نسخة تجريبية مجانية أو نسخة مجانية من الميزات ، لذلك لا تتردد في تجربتها. بعد كل شيء ، هذه هي أفضل طريقة لمعرفة ما إذا كانت الأداة مناسبة لاحتياجاتك.
1. SolarWinds مدير تكوين الشبكة (تجربة مجانية)
تقوم SolarWinds بصنع بعض من أفضل أدوات إدارة الشبكات لسنوات. اكتسبت الشركة سمعة قوية مع مسؤولي الشبكات. انها مراقبة أداء الشبكة و لها محلل مرور NetFlow هي من بين أفضل شبكة رصد SNMP وجامع ومحللات NetFlow. تشتهر SolarWinds أيضًا بصنع العديد من الأدوات المجانية الرائعة التي تلبي الاحتياجات المحددة لمسؤولي الشبكات مثل حاسبة الشبكة الفرعية أو خادم TFTP.
SolarWinds أيضا يجعل مدير تكوين الشبكةأو NCM، واحدة من أفضل الأدوات التي يمكنك العثور عليها. الأداة لها العديد من الاستخدامات. يمكن أن تساعدك على ضمان توحيد جميع تكوينات المعدات. يمكنك أيضًا استخدامه لدفع تغييرات التكوين بالجملة إلى آلاف أجهزة الشبكة. ومن وجهة نظر الأمان ، ستكتشف الأداة التغييرات غير المصرح بها والتي يمكن أن تكون علامة على التلاعب في التكوين الضار. ولجعله أكثر جاذبية ، يحتوي هذا المنتج أيضًا على بعض ميزات تقييم الثغرات المثيرة للاهتمام وتكامله مع قاعدة بيانات الضعف الوطنية يتيح له الوصول إلى أحدث تعرضات الثغرات الأمنية العامة وتحديد الثغرات الأمنية في أجهزتك.

- تجربة مجانية: سوليوريندس مدير شبكة التكوين
- رابط التحميل الرسمي: https://www.solarwinds.com/network-configuration-manager
ال SolarWinds مدير تكوين الشبكة يمكن أن تساعدك على التعافي بسرعة من الفشل من قبلاستعادة التكوينات السابقة. هذا يعني أن الأداة ستقوم أيضًا بعمل نسخة احتياطية من التكوينات. ويمكنك استخدام ميزات إدارة التغيير الخاصة به لتحديد ما تم تغييره داخل ملف التكوين وتسليط الضوء على التغييرات بسرعة. علاوة على ذلك ، ستتيح لك هذه الأداة إثبات الامتثال وتمرير عمليات التدقيق التنظيمية بفضل تقاريرها المضمنة والمتوافقة مع معايير الصناعة.
إذا كانت شبكتك تحتوي على جدران حماية Cisco ASA أو Ciscoمفاتيح Nexus ، ستستفيد من المزيد من الميزات المتقدمة. سوف تكتشف Network Insight لـ Cisco ASA ، وهي ميزة مضمنة في NCM ، سياقات الأمان والنسخ الاحتياطي واستعادة ملفات التهيئة واكتشاف قوائم التحكم في الوصول وتصورها ومراجعتها ، وإدارة ترقيات البرامج الثابتة بسهولة لأجهزة Cisco ASA. ستمنحك Network Insight for Nexus ، المضمنة أيضًا ، رؤية أعمق لمفاتيح التبديل الخاصة بمركز البيانات وتتيح لك تصفية تغييرات التكوين والبحث فيها والتعرف عليها بالإضافة إلى عرض مقتطفات تهيئة الواجهة والحصول على دعم سياق الجهاز الظاهري (VDC) لدعم الوالد / الطفل كشف.
ثمن ل SolarWinds مدير تكوين الشبكة يبدأ من 2 895 دولارًا لما يصل إلى خمسين عقدًا ويتزايد مع عدد العقد المدارة. إذا كنت ترغب في تجربة البرنامج قبل شرائه ، فري كامل الوظائف ، عقدة غير محدود 30 يوما للمحاكمة متاح.
2. إدارة تكوين شبكة إدارة
ManageEngine هو اسم آخر مألوف لدى مسؤولي الشبكة. تصنع الشركة أيضًا مجموعة واسعة من أدوات إدارة الشبكات. انها مدير تكوين الشبكة هي حزمة شاملة يمكن أن تساعد في ضمانسلامة الشبكة الخاصة بك. يمكن استخدام الأداة لإدارة تكوين معظم معدات الشبكات ، بصرف النظر عن البائع ، وهي متوافقة مع معايير NCCCM (تغيير الشبكة ، التكوين ، وإدارة التوافق).

