Показаны сообщения с ярлыком ЦОД. Показать все сообщения
Показаны сообщения с ярлыком ЦОД. Показать все сообщения

вторник, 8 ноября 2011 г.

Компания Тайгер Оптикс проведет серию практических семинаров по информационной безопасности в Астане и Алматы

Компания Тайгер Оптикс проведет серию практических семинаров по информационной безопасности в Астане и Алматы

 

Компания Тайгер Оптикс, российский дистрибьютор решений по информационной безопасности, анонсировала сегодня проведение практических семинаров в Астане и Алматы.

Первый семинар из серии Tiger Optics Security Roadshow состоится в столице Казахстана – Астане в понедельник, 28 ноября. На следующий день, 29 ноября, семинар пройдет в Алматы.

Тайгер Оптикс организует семинары совместно со своими партнерами – лидерами на рынке информационной безопасности. Это компания Gemalto (Нидерланды), специализирующаяся на средствах персональной аутентификации, смарт-картах и USB-ключах, и компания Senetas (Австралия), эксперт в сфере защиты корпоративных и магистральных сетей связи.

Петр Перцов, Директор по развитию бизнеса Gemalto в России и СНГ, расскажет о комплексном решении – Корпоративном бейдже Gemalto. Это решение позволяет использовать единую смарт-карту для доступа в помещения и к компьютерным ресурсам, а также для начисления дотаций на обеды, бонусных программ и многих других приложений по усмотрению организации.

Гарет Джонс, Генеральный директор Senetas Europe, расскажет об уникальном решении Senetas, позволяющем создавать высокодоступные географически распределенные дата-центры, взаимодействующие в реальном режиме времени. Данное решение будет особенно интересно представителям финансового и энергетического сектора, ИТ-компаниям.

Также совместно с партнерами сотрудники Тайгер Оптикс расскажут о решениях для защиты корпоративных смартфонов Apple iPhone и планшетов Apple iPad и об опыте построения энергоэффективных ЦОДов, позволяющих в несколько раз сократить затраты на электроэнергию и стоечное пространство.

Ознакомиться с полным списком участников и программой докладов, а также пройти регистрацию можно на корпоративном сайте компании Тайгер Оптикс.

вторник, 18 октября 2011 г.

23 ноября 2011 года пройдет конференция "Услуги из облака: спектр выбора"

23 ноября 2011 года пройдет конференция "Услуги из облака спектр выбора"

 

23 ноября 2011 г. Агентство маркетинговых коммуникаций CNews Conferences и CNews Analytics проводят конференцию "Услуги из облака: спектр выбора".

Рынок облачных сервисов в России только начинает формироваться - однако уже демонстрирует высокую динамику и постоянно расширяющееся предложение. Ожидается, что в 2015 г. его объем вырастет до $1,2 млрд, при среднегодовых темпах более 100% (прогнозы IDC). Если раньше основным направлением развития этого вида услуг в России были SaaS-решения, то сейчас активно формируются также и сегменты IaaS и PaaS.

Новые инициативы регулярно анонсируют как российские стартапы, так и глобальные поставщики, постепенно смещающие свои предложения в облачную парадигму. Параллельно на этом рынке активизируются операторы связи, которые могут на базе собственных ЦОДов предоставлять облачные услуги - как свои, так и других игроков в рамках партнерских альянсов. Другими словами, рынок находится в постоянном и быстром движении, его ландшафт ежеквартально меняется. До зрелости - причем не столько поставщикам, сколько заказчикам - пока очень далеко. 

Российские компании пока явно уступают западным по объемам внедрения виртуализации и переходу на облачные вычисления. Однако большинство отмечает в рамках разных опросов, что в принципе открыто к рассмотрению облачных форматов. Параллельно формирующиеся спрос и предложение в облачном сервисном секторе обеспечивают крайне быструю динамику даже в условиях традиционно инертного и консервативного бизнес-окружения.

  • Как меняется предложение облачных сервисов в России - и насколько в своем развитии учитывает глобальные тренды?
  • Какие услуги из облака уже демонстрируют востребованность в российских реалиях?
  • Насколько развито на сегодня предложение облачных услуг в России?
  • Как будет развиваться взаимодействие традиционных вендоров, сервис-провайдеров и операторов связи на рынке облачных услуг?
  • Насколько приживаются в России публичные облака?

Эти и многие другие вопросы будут рассмотрены в рамках конференции "Услуги из облака: спектр выбора 23 ноября 2011 г.

На данный момент подтвердили выступление с докладом:

Попова Мария, старший аналитик CNews Analytics

Галицкий Александр, управляющий партнер Almaz Capital Partners, Член попечительского совета фонда "Сколково"

Бойченко Александр, руководитель научно-исследовательской части, МЭСИ

Чернов Антон, ИТ директор, Л"Окситан Рус

Потапов Сергей, директор Департамента ИТ, Группа Компаний ПИК

Насыров Динар, директор технопарка в сфере высоких технологий "ИТ-Парка" Республики Татарстан

Назаров Алексей, директор по маркетингу бизнес сегмента, ВымпелКом

Мякишев Антон, директор по развитию бизнеса Cloud Computing, Amphora Group

Фингерт Александр, заместитель директора по информационным проектам, Российское общество оценщиков

CNews Conferences приглашает принять участие в мероприятии представителей российского рынка ИТ, системных интеграторов, а также представителей отделов ИТ из различных секторов бизнеса.

Мероприятие будет активно освещаться на ресурсах РБК и CNews, будут приглашены тематические СМИ и ведущие бизнес-издания.

Подробная информация здесь.

Регистрация по ссылке.

По дополнительным вопросам обращайтесь по телефону: +7–495–363–11–57 доб. 5035,

e-mail: events@cnews.ru, Четвернин Алексей.

понедельник, 3 октября 2011 г.

Платформа Radware AMS для защиты сетей и приложений представлена в Москве

Платформа Radware AMS для защиты сетей и приложений представлена в Москве

 

Компания Radware (NASDAQ: RDWR), ведущий поставщик интегрированных решений оптимизации и защиты трафика приложений для интеллектуальных сетей, ЦОДов и "облачных" сервисов, представляет Radware AMS (Attack Mitigation System) - наиболее полную стратегию и портфель решений для борьбы с современными многоцелевыми атаками, направленными на сетевое оборудование, сервера и приложения.

Платформа предназначена для применения в крупных корпорациях, у операторов связи, в ЦОДах и различных он-лайн бизнесах. Radware AMS включает устройство сетевой безопасности DefensePro нового поколения, защитный экран AppWall для веб-приложений и панель управления защитой сети и приложений APSolute Vision, а также дополнена круглосуточно доступной услугой команды быстрого реагирования ERT (Emergency Response Team)

"Современные сетевые угрозы отличает новый уровень направленности и координации. Речь не идет о шумных массовых нападениях, которые можно легко отразить с помощью подхода с использованием сигнатур. Новые атаки призваны воздействовать на определенные организации, и могут иметь три основные цели: Отказ в обслуживании (DoS) - Disrupting business operations; кражу услуг – получение продукта или услуги без оплаты; и нанесение информационного урона –похищение, уничтожение или изменение важной для бизнеса информации," - считает Джон Пескаторе (John Pescatore), Ведущий аналитик Gartner, Inc.

