Ana içeriğe geç
%50 indirim tüm planlarda, sınırlı süreyle. Başlangıç fiyatı $2.48/mo
20 min left
Bulut Mimarisi ve BT

Uç Nokta Başına Fiyatlandırmaya Karşı Kendi Sunucunuzda Barındırılan RMM Alternatifleri

S Yazan Samer 20 dk okuma
Yönetilen bir uç nokta filosuna dışa doğru bağlanan tek bir kendi sunucuda barındırılan RMM yönetim sunucusu

Kendi sunucunuzda barındırılan RMM'nin yanında genellikle iki varsayım gelir ve ikisi de zıt yönlerde yanlıştır. İlki, uzaktan izleme ve yönetimin uç nokta başına faturalandırıldığı, dolayısıyla iş artsın artmasın faturanın filoyla birlikte büyüdüğüdür. İkincisi, yönetim katmanını şirket içine taşımanın bu maliyeti sildiğidir. Gerçekte bu kategori üç ayrı eksende fiyatlanır, bunlardan yalnızca biri cihaz başınadır ve kendi sunucunuzda barındırmak maliyeti ortadan kaldırmaz; onu kimsenin fatura etmediği bir satıra taşır: kendi saatleriniz. Cihaz başına ücret, kontrol etmediğiniz bir eksende büyür; çünkü kaç makine olduğuna, o makinelerin ne kadar iş ürettiğine değil, müşterileriniz karar verir. Kendi barındırdığınız sunucu ise kontrol ettiğiniz bir eksende büyür ve size bir bakım yükümlülüğüyle artık sahip olmadığınız bir destek sözleşmesi fatura eder.

Bazı sözleşmeler, hesap ne derse desin ticari seçeneği doğru kılar: sabahın üçünde şahsen garanti edemeyeceğiniz bir SLA, satın aldığınız bir üründür ve kendi sunucunuzda barındırma bunu yalnızca projenin kendisi bir destek kademesi sattığı yerde sağlar. Teknisyen başına fiyatlandırma, geniş bir filo büyüklüğü aralığında zaten her iki alternatifi de geride bırakıyor.

Özetle

  • Kategori cihaz başına tek tip fiyatlanmıyor. NinjaOne cihaz başına ücret alıyor; Syncro ve Atera sınırsız cihazla teknisyen koltuğu başına ücret alıyor; ConnectWise, Datto RMM ve N-able bir platform taban fiyatı yayımlamıyor ve alıcıları teklife yönlendiriyor.
  • Teknisyen başına düşen cihaz oranı yüksek küçük bir işletme için teknisyen başına fiyatlanan bir platform, hem cihaz başına fiyatlandırmayı hem de bu yazıdaki Tactical RMM kendi sunucuda barındırma modelini geride bırakabilir. Herhangi bir şey kurmadan önce bunu kontrol edin.
  • Bu yazının Tactical RMM maliyet modelinde, kendi sunucunuzda barındırma yaklaşık 400 uç noktanın altında genellikle teknisyen başına fiyatlanan bir platformdan daha pahalıdır. Üçüncü teknisyen koltuğu civarında rekabetçi olmaya başlar, ancak kesin kesişme noktası saatlik ücretinize, sponsor kademesine, sunucu boyutuna ve teknisyen başına cihaz oranına göre kayar.
  • Tactical RMM açık kaynak değildir. SaaS, yönetilen barındırma ve diğer ticari hizmet kullanımlarına kısıtlamalar getiren, OSI onaylı olmayan özel bir lisansla dağıtılır. MeshCentral Apache-2.0, NetLock RMM'nin çekirdeği ise AGPL-3.0 lisanslıdır.
  • Bir RMM sunucusu, aracısını çalıştıran her makineye giden güvenilir bir uzaktan kod yürütme yoludur. Kendi sunucunuzda barındırmak bu açıklığı yaratmaz; yama sorumluluğunu size devreder.

Ticari RMM Uç Noktaları Nasıl Fiyatlandırıyor

NinjaOne'ın yayımlanmış cihaz başına fiyatları 10.000 uç noktada cihaz başına aylık 1,50 $'dan başlayıp 50 ve altında 3,75 $'a kadar çıkıyor. Bu eğriyi küçük uçtan okuyun, sorun ortada: hacim indirimi ölçeğe doğru işliyor, yani en az makinesi olan işletme her biri için en yüksek ücreti ödüyor, hem de bir müşteri her dizüstü aldığında büyüyen bir fatura üzerinden.

