← Alle Beiträge

Plattformmigration

Eine bessere Lösung als VPN?

Entdecken Sie unseren Weg zu mehr Zuverlässigkeit mit Teleport

VPNs haben über die gesamte Lebensdauer unserer Lighthouse Plattform eine Schlüsselrolle gespielt, indem sie sicherstellten, dass Probes und Hacker Alert Appliances (im Folgenden gemeinsam "Appliances" genannt) sicher kommunizieren konnten.

Auch wenn uns dies gute Dienste geleistet hat, brachten sie eine Reihe von Herausforderungen mit sich, die wir lösen mussten, um den zuverlässigen Zugriff auf die in Kundennetzwerken eingesetzten Probes zu verbessern.

Die Probleme, die VPN-Lösungen in unserem Applikations-Stack verursachten, waren die folgenden:

Regelmäßige Änderungen an VPN-Konfigurationen konnten Konflikte in der VPN-Konnektivität verursachen, was bei einer großen Anzahl von Probes und Appliances der Kunden zu einem exponentiellen Problem wird.

Netzwerkkonfigurationen sind sowohl auf Seiten der Appliance als auch auf unserer Plattform komplex, was die Skalierung erschwert.

Sicherheit ist zwischen unserer Plattform und den Appliances im Feld schwerer aufrechtzuerhalten, zum Beispiel bei der Einschränkung, wer die Kontrolle über die Plattform und die Appliances erhält.

Die Netzwerkverbindung ist ziemlich unzuverlässig, wenn Kunden Internetprobleme haben; VPNs benötigen lange, um sich zu erholen, und fügen dem Netzwerk und der Appliance zusätzliche Latenz hinzu, wodurch Aufgaben langsamer ausgeführt werden. Das bedeutet, dass Scans deutlich länger dauern, um aktualisiert und ausgeführt zu werden, und weniger zuverlässig bei der Bereitstellung von Ergebnissen sind.

Aus diesen Gründen mussten wir eine bessere und weniger komplexe Lösung entwickeln, die zuverlässig, konsistent, verfügbar, einfach zu verwalten und simpel ist.

Die Lösung war zwar einfach, ihre Umsetzung jedoch komplex, und sie entstand nach Jahren der Planung und des Experimentierens, sowohl um Lösungen auszuprobieren als auch um das Problem und die Herausforderungen aus technischer Sicht zu verstehen.

Wir haben uns daher für Teleport entschieden, um unsere Abhängigkeit von einem VPN zu ersetzen, da es alle Punkte erfüllte, die wir bei der Lösung unserer Probleme berücksichtigen mussten:

  • Regelmäßige Updates sind kein Problem mehr, dank der Einfachheit der Konfiguration und des Zertifikatsmanagements, wodurch anfallende Änderungen im großen Maßstab deutlich leichter zu handhaben sind.
  • Es besteht keine Notwendigkeit, komplexe Netzwerkebenen einzurichten, da dies einfach abstrahiert wird. Dies ist ein wesentlicher Vorteil und ein Problem, das wir gelöst haben; seine Bedeutung kann nicht unterschätzt werden.
  • Teleport ist eine Zero-Trust-Sicherheitslösung, das heißt, Sie gewähren nur genau das und denjenigen Zugriff, der oder die tatsächlich notwendig ist. Es erfordert keine offenen Netzwerkports an Appliances und keine aufgeblähten Applikationsebenen.
  • VPNs verursachen erheblichen Mehraufwand, sowohl bei der Netzwerkverbindung als auch bei den Systemressourcen. Teleport ist deutlich leichter, sodass es uns im Kern geholfen hat, das Problem zu lösen, indem es beseitigt wurde.

All dies bedeutet für Kunden weniger Ausfallzeiten, schnellere Wiederherstellungsraten und eine noch striktere Sicherheit, die leichter zu pflegen ist.

Mehr über die technischen Aspekte von Teleport können Sie online nachlesen (https://goteleport.com), doch dies fasst die Vorteile zusammen, die wir daraus gezogen haben, und zeigt, welch entscheidender Fortschritt dies für unseren Tech-Stack ist; dieser Vorteil wird sich mit Sicherheit auch auf unsere Partner und Endnutzer übertragen.

Dies ist nur einer der Vorteile unserer Plattformmigration und der Grund, warum wir uns freuen, dieses Feature bereitzustellen. Es zeigt zugleich, vor welchen Herausforderungen man steht, wenn man komplexe Systeme entwickelt, die effektiv funktionieren.

Welche Auswirkungen hat dies auf Appliances im Feld?

In den vergangenen Wochen wurden alle Appliances mit Teleport-Funktionalität aufgerüstet, damit sie sich sowohl über VPN mit unserer aktuellen Plattformumgebung als auch über Teleport mit unserer neuen Plattformumgebung verbinden können. Die Anforderungen an Festplattengröße, CPU und Arbeitsspeicher der Appliances bleiben unverändert, sodass für diese neue Verbindungslösung kein zusätzlicher Speicher und keine zusätzliche Bandbreite benötigt werden. Die Aktualisierung und Überwachung der Appliances bleibt weiterhin Aufgabe der Site Reliability Engineers von Guardian360; Apmon steht unseren Partnern weiterhin zur Verfügung.