Организации обычно применяют отдельные средства защиты и исправления уязвимостей: системы анти-DoS, системы предотвращения вторжений (IPS), защитные экраны для веб-приложений (WAF, Web application firewalls), репутационные средства, решения для анализа сетевого поведения (NBA) и управления событиями и информацией о безопасности (SIEM, security information and event management). Платформа Radware AMS консолидирует отдельные инстументы обнаружения атак и технологии противодействия на различных сетевых уровнях, обрабатывая зловредный трафик с помощью интеллектуальных методов. Это позволяет в режиме реального времени идентифицировать и блокировать действия ботов и хакеров, маскирующиейся под обычные транзакции приложений, и не ограничивать деятельность легитимных пользователей," - рассказывает Михаил Суконник (Michael Soukonnik), региональный менеджер Radware в России.

"Почти все решения ИТ безопасности, применяемые сегодня, являются точечными и упускают многоуровневые нападения" - рассказывает Ави Чесла (Avi Chesla), генеральный менеджер по технологиям в Radware. – "Производители специализируются на отдельных видах защиты, поставляя только WAF, или IPS, или анти-DoS, или NBA. Или же предлагаются легкие версии дополнительной защиты. Платформа Radware AMS включает самые лучшие технологии противодействия кибератакам в интегрированном виде, охватывая весь диапазон современной хакерской активности, какой мы ее наблюдали на протяжении последнего года".

вторник, 20 сентября 2011 г.

InfoSecurity Russia 2011: Компания Тайгер Оптикс представит портфель решений для оптимизации и безопасности ЦОДов

InfoSecurity Russia 2011 Компания Тайгер Оптикс представит портфель решений для оптимизации и безопасности ЦОДов

Компания Тайгер Оптикс, участник выставки InfoSecurity Russia 2011, представит портфель решений, направленных на оптимизацию инфраструктурных расходов и обеспечение информационной безопасности для центров обработки данных (ЦОД). Решения прежде всего будут интересны для организаций, которые владеют собственными дата-центрами или арендуют стойки у коммерческих провайдеров.

Так, канальные шифраторы Senetas позволяют зашифровать трафик между дата-центрами или офисами компании на уровне протоколов Ethernet/SDH/Fibre Channel до 10 Гбит/с, тем самым избегая сложностей и дороговизны традиционных IPsec/VPN-решений.

При этом поскольку аппаратное шифрование значительно надежнее и быстрее VPN-аналогов, по зашифрованному каналу можно передавать голос, видео и синхронизировать чувствительные данные в режиме реального времени – даже в организациях с повышенными требованиями к безопасности.

Повысить производительность ИТ-ресурсов и снизить расходы на аренду стоечного пространства в ЦОДах призвана серверная платформа SeaMicro. Серверы SeaMicro специально созданы для хостинга Интернет-порталов и облачных сервисов, и работы распределенных СУБД. Они занимают на 85% меньше пространства и потребляют на 75% меньше электроэнергии по сравнению со обычными серверами.

Такие Интернет-гиганты как France Telecom, Skype, Mozilla и Facebook уже используют оборудование SeaMicro, положительно оценив преимущества новой серверной платформы.

Наконец, токены и смарт-карты Gemalto, а также Mobile Iron, система управления и обеспечения безопасности корпоративных мобильных устройств, включая iPhone, iPad и Blackberry, помогут значительно снизить риски безопасности, связанные с сотрудниками компании.

"Постоянные тренды, которые мы наблюдаем, – желание повысить уровень безопасности и оптимизировать расходы на ИТ, сегодня дополняется трендом консьюмеризации ИТ. Сотрудники все чаще используют в работе смартфоны, что позволяет быть более мобильным и работать вне офиса. Тайгер Оптикс отвечает на современные требования директоров ИТ и ИБ, и поставляет продукты, заточенные на решение именно этих актуальных задач," - говорит Никита Сильченко, Исполнительный директор компании Тайгер Оптикс (на фото).

Подробнее с этими решениями можно будет ознакомиться на стенде компании Тайгер Оптикс.

http://www.infosecurityrussia.ru/2011/expo/tiger-optics

пятница, 9 сентября 2011 г.

Oberon принял участие в 6-ой конференции ЦОД-2011

Oberon принял участие в 6-ой конференции ЦОД-2011

Компания Oberon приняла участие в 6-ой конференции ЦОД-2011, состоявшейся 6 сентября 2011 года в Москве.

На мероприятие были приглашены более 300 специалистов, среди которых владельцы и руководители ЦОД, ИТ-директора, директора по строительству, начальники служб эксплуатации, специалисты ИТ и инженерных служб. Компанией Oberon были установлены контакты с несколькими десятками новых потенциальных клиентов, а также получена информация о новых решениях различных производителей.

В ходе конференции прозвучало более 40 докладов. Обсуждались тенденции и динамика развития рынка коммерческих ЦОДов в России, вопросы проектирования, аутсорсинга услуг дата-центров, стандартов, повышения надежности и отказоустойчивости работы ЦОДов, а также были даны практические рекомендации по повышению эффективности эксплуатации указанных объектов. Сотрудники компании Oberon посетили выступления, на которых познакомились с новыми решениями партнеров и конкурентов.

понедельник, 18 июля 2011 г.

Radware представляет концепцию виртуальной инфраструктуры доставки приложений VADI (Virtual Application Delivery Infrastructure)

Radware представляет концепцию виртуальной инфраструктуры доставки приложений VADI (Virtual Application Delivery Infrastructure)

 

Radware (NASDAQ: RDWR), ведущий поставщик интегрированных решений оптимизации трафика приложений для интеллектуальных сетей, анонсирует концепцию виртуализации решения доставки трафика приложений. Концепция VADI™ (Virtual Application Delivery Infrastructure) – предназначена для достижения полной надежности и эффективности виртуализации ИТ-структуры центров обработки данных (ЦОД).

Новая архитектура VADI компании Radware позволяет преобразовать обычную инфраструктуру доставки трафика приложений в интегрированную управляемую виртуальную инфраструктуру с обеспечением SLA и предсказуемой производительностью. Благодаря уникальной концепции VADI ЦОД крупных предприятий, операторы связи, поставщики услуг хостинга и "облачных вычислений" смогут избежать многих рисков, связанных с консолидацией и виртуализацией ресурсов обработки данных приложений.  

Основные компонеты VADI включают:

  • Виртуальные блоки ADC (vADC):  обычный контроллер доставки приложений ADC трансформируется в сервисы доставки приложений, предлагаемые для различных уровней предсказуемой производительности и SLA
  • Функции ADC реализованы в 3 вариантах на выбор, в зависимости от потребностей приложений и SLA:

    - Специализированный ADC на физической платформе с одним блоком vADC, предоставляющий наращиваемую пропускную способность и сервисы доставки приложений по требованию;

    - Многочисленные vADC на специализированной платформе Radware OnDemand Switch под управлением первого в отрасли гипервизора ADC ADC-VX

    - Программный ADC: vADC на основе любой виртуальной серверной инфраструктуры, работающий, как виртуальное устройство.

  • Сервисы VADI: набор сервисов виртуализации инфраструктуры для доставки приложений, интегрируемый в системы бизнес-логики виртуальных ЦОД
  • Открытый API и программные модули, поддерживающие полную интеграцию в стандартные системы бизнес-логики и в фирменные системы автоматизации и предоставления услуг

Переход от ЦОД на основе физической среды к ЦОД смешанного или полностью виртуального типа, наряду с экономией общих затрат, ставит ряд новых задач в области консолидации и управления трафиком приложений и создает риски в отношении надежности и предсказуемости параметров производительности ИТ-структуры.

