|
Внедрение системы управления персоналом в КЗШВ "Столичный"
Киевский завод шампанских вин "Столичный" выпускает игристые вина с 1954 года. С 2007 года Киевский завод шампанских вин входит в группу европейских компаний - производителей игристого Henkell&am ;Co, вк... Подробнее... |
| Новости |
|---|
|
06.09.2010 | Новости: Серверы и системы хранения данных
Инком повысил статус участника IBM PartnerWorld® до уровня Premier
02.09.2010 | Новости: ИТ-консалтинг
Инком провел аудит на соответствие стандарту PCI DSS для сервиса PLATEGKA.com
31.08.2010 | Новости: Центр Знаний
В Центре Знаний Беларусь открылся авторизованный центр тестирования VUE |
Пресс-центр
Мы в СМИ
Построение современных мультисервисных корпоративных сетей
Построение современных мультисервисных корпоративных сетейАвтор: Алексей Севонькин, начальник отдела сетевых решений компании Инком.
Уже более 8 лет во всем мире активно используют концепцию "мультисервисных сетей А поскольку сеть строится для бизнеса, мы (ИТ-специалисты) вправе потребовать от бизнес-руководства информацию, о том, что, в каком объеме и с каким прогнозом развития на возможное обозримое будущее эта сеть должна поддерживать. Обладая этой информацией можно приступать к проектированию, планированию и построению решения. Архитектура решения. Базовая сетевая инфраструктураИтак, наша задача состоит в том, чтобы объединить разнородные сети в одну единую корпоративную сеть. Стандартом на сегодняшний день является стек-протокол TCP/IP. Ограничением для его повсеместного использования, являются все те же, уже упомянутые ранее, устаревшие системы и не менее устаревшие протоколы. Так, например, в некоторых компаниях может использоваться старая сигнализация, подключение которой к стек-протоколу TCP/IP требует разработки отдельных решений. Впрочем, это задача обычно решаемая, но, как правило, решаемая в индивидуальном порядке. Основные компоненты, которые нужно обеспечить для построения мультисервисной сетевой инфраструктуры это:
Общая архитектура модульного решенияЦентрализация сервисовОсновные тенденции развития и построения современной сетевой инфраструктуры сегодня базируются на принципах централизации сервисов. Такой подход обеспечивает целый ряд преимуществ, таких как сокращение расходов в удаленных офисах на обслуживание сети и содержание персонала, повышение скорости подключения новых офисов и наличие единых корпоративных политик, распространяющихся на новые офисы практически автоматически. При этом накладываются определенные особенности на дизайн и архитектуру сети в целом. В случае централизации все удаленные офисы и точки компании в рамках большой корпоративной сети будут подключаться к центральному офису. Соответственно нагрузка на центральные маршрутизаторы и коммутаторы возрастает в разы. Отсюда, возникает задача обеспечения высокой пропускной способности с одновременной поддержкой качества обслуживания и зачастую с шифрованием. Речь может идти, в зависимости от масштаба компании, о нескольких Гбит/сек, что на современных MPLS сетях провайдеров уже не является фантастикой. В центральном офисе нужно обеспечить высокую отказоустойчивость и требуемую производительность. Идеальный вариант решения этой задачи на уровне архитектуры - наличие как минимум двух удаленных точек терминирования (2-х центров обработки данных, к которым обеспечивается удаленный доступ со всех узлов компании). Идея очень проста, но эффективна. Решить задачу можно с помощью целого ряда оборудования доступного на рынке, например, компания Cisco Systems предлагет для этого новые модели маршрутизаторов модели серии ASR1000/9000 либо Cisco 7600. Особенность данного класса маршрутизаторов очень высокая производительность, очень критичный параметр в случае с централизацией сервисов. Обеспечение комплексной сетевой безопасностиСледующий вопрос, который нам необходимо обязательно принимать во внимание, это обеспечение информационной безопасности. Тема, как никогда актуальная именно сегодня, потому что растет значимость информации для жизнедеятельности компании, а вместе с этим развиваются способы и методы незаконного к ней доступа. Следует понимать, что вопросы сетевой безопасности напрямую влияют на:
Если вы грамотно построите корпоративную сеть, но упустите вопросы обеспечения безопасности - ничего хорошего не выйдет. В самый неподходящий момент вы можете запросто лишиться всей информации, ради доступа к которой и строили сеть. Стоит отметить, что компания Cisco одна из немногих на рынке имеет собственную полную архитектуру обеспечения комплексной безопасности SAFE 2.0, которая получила обновление в 2009 году. Она содержит большой набор рекомендаций и лучших практик по проектированию и внедрению типовых узлов в рамках сетевой инфраструктуры. Cisco SAFE использует так называемую концепцию Cisco Security Control Framework (SCF), которая предлагает выбор определенных продуктов и их функциональности для улучшения контроля и отображения состояния (maximize visibility and control), двух наиболее фундаментальных аспектов безопасности. Кроме этого Cisco предлагает концепцию непрерывного улучшения (CIL, Continuous Improvement Lifecycle), позволяющую облегчить интеграцию большого количества продуктов и решений, в единое решение с постоянным его контролем и улучшением. Здесь уместно сравнить вопрос обеспечения безопасности и использование концепции CIL (Continuous Improvement Lifecycle) с игрой в шахматы, когда каждый ход обдумывается и анализируется и только после этого выполняется. Причем делать это необходимо постоянно, поскольку процесс улучшения безопасности все время находится в противовесе "защита - атака" (сообщество, придумывающее атаки, вирусы против сообщества, которое производит средства защиты). Кратко рассмотрим основные компоненты, обеспечивающие безопасность:
Как видите спектр предлагаемых решений и услуг достаточно широк. Однако не стоит забывать, что безопасность не бывает 100%-ной. Вам придется балансировать между необходимостью обеспечить высокую безопасность и возможностью доступа ваших сотрудников к информации. Если вам нужна 100% гарантия информационной безопасности, то единственный выход - полностью отключиться от сети. Именно поэтому к этому вопросу рекомендуется подходить с точки оценки рисков. А максимальную и эшелонированную защиту обеспечивать тем сегментам, которые наиболее важны и содержат критически важную для бизнеса информацию. Рассмотрим для примера один из узлов "Выход в публичную сеть Интернет", который сегодня является одним из наиболее критичных с точки зрения обеспечения безопасности. На рисунке приведен рекомендуемый дизайн построения такого узла, который, в общем, состоит из следующих блоков:
Следует отметить, что многие относятся к концепции SCF, как к набору рекомендаций, который из-за своей универсальности имеет малый прикладной характер и не учитывает специфику конкретной компании и ее инфраструктуры. Тем не менее компания Инком советует вам придерживаться этих рекомендаций как минимум в области архитектуры построения решений безопасности. Системы управленияСистемы управления корпоративной сетью, это целый класс решений, который сейчас переживает бурный рост. Не секрет, что для большинства администраторов консоль по-прежнему является основным инструментом работы. Хотя, несмотря на повсеместное его распространение, он имеет весьма ограниченный спектр эффективного использования:
Основной задачей, особенно при использовании централизованного подхода, является централизация также системы мониторинга, проактивного управления и уведомления в привязке ко всему оборудованию, установленному в сети. Чем быстрее администратор узнает о проблеме и сможет ее исправить, тем меньше впоследствии возникнет проблем связанных с деградацией работы сервисов либо их производительности. Для этого есть целый класс систем мониторинга и управления Cisco LMS, который направлен на управление оборудованием маршрутизации и коммутации. Кроме этого, мы уже говорили о системах управления безопасностью, а также внедрением и контролем работы механизмов качества обслуживания (QoS) по всей сети, что согласитесь уже не такая тривиальная задача, как, к примеру, настройка протокола маршрутизации. Выбор этих систем в дополнение к базовой определяется необходимостью контроля и реализации этих сервисов. Существует мнение, что системы управления просто мешают нормальной работе. Здесь как никогда уместно вспомнить Альфа из одноименного сериала и его фразу "Как вы не любите кошек? Вы просто не умеете их готовить". Для того чтобы использовать систему управления с графическим интерфейсом эффективно, ее нужно грамотно настроить и грамотно эксплуатировать: вносить в базу устройства контроля, следить за обновлениями и т.д. В противном случае, эффекта действительно не будет. Приложения и сервисыИтак, мы рассмотрели основные технические вопросы, необходимые для грамотного построения сетевой инфраструктуры и обеспечения безопасности. Имея необходимую базу, можно перейти к рассмотрению того, какие бизнес-сервисы позволит поддерживать построенная сетевая инфраструктура. Простая передача данных (копирование файлов, электронная почта), это тоже сервисы! И об этом нужно помнить. Можно выделить следующие наиболее популярные сервисы, реализация которых требует использования описанных выше подходов, обеспечивающих надежность, безопасность, мультисервисность и управляемость:
1) Наиболее популярными являются решения передачи голоса, так называемая IP-телефония (VoIP) В случае UC в рамках всей сети кроме обеспечения базового вызова передачи голоса, обеспечиваются различные сервисы, такие как:
2) Решения видеоконференций 3) Решения, связанные с системами физической безопасности, например, видеонаблюдение. Они также могут базироваться на IP и передавать данные со всех точек в рамках одной сети (естественно с необходимым уровнем безопасности и изоляции трафика). 4) Системы видео-рекламы - так называемый класс решений DMS (Digital Media Signage) который позволяет вам централизовано проводить трансляцию рекламы, информационных роликов и пр., как в одном здании, так и по всей корпоративной сети. Итак, что же мы получаем в итоге. Любая современная компания уже или имеет, или планирует построить корпоративную или локальную сеть. Вы в любом случае используете и будете использовать сетевые услуги и сервисы, хотя бы тот же Интернет доступ. Компания Инком, предлагает пересмотреть принципы хаотичного построения сетевой инфраструктуры и перейти к сбалансированной методологии ее построения, учитывающей все возможные влияющие факторы. На наш взгляд, только так вы сможете построить сеть, способную обеспечить поддержку бизнесу и позволяющую внедрять необходимые для бизнеса приложения и сервисы. В свою очередь, новые сервисы позволят вам повышать конкурентоспособность компании. Источник: PCWeek/UE |
- Построение мультисервисных корпоративных сетей
- DLP в действии. Система защиты информации от внутренних утечек
- Мультисервисная сеть как стратегический фактор развития банка
- Упорядочивание контроля
- Инком создал новый центр обработки вызовов для Банк Форум
- История создания мультисервисной сети для Пиреус Банка в Украине
- Как построить мультисервисную корпоративную сеть
- Кто экономит с IP-телефонией?
- "Инком" модернизировала контакт-центр "Райффайзен Банка Аваль"
- Модернизация ИТ-инфраструктуры позволила контакт-центру eCall повысить уровень обслуживания клиентов



