Перейти к основному содержимому

Self-hosted и on-prem

Удалённый рабочий стол на ваших серверах: данные остаются у вас

Разверните ретранслятор и консоль в собственном периметре на тарифе Enterprise или пользуйтесь нашим управляемым облаком. Сессии, журналы и ключи хранятся там, где решите вы.

Собственный хостинг входит в Enterprise, и это тот же продукт, что и в облаке. Журналы можно выгрузить в любой момент.

Развёртывание on-premКлючи в вашем периметреSSO / OIDCАудит и экспорт в SIEM

Почему команды разворачивают Vexaro Desk у себя

Некоторые организации не могут отправлять трафик удалённого рабочего стола, журналы или записи в облако поставщика. Vexaro Desk поставляется и для развёртывания на своих серверах, причём это тот же продукт. Вы получаете контроль, не отказываясь от управления, ролей и записи.

Резидентность данных под вашим контролем

Метаданные сессий, журналы аудита и записи остаются на инфраструктуре, которой управляете вы, в выбранном вами регионе.

Закрытые и изолированные (air-gapped) периметры

Разворачивайте внутри изолированной сети, где исходящий доступ к облаку вендора не разрешён.

Один продукт, два варианта развёртывания

На своих серверах работает тот же продукт, что и в нашем облаке, а на тарифе Enterprise между ними можно переходить.

Ваши данные можно выгрузить

Экспортируйте журналы аудита и списки пользователей в CSV в любой момент и смотрите в консоли, на каком компьютере хранится каждая запись.

Как устроено self-hosted развёртывание

Внутри вашего периметра работают три компонента. Операторы и устройства подключаются к ним точно так же, как к нашему облаку.

Консоль и API

Плоскость управления: устройства, пользователи, роли, политики, журналы и сведения о записях. Работает по TLS на вашей собственной инфраструктуре.

Сеть ретрансляторов

Передаёт сессии, когда прямой путь недоступен. Работает на ваших узлах, в ваших регионах.

Агент и клиенты

Тот же клиент для Windows и тот же агент неконтролируемого доступа, только подключённые к вашей консоли, а не к нашей. Приложения для macOS, Linux и мобильных устройств в планах.

Прямые сессии по-прежнему идут peer-to-peer там, где это позволяет сеть, и защищены сквозным шифрованием; если сеть вынуждает использовать ретранслируемое соединение, трафик остаётся зашифрованным при передаче через ваш ретранслятор.

Безопасность, которая идёт вместе с развёртыванием

Собственный хостинг не урезает функции. Шифрование, проверка подлинности соединения, ограниченный доступ и полный журнал аудита входят в продукт, где бы он ни работал.

Шифрование при передаче

Консоль и API работают по TLS, сессии между приложениями Windows зашифрованы, а браузерный просмотрщик подключается через сервер вашего развёртывания, который расшифровывает поток для браузера.

Проверка подлинности соединения

Прямая сессия проверяет криптографическую подлинность другого компьютера до того, как пойдут данные сессии, и никогда тихо не переходит на непроверенный путь.

Шифрование при хранении

Секреты многофакторной аутентификации, секреты вебхуков, каталогов и единого входа (SSO), а также email каждого аккаунта хранятся зашифрованными ключом, который предоставляете и контролируете вы.

Ограниченный, аудируемый доступ

Роли в консоли, границы организации и права доступа для каждого устройства. Административные действия и сессии попадают в журнал аудита.

Self-hosted без бремени DIY

Open-source инструменты с упором на self-hosting дают вам контроль, если вы готовы собирать и эксплуатировать каждый компонент сами. Vexaro Desk даёт тот же контроль в виде поддерживаемого управляемого продукта.

DIY / open-source self-host

  • Самостоятельно связать SSO, роли и аудит вокруг ядра
  • Эксплуатировать и патчить каждый компонент самостоятельно
  • Поддержка сообщества, по мере возможностей
  • Самостоятельно собрать инструменты записи и сбора доказательств

Vexaro Desk self-hosted

  • SSO, ролевой доступ и аудит встроены
  • Поддерживаемые релизы и опция управляемого облака
  • Выделенная поддержка на тарифе Enterprise
  • Запись сессий и пакеты доказательств из коробки
Предпочитаете сравнение с конкретным инструментом? Посмотреть все сравнения

Где уместен self-hosted

Собственный хостинг стоит выбрать, когда контроль над данными и инфраструктурой важнее удобства управляемого облака.

Enterprise и регулируемые отрасли
Команды безопасности со строгими правилами резидентности данных
Закрытые или изолированные (air-gapped) периметры
Критическая инфраструктура и операционные технологии (OT)

Собственный хостинг входит в тариф

Локальное развёртывание и собственный хостинг входят в Enterprise. Когда будете готовы, обсудите с нами перенос рабочего пространства из нашего облака в свой периметр.

Посмотреть цены Enterprise
  • Развёртывание self-host / on-prem
  • 100+ операторов, 5 000+ устройств
  • Индивидуальный SLA, выделенный менеджер
  • Одновременные сессии без ограничений, вебхуки

Часто задаваемые вопросы

Да. Развёртывание на своих серверах (self-hosted или on-prem) входит в основной продукт и в тариф Enterprise. Вы запускаете консоль, API и ретранслятор внутри собственного периметра.

Держите удалённый доступ внутри своего периметра

Начните в нашем облаке для оценки, а затем разверните тот же продукт на собственной инфраструктуре, когда будете готовы. Та же консоль, те же функции, ваши данные.

Облако или собственный хостинг в Enterprise. Журналы можно выгрузить в любой момент.