"Большой потенциал роста, заключающийся в переходе от традиционных ЦОД к виртуальным, изменит динамику рынка,- считает Люсинда Боровик (Lucinda Borovick), вице-президент отдела сетей ЦОД в аналитическом агентстве IDC. – Сегодня ЦОД не хватает конкретного пути перехода к виртуальной среде. Обеспечение доставки приложений с надежностью и предсказуемостью, свойственным физической среде, может создать строгую систему такого перехода. Концепция VADI компании Radware и стратегия выпуска соответствующих решений отвечает потребности в строгой системе и позволяет предприятиям внедрять виртуальную доставку приложений в соответствии с запросами пользователей и эволюции своей  ИТ-структуры."

"Консолидация и виртуализация ЦОД заставляет по-новому рассмотреть роль контроллера доставки приложений , ADC, - рассказывает Михаил Суконник, региональный менеджер Radware в России и странах Балтии. -  Только Radware сегодня предлагает рынку решение для виртуализации доставки приложений с обеспечением всех необходимых для бизнеса параметров производительности и соблюдения SLA".

В частности, уже доступный на рынке гипервизор Radware ADC-VX™ поддерживает присущую виртуальным системам гибкость сервисов ADC без потерь в надежности и предсказуемости их производительности. Это решение поддерживает:

  • Изоляцию архитектуры приложений: обеспечивается полная изоляция на уровне сети, управления, устранения сбоев и снимаются риски, связанные с консолидацией ресурсов ADC и  переходом от физической среды к виртуальной  (P2V) .
  • Полную гибкость бизнеса: моментальное предоставление, удаление и переназначение виртуальных блоков vADC значительно сокращает время внедрения новых приложений и услуг в виртуальном ЦОД.
  • Простое выделение ресурсов: использование единиц емкости и централизованной системы управления позволяет легко оперировать виртуальными ресурсами ADC, без сложных расчетов.  

Radware выпустит на рынок все компоненты VADI в течение года.

Компания Radware выпускает Alteon 10000 с пропускной способностью до 80 Гбит/с

Компания Radware выпускает Alteon 10000 с пропускной способностью до 80 Гбит/с

 

Компания Radware (NASDAQ: RDWR), ведущий поставщик интегрированных решений оптимизации трафика приложений для интеллектуальных сетей, выпускает новый коммутатор приложений Alteon® 10000. Alteon 10000 основан на аппаратной платформе Radware OnDemand Switch 4 и предоставляет пропускную способность по требованию до 80 Гбит/с с уникальной производительностью в любой точке сети.

Коммутатор Alteon 10000 отвечает потребностям передачи постоянно растущего трафика приложений доступа к Интернету, видео, приложений мобильных данных, сетевых сервисов (включая DNS, Diameter, DHCP и LDAP), трафика SIP и VoLTE по IMS.

Шасси нового устройства соответствует ATCA и самым жестким требованиям, существующим в телекоммуникационной отрасли. Платы на шасси Alteon 10000 допускают "горячую" замену, что обеспечивает непрерывность бизнес-процессов и работы критически важных приложений. Alteon 10000 содержит 2 распределяющих блока и 3 источника питания с балансировкой нагрузки для обеспечения высокой динамичности и резервированием для надежности операторского класса.

"Radware выпускает на рынок новый Alteon 10000 накануне второй годовщины приобретения линейки Alteon у компании Nortel Networks, имевшей место 1 апреля 2009 г. – говорит Михаил Суконник, региональный менеджер Radware в России. - Совершая эту сделку, Radware заявила, что будет поддерживать существующие платформы Alteon в течение 5 лет, добавит к ним новый функционал и исправит недостатки в этих продуктах. За прошедшие два года обязательства по улучшению продуктовой линейки Alteon выполнены и перевыполнены".

С момента приобретения Alteon компания Radware выпустила:

- 7 новых версий ПО для Alteon Series 2 и 3 с новыми функциями и исправлениями;

- Полностью обновленные аппаратные платформы для Alteon с максимальной производительностью в каждом классе;

- Модели Alteon 5412, 4416 и 4408, выпущенные на рынок менее, чем за год;

- Решение ADC "все в одном", с развитыми сервисами, включая мультиплексирование TCP, компрессию трафика, сетевую защиту, улучшенные сервисы Layer 7 и глобальное распределение нагрузки;

- Alteon в программном исполнении, в сочетании с гипервизором доставки приложений ADC-VX™, программным модулем vDirect для автоматизации управления доставкой трафика приложений и другими элементами, которые интегрируются с системами виртуализаци VMware, для консолидации инфраструктуры и создания виртуализированных ЦОД.

суббота, 16 июля 2011 г.

Защита непрерывности бизнеса в облачных "Cloud" средах и не только

Защита непрерывности бизнеса в облачных "Cloud" средах и не только

 

С конца октября 2010 г. компания Double-Take стала поддерживать в регионе СНГ новый сервис – Double-Take Cloud с набором своих решений.

Это в значительной степени еще больше упростило использование технологий Double-Take по защите непрерывности бизнеса в распределенных средах, полностью исключив необходимость закупки какого-либо оборудования, с возможностью развертывания каког-либо виртуального сервера в течение 40 секунд с ежемесячной платой от $150. По словам Владимира Деева – директора по развитию продуктов Double-Take в России и странах СНГ – на новый сервис уже подписались более 30 клиентов.

Плюсы и минусы облачных сред

Число сторонников облачных сервисов стремительно возрастает. Но в полной мере оценить их преимущества можно лишь при наличии соответствующего инструментария управления, позволяющего прозрачно интегрировать существующие ИТ-процессы и сервисы в облачную среду. Ее отличительными особенностями, прежде всего, являются:

   1. географическая удаленность хостов, поддерживающих Cloud-сервисы, от потребителей этих сервисов с соответственно накладываемыми ограничениями на IP-канал, что требует максимального использования технологий оптимизации трафика;

   2. возможность значительно более упрощенного способа развертывания, использования и управления удаленными серверами (в настоящее время это, в основном, относится к х86 серверам с использованием виртуализации от VMware и Microsoft, но этот список расширяется).

Если первый пункт можно рассматривать как "минус", то второй – безусловный "плюс". При достижении высокой эффективности оптимизации трафика, облачные среды позволяют достичь очень высокой эффективности, доступности, надежности и низкой стоимости ИТ-процессов (как основных, так и вспомогательных), недостижимых на традиционных ИТ-архитектурах. При этом можно максимально упростить все процедуры управления по поддержанию непрерывности бизнеса.

Модели облачных вычислений и виртуализации позволяют легко решить вопрос выделения ресурсов по требованию.

Множество бизнесов сегодня уже внедрили катастрофоустойчивое решение и зачастую используют конфигурации оборудования "один к одному" для восстановления после катастроф, что стоит значительных средств. Причина в том, что старые технологии в значительной степени зависели от аппаратного оборудования, однако теперь это уже не так важно. Растущее значение "зеленых" IT-технологий и экономии электроэнергии приводят к тому, что традиционные инструменты катастрофоустойчивых решений оказываются избыточными: в реальности не требуется постоянной работы систем, если они не используются напрямую.

