Člověk, který by vládl všem! Síť, monitorování, řízení přístupu, VoIP, firewall. Vše v jednom UniFi OS!

Ubiquiti Networks je již mnoho let známou značkou pro všechny uživatele kabelových i bezdrátových sítí. Řešení nabízená ui.com jsou určena jak pro IT operátory, obchodní klienty, tak pro individuální klienty. Aby splnila očekávání uživatelů, Ubiquiti Inc. výrazně zjednodušil přístup ke svému ekosystému UniFi. V minulosti bylo nutné zakoupit samostatnou bránu pro implementaci směrování, Cloud Key pro správu struktury zařízení a přístupové body WiFi. To vše bylo spojeno do jednoho zařízení UniFi Dream Machine Pro.
Kliknutím obrázek zvětšíte!
UDM-Pro je v současné době nejuniverzálnější a nejvýkonnější bezpečnostní bránou v celé produktové řadě UniFi. Obrovský výpočetní výkon je získáván ze čtyřjádrového procesoru 1,7 GHz, díky kterému je schopen zajistit vysokou propustnost i při povoleném DPI (hluboká kontrola paketů) a SQM. Profesionální stroj snů běží na novém operačním systému UniFi Os, a proto může podporovat všechny současné i budoucí ovladače:
  • Síť Unifi
  • Unifi Protect
  • Unifi Access
  • Unifi Talk
Kliknutím obrázek zvětšíte!
Vysoká propustnost a výkon, který může UniFi Dream Machine Pro poskytnout, je nesmírně důležitý. Pokud chceme využívat všechny funkce (včetně zabezpečení), které UniFi Os nabízí. Například funkce Threat Management je bezpečnostní funkce, která skenuje síťové pakety a aktivně blokuje síťový provoz před známými bezpečnostními hrozbami. S funkcí SQM však můžete zabránit problému s odesíláním více dat, než kolik zvládne (ukládání do vyrovnávací paměti).
Tato funkce vyžaduje hodně výpočetního výkonu a je třeba přiznat, že většině routerů a firewallů chybí. Zvažte například starou bránu UniFi USG. Když na tomto zařízení povolíme možnost SQM nebo Threat Management , rychlost klesne na maximálně 60 Mb / s !
Pokud stále přemýšlíte, proč pochází tolik výpočetního výkonu v UniFi Dream Machine Pro, pak vás zvu k přečtení tabulky specifikací.
Specifikace UDM-Pro
Procesor Čtyřjádrový procesor 1,7 GHz
Paměť 4 GB paměti DDR4
Vestavěná paměť flash 16 GB eMMC
Zobrazit 1,3palcový barevný dotykový panel
Propustnost IDS / IPS 3,5 Gb/s
Maximální propustnost SQM 800 Mb / s
WAN porty 1x Gigabit RJ45 i 1x 10G SFP+
LAN porty 8x Gigabit RJ45 i 1x 10G SFP+
Pevný disk Pozice pro 3,5palcový pevný disk (podporuje také 2,5palcový pevný disk)
Maximální spotřeba energie 33 W.
Rozměry 442,4 × 43,7 × 285,6 mm
Co je důležité! UDM-Pro nemá žádné porty PoE . Pokud chceme Dream Machine Pro používat v síti s více kamerami nebo přístupovými body, pak musíme použít další přepínač, např. USW-Enterprise-24-PoE .