Syncro tamamen farklı bir eksende fiyatlanıyor: yıllık faturalandırmada Core planında kullanıcı başına aylık 129 $, Team'de 179 $ ve her plan teknisyen başına sınırsız uç nokta içeriyor. Atera da aynı yapıyı kullanıyor ve nedenini açıkça söylüyor. Teknisyen başına modeliyle, maliyet aynı kalıyor, kaç cihaz eklerseniz ekleyin.

Bir de üçüncü grup var. ConnectWise RMM ne kadar? Sayfası fiyatlandırmayı, paketleri ve özellikleri rakam vermeden listeleyen bir talep formundan geçiriyor ve Datto RMM'nin ürün sayfası platformu uzun uzun anlatırken hiçbir yerde fiyat taşımıyor. N-able N-sight'ı aynı şekilde pazarlıyor, Kaseya ise VSA için teklif veriyor. Bu, niyetle değil, o sayfaların içeriğiyle ilgili bir tespit; ama bir maliyeti var. Bir rakam çıkarmak satış görüşmeleri gerektiriyor ve o saatler sizin.

SağlayıcıFiyatlandırma EkseniTaban Fiyat Yayımlıyor mu?Faturayı Büyüten Şey
NinjaOneCihaz başınaEvet: 10.000 cihazda 1,50 $/cihaz/ay, 50 ve altında 3,75 $'a kadarKurduğunuz her aracı
SyncroTeknisyen başınaEvet: 129 $/kullanıcı/ay (Core, yıllık), 179 $ (Team)İşe aldığınız her teknisyen
AteraTeknisyen başınaPlan kademeleri yayımlanmış; koltuk başına sınırsız cihazİşe aldığınız her teknisyen
ConnectWise RMMYalnızca teklifleNoSatış görüşmesinden önce açıklanmıyor
Datto RMMYalnızca teklifleNoSatış görüşmesinden önce açıklanmıyor
N-able N-sightTeklif odaklıKamuya açık platform taban fiyatı yokTemel abonelik teklifle açıklanıyor
Kaseya VSAYalnızca teklifleNoSatış görüşmesinden önce açıklanmıyor

Sonuç, tek tek ücretlerden daha önemli. Teknisyen başına fiyatlanan bir platform filoyla birlikte büyümeyi tamamen bırakıyor. 350 makine yöneten iki kişilik bir işletme, 90 makine yöneten iki kişilik bir işletmenin ödediğini ödüyor ve teknisyen başına cihaz oranı yüksek olduğunda bu model hem cihaz başına fiyatlandırmanın hem de kendi sunucunuzun altına şimdiden iniyor.

Kendi Sunucunuzda Barındırılan Platformlar ve Lisanslarının İzin Verdikleri

Bu konuşmada dört platform, tek bir lisansın dört çeşidi değil, gerçekten farklı dört lisansla karşımıza çıkıyor. "Açık kaynak RMM" dördünü de toplayan ifade ve taşıyabileceğinden fazlasını yükleniyor. Ne kadar RMM içerdikleri ve ne kadar sunucu istedikleri de farklı; lisans farkının ise yönetilen hizmet satan herkes için sözleşmesel sonuçları var.

Tactical RMM

Tactical RMM dördünün en eksiksizi: yama yönetimi, betikleme, uyarı ve kontroller, uzaktan denetim ise pakete dahil bir MeshCentral örneğiyle sağlanıyor. Güncel sürüm v1.5.2 ve değişiklik günlüğü bir bellek sızıntısı düzeltmesini politika kontrolü ve görev işlemede kaydediyor; ayrıca paketteki MeshCentral 1.2.4'e yükseltilmiş. Yerleşik bir uzaktan denetim katmanı geliştirme aşamasında.

Lisans dikkat istiyor. Tactical RMM, metni bunun bir açık kaynak yazılım lisansı olmadığını belirterek açılan özel bir "Tactical RMM License v1.0" ile dağıtılıyor. Kendi ağlarınızı veya müşterilerinizin ağlarını izleyip yönetmek için ücretsiz kullanım hakkı veriyor; yazılımın işlevselliğini lisans verenin izni olmadan bir SaaS ürününün, yönetilen barındırma hizmetinin veya kâr amaçlı başka bir hizmetin parçası olarak sunmayı yasaklıyor. Kaynağı açık (yazarın koşullarıyla okuyup çalıştırabilirsiniz) ile açık kaynak (sınırsız ticari yeniden dağıtım tanıyan OSI onaylı bir lisans) arasındaki fark tam da bu. Lisans, Tactical RMM'yi müşteri ağlarını izlemek ve yönetmek için barındırıp kullanmaya açıkça izin veriyor. Ayrıca yazılımın işlevselliğini ticari veya kâr amaçlı hizmetlerin parçası olarak sunmaya geniş kısıtlamalar getiriyor ve ticari ya da kâr amaçlı hizmet kullanımı için önceden yazılı onay gerektiğini söylüyor. MSP modeliniz bu sınırın nerede durduğuna bağlıysa, editoryal bir yoruma güvenmek yerine AmidaWare'den yazılı açıklama alın.