С точки зрения лучших практик, рекомендуется тестировать возможность восстановления систем после катастрофы как минимум раз в квартал. Это требует полной активности резервного оборудования только на время теста, занимающего около трех дней.

Для снижения стоимости решения и повышения его энергоэффективности, бизнес должен уходить от активных катастрофоустойчивых систем, смещая фокус в направлении облачных инфраструктур, обеспечивающих постоянный доступ к ресурсам. Данная технология позволяет не зависеть от аппаратных или/и виртуальных средств, обеспечивая при этом быстрое восстановление сервисов на любой аппаратной платформе или виртуальной машине.

Задачи по защите непрерывности бизнеса

В процессе функционирования компании ей приходиться решать различные задачи, связанные с поддержанием непрерывности бизнеса, например:

    * поддержание синхронной репликации состояния приложений/данных на удаленную/локальную площадку в целях обеспечения высокой доступности;

    * резервное копирование данных для поддержания требуемой доступности приложений при сбоях/отказах/авариях;

    * временная миграция приложений на временный сервер/хост во время переезда;

    * миграция серверов из разных офисов для консолидации в одном датацентре;

    * миграция СУБД с одной платформы ОС на другую или переход на другую СУБД;

    * миграция с физического сервера на виртуальный и/или обратно и др. На примере решений Double-Take проиллюстрируем, как упрощается решение этих "классических" задач с использованием новых информационных технологий (ссылка).

Секреты оптимизации IP-трафика

Для того, чтобы минимизировать нагрузку на IP-сеть, в решениях Double-Take при реплицировании данных передаются изменяемые данные минимальной длины. Это достигается за счет того, что фильтр Double-Take работает на стыке операционной и файловой системы. Это позволяет "отлавливать" ему все изменения в файлах на уровне байт, а не блоков, как это было бы, если бы он был установлен, например, на уровне СХД. WAN-трафик максимально оптимизируется, и требования к пропускной способности могут быть снижены на 99%. Также применяется дедупликация и имеется возможность применять 3 уровня сжатия сетевого трафика. Имеется возможность создания расписания по разделению трафика. Например, с понедельника по пятницу: с 10:00 до 20:00 используется 20% пропускной способности трафика для сервисных процедур, вследствие высокой интенсивности продуктивных приложений. Ночью приоритеты меняются.

Репликация хостов/ВМ в реальном времени

Репликация в реальном времени с помощью решения Double-Take Availability позволяет синхронно по IP-каналу на удаленном компьютере поддерживать все изменения – в системном состоянии, приложениях, данных (файлы не требуют закрытия – пользователи продолжают работать с приложениями), происходящие на локальном сервере. Обеспечивается защита как отдельных папок и файлов (открытых и закрытых), так и всего сервера (данные, приложения), независимо от платформ, выступающих в качестве источника и целевой платформы. Поддерживается как хост-уровень защиты всех виртуальных машин, развернутых на данном сервере, так и защита отдельной ВМ. В качестве платформ виртуализации могут выступать VMware и Microsoft Hyper-V совместно с Microsoft GeoCluster. Вся миграция ВМ может осуществляться в реальном времени. При этом даже изменения, вносимые в документ на первичном сервере, синхронно появляются на вторичном. Поддерживается работа кластеров под управлением Windows – до 8 узлов в одном кластере. Функция GeoCluster™ решения Double-Take Availability защищает от искажения данных, предотвращая перемещения кластеров на узел, который содержит подозрительные данные.

Все технологии оптимизированы для использования в облачной среде. Возможна только однократная (например, при переезде) репликация хоста/сервера/хранилища – требуется только одна лицензия, действующая в течение 30 дней.

"Живая" миграция БД

Решение Double-Take Share осуществляет миграцию в реальном времени из одной БД в другую, поддерживая различные платформы ОС и одновременно синхронизируя эту миграцию.

Резервное копирование хостов/ВМ

Решение Double-Take Backup, в отличие от Double-Take Availability, более дешевое, т.к. требует меньше ресурсов, но позволяет поддерживать тот же уровень доступности данных, что и Double-Take Availability.

Double-Take Backup поддерживает одновременно несколько технологий:

   1. непрерывное ведение журнала CDP (Continuous Data Protection), которое предоставляет возможность восстановленеия к любой точке во времени (для windows-серверов);

   2. моментальные снимки VSS (Volume Snapshot Service), предоставляющие дополнительные точки восстановления для более длительного срока хранения; дедупликацию данных на целевом устройстве.

Поддерживаются схемы репликации; P2P, P2V, V2V и V2P (P/V – физический/виртуальный сервер).

Оптимизация работы удаленных пользователей

Несколько месяцев назад в составе решений от компании Business Continuity International в дополнение к решениям Double-Take появился чисто программный продукт – Replify. Например, для оптимизации трафика между двумя офисами или ЦОД нужно всего лишь установить две виртуальные машины (Virtual Appliance) и перенаправить нужный трафик через них. Таким образом, компании получают высокую производительность сети при меньших затратах. В Replify используется тройное решение по ускорению работы каналов передачи данных и приложений: компрессия, кэширование сетевого трафика, а также специальные технологии по ускорению работы отдельных приложений (e.g. CIFS, Microsoft SharePoint, Microsoft Exchange). Это дает возможность сотрудникам компаний работать намного быстрее и эффективнее в дороге или из дома, даже по каналам с малой пропускной способностью. Помимо отмеченных, в составе решения Replify используется технология дедупликации данных, что дает возможность после первой пересылки файла на порядок и более ускорить последующие.

В целом достигаются следующие показатели (рис. 3):

    * увеличение скорости в 5–10 раз;

    * ускорение передачи данных в 100–150 раз;

    * экономия денежных средств за счет снижения использования полосы пропускания канала от 90% до 97%

Среди других возможностей Replify:

    * отсутствует необходимость изменять инфраструктуру, что обеспечивает быструю инсталляцию Replify виртуальной машины (VMware, MS Hyper-V, Citrix Xen Server) и приложения на клиентском laptop/desktop PC;

    * быстрая масштабируемость ИТ-инфраструктуры компании при появлении новых офисов или новых сотрудников, что достигается инсталляцией новой виртуальной машины или программного клиента;

    * клиент получает доступ в реальном времени к мониторингу и управлению виртуальными машинами Replify.

четверг, 7 апреля 2011 г.

Radware представляет концепцию виртуальной инфраструктуры доставки приложений VADI

Radware представляет концепцию виртуальной инфраструктуры доставки приложений VADI

Radware (NASDAQ: RDWR), ведущий поставщик интегрированных решений оптимизации трафика приложений для интеллектуальных сетей, анонсирует концепцию виртуализации решения доставки трафика приложений. Концепция VADI™ (Virtual Application Delivery Infrastructure) – предназначена для достижения полной надежности и эффективности виртуализации ИТ-структуры центров обработки данных (ЦОД).

Новая архитектура VADI компании Radware позволяет преобразовать обычную инфраструктуру доставки трафика приложений в интегрированную управляемую виртуальную инфраструктуру с обеспечением SLA и предсказуемой производительностью. Благодаря уникальной концепции VADI ЦОД крупных предприятий, операторы связи, поставщики услуг хостинга и "облачных вычислений" смогут избежать многих рисков, связанных с консолидацией и виртуализацией ресурсов обработки данных приложений. 

