Господа - такая проблема. Есть подрядчики , которые в силу своей деятельности должны или хотят для выполнения своих функция, иметь доступ удаленный на администрирование систем которые они установили. Фстек на форуме сказал что удаленный доступ может быть только на мониторинг... Как быть с этим? кто успешно внедрил какое-нибудь решение? Зоны DMZ с VPN - ну не подходят. сервера технологические и стоят в общей сетке..
Мы в свое время для этого предлагали оставлять только запросы на мониторинг и резать все, что к нему не относится на уровне сети (с помощью МЭ с DPI). Был заказчик с такой же проблемой несколько лет назад, отзывался лестно, можем запросить отзыв, если интересно. Правда им нужен был только анализ.
Также, если интересно, можем просто дать протестировать, чтобы сами поняли, подойдёт ли для решения вопроса в данном случае.