ТОП-5 отечественных решений для удаленного доступа
Доброго дня, коллеги и все интересующиеся данной темой.
С тех пор как начался переход на отечественное ПО и в связи с санкциями и последовавшим за ними уходом западных вендоров, мне пришлось опробовать и проанализировать множество альтернативных решений в области администрирования и, в частности, удалённого доступа. В этой статье я решил выразить своё текущее мнение о рынке удалённого доступа в виде краткого сравнения и своеобразного топа.
Сразу оговорюсь, что мнение субъективное и не претендует на истину. Как всегда, в комментариях есть место для альтернативного мнения, замечаний и рассказов о Вашем личном опыте.
Как и написано в заголовке статьи, рассматривать я буду 5 отечественных решений, а именно: Ассистент, Контур.Доступ, PRO32 Connect, Radmin и RuDesktop. Все решения, кроме RuDesktop, давно присутствуют на российском рынке. RuDesktop – это решение 2022 года, изначально построенное на базе open-source проекта RustDesk, но получившее собственное развитие. С PRO32 Connect Вы ранее могли быть знакомы как с GetScreen. Radmin – это, своего рода, легенда: условно бесплатное приложение, которое с начала нулевых многим помогало создавать виртуальные локальные сети и заниматься администрированием клубов или соседских сетей.
Кроссплатформенность
И первый балл я раздам за кроссплатформенность, и Контур.Доступ и Radmin, к сожалению, его не получат. Контур.Доступ ориентирован на корпоративных клиентов, уже находящихся в экосистеме Контура, и не имеет поддержки мобильных устройств. Radmin же и по сей день работает только под управлением Windows и на Linux запускается только через Wine в ограниченном режиме.
Архитектура
Второй балл уходит RuDesktop и Ассистент за современную клиент-серверную архитектуру. Их приложения являются одновременно и клиентским, и операторским, а права доступа оператора ограничиваются на стороне клиента перед началом сессии. Плюс, синхронизация с AD/LDAP позволяет заранее ограничить права оператора. У конкурентов же необходимо устанавливать два отдельных приложения, что неудобно, если есть необходимость инвертировать подключение, а управление правами превращается в отдельную нетривиальную задачу, так как оператор входит на клиентское устройство с максимальными правами доступа, что не всегда безопасно.
Отдельно стоит отметить необычное, но по-своему интересное решение PRO32 Connect. Сеанс удалённого доступа можно проводить прямо из браузер, правда, в ограниченном режиме. Решение повышает мобильность оператора, но не позволяет решать полный спектр технических задач, но полноценное приложение для оператора, которое устанавливать всё равно придётся, пока находится на стадии бета-тестирования.
Далее, постараюсь кратко выделить особенности приложений, где «+» - это общие положительные стороны или преимущества приложений, а «-» - их недостатки.
Сеанса удалённого доступа:
+ Все приложения поддерживают передачу файлов и текстовый чат.
+ Ассистент — единственное решение, поддерживающее видеочат клиента и оператора.
+ PRO32 Connect и Контур.Доступ не позволяют переопределить порт для подключения.
+ Ассистент и RuDesktop позволяют добавлять альтернативные адреса для подключения.
± Ассистент не полностью поддерживает горячие клавиши.
± PRO32 Connect поддерживает горячие клавиши только в приложении оператора, через браузер — нет.
- Radmin единственный не поддерживает запись сеанса.
- Radmin и Контур.Доступ не могут блокировать пользовательский ввод.
- Контур.Доступ — единственное решение, НЕ поддерживающее голосовой чат.
Итого, по совокупности факторов, в этом блоке с небольшим отрывом лидирует RuDesktop, за ним следуют Ассистент, PRO32 Connect, Radmin и Контур.Доступ.
Особенности сетевого администрирования:
+ Все приложения поддерживают автозапуск.
+ Все приложения поддерживают удалённую перезагрузку устройств.
+ Ассистент, Контур.Доступ и RuDesktop поддерживают инвентаризацию программного и аппаратного обеспечения.
+ Ассистент, Контур.Доступ и RuDesktop поддерживают автообновление.
- Radmin и PRO32 Connect не поддерживает инвентаризацию.
- Radmin не поддерживает опцию Wake-on-LAN.
Здесь заметно теряет позиция Radmin и укрепляются RuDesktop и Ассистент.
Информационная безопасность:
+ Все приложения поддерживают использование прокси-серверов.
+ Все приложения позволяют установить постоянный пароль или использовать временный.
+ RuDesktop использует протокол TLS 1.3. PRO32 Connect, Ассистент и Контур.Доступ — TLS 1.2. (Не везде это указанно напрямую, но, вроде, все приложения используют AES 256).
+ Контур.Доступ позволяет использовать собственный сертификат безопасности.
+ RuDesktop позволяет точечно управлять правами доступа (более гибкое управление, в дополнение к ролевой модели и синхронизации с LDAP).
± RuDesktop позволяет использовать собственный сертификат безопасности при установке локального сервера.
∓ RuDesktop и Ассистент работают в закрытом контуре при установке локального сервера.
- Radmin не имеет некоторых функций безопасности: ролевой модели, 2FA, истории подключений.
Здесь можно отметить, что Radmin заметно замедлился в развитии и не имеет некоторых стандартных для современного ПО функций, а RuDesktop имеет лишь незначительные преимущества по отношению к конкурентам.
Ценообразование и лицензирование:
В этом вопросе оценку дать несколько сложнее. Если пересчитывать стоимость пакетов услуг на количество операторов или подключений, цены достаточно близкие и изменяются с течением времени с разной скоростью.
Здесь стоит отметить, что Radmin имеет бесплатную лицензию для физических лиц и бессрочную лицензию для юридических.
RuDesktop, в свою очередь, формирует лицензию по запросу пользователя на любое количество операторов и одновременных соединений, что позволяет заранее сформировать оптимальный пакет подключений без дополнительных опций.
Заключительный рейтинг:
1 место. RuDesktop, как мне кажется, является наиболее оптимальным решением с точки зрения стоимости, удобства и безопасности.
2 место. Ассистент обладает более высокой ценой, но взамен этого предоставляет сертификацию ФСТЭК, так что его использование оправдано в государственных учреждениях.
3 место. PRO32 Connect явно ориентирован на внешнюю техническую поддержку, минималистичный и более мобильный, но имеет ряд неудобств и ограничений, связанных с уникальной технической реализацией.
4 место. Radmin является проверенным, но устаревающим решением. Безопасно его можно использовать только в небольшом и закрытом контуре, а заметно ограниченное число поддерживаемых платформ затрудняет его использование даже в личных целях.
5 место. Контур.Доступ ничем не примечателен. Явных недостатков не имеет, но и рекомендовать его к использованию в каких-либо конкретных ситуациях тоже не получается.