Основные компонеты VADI включают:

  • Виртуальные блоки ADC (vADC):  обычный контроллер доставки приложений ADC трансформируется в сервисы доставки приложений, предлагаемые для различных уровней предсказуемой производительности и SLA
  • Функции ADC реализованы в 3 вариантах на выбор, в зависимости от потребностей приложений и SLA:

          - Специализированный ADC на физической платформе с одним блоком vADC, предоставляющий наращиваемую пропускную способность и сервисы доставки приложений по требованию;

          - Многочисленные vADC на специализированной платформе Radware OnDemand Switch под управлением первого в отрасли гипервизора ADC ADC-VX

          - Программный ADC: vADC на основе любой виртуальной серверной инфраструктуры, работающий, как виртуальное устройство.

  • Сервисы VADI: набор сервисов виртуализации инфраструктуры для доставки приложений, интегрируемый в системы бизнес-логики виртуальных ЦОД
  • Открытый API и программные модули, поддерживающие полную интеграцию в стандартные системы бизнес-логики и в фирменные системы автоматизации и предоставления услуг

Переход от ЦОД на основе физической среды к ЦОД смешанного или полностью виртуального типа, наряду с экономией общих затрат, ставит ряд новых задач в области консолидации и управления трафиком приложений и создает риски в отношении надежности и предсказуемости параметров производительности ИТ-структуры.

"Большой потенциал роста, заключающийся в переходе от традиционных ЦОД к виртуальным, изменит динамику рынка,- считает Люсинда Боровик (Lucinda Borovick), вице-президент отдела сетей ЦОД в аналитическом агентстве IDC. – Сегодня ЦОД не хватает конкретного пути перехода к виртуальной среде. Обеспечение доставки приложений с надежностью и предсказуемостью, свойственным физической среде, может создать строгую систему такого перехода. Концепция VADI компании Radware и стратегия выпуска соответствующих решений отвечает потребности в строгой системе и позволяет предприятиям внедрять виртуальную доставку приложений в соответствии с запросами пользователей и эволюции своей  ИТ-структуры."

"Консолидация и виртуализация ЦОД заставляет по-новому рассмотреть роль контроллера доставки приложений , ADC, - рассказывает Михаил Суконник, региональный менеджер Radware в России и странах Балтии. -  Только Radware сегодня предлагает рынку решение для виртуализации доставки приложений с обеспечением всех необходимых для бизнеса параметров производительности и соблюдения SLA".

В частности, уже доступный на рынке гипервизор Radware ADC-VX™ поддерживает присущую виртуальным системам гибкость сервисов ADC без потерь в надежности и предсказуемости их производительности. Это решение поддерживает:

  • Изоляцию архитектуры приложений: обеспечивается полная изоляция на уровне сети, управления, устранения сбоев и снимаются риски, связанные с консолидацией ресурсов ADC и  переходом от физической среды к виртуальной  (P2V).
  • Полную гибкость бизнеса: моментальное предоставление, удаление и переназначение виртуальных блоков vADC значительно сокращает время внедрения новых приложений и услуг в виртуальном ЦОД.
  • Простое выделение ресурсов: использование единиц емкости и централизованной системы управления позволяет легко оперировать виртуальными ресурсами ADC, без сложных расчетов.

Radware выпустит на рынок все компоненты VADI в течение года.

вторник, 5 апреля 2011 г.

В состав программного комитета InfoSecurity Russia-11 вошел директор по проектам Корпоративного центра МТС Дмитрий Костров

В состав программного комитета InfoSecurity Russia-11 вошел директор по проектам Корпоративного центра МТС Дмитрий Костров

Участник многих знаковых мероприятий по ИБ, автор более сотни печатных работ в профессиональных СМИ, имеющий образование юриста и переводчика, дипломант МВА, сертифицированный специалист в области ИБ – CISSP, курирующий от Правления недавно созданной Ассоциации руководителей служб информационной безопасности России (АРСИБ)  секцию "Создание современных центров реагирования на компьютерные инциденты и установление международного взаимодействия между подобными центрами (CSIRT/CERT)", директор по проектам Корпоративного центра МТС Дмитрий Костров является давним автором журнала "Information Security/Информационная безопасность" и участником мероприятий компании "Гротек". На днях Дмитрий Костров вошел в состав Программного комитета VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11 и взял на себя подготовку и проведение секции "Системы e-commerce: новые технологии и новые риски".

www.infosecurityrussia.ru

Публикуем интервью с Дмитрием Костровым, проведенное Дирекцией выставки в рамках отраслевого опроса для формирования деловой программы выставки.

- Что волнует отрасль в свете тематик выставки – Информационная безопасность, Хранение, обработка данных, Документооборот? И что нового телеком сам готов сегодня предложить своим клиентам и рынку?

- По ИБ наиболее актуальным является выполнение требований регуляторов (в том числе ФЗ-152), далее - возможность выхода на направления (наравне с интеграторами) предоставления услуг ИБ как для частного клиента, так и для корпораций. Кроме того, важной темой стало сохранение уровня зрелости в части ИБ на фоне нарастающих сделок М&А.

По тематике "Хранение, обработка данных" для операторов актуален вопрос соотношения "объем/цена/качество". Возможна проработка облачных тем. Вопросы создание ЦОДов в настоящее время являются очень актуальными не только с точки зрения собственных потребностей, но и как дополнительный источник дохода (сдача площадей). Одним из важных вопросов в части безопасности является защита ЦОДов от атак типа DDos.

МТС строит ЦОДы. Думаю, представителям компании есть что рассказать по этой теме.

Документооборот – в целом не является очень актуальной проблемой для операторов связи, но важен вопрос применения ЭЦП и сохранение юридически значимых документов.

- Какие темы и решения в области ИБ необходимо показать и обсудить на выставке?

- Изменение вектора законодательства. Включение режима добровольной сертификации. Реальное применение ISO 27001, иных международных стандартов по безопасности (например: Базовый уровень безопасности для операторов связи), а также отечественных ГОСТов.

В настоящее время мировой опыт в области обеспечения безопасности как будто вернулся на 10 лет назад. Общаясь в ITU-T с делегатами из развитых стран, все чаще слышу, что создать защищенные информационные системы невозможно. Давайте опять "обвешивать" безопасными "железяками". В корне не согласен. Надо еще на этапе проектирования просчитать риски и закладывать механизмы защиты. С другой стороны, если в организации нет системы управления (менеджмента) информационной безопасностью (СМИБ), то приходится полагаться на далеко не всегда грамотных менеджеров, которые на свой страх и риск (риск для бизнеса!) что-то "отверткой" "подкручивают". 

- Вы неоднократно выступали статьями и докладами по поводу необходимости создания отраслевого стандарта защиты персональных данных для телекома и готовности отрасли к работе над таким стандартом. Создан ли он и приступили ли телекоммуникационные компании к его внедрению?

- К сожалению, единого стандарта по безопасности (как у банков) для телекома не разработано, однако есть наработки с Министерством связи, как подобные документы принять.

- В каких услугах и оборудовании заинтересована сегодня отрасль?

- В рамках бизнес-модели TELCO 2.0 интересно оборудование VAS-платформ, OTA-платформ и, конечно, весь спектр LTE.

