* Данный текст распознан в автоматическом режиме, поэтому может содержать ошибки
284
Глава 5. Обеспечение безопасности процессингового центра
давно уже получило всемирное признание в других крупных корпора¬ тивных предприятиях. Данное решение уходит своими корнями в период становления компьютерных сетей и систем совместного доступа на базе терминалов. В то время пользователи получали централизованный доступ к вычислительным ресурсам главного компьютера при помощи термина¬ лов удаленного доступа, подключенных к нему по общей шине передачи данных. Каждый пользователь производил регистрацию на центральном компьютере и получал соответствующие права доступа. Как ни странно, но в современной IT-индустрии продолжают сущест¬ вовать такие системы, но выведенные на новый виток развития техноло¬ гии. В мире процессинговых услуг также известно применение анало¬ гичной технологии. Эта технология получила название «тонкий клиент» . В основу этой технологии положен принцип удаленного терминального доступа, когда пользователь, пройдя аутентификацию на центральном компьютере, удаленно получает доступ к его ресурсам в соответствии с предоставленными правами. Передавая информацию от терминала о действиях пользователя (нажатия клавиатуры или действия с мышью), терминал получает в ответ от сервера изменения удаленного экрана пользователя. Использование такого рода подхода позволяет получать безопасный доступ к процессинговым системам. У такого подхода есть множество плюсов, которые могут быть хорошим подспорьем в реше¬ нии вопросов сетевой безопасности ПЦ. Так, например, данный подход позволяет исключить необходимость защиты рабочих станций от вирусной угрозы, угрозы брешей в безо¬ пасности рабочей станции, несанкционированного доступа к данным на сервере. Централизованное управление терминальным доступом, уда¬ ленное подключение к открытой сессии пользователей, централизован¬ ное администрирование всех пользователей и терминалов облегчает ра¬ боту администраторов ЛВС. Также есть и экономическая составляющая, при которой установленное на сервер приложение может быть растира¬ жировано между всеми пользователями удаленного доступа без необхо¬ димости приобретения дополнительных лицензий (это актуально для
1
«Тонкие клиенты» для аутсорсинга процессинга, Intelligent Enterprise. Спецвыпуск 1. 2007. http://www.iemag.ru/interview/detail.php?ID=20823&sphrase_id=47700