Správa internetových hrozeb

Jak již bylo zmíněno dříve, UniFi Dream Machine Pro kombinuje funkci více ovladačů. Kromě toho, že je UDM-Pro síťovým ovladačem, funguje také jako bezpečnostní brána (podobná bezpečnostní bráně). To je možné díky tomu, že byl vybaven vestavěným firewallem a pokročilým systémem správy hrozeb. V UDM-Pro můžeme povolit následující funkce zabezpečení:
  • Skenování IDS / IPS:
    • Viry a malware (botnety, trojské koně a červy)
    • P2P a TOR
    • Hackování
    • Internetový provoz (na základě známých aktivních chyb zabezpečení)
    • IP adresy se špatnou pověstí
    • Útoky na síťové protokoly
  • Kontrola vnitřních hrozeb (kontroluje známé klienty u připojených klientů)
  • Interní Honeypot (pomáhá detekovat malware, červy a další škodlivý síťový provoz)
Můžete si také vybrat z přednastavených konfigurací, od maximálního výkonu po maximální zabezpečení.
Kliknutím obrázek zvětšíte!

UDM-Pro i UniFi Protect

Fenoménem UDM-Pro je bezpochyby jeho univerzálnost. Kromě ovladače UniFi (správa sítě WiFi) a funkce síťové brány (firewall) podporuje UniFi Dream Machine Pro také systém UniFi Protect. Bezpochyby se jedná o mimořádně praktickou aplikaci, protože z jedné platformy máme přístup jak ke konfiguraci bezdrátové sítě, tak k celému monitorovacímu systému. Instalační pracovníci často musí rozlišovat mezi platformami pro správu monitorovacího systému a pro konfiguraci bezdrátové sítě. V případě řešení Ubiquiti založeného na systému UniFi Os. Získáváme přístup ke komplexní správě celé struktury sítě z jedné platformy. Už si nemusíte dělat starosti se vzdáleným přístupem k celé vaší topologii a monitorování sítě. A co víc! Získáváme také kompletní náhled zaznamenaných videonahrávek. Můžeme také sledovat obraz z každé kamery a zvonek ( G4 Doorbell ) v živém režimu.
Kliknutím obrázek zvětšíte!

G4 - čtvrtá generace kamer Ubiquiti Networks

Pokud jde o UniFi Protect, nelze nezmínit novou generaci kamer Ubiquiti Inc. Čtvrtá generace kamer ( UVC-G4 ) si jednoznačně zaslouží pozornost. Existuje několik nových modelů a také velmi zajímavé vyzvánění. Samozřejmě přijímáme a konfigurujeme všechna zařízení v našem profesionálním Dream Machine.
Kliknutím obrázek zvětšíte!
UVC-G4-PTZ si zaslouží zvláštní pozornost. Nová, vysoce výkonná sledovací kamera (pan / tilt) ze série G4, která se ideálně hodí do nákupních center, parkovišť, letišť, nádraží a dalších komunikačních uzlů.

Je pravda, že Ubiquiti Inc. postavila se úkolu. UVC-G4-PTZ umožňuje záznam videa v rozlišení 4K Ultra HD, 24 snímků za sekundu, ale nejdůležitější výhodou je 22x optický zoom s objektivem F1.5.
Kliknutím obrázek zvětšíte!
Hlavní výhodou G4-PTZ je samozřejmě 22x optický zoom (!!!) a možnost správy přes UniFi Protect. Díky tomu je konfigurace i náhled událostí velmi snadná. Kromě toho máme nepřetržitý přístup k našemu monitorovacímu systému z mobilní aplikace. G4-PTZ je typická venkovní kamera odolná vůči povětrnostním vlivům (IP66). Byl vybaven servopohonem odolným proti neoprávněné manipulaci, otáčivým a naklápěcím se zpětnou vazbou, adaptivními IR LED diodami, které umožňují noční vidění až na 100 metrů, a možností napájení přes 802.3bt PoE ++ .

UVC-G4-DoorBell-Wi-Fi video interkom

Další novinkou, která je součástí ekosystému založeného na UniFi Os., Je Wi-Fi video interkom s vestavěným displejem a obousměrnou audio komunikací v reálném čase . UVC-G4-DoorBell je vybaven vysoce kvalitním 5MP snímačem s vylepšeným nočním viděním, zatímco samotný obrazový tok lze sledovat v rozlišení až 1600x1200 (2MP) HD, 30 snímků za sekundu . Videorekordér UniFi Protect G4 také obsahuje PIR senzor, který odesílá okamžitá upozornění při detekci pohybu.
Kliknutím obrázek zvětšíte!