ال إدارة تكوين شبكة إدارة سوف تتعامل تلقائيا النسخ الاحتياطية الخاصة بكتكوينات الأجهزة بشكل منتظم. ستقوم بمقارنة كل نسخة احتياطية متتالية بالنسخة السابقة ، وتبحث عن تغييرات في التكوين وتنبيهك بالتغييرات غير المصرح بها أو المشبوهة. يمكنه أيضًا إنشاء تقارير حول تباينات التكوين بين الأجهزة المماثلة.
هذه الأداة تشمل وظيفة تسجيل والتي سوفسجل كل تغيير تم إجراؤه وكذلك المستخدم الذي قام به يمكن تعليق الحسابات من المستخدمين الذين يقومون بإجراء تغييرات غير مصرح بها تلقائيًا. يمكن للنظام أيضًا تنبيهك عندما يشك في أنه قد تم اختراق حساب مستخدم.
البرنامج ، الذي يثبت على ويندوز أو لينكسمتاح كنسخة مجانية تقتصر على جهازين. بالنسبة للتركيبات الأكبر حجمًا ، تبدأ الأسعار من 595 دولارًا لما يصل إلى 10 أجهزة مُدارة وتختلف وفقًا لعدد الأجهزة المُدارة. تتوفر نسخة تجريبية مجانية مدتها 30 يومًا على التراخيص المدفوعة.
3. TrueSight أتمتة الشبكة
TrueSight أتمتة الشبكة من برنامج BMC يستخدم ليكون معروفًا باسم BladeLogicأتمتة الشبكة. لكنهم لم يغيروا اسم المنتج فقط ، قام البائع أيضًا بترقية البرنامج وتحويله إلى نظام جيد لإدارة التهيئة. وتم إيلاء اهتمام كبير في ميزات الامتثال للمعايير للمنتج.
تتم مراجعة الالتزام من خلال السياسات. تأتي الأداة مع العديد من السياسات المعدة مسبقًا لمتطلبات تنظيمية مثل HIST أو HIPAA أو PCI / DSS أو DIS أو SOX أو SCAP. ال TrueSight أتمتة الشبكة يستخدم النظام هذه السياسات للتحقق من الجهازتكوينات للامتثال. ولكنه لا يتحقق فقط من التكوينات ، بل يمكنه أيضًا فرض المعايير تلقائيًا ، وتعديل التكوينات كما هو مطلوب. هذه هي ميزة قوية.

عند التثبيت ، سيقوم البرنامج بإجراءمسح أولي للشبكة للعثور على جميع الأجهزة ، والتحقق منها للتأكد من توافقها ، وإذا لزم الأمر ، قم بتعديل تكويناتها. سيقوم بعد ذلك بعمل نسخة احتياطية من التكوينات واستخدامها كنقطة مقارنة أساسية للكشف عن تغييرات التكوين غير المصرح بها.
TrueSight أتمتة الشبكة يتيح لك إنشاءالمستخدمين والمجموعات ويمكنك تفويض مجموعات المستخدمين المختلفة للوصول إلى أقسام مختلفة من واجهة المستخدم الخاصة به. تتيح لك هذه الميزة الحصول على لوحات معلومات مختلفة لمختلف المستخدمين. ميزة قوية أخرى للمنتج هي تغييرات التكوين بالجملة أو تحديثات البرامج الثابتة. النظام لديه أيضا قدرات إدارة التصحيح.
TrueSight أتمتة الشبكة يمكن تثبيتها علىWindows Server و RedHat Enterprise Linux و Ubuntu. يمكن الحصول على معلومات التسعير عن طريق الاتصال بقسم مبيعات البائع ولا يبدو أن نسخة تجريبية مجانية متوفرة.
4. مركز التكوين LAN-Secure
ال مركز التكوين LAN-Secure هو تكوين شبكة ممتازة أخرىأداة إدارة تستحق مكانها على قائمتنا. لديها كل الميزات الأساسية ثم بعض. مثل معظم الأدوات الأخرى المشابهة ، تقوم هذه الأداة في البداية بفحص شبكتك لاكتشاف أجهزة الشبكة وتنفيذ نسخة احتياطية من تكويناتها. يمكن للمرء بعد ذلك استخدام الأداة لفحص التكوينات وتحديد السياسات الصحيحة لاحتياجات مؤسساتهم والالتزامات التنظيمية أو التعاقدية.