Bir de tamamen yayımlanmış bir nakit kalemi var. Kod imzalı Windows aracıları, Linux ve macOS aracıları doğrudan, tek oturum açma ve Reporting modülünün tamamı bir sponsor kademesinin arkasında. Aylık 55 $ olan 1. Kademe herhangi bir platformda imzalı aracılar için asgari seviye; Reporting 2. Kademe'de, 80 $'dan başlıyor. Üstündeki kademeler filo büyüklüğüne göre öneriliyor (1.000 aracının altı için 155 $ olan 4. Kademe) ve 3. Kademe'den itibaren belirtilmiş bir e-posta yanıt süresi eklenıyor. İmzasız aracılar ciddi her Windows filosunda bir destek sorunudur; bu yüzden ölçekte sponsor kademesi bir seçenek değil, bir maliyet kalemidir.

MeshCentral

MeshCentral tam bir RMM değil, ama aradaki fark sanıldığından dar. Uzaktan denetim, cihaz envanteri, terminal ve dosya erişimi, komut ve betik yürütme, ayrıca cihaz ve oturum bildirimlerini destekliyor. Sağlamadığı şey, bu temel yapı taşlarının etrafındaki tam RMM iş akışı: yerleşik yama yönetimi akışları ve dahili zamanlanmış politika otomasyonu başlıca eksikler.

Tactical RMM'nin onun üzerine inşa edilmesinin nedeni tam olarak bu boşluk. MeshCentral'ı NinjaOne'ın yerini alacağını umarak benimsemek, yazılımın kalitesiyle ilgisi olmayan bir hayal kırıklığı üretir (komut ve betik yürütme kutuda olsa da yama yönetimi ve politika otomasyonu katmanları yok).

NetLock RMM

NetLock RMM açık çekirdekli, tekdüze açık değil ve proje bunu açıkça söylüyor: tamamen AGPL altında başladıktan sonra bakımcılar 2026'da çekirdeğin AGPL altında açık kaldığı ancak her özelliğin kaynağının yayımlanmadığı bir modele geçti ve neyin yayımlanacağını seçerken herkese açık commit'leri durdurdu. Yayımlanan çekirdek, OSI onaylı GNU Affero General Public License v3 taşıyor.

Ticari yapısı da diğer herkesten farklı ve kademe sınırı tam da filo sahibi okurları yakalıyor. Ücretsiz Community Edition kendi sunucunuzda barındırılıyor ama 25 cihazla sınırlı; bu da onu bir ev laboratuvarı veya değerlendirmenin ötesinde erişilmez kılıyor. Ücretli kendi sunucuda barındırma kademesi sınırı kaldırıyor ve profesyonel destekle birlikte sınırsız cihaz, kullanıcı, kiracı ve konum içeriyor. NetLock bu modeli, cihaz sayısına göre boyutlandırılan bulut planlarından açıkça ayırıyor. Dolayısıyla kendi sunucuda barındırma teklifi cihaz tavanını kaldırıyor, ancak mevcut ticari paket yalnızca yanıt süresine göre fiyatlamak yerine desteği ve diğer avantajları bir paket olarak içeriyor. Karşılığında verilen şey ise olgunluk ve geçmiş sicil.

ITarian On-Premise

ITarian'ın on-premise sürümü, Comodo/Xcitium soyundan gelen tescilli bir yazılım. Kendi sunucunuzda barındırmak cihaz başına lisans sayacını kaldırmıyor: ITarian'ın güncel ücretlendirme belgeleri size 50 yönetilen cihaza kadar ücretsiz kullanım veriyor, ancak 51. yönetilen cihazı eklediğinizde yönetilen uç noktalar geçerli tarifeden cihaz başına faturalandırılıyor. Açık kaynak değil ve öyle olduğunu da iddia etmiyor. Operasyonel ayak izini karmaşıklaştıran şey, ITarian'ın güncel on-premise belgelerinin kendi içinde tutarsız olması. Dağıtım kılavuzu 1.000 uç noktaya kadar tek başına bir Docker Compose yapılandırması tanımlarken, donanım gereksinimleri bölümü iki sunuculu bir taban listeliyor: 8 çekirdek, 8 GB RAM ve 100 GB depolamalı bir ITSM düğümünün yanında 4 çekirdek, 4 GB ve 40 GB'lık bir XMPP düğümü, ikisi de 1.000 uç nokta için verilmiş. Bunu, tek sunuculu bir dağıtımın desteklenmediğinin kanıtı olarak değil, bütçelemeden önce ITarian ile teyit edilecek bir boyutlandırma tabanı olarak ele alırdım.