UniFi přístup

UniFi Access (UA) je systém řízení přístupu ke dveřím, který je poháněn technologií PoE. Systém podporuje elektrické šrouby a údery, magnetické zámky, detektory pohybu, tlačítka, alarmy a další příslušenství pro přístup 12 V. Díky UniFi Access můžete také pohodlně spravovat uživatele, zásady přístupu a plány úkolů.
Kliknutím obrázek zvětšíte!
Systém UniFi Access se obecně skládá ze čtyř prvků :
  • UniFi Access App : Centrum řízení přístupu hostované na UniFi Dream Machine Pro ( UDM-Pro ). Aplikace Access nabízí řadu funkcí, které zjednodušují správu personálu, prostoru a zařízení.
  • UA-Hub: I / O hub, který ověřuje vstupy registrované čtečkami Access (UA-Pro UA-Lite), tlačítky a čtečkami. UA-Hub také umožňuje ovládat dveřní zámky, alarmy a automatické otvírače dveří.
Kliknutím obrázek zvětšíte!
  • UA-Pro a UA-Lite: čtečky pohybu, které odemknou dveře přejetím karty NFC nebo mobilního telefonu s podporou NFC . Systém UA bude v budoucnu schopen odemknout dveře pomocí interkomu a mobilní aplikace.
Kliknutím obrázek zvětšíte!
  • Karta UA: speciální karta NFC pro přístupový systém. Šifrováno speciálním algoritmem, který nelze replikovat (na rozdíl od jiných karet NFC).
Kliknutím obrázek zvětšíte!

UID - UniFi identifikace

A nakonec třešnička na dortu! UniFi Identification (UID) je hybridní platforma Identity-as-a-Service (IDaaS), která umožňuje podnikům autentizovat a spravovat identitu v cloudu. Díky UID tedy poskytujeme zaměstnancům, hostům a zákazníkům velmi jednoduchý a bezpečný způsob ochrany sítě a fyzického prostoru.

Co je to IDaaS?

Aby bylo jasno, stručně vysvětlím, co IDaaS vlastně je. IDaaS je zkratka pro službu Identity-as-a-Service a označuje služby pro správu identity zaměstnanců a přístup k jednotlivým službám. To vše je nabízeno prostřednictvím cloudu nebo Saas (software jako služba) na základě předplatného. IDaaS je v protikladu k tradičním řešením IAM (Identification and Access Management), která jsou obvykle zcela lokální a dodávaná prostřednictvím dodávaného softwaru a / nebo hardwaru.
Kliknutím obrázek zvětšíte!
Dobře, jak nám tedy může platforma UID pomoci? Je to extrémně funkční nástroj, který pomůže při řízení celé struktury společnosti a zaměstnanců. Stručně řečeno, díky UID můžete :
  • Uživatelé můžete přidávat, upravovat a mazat rychle a bezpečně
  • Spravujte přístup uživatelů pomocí velmi elegantního, estetického a snadno použitelného rozhraní
  • Jedním kliknutím se můžete rychle připojit k síti Wi-Fi nebo VPN vaší společnosti
  • Každého registrovaného uživatele a zařízení můžete snadno ověřit pomocí služeb Advanced Single Sign-On (SSO) a Multi-Factor Authentication (MFA). Funkce SSO je k dispozici v plánu PRO .

Funkce UID

Single Sign -on (SSO) - To umožňuje zaměstnancům, partnerům a zákazníkům získat jednoduchý, rychlý a bezpečný přístup ke všem aplikacím Saas, mobilním i podnikovým, s jediným ověřováním pomocí podnikových pověření.

