
Как работает RMM?
###Модель агента
Почти во всех современных инструментах RMM на каждой управляемой конечной точке устанавливается небольшой программный агент. Агент работает как фоновая служба, собирает телеметрию и поддерживает исходящее соединение с сервером RMM, что означает, что он работает через брандмауэры и NAT без входящих портов. Поскольку агент инициирует соединение, устройства остаются управляемыми независимо от того, находятся ли они в офисе, дома или в отеле Wi-Fi.
Качество агента имеет большее значение, чем ожидает большинство покупателей. Тяжелый агент, который потребляет процессор или конфликтует с программным обеспечением безопасности, создает те самые билеты, которые он должен был предотвратить.
###Мониторинг против менеджмента
Две половины аббревиатуры являются различными возможностями:
Мониторинг — это пассивное наблюдение: время безотказной работы, использование ресурсов, журналы событий, состояния обслуживания, аппаратные изменения, установленное программное обеспечение. Хороший мониторинг обнаруживает неисправный диск или остановленную службу резервного копирования перед уведомлением пользователя. Менеджмент — это активное управление: нажатие патчей, развертывание программного обеспечения, выполнение скриптов, соблюдение политик конфигурации и удаленное управление сеансом. Руководство превращает предупреждение в решение.
Инструмент, который контролирует только продукт наблюдения; инструмент, который управляет только продуктом развертывания. RMM — это комбинация — увидеть проблему, исправить проблему, ту же консоль.
###Повторение и автоматическое восстановление
Платформы RMM позволяют определять правила оповещения — пороги, продолжительность и серьезность — так, чтобы шум фильтровался, а реальные проблемы обострялись. Зрелые платформы идут дальше: оповещение может вызвать автоматизацию (перезагрузить сервис, очистить временный каталог, повторно запустить неудавшуюся работу), поэтому рутинные проблемы решаются сами собой, и только исключения достигают человека.
[Изображение 2: Диаграмма жизненного цикла оповещения: метрический порог пересечен → повышение уровня оповещения → попытка автоматического восстановления → эскалация для технического специалиста — альтернатива: «Жизненный цикл оповещения RMM от обнаружения до автоматического восстановления»]
Преимущества RMM
Несколько посещений сайта и рулонов грузовиков. Большинство проблем решаются удаленно, часто до того, как пользователь сообщает о них. Проактивный вместо реактивного ИТ. Неисправное оборудование, истекающие сертификаты и полные диски пойманы рано. ** Последовательность в масштабе.** Политика, исправления и сценарии применяются к сотням машин одинаково. Инвентаризация, здоровье и история живут в одном месте, что также подпитывает управление ИТ-активами и аудиторскую отчетность. Ускорение посадки. Новые устройства регистрируются автоматически и получают базовую конфигурацию без ручной настройки.
RMM и управление патчами
Патчирование - это самая высокая рабочая нагрузка, которая работает поверх инфраструктуры RMM. Агент уже знает, какое программное обеспечение запускает каждое устройство и может выполнять установки, поэтому платформа RMM является естественным механизмом доставки для ОС и сторонних обновлений. Многие команды оценивают RMM в первую очередь по силе его патч-движка — читайте наше руководство по управлению патчами (/learn/what-is-patch-management/) о том, как работает жизненный цикл патча.
RMM для внутренних ИТ против MSP
Одна и та же технология обслуживает две аудитории с разными потребностями:
Внутренние ИТ-команды заботятся о глубокой интеграции со своим собственным стеком: службами каталогов, системой билетов, инструментами безопасности и отчетами о соответствии для одной организации. MSPs нуждаются в строгой ** многоквартирности** — жестком разделении между клиентскими средами, политикой в отношении клиентов и брендингом, определением технического доступа и выставлением счетов по конечным точкам, которые отображают, как они взимают плату с клиентов.
Если платформа была построена только для одной из этих аудиторий, другая почувствует трение, поэтому убедитесь, что поставщик поддерживает вашу операционную модель изначально.
[Иллюстрация IMAGE 3: Сплит-иллюстрация, сравнивающая внутреннюю ИТ-команду, управляющую одним флотом компании, с консолью MSP, показывающей несколько изолированных арендаторов клиентов — альтернатива: «Модели использования RMM: внутренний ИТ-департамент против мульти-арендатора MSP»]
Как выбрать платформу RMM
Ключевые критерии оценки:
- ** След агента и стабильность.** Проверьте процессор, память и обновите поведение на реальном устройстве, включая аппаратное обеспечение низкого качества.
- ** Многоквартирность и контроль доступа.** Даже внутренние команды получают выгоду от поиска техников на конкретных сайтах или в отделах.
- ** Встроенный удаленный доступ. ** Нативный инструмент удаленного рабочего стола позволяет избежать оплаты и развертывания отдельного продукта, а также сохраняет журналы сеансов в одном аудиторском треке.
- **Глубина автоматизации. ** Сценарий, запланированные задачи и исправление с помощью предупреждения определяют, сколько ручной работы инструмент фактически удаляет.
- ** Ценообразование по конечным точкам является нормой; следите за оплатой за каждого технического специалиста, надбавками за удаленный доступ и платными дополнениями, которые завышают реальную стоимость.
- Стандартный RMM все чаще теряет почву для унифицированных платформ, которые включают в себя регистрацию билетов, исправление и безопасность в одном агенте и одной консоли.
RMM против ITSM против ITAM
Эти категории пересекаются и все больше сходятся. RMM управляет устройствами; ITSM управляет работой — билетами, запросами и изменениями; ITAM управляет записями — чем вы владеете, где оно находится и сколько оно стоит. Самые сильные операционные выгоды приходят, когда три общих данных: билет, который уже показывает здоровье устройства, или реестр активов, обновленный в режиме реального времени агентом.
Смотрите, как Monitic делает RMM →** Monitic Endpoint Management
Часто задаваемые вопросы
RMM только для MSP?
Нет. RMM возникла с MSP, но внутренние ИТ-отделы теперь используют тот же инструментарий для управления распределенной рабочей силой. Разница заключается в конфигурации: MSP опираются на мульти-аренду и выставление счетов на одного клиента, в то время как внутренние команды опираются на интеграцию со своим собственным каталогом, билетами и стеком безопасности.
В чем разница между RMM и MDM?
RMM фокусируется на полном управлении настольными компьютерами, ноутбуками и серверами с помощью постоянного агента. MDM (управление мобильными устройствами) использует системы регистрации на уровне ОС для управления телефонами и планшетами с более легкой моделью политики. Многие унифицированные платформы теперь охватывают обе из одной консоли.
RMM заменяет антивирус или EDR?
Нет. RMM — это операционный инструмент, а не контроль безопасности. Он дополняет инструменты безопасности, сохраняя системы исправленными, отслеживая аномалии и часто развертывая и отслеживая сам агент EDR, но он не обнаруживает и не блокирует вредоносное ПО самостоятельно.
###Какова цена RMM?
Большинство поставщиков платят за управляемые конечные точки в месяц, часто с помощью набора функций. Оцените общую стоимость, включая удаленный доступ, исправление и автоматизацию — некоторые поставщики продают их в виде отдельных дополнений, что значительно меняет сравнение.