PlatformLisansOSI Onaylı mı?Ticari/Hizmet KısıtıNeyi Kapsıyor
Tactical RMMTactical RMM License v1.0 (özel)Noİzin olmadan yasakYama, betikleme, uyarı, paketteki MeshCentral üzerinden uzaktan denetim
MeshCentralApache-2.0EvetİzinliUzaktan denetim, cihaz envanteri ve yönetimi
NetLock RMMAGPL-3.0 (açık çekirdek)Evet, yayımlanan çekirdek içinAGPL yükümlülükleri altında izinliİzleme, otomasyon, uzaktan destek; ücretsiz sürüm 25 cihazla sınırlı
ITarian on-premiseSahipliNoSağlayıcı koşullarına tabiTam uç nokta yönetim paketi

Bölümün anahtar çıkarımı: "açık kaynak" bu dört satırda üç farklı şeyi anlatıyor ve bunlardan yalnızca ikisi ifadenin normalde vaat ettiği şey.

Sunucunun Ne Olması Gerekiyor

Tactical RMM'nin kurulum belgeleri tabanı kesin olarak belirtiyor: 4 GB RAM'li temiz bir Linux sanal makinesi Debian 11, Debian 12 veya Ubuntu 22.04 LTS üzerinde. Aynı sayfa, sınırlı kontrollerle 200 aracının altında tek CPU çekirdeğini yeterli, o sayıda on iki aydan kısa geçmiş için 50 GB depolamayı uygun sayıyor.

Bu rakamlar Tactical RMM'nin ötesine geçiyor, çünkü MeshCentral'ı paketliyor ve taban zaten uzaktan denetim katmanını hesaba katıyor. Burada en çok iş yapan kelime "temiz". Kurulum betiği üzerinde başka yazılım olmayan bir sunucu varsayıyor ve mevcut hizmetlerin yanında çalıştırmanın kurulumu bozacağı konusunda uyarıyor. Bu, RMM'yi zaten iş gören bir makineye eklemeyi dışlıyor (kurduğu Nginx ve Postgres kendisine ait ve sizinkileri paylaşmayacak), bu da sunucuyu boş kapasite değil, yeni bir maliyet kalemi yapıyor. Bu maliyet modeli için yayımlanan asgariyi zorlamak yerine üstünde boyutlandırırdım: yüzlerin başlarında 2 vCPU ve 4 GB RAM, yüzlerin sonuna doğru daha güvenli planlama hedefi olarak 4 vCPU ve 8 GB. Bunlar bu yazının planlama varsayımları, Tactical RMM'nin yayımlanmış asgarileri değil. ITarian ayrı bir boyutlandırma değerlendirmesi gerektiriyor, çünkü güncel belgeleri tek başına ve iki düğümlü dağıtım konusunda çelişkili sinyaller veriyor.

Uç nokta yönetimiyle altyapı izleme sürekli birbirine karıştırılıyor, oysa aynı iş değiller. RMM, kullanıcı makinelerine yama uygulamak, betik çalıştırmak ve uzaktan denetimi ele almak için aracı kurar; bu, bir ana makinenin yanıt verip vermediğini sormaktan farklıdır. Yerleşim mantığı ikisinde de aynı ve kutuyu izlediği şeyden ayrı tutmak için geçerli olan argüman, her erişilebilirlik izleyicisi için de geçerli. Yönettiği tesisin içinde yaşayan bir yönetim sunucusu, tam da ona ihtiyaç duyduğunuz gün onunla birlikte çöker.

Başabaş Noktası

Filo büyüklüğüne göre üç maliyet eğrisi: her uç noktayla yükselen cihaz başına fiyatlandırma, her koltukla basamak basamak artan teknisyen başına fiyatlandırma ve sunucu, operatör zamanı ve sponsor kademesiyle büyüyen kendi sunucuda barındırılan RMM

Bunu dört sayı belirliyor ve ikisi bir sağlayıcıya değil, size ait: ticari ücretin filo büyüklüğünüzde ne tuttuğu, bir sunucunun maliyeti, ayda kaç saatinizi aldığı ve bir saatinizin değeri. İşte hepsi, etiketleriyle.