ال مركز التكوين LAN-Secure مرن للغاية ويمكن استخدامه للتحديثتكوينات أو تعديل إعدادات جميع الأجهزة أو أنواع أجهزة معينة أو أجهزة فردية. يمكن للمنتج أيضًا إجراء اختبارات دورية لتكوينات الجهاز مقابل النسخ الاحتياطية لاكتشاف التغييرات غير المصرح بها. عند الكشف ، يمكنه إما تشغيل تنبيه أو إعادته تلقائيًا إلى حالته الأولية. يمكن استخدام هذه الأداة لإدارة المواقع البعيدة من موقع مركزي وتستخدم SSH للاتصال الآمن بالمواقع البعيدة ، حتى عبر الدوائر غير الآمنة.
ال مركز التكوين LAN-Secure متاح في عدة طبعات. هناك إصدار مجموعة عمل يمكن شراؤه مقابل 99 دولارًا. ومع ذلك ، يقتصر على إدارة ما يصل إلى عشرة أجهزة. بالنسبة إلى المزيد من الأجهزة ، يتوفر إصدار Enterprise بأسعار تختلف وفقًا لعدد الأجهزة المدارة. يتوفر إصدار تجريبي مجاني مدته 30 يومًا لأي من الإصدارين.
5. الوظيفة الإضافية لإدارة تكوين الشبكة الذهبية WhatsUp
من لا يعرف واتس اب الذهب؟ لقد كانت موجودة منذ أمد بعيد كأعلى أو لأسفلنوع أداة المراقبة. لم يتوقف المنتج أبدًا عن التطور واستمر إضافة ميزات جديدة وأصبح الآن نظامًا كامل لمراقبة الشبكة ، على قدم المساواة مع بعض من أفضل الأدوات في العمل. شيء عظيم عنه واتس اب الذهب هو أن وظيفتها يمكن توسيعها باستخدام الوظائف الإضافية. واحدة من هذه الإضافات هي إدارة التكوين الوظيفة الإضافية.

ال الوظيفة الإضافية لإدارة تكوين WhatsUp الذهبية يتيح للمسؤولين الحفاظ على سلامةأجهزتهم الشبكة. مثل العديد من الأدوات المشابهة ، سيقوم في البداية بفحص جميع الأجهزة وتخزين التكوين الخاص بها في قاعدة البيانات الخاصة به. ومنذ ذلك الحين ، يمكن للأداة تدقيق التكوينات من أجل المطابقة أو مقارنة الإصدار الحالي بالإشارة المرجعية واكتشاف التغييرات غير المصرح بها. سيتيح لك البرنامج أيضًا التراجع بسهولة عن هذه التغييرات واستعادة التكوين الأصلي.
ال الوظيفة الإضافية لإدارة تكوين WhatsUp الذهبية يتوفر كإضافة إلى إصدارات Premium و MSP و Distributed من واتس اب الذهب ويتم تضمينه مع WhatsUp Gold Total Plus الطبعة و حزمة مسؤول شبكة WhatsUp الذهبية. ومثل معظم المنتجات في هذا النطاق ، تتوفر نسخة تجريبية مجانية مدتها 30 يومًا.
6. صافي LineDancer
شيء واحد يمكن أن يقال عن الإدخال التالي لدينا هو أنه يحمل بالتأكيد اسمًا غير عادي. على الرغم من ذلك، صافي LineDancer هي أداة ممتازة من LogicVein وقد حصلت عليهاجميع الميزات التي تتوقعها من أي مدير لتكوين الشبكة. يمكن استخدامه لإدارة الآلاف من الأجهزة من خلال العمليات الآلية. يعثر المنتج مبدئيًا على جميع الأجهزة ويلتقط لقطة من التكوينات الخاصة بهم ، مما يضع خط الأساس. يمكن بعد ذلك استخدام هذا الأساس لتحديد التغييرات في تكوين كل جهاز. هذا نمط شائع موجود في العديد من هذه الأدوات.

ما يميز صافي LineDancer هو ذلك ، بالإضافة إلى توفير نسخة احتياطية منالتكوينات ، ويمكن أيضا أن تستخدم الملفات المخزنة لتكوين المعدات على دفعات. يمكن القيام بذلك حسب نوع الجهاز أو بشكل فردي. الإبلاغ هو دعوى قوية أخرى لهذا المنتج. يمكنه ، على سبيل المثال ، الإبلاغ عن المستخدم الذي قام بتغيير التكوين ، وهي ميزة مفيدة للتدقيق.
صافي LineDancer يمكن أن تعمل على خوادم ويندوز أو علىCentOS و RedHat Enterprise Linux. وهو متاح أيضًا كجهاز افتراضي لـ VMware ESX أو كخدمة سحابية. يمكن الحصول على معلومات التسعير عن طريق الاتصال بمبيعات LogicVein وتتوفر نسخة تجريبية مدتها 30 يومًا.
فى الختام
هناك العديد من الأدوات المختلفة المتاحة لإدارة تكوين الشبكة. كثير أكثر مما يمكننا سرد هنا. لقد حاولنا تضمين أفضل الأدوات التي يمكن أن نجدها ولن نتردد في التوصية بأي منها. نظرًا لأن جميع الأدوات التي تمت مراجعتها هنا ، باستثناء واحدة منها ، تقدم تجربة مجانية لمدة 30 يومًا ، فلا يوجد سبب يمنعك على الأقل من محاولة معرفة عدد منها على الأقل يلائم حاجتك.
تعليقات