- Каковы Ваши прогнозы по поводу развития LTE в свете подписанного недавно  соглашения с Yota? Что – в связи с этим направлением – стоит отразить на выставке?

- Честно говоря, для меня это - не прозрачное соглашение.

- Знаете ли Вы какие-то новые тренды, на которые сегодня телекому стоит обратить большее внимание, чем раньше? Что из них наиболее перспективно и что Вы рекомендуете осветить на выставке?

- Мощный тренд - использование сотового в качестве платежного инструмента с уровнем защиты не ниже банковской карты. Например, "легкий платеж".

Сейчас интересный тренд, который рассматривает МТС, - это платежи с применением NFC.

- В каких темах заинтересованы лично Вы?

- Я с удовольствием принял бы участие в обсуждении вопросов, связанных с BCP/DRP. Разработка стратегии BCP является неотъемлемой частью работы оператора, что ясно показано в модели ETOM.

Предлагаю ввести в программу рассмотрение таких тем, как "Безопасность мобильных платежей". "Мобильный Интернет", "Защищенный мобильный доступ к госуслугам".

Вообще хорошо бы сделать отдельную секцию об услугах операторов. Например, для МТС она очень интересна. Здесь необходимо учесть такие вопросы, как защита от DDos-атак, антивирус, Родительский контроль, Безопасный Интернет.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: www.infosecurityrussia.ru/visitors/go.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/ Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

На фото: Дмитрий Костров, директор по проектам Корпоративного центра МТС

пятница, 1 апреля 2011 г.

Компания Radware выпускает Alteon 10000 с пропускной способностью до 80 Гбит/с

Компания Radware выпускает Alteon 10000 с пропускной способностью до 80 Гбит/с

Компания Radware (NASDAQ: RDWR), ведущий поставщик интегрированных решений оптимизации трафика приложений для интеллектуальных сетей, выпускает новый коммутатор приложений Alteon® 10000. Alteon 10000 основан на аппаратной платформе Radware OnDemand Switch 4 и предоставляет пропускную способность по требованию до 80 Гбит/с с уникальной производительностью в любой точке сети.

Коммутатор Alteon 10000 отвечает потребностям передачи постоянно растущего трафика приложений доступа к Интернету, видео, приложений мобильных данных, сетевых сервисов (включая DNS, Diameter, DHCP и LDAP), трафика SIP и VoLTE по IMS.

Шасси нового устройства соответствует ATCA и самым жестким требованиям, существующим в телекоммуникационной отрасли. Платы на шасси Alteon 10000 допускают "горячую" замену, что обеспечивает непрерывность бизнес-процессов и работы критически важных приложений. Alteon 10000 содержит 2 распределяющих блока и 3 источника питания с балансировкой нагрузки для обеспечения высокой динамичности и резервированием для надежности операторского класса.

"Radware выпускает на рынок новый Alteon 10000 накануне второй годовщины приобретения линейки Alteon у компании Nortel Networks, имевшей место 1 апреля 2009 г. – говорит Михаил Суконник, региональный менеджер Radware в России. - Совершая эту сделку, Radware заявила, что будет поддерживать существующие платформы Alteon в течение 5 лет, добавит к ним новый функционал и исправит недостатки в этих продуктах. За прошедшие два года обязательства по улучшению продуктовой линейки Alteon выполнены и перевыполнены".

С момента приобретения Alteon компания Radware выпустила:

- 7 новых версий ПО для Alteon Series 2 и 3 с новыми функциями и исправлениями;

- Полностью обновленные аппаратные платформы для Alteon с максимальной производительностью в каждом классе;

- Модели Alteon 5412, 4416 и 4408, выпущенные на рынок менее, чем за год;

- Решение ADC "все в одном", с развитыми сервисами, включая мультиплексирование TCP, компрессию трафика, сетевую защиту, улучшенные сервисы Layer 7 и глобальное распределение нагрузки;

- Alteon в программном исполнении, в сочетании с гипервизором доставки приложений ADC-VX™, программным модулем vDirect для автоматизации управления доставкой трафика приложений и другими элементами, которые интегрируются с системами виртуализаци VMware, для консолидации инфраструктуры и создания виртуализированных ЦОД.

четверг, 17 марта 2011 г.

Константин Подлесный (РАО ЭС Востока): энергетика должна быть интеллектуальной и интерактивной. Отраслевой опрос InfoSecurity Russia. StorageExpo. Documation-11

Константин Подлесный (РАО ЭС Востока) энергетика должна быть интеллектуальной и интерактивной. Отраслевой опрос InfoSecurity Russia. StorageExpo. Documation-11

"Сегодня энергетическая отрасль переживает кардинальные изменения: внедряются новые способы производства, распределения и потребления энергии. Такая трансформация невозможна без интеграции с компьютерными технологиями. К информационно-технологическим системам будут подключены не только производители электричества, но и конечные потребители. Энергетика станет интерактивной. Именно поэтому чрезвычайно важно идти "в ногу" с современными решениями в области ИТ", — говорит директор по информационным технологиям - начальник департамента информационных технологий ОАО "РАО ЭС Востока" Константин Подлесный.

В рамках проводимого отраслевого опроса для корректировки деловой программы VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11 мы попросили Константина Подлесного конкретизировать и охарактеризовать наиболее важные проблемы, стоящие сегодня перед энергетической отраслью, обсуждение которых и решения для которых следует предусмотреть в программе и экспозиции выставки.

www.infosecurityrussia.ru

- Какие бизнес-процессы отрасли сейчас испытывают наибольшую нужду во внедрении передовых информационных систем?

- Управление производственными активами, управление ремонтами, биллинговые системы.

Один из самых затратных бизнес-процессов в энергетике – организация технического обслуживания и ремонта оборудования. Обычно годовая программа исчисляется миллиардами рублей. В большинстве случаев решение о ремонте принимается либо в авральном режиме, когда под угрозой оказывается функционирование определенных узлов или систем, либо по рекомендации инженерного персонала на основании экспертных оценок.

Формирование бюджета ремонтной программы – это отдельная большая задача, на которую тратятся серьезные ресурсы. Система управления ремонтной деятельностью, с одной стороны, определяет необходимые сроки проведения регламентных работ, с другой  - оценивает, насколько замена или ремонт узла может сказаться в целом на интегральной надежности установки или агрегата. Кроме того, это неоценимый инструмент для оперативного формирования финансовой составляющей ремонтной программы.

За рубежом в энергокомпаниях система управления ремонтами давно является базовой. В России лишь считанные энергетические компании активно используют такие системы. Очевидно, что безопасность энергосистемы будет сильно коррелировать с наличием/отсутствием таких решений в ИТ-портфеле. Особенно это критично для компаний с устаревшим парком оборудования.

- Для каких отраслей названные Вами проблемы сегодня тоже актуальны?

- Для любых отраслей, основанных на использовании техники: авиационной, строительной, нефтегазовой и т. д. 

- Какое оборудование, системы, услуги представляют в настоящее время для вашей отрасли наибольший интерес?

- Интеллектуальные электросчетчики низкой стоимости с различными интерфейсами подключения к биллинговым системам, оборудование для управления энергопотреблением домашней бытовой техникой (в рамках внедрения SmartGrid).

Управление домашними потребителями – одна из основных составных частей концепции SmartGrid. Во многих городах уже сблизились по потреблению промышленные предприятия и потребление населением.