Kaynaklı rakamlar. NinjaOne'ın cihaz başına aralığı ve Syncro'nun koltuk ücretleri yukarıda bağlantısı verilen sağlayıcı fiyat sayfalarından, sponsor kademesi ücretleri Tactical RMM'nin kendi yayımladığı sponsorluk tablosundan, sunucunun asgari özellikleri ise Tactical RMM'nin kurulum belgelerinden geliyor.

Belirtilen varsayımlar; bunlar bu yazıya ait, bir sağlayıcıya değil. Sunucu fiyatı bir yer tutucu: küçük örnek için aylık 35 $, büyüğü için 70 $; kendi sağlayıcınızın bu özellikler için istediği tutarla değiştirin. Operatör zamanı 50 ve 200 uç noktada ayda dört saat, 1.000'e yakın uç nokta örneğinde altı saat; yama, yükseltme, aracı sorun giderme ve ara sıra çıkan olayları kapsıyor. Saatlik ücret 50 $, tam yüklü bir teknisyen saatinin yerine geçiyor; Bureau of Labor Statistics ağ ve bilgisayar sistemleri yöneticileri için güncel bir medyan yayımlıyor, ama önemli olan sayı sizin faturalanabilir ücretiniz. Teknisyen sayısı teknisyen başına yaklaşık 200 cihaz varsayıyor (sizinki daha sıkıysa koltuk sayılarını kaydırın, eşik de onunla kayar). Sponsor kademesi satırı iki küçük filoda yayımlanmış kod imzalama asgarisi olan 1. Kademe, 1.000'e yakın uç nokta örneğinde ise 4. Kademe; Tactical 1.000 aracının altı için 4. Kademe'yi öneriyor.

Aylık Maliyet~50 Uç Nokta~200 Uç Nokta~1.000 Uç Nokta
Cihaz başına (NinjaOne aralığı)$188$300–$750$1,500–$3,750
Teknisyen başına (Syncro Core, yıllık)$129 (1 seat)$129 (1 seat)$645 (5 seats)
Tactical RMM kendi sunucuda: sunucu$35$35$70
Tactical RMM kendi sunucuda: sponsor kademesi$55 (Tier 1)$55 (Tier 1)$155 (Tier 4)
Tactical RMM kendi sunucuda: operatör zamanı$200 (4 h)$200 (4 h)$300 (6 h)
Tactical RMM modellenmiş toplam$290$290$525

Cihaz başına satırı 200 ve 1.000'de bir aralık, çünkü NinjaOne eğrisinin iki ucunu yayımlıyor, aradaki kademeleri değil. Her aralığın alt ucu, bu büyüklükteki bir filoya teklif edilmeyecek olan 10.000 uç nokta taban ücreti; yani ticari tarafa bilerek cömert davranılmış. Kendi sunucuda barındırma buna karşı kazanıyorsa, size teklif edilen ücrete karşı da kazanır.

İki kesişme noktası aynı yerde değil. Cihaz başına fiyatlandırmaya karşı 290 $'lık kendi sunucuda barındırma satırı, tanesi 3,75 $'dan 78 makineyi ve 1,50 $ tabanından 194 makineyi karşılıyor; yani kendi sunucuda barındırma, sözleşmenizin o aralıkta nerede durduğuna bağlı olarak kabaca 80 ile 190 cihaz arasında bir yerde öne geçiyor. Teknisyen başına fiyatlandırmaya karşı tablo tamamen değişiyor. Teknisyen başına 200 cihaz oranında bir Syncro koltuğu sizi 200 uç noktaya (129 $), iki koltuk 400'e (258 $), üç koltuk 600'e (387 $) kadar taşıyor ve kendi sunucuda barındırma satırı bu eğrinin altına ancak üçüncü koltukta, 400 cihazı biraz geçince iniyor.

Yaklaşık 400 uç noktanın altında, tam bir RMM'yi kendi sunucunuzda barındırmak bu varsayımlarla genellikle daha pahalı seçenektir. Belirleyici olan ikinci kesişme noktası; çünkü teknisyen başına fiyatlanan bir platform bu öğleden sonra hazır ve sizden hiçbir şey kurmanızı, yamalamanızı ya da sorumluluk üstlenmenizi istemiyor.