Multi-factor Authentication (MFA) je další vrstva zabezpečení, která chrání váš účet a chování uživatelů, stejně jako zranitelnost aplikací a další hrozby.

Lifecycle Management (LCM) vám umožňuje snadno prohlížet a přesouvat uživatele mezi stavy životního cyklu a automatizovat postupy pro povolení a zakázání uživatelů.

Universal Directory (UD) je jediné místo pro správu a zobrazení všech uživatelů, skupin a zařízení ve vaší organizaci. Můžete importovat uživatele přímo do UID nebo je integrovat s existujícím adresářem (Active Directory, LDAP, G-Suite, CSV, BambooHR a další).

UID WiFi - je nejjednodušší, nejrychlejší a nejbezpečnější způsob připojení k podnikové WiFi.

UID VPN vám umožňuje přístup k VPN vaší organizace odkudkoli a kdykoli jediným kliknutím nebo klepnutím.

UID Access umožňuje bezpečnou správu systému a zařízení UniFi Access a umožňuje zaměstnancům odemykat dveře pomocí telefonů, karet NFC a dalších metod.

UID je obecně obrovská platforma, která analyzuje naši síť a zaměstnance velmi podrobně prakticky ze všech úhlů. Je v něm tolik možností, že jsem se rozhodl v dalším článku podrobně popsat samotnou platformu UID.

Shrnuto a závěry

Celý ekosystém UniFi OS si zjevně zaslouží uznání. Z jednoho místa můžeme spravovat celou strukturu naší sítě (Wi-Fi i LAN), monitorování (ochrana), řízení přístupu (přístup), telefonování VoIP (diskuse) a především máme přístup k podrobnému zobrazení statistiky celého našeho ekosystému UniFi OS .. Musím přiznat, že jsem se s takovým řešením osobně nesetkal u žádného jiného výrobce (Cisco, Zyxel, HP). Každý výrobce má obecně platformu pro správu pouze konkrétního oddělení sítě. Obvykle máme samostatnou monitorovací aplikaci (BCS, Dahua, Hikvision), samostatnou aplikaci pro správu poplachového systému, další pro telefonování VoIP a další pro získávání podrobných statistik a protokolů souvisejících s naší sítí.
Ubiquiti Networks to vyřešilo úplně jinak. UniFi OS je platforma, která integruje všechny subsystémy do jednoho! A musím přiznat, že Ubiquiti tuto příležitost využil. UniFi OS je tak vysoce pokročilý a intuitivní systém, že navigace v celém ekosystému UniFi je čistým potěšením. Připojení dalších zařízení, konfigurace a následná analýza je velmi uživatelsky přívětivá a provede vás krok za krokem dalšími fázemi. UniFi OS jednoduše zjednodušuje život administrátorům a instalátorům různých instalací souvisejících s IT segmentem.
Jako součást shrnutí. Ubiquiti Inc. Nebylo to poprvé, kdy se ukázalo, že přistupuje ke všem IT řešením velmi profesionálně. Stará se o své klienty a také se snaží získat novější, rychlejší a lepší zařízení (například LTU). UniFi OS samotný a UniFi Identification jsou však téměř třešničkou na dortu. Musíme jen počkat na nové produkty od Ubiquiti Inc .. Bravo Ubiquiti !!!

Autor:
Leszek Błaszczyk

Produkty z článku

Platnost relace vyprší za:
Sekundy
Po vypršení relace budete odhlášeni
Vyberte si jinou zemi nebo region a nakupujte v jazyce, který vám vyhovuje
Naše stránka používá cookies (tzv. "Cookies"). Další informace o těchto souborech a o tom, jak zpracováváme vaše osobní údaje, naleznete v našich zásadách ochrany osobních údajů.
Oblíbený
Jste na stránce pro zemi / region:
Český (CZ)
Vyberte prosím jinou zemi nebo region, abyste mohli nakupovat v jazyce, který vám vyhovuje.