Ранее основной подход в энергетике заключался в предоставлении потребителю требуемой мощности. Никто при этом не думал, как снизить это потребление. На Западе уже давно поняли: не нужно бесконечно увеличивать потребление, а нужно им управлять. В США существуют специальные программы поощрения потребителя, который разрешает компании управлять его бытовой техникой по специальному сигналу от диспетчера (например, отключить холодильник или бойлер на 5-10 мин). Таким образом компания может устранять пики энергопотребления в утренние и вечерние часы, именно под которые и строятся энергетические мощности. А именно под эти пики и строятся энергетические мощности.

Что представляет из себя оборудование для управления энергопотреблением бытовой техникой? Это, прежде всего, устройство управления домашним энергопотреблением + управляемые по Wi-Fi устройства, подключаемые между розеткой и бытовым прибором. По сигналу контроллера розетка выключается и включается. Многие ведущие разработчики бытовой техники уже приступили к созданию управляемых по сигналу бытовых приборов. Изготовление подобной "управляющей" аппаратуры вполне могли бы начать и российские производители.

- А что, как Вы думаете, мешает россиянам создать такие решения?

- Ничего не мешает. Мы, например, как раз этим и занимаемся.

- Какая, по Вашему мнению, существуют сегодня самая важная для ИТ-руководителей энергетической отрасли проблема?

– Недостаточная скоординированность деятельности различных предприятий отрасли в сфере ИТ, отсутствие ИТ-политики и четкой стратегии развития ИТ в энергетике.

- Организация такой координации - это внутреннее дело самих энергетиков или проблема более широкая, к обсуждению которой следует привлечь министерства и ведомства, ИТ-специалистов других отраслей?

- Думаю, внутреннее дело энергетиков. Хотя обмен опытом еще никому не вредил. На моей памяти – было совещание ИТ-энергетиков, организованное клубом 4CIO (за что ему отдельное спасибо), ранее  бывали еще отраслевые совещания, проводимые отдельными ИТ-компаниями. Но про ИТ-конференции, которые были бы организованы Минэнерго, я пока не слышал.

Собственно, в рамках "РАО Востока" такая координация есть: раз в полгода холдинг собирает руководителей профильных направлений своих дочерних и зависимых компаний на ИТ-форум, где определяется стратегия развития ИТ энергетики Дальнего Востока.

- В дискуссиях по какой теме Вы лично готовы принять участие на  InfoSecurity Russia. StorageExpo. Documation-11?

- Практически любой из названных. И в тех, которые заинтересуют в процессе подготовки и проведения выставки.

Для справки

Холдинг "РАО ЭС Востока", оперирующий во всех регионах ДВФО и объединяющий самые крупные предприятия дальневосточной энергетики, является новатором в области внедрения современных инноваций и считается лидером по количеству одновременного внедрения ИT-проектов.

Так, в ОАО "Камчатскэнерго" сейчас реализуется уникальный для России проект построения нового поколения биллинговой системы, поддерживающей технологии Smart Grid. В ОАО "ДЭК" в рамках первого этапа реализации проекта холдинга по созданию Мультисервисной сети передачи данных (МСПД) продолжается строительство единого регионального ЦОД. В планах компании – построение единой геоинформационной системы, описывающей основные активы системы, начиная от станций, электрических и тепловых сетей и заканчивая информационными каналами связи.

Справка о выставке

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: www.infosecurityrussia.ru/visitors/go.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

Статьи на основе докладов с выставки публикуются в журнале "Informatiоn Security/ Информационная безопасность" (интерактивная версия: www.itsec.ru/imag/).

На фото: Константин Подлесный, РАО ЭС Востока

понедельник, 14 марта 2011 г.

Наталья Хазова (ООО Пожтехника): приглашаю адептов облачных и традиционных технологий для хранения данных на InfoSecurity Russia. StorageExpo. Documation-11

Наталья Хазова (ООО Пожтехника) приглашаю адептов облачных и традиционных технологий для хранения данных на InfoSecurity Russia. StorageExpo. Documation-11

Эксперты считают, что рынок ЦОД в России переживает сейчас момент бурного роста в результате обновления задач в связи с большей ориентацией на нужды потребителя: все большее внимание стало уделяться прогрессивным, т. н. "зеленым технологиям", вопросам энергоэффективности и поискам альтернативных источников питания; катастрофоустойчивости, совершенствованию инженерной, сетевой и ИТ-инфраструктуры. Одновременно все более востребованной становится услуга ИТ-аутсорсинга, набирают популярность относительно новые, но уже завоевавшие западные рынки виртуализация и "облачные вычисления".

Но готов ли российский заказчик в основной своей массе к такому многообразию предложений рынка? Сделать правильный выбор помогут профессиональные дискуссии, презентации и экспозиция на VIII Международной выставке InfoSecurity Russia. StorageExpo. Documation-11, принять участие в которой генеральный директор ООО "Пожтехника" приглашает всех своих коллег с рынка ЦОД и заказчиков, раздумывающих над выбором решений, оборудования и услуг.  "Только полная информированность заказчика, - убеждена Наталья Хазова, - может обеспечить ему выбор правильных технологий для решения стоящих перед ним задач хранения и обработки данных и обеспечения их безопасности".

www.infosecurityrussia.ru

"Рынок переживает бурный рост, - говорит Наталья Викторовна. - Многие заказчики стремятся успеть за этим развитием, в то же время не определив четкого плана для решения всего комплекса задач. Стратегию развития с учетом всех систем и решений пишет далеко не каждый. Профессионально подходят к выбору стратегии развития своей IT-структуры, например, операторы "большой тройки", они выбирают и интеграторов, и поставщиков, соответствующих высокому уровню. А государственный сектор пока оперирует решением только под конкретный объект и сильно зажат бюджетом.

Менее затратные "облачные технологии" найдут свое применение в России, когда клиент научится грамотно просчитывать как стоимость строительства серверной, ЦОДа, так и стоимость владения им, все риски и все возможности. Безусловно, для многих компаний более выгодным будет воспользоваться именно "облачными" услугами. Но далеко не для всех.

Приглашаем коллег, предлагающих "традиционные" и "облачные" решения для хранения и обработки данных, принять участие в выставке InfoSecurity Russia. StorageExpo. Documation-11. Может быть, есть смысл сделать на выставке отдельную зону для демонстрации всех возможных решений и специальную дискуссионную секцию для их презентации и сравнительного анализа. Уверена, что максимально полно представленные инженерные системы, комплексные решения построения ЦОДов с примерами от интеграторов и конечных заказчиков, их опыт и обсуждение на круглом столе, равно как и обсуждение возможностей и примеров использования "облачных технологий", могут дать для  заказчиков ценную, объективную информацию и привлекут много новых клиентов".

ООО "Пожтехника" участвовала в прошедшей в 2010-м выставке InfoSecurity Russia. StorageExpo. Documation и подтвердила свое участие в выставке 2011-го, убедившись в реальной востребованности тематики StorageExpo (Хранение и Обработка Данных) посетителями мероприятия.