Kendi sayılarınızdan ikisi bu eşiği kaydırıyor. Varsayılan ücreti saatte 25 $'a yarıya indirin, küçük filonun kendi sunucuda barındırma satırı 290 $'dan 190 $'a düşer. 100 $'a çıkarın, aynı satır daha yüksek bir sponsor kademesi veya daha büyük sunucu varsayımı eklenmeden 490 $'a yükselir. Bu değişiklikler kesişme noktasını yüzlerce uç nokta kaydırabilir; bu yüzden 400'ü evrensel bir eşik gibi görmek yerine filo büyüklüğünüzde gerçekten seçeceğiniz sponsor kademesini ve bakım saatlerini kullanın.

Kendi Sunucuda Barındırmanın Size Geri Verdikleri

Temmuz 2021'de on-premise Kaseya VSA sunucularındaki bir kimlik bilgisi ifşası sıfır gün açığı olan CVE-2021-30116, sahada istismar edildi. CISA'nın Known Exploited Vulnerabilities kataloğu bunu, saldırgana sisteme karşı başka saldırılar yürütmek için kullanılabilecek bir oturum kimliği veren bir açık olarak kaydediyor ve fidye yazılımı kampanyalarında kullanıldığı bilinen olarak işaretliyor.

Üç yıl sonra ConnectWise ScreenConnect'in CVE-2024-1709 açığı, 23.9.7 ve önceki sürümlere karşı tam CVSS 10.0 puanlı bir kimlik doğrulama atlatması, aynı kataloğa girdi ve sahada fidye yazılımı dağıtmak için kullanıldı; Huntress'in istismar sonrası raporu ise saldırganların bunun üzerinden kripto para madencileri dağıttığını kaydediyor. İki olay da ticari RMM'ye karşı bir argüman değil, lehine de değil. İkisinin altında da aynı gerçek yatıyor. Bir RMM sunucusu, aracısını çalıştıran her makineye giden güvenilir bir uzaktan kod yürütme yoludur; tasarımın doğru çalışması budur ve endişeyi tam da bu yüzden hak eder. Yönetim katmanını ele geçirin, filoyu ele geçirmiş olursunuz; o katman ister bir sağlayıcıya ait olsun ister size.

Kendi sunucunuzda barındırdığınızda değişen şey, kimin yama uyguladığı, ne kadar hızlı uyguladığı ve olayda kimin adının yazdığı. Bu platformların kendi araştırılmış zafiyetleri var. Tactical RMM'de CVE-2025-69516 var: rapor önizleme uç noktasında, düşük yetkili rapor kullanıcılarının uzaktan komut yürütmeye ulaşmasına izin veren bir sunucu tarafı şablon enjeksiyonu; ayrıca CVE-2025-69517 var: aracı oluşturma uç noktasında bir HTML enjeksiyonu; kaydı, tedarikçinin yanlış bilgi içerdiği yönündeki görüşüyle kapanıyor. İkisi de 8.8 puan alıyor ve ikisi de güncel v1.5.2'ye karşılık v1.3.1 ve önceki sürümleri etkiliyor olarak kayıtlı. MeshCentral'da CVE-2024-26135 var: control.ashx üzerinden, bir yönetici oturumunu ele geçirebilen siteler arası WebSocket kaçırma; CVSS 8.3 puanlı ve güncel 1.2.5'e karşılık 1.1.21 öncesi sürümleri etkiliyor olarak kayıtlı. Güncel sürümler burada anılan üç CVE'nin etkilenen aralıklarının dışında. Bu, saldırı yüzeyini ortadan kaldırmıyor; güncel kalmayı işletim modelinin parçası yapıyor. Bunlar aktif olarak araştırılan bir saldırı yüzeyi ve önünde kalması gereken kişi sizsiniz.

Değişen diğer şey karşı taraf. Dördünden ikisi kendi destek kademesini satıyor: NetLock RMM'nin ücretli planları ve Tactical RMM'nin üst sponsor kademeleri. Destek tablosu dengesiz. MeshCentral topluluk odaklı; ITarian ise kendi destek kanalı ve lisans koşulları olan, sağlayıcı destekli ticari bir ürün. RMM kesintisi sözleşmeye bağlı, müşteriye yansıyan bir olay olan bir operatör için ticari bir anlaşmanın gerçekte sattığı şey o karşı taraftır.

Uyumluluk zaman zaman dar bir alanda ters yönde işliyor. Kendi sunucuda barındırma seçeneklerine dair bir r/msp başlığında bir operatör, "uzaktan yönetim personelinin bağlantısının şifreli (FIPS 140-2 sertifikalı) bir yol üzerinden yapılmasını" şart koşan bir sözleşme anlatıyor ve bunu karşılamasını sağlayanın kendi sunucusunda barındırma olduğunu söylüyor; çünkü sertifikalı bir VPN modülü, çoğu sağlayıcının sertifika başvurusu yapmadığı yerde bağlantıyı taşıyabiliyor. Bir başlıktaki bir sözleşme bir örüntü değil, ama kendi sunucuda barındırmanın ucuz değil uyumlu cevap olduğu bir örnek.

2021 Tactical RMM Meselesi

Tactical RMM'yi değerlendiren herkes bir saatlik aramada bununla karşılaşır. Aralık 2021'de bir r/sysadmin başlığında bir araştırmacı, projenin yedek dosya yansısında barındırılan aracı ikili dosyalarının içinde Monero madenciliği kodu buldu. Geliştirici kayıtlara geçecek şekilde yanıt verdi ve bu yanıt aşağıdakilerin tamamının kaynağı:

"yes those are 1.98.XXX are my own personal builds that have extra binaries embedded in them (using golangs new embed feature added in go 1.16) and I use them on my own machines to mine monero." ("evet, o 1.98.XXX sürümleri içine ek ikili dosyalar gömülü (go 1.16'da eklenen Go'nun yeni embed özelliğiyle) benim kişisel derlemelerim ve onları kendi makinelerimde monero kazmak için kullanıyorum.")

Tactical RMM geliştiricisi, r/sysadmin, 2021

Aynı yanıtta üretim aracısının bu derlemeleri indirmediğini ve yansının Python bağımlılıkları için bir yedek olduğunu belirtti. Orada ayrıca kod imzalama başladığında aracının açık kaynak olmaktan çıktığını ve geliştirmenin özel bir depoya taşındığını doğruladı; yani o sırada herkese açık kod güncel değildi ve dağıtılan aracı kamuya açık denetlenebilir değildi.

Kayıtlarda olmayan şey, tamamlanmış bir üçüncü taraf güvenlik denetimi. Üretim aracısının temiz olduğuna dair güvence, geliştiricinin kendi beyanına ve bir yorumcunun gayriresmî sandbox analizine dayanıyor. Dolaşımdaki iki özet de abartıyor: "hiçbir şey yoktu" demek, aracı kaynağı denetlenemezken madencilik ikili dosyalarının proje altyapısından sunulduğunu görmezden geliyor; "araç bir kripto madencisiyle geliyor" demek ise yayımlanmış hiçbir kanıtın ortaya koymadığı bir şeyi iddia ediyor. Benim okumam, bunun yerleşmiş bir teknik bulgudan çok operasyonel uygulamalara dair bir yargı olduğu yönünde.

Hangisi Hangi Operatöre Uyar

Ticaride kalın ve üç koşuldan biri geçerliyse kendi sunucuda barındırılan RMM alternatiflerini tamamen atlayın. Bir müşteri sözleşmesi adı belirtilmiş bir sağlayıcı istiyorsa. Teknisyen başına cihaz oranınız teknisyen başına fiyatlandırmayı zaten en ucuz satırınız yapıyorsa, ki bu 400 cihazın altındaki çoğu filoyu kapsar. Ya da pratikte sunucuyu kimse sahiplenmeyecekse, ki bu operatör saatleri satırını kurguya çevirir.

Tactical RMM'yi seçin; en eksiksiz özellik setini istiyorsanız, şirket içi veya müşteri ağlarını yönetiyorsanız, üretimde bir Linux sunucusuna sahip olma konusunda kendinize güveniyorsanız ve sponsor kademesini ödeyecekseniz. Ticari modeliniz lisansın kâr amaçlı hizmetlere dair daha geniş kısıtlamalarına girebilecekse, müşteriler için dağıtmadan önce AmidaWare'den yazılı açıklama alın.

NetLock RMM'yi seçin; OSI onaylı bir çekirdek ile sınırsız cihaz ve profesyonel destek içeren ücretli bir kendi sunucuda barındırma planı geçmiş sicilden daha önemliyse ve herkese açık deposu artık kod tabanının seçilmiş bir alt kümesi olan daha genç bir projeyi kabul ediyorsanız. Hangi kademeyi satın aldığınız konusunda net olun. Ücretsiz Community Edition 25 cihazda duruyor; yani birkaç yüz uç noktada bu ücretli bir ürün ve cazibesi, bir müşteri on iki dizüstü daha aldığında kıpırdamayan bir fiyat.

Yalnızca MeshCentral'ı seçin; ancak asıl işiniz tam RMM yama ve politika otomasyonundan çok uzaktan erişim, envanter ve anlık komut veya betik yürütmeyse. Olgun, esnek lisanslı ve yaptığı işte güçlü. Tek gereksinim uzaktan denetimse, özel uzak masaüstü seçenekleriyle de karşılaştırın; çünkü RustDesk benzer bir alanı farklı bir özellik vurgusuyla kapsıyor. Hata, bunlardan herhangi birini tam bir RMM ikamesi olarak görmek.