Видеоинтервью модератора секции Дмитрия Мацкевича можно посмотреть здесь:

http://www.youtube.com/user/groteckbiz#p/c/A7FE563361DAEEF7/4/-OI9gByjXl4

Подробнее мнения и предложения участников и гостей выставки можно увидеть здесь: www.infosecurityrussia.ru/2010/itogi/reference/

Видеоинтервью публикуются здесь: http://www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7 Фотоотчет - здесь: www.flickr.com/photos/groteckevents/

Статьи на основе докладов с выставки читайте в журнале "Informatiоn Security/ Информационная безопасность" (интерактивная версия — здесь: www.itsec.ru/imag/ ).

Итоги выставки 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники".

Бесплатная регистрация посетителей: www.infosecurityrussia.ru/visitors/go.

Предложения по тематике заседаний, кандидатурам модераторов и ключевых докладчиков принимаются программным координатором выставки Юлией Карцевой по адресу: kartseva@groteck.ru.

На снимке: Наталья Хазова, ООО "Пожтехника"

среда, 22 декабря 2010 г.

Компании "Дальсвязь" и ЭЛВИС-ПЛЮС сообщают о защите информационных систем обработки персональных данных филиала Сахателеком ОАО "Дальсвязь"

Компании "Дальсвязь" и ЭЛВИС-ПЛЮС сообщают о защите информационных систем обработки персональных данных филиала Сахателеком ОАО "Дальсвязь"

ОАО "Дальсвязь" – лидер телекоммуникационной отрасли в ДВФО и компании ЭЛВИС-ПЛЮС – один из флагманов российского рынка информационной безопасности, объявляют об успешном завершении проекта по созданию в филиале Сахателеком ОАО "Дальсвязь" комплексной системы защиты персональных данных (СЗПДн), призванной обеспечить надежную защиту ключевых информационных систем компании, участвующих в обработке персональных данных (ПДн), проект создания которой стартовал в сентябре 2009 года.

Исключительная важность защиты персональных данных продиктована спецификой бизнеса филиала Сахателеком, как поставщика общих телекоммуникационных услуг, а также и первого оператора цифрового интерактивного телевидения IP TV, предоставляющим широкий спектр услуг связи по всей территории Республики Саха.

Выполненный специалистами ЭЛВИС-ПЛЮС совместно с сотрудниками филиала Сахателеком проект включил в себя полный цикл работ, начиная с проведения тщательного комплексного обследования (аудита) и классификации информационных систем персональных данных (ИСПДн) филиала, построения модели угроз, разработки технического проекта на создание системы защиты персональных данных, а также поставку и внедрение всех требуемых программных и технических компонентов СЗПДн, разработку полного комплекта эксплуатационной и организационно распорядительной документации, обучение специалистов заказчика и аттестацией СЗПДн.

Отличительной особенностью реализованного проекта явилась интеграция системы защиты персональных данных с одновременным обеспечением отказоустойчивого и надежного функционирования всех информационных систем "Сахателеком", в первую очередь автоматизированной системы расчетов с клиентами, системы ведения кадрового учета и расчётов с персоналом, комплекса СУБД, включая центр обработки данных (ЦОД) и средства резервного копирования, а также территориально-распределенной сетевой инфраструктуры  и каналов связи с абонентами.

Реализованная и внедренная специалистами ЭЛВИС-ПЛЮС система защиты ключевых ИСПДн филиала Сахателеком ОАО "Дальсвязь", полностью отвечает положениям федерального закона №152-ФЗ, соответствующих нормативных актов и прочих регламентирующих документов в области защиты персональных данных, что подтверждается соответствующими аттестатами, полученными по окончании работ.

В настоящее время завершаются работы по созданию систем защиты ИСПДн в Генеральной дирекции и остальных филиалах ОАО "Дальсвязь".

понедельник, 20 декабря 2010 г.

Oberon построил для "Связного" один из крупнейших контакт-центров

Oberon построил для "Связного" один из крупнейших контакт-центров

Российский системный интегратор Oberon объявляет о завершении строительства высокотехнологичного многопрофильного Центра поддержки клиентов ГК "Связной" и Связного Банка в г. Воронеж. Площадь нового центра составляет 4500 кв. м. Здесь смогут одновременно работать более 800 операторов колл-центра розничной сети "Связной", программы "Связной-Клуб" и Связного Банка, принимая в день около 10 000 звонков.

В рамках данного проекта впервые в России внедрена система управления персоналом (система WFM – workforce management) IEX Total View – разработка компании NICE. Решение позволяет на основе статистической информации планировать загрузку операторов, формировать рабочие смены, управлять сотрудниками распределенного контакт-центра.

Взаимоотношения ГК "Связной" и Oberon имеют давнюю историю. Еще в 2008 году Oberon построил московский Центр поддержки клиентов ГК "Связной", воронежский проект стал логичным продолжением сотрудничества, но на более высоком технологическом уровне. В связи с ростом бизнеса ГК "Связной", а также развитием программы лояльности "Связной-Клуб" и Связного Банка принято решение о строительстве объединенного центра для обработки входящих обращений, совершения исходящих вызовов, оформления заказов клиентов интернет-магазина розничной сети, дистанционного обслуживания клиентов Связного Банка и т.д.

Воронежский проект реализован в рекордно короткие сроки. Строительство центра обработки данных под нужды Центра поддержки клиентов началось в июне 2010 года, а в октябре ЦОД мощностью 700 кВт был запущен в опытную эксплуатацию. Также к октябрю завершилась прокладка коммуникационных сетей в помещениях центра, развертывание оборудования и ПО на рабочих местах операторов, после чего первые сотрудники центра приступили к работе. За пять месяцев введена в строй вся инфраструктура – системы кондиционирования, пожаротушения, бесперебойного питания, СКС и пр. В проекте использованы решения и технологии APC, Panduit, Wilson, Huber – Suhner, Legrand, развернуто оборудование Avaya, приложения NICE. Все установленные программные продукты и решения интегрированы с системами ГК "Связной" и Связного Банка.

На практике это означает, что оператор, принимая звонок клиента, может мгновенно идентифицировать звонящего по записи в базе данных CRM-системы или внести нового клиента в базу, если такой записи еще нет. Это возможно благодаря тесной интеграции приложения Avaya Interaction Center и исторической CRM ГК "Связной" - Siebel.

Также интегрированы системы статистики, мониторинга и управления персоналом. Вся статистика аккумулируется в системе Avaya CMS – учитываются такие параметры работы центра, как среднее время ожидания ответа, количество непринятых звонков и пр. Но данных Avaya CMS для оценки работы персонала не всегда хватает, поэтому с помощью решения NICE Quality Optimization осуществляется мониторинг голосового трафика (запись и анализ разговоров), отслеживается состояние экранов операторов (содержимое экрана периодически сохраняется). Собранная информация передается в систему управления персоналом IEX Total View, которая автоматически может спрогнозировать необходимое количество операторов на смену, с учетом, например, их квалификации, ожидаемой загрузки.

Помимо обработки входящих звонков, современный контакт центр должен работать "вовне", для совершения исходящего обзвона, в том числе в автоматическом режиме. Эта задача решается за счет Avaya Proactive Contact на базе цифрового коммутатора PG230. Также в Центре поддержки клиентов установлена система самообслуживания Avaya Voice Portal, позволяющая клиенту получить необходимую информацию без привлечения оператора.

Еще на начальной стадии проекта ГК "Связной" предъявила серьезные требования к надежности создаваемых систем. Поэтому наиболее критичные приложения развернуты с применением дублирующих друг