ITarian on-premise'ı seçin; ancak yönetim katmanını kendi altyapınızda tutmak cihaz başına fiyatlandırmadan kaçmaktan daha önemliyse ve tescilli lisansa ve daha ağır ayak izine rağmen ürünün arkasında köklü bir şirket istiyorsanız. Bütçelemeden önce desteklenen dağıtım topolojisini teyit edin.

Cevap kendi sunucuda barındırmaysa, yönetim katmanının yönettiği tesislerin dışında, o tesislerden birinin erişilemez olduğu gün ulaşılabilir bir yerde yaşaması gerekir. Pratikte: Debian veya Ubuntu üzerinde kalıcı bir Linux sunucusu, root erişimi, onunla rekabet eden başka hiçbir şey ve yamalı tutan siz. Kendi yönettiğiniz Linux VPS tam olarak bu tür bir kutu; yukarıdaki genel özelliklere göre boyutlandırılmış. İhtiyacınız olan parça tam bir yönetim platformundan çok uzaktan denetimse, RustDesk tek tıkla kurulur.

Linux Planlarını Gör

Root erişimi, NVMe ve AMD EPYC gücüne sahip bir Linux VPS üzerinde geliştir.

Linux Planlarını Gör

Sıkça Sorulan Sorular

Tactical RMM Açık Kaynak mı?

Hayır. Tactical RMM, OSI onaylı olmayan özel bir "Tactical RMM License v1.0" ile dağıtılıyor ve lisans metninin kendisi bunun bir açık kaynak lisansı olmadığını belirtiyor. Kendi ağlarınızı veya müşterilerinizin ağlarını izleyip yönetmek için kendi sunucunuzda ücretsiz barındırılabilir, ancak SaaS, yönetilen barındırma ve diğer ticari veya kâr amaçlı hizmet kullanımlarına dair geniş kısıtlamalar da içeriyor. MSP modeliniz bu sınıra bağlıysa AmidaWare'den yazılı açıklama alın. MeshCentral Apache-2.0, NetLock RMM'nin yayımlanan çekirdeği ise AGPL-3.0 lisanslı; ikisi de OSI onaylı.

NinjaOne veya Atera'ya Ücretsiz Bir Kendi Sunucuda Barındırılan Alternatif Var mı?

Evet. Tactical RMM, MeshCentral ve NetLock RMM'nin Community Edition'ı ücretsiz seviyelerinde cihaz başına lisans ücreti olmadan sunuluyor. Lisansı ücretsiz olmak, çalıştırması ücretsiz olmak demek değil. Özel bir Linux sunucusu için, ihtiyacınız olan özellikleri açan ücretli kademe için ve bakımına harcadığınız saatler için ödeme yaparsınız. Burada kullanılan Tactical RMM modelinde bu maliyetler küçük filo büyüklüklerinde Syncro Core'u aşıyor.

MeshCentral Tam Bir RMM'nin Yerini Alabilir mi?

Tek başına hayır. MeshCentral, esnek bir Apache-2.0 lisansı altında uzaktan denetim, cihaz envanteri ve uzaktan yönetimi iyi kapsıyor. Komut ve betik yürütmeyi destekliyor, ancak tam bir RMM'den bekleyeceğiniz yerleşik yama yönetimi ve zamanlanmış politika otomasyonu iş akışını sağlamıyor; Tactical RMM'nin onun yerine değil, üzerine bir katman olarak inşa edilmesinin nedeni de bu.

Tüm RMM Sağlayıcıları Uç Nokta Başına Ücret mi Alıyor?

Hayır. Syncro ve Atera sınırsız uç noktayla teknisyen koltuğu başına fiyatlıyor; yani bir müşteri makine eklediğinde fatura büyümüyor. NinjaOne hacme göre kademelendirilmiş cihaz başına örnek. ConnectWise, Datto RMM, N-able ve Kaseya bir platform taban fiyatı yayımlamıyor ve alıcıları teklife yönlendiriyor.

Paylaş

Tartışma

Yorumlar

Tartışmaya katılmak için giriş yapın.

Bloga göz at

Okumaya devam et.

Dağıtmaya hazır mısın? 2,48 $/ay'dan başlayan fiyatlarla.

2008'den beri bağımsız bulut. AMD EPYC, NVMe, 40 Gbps. 14 gün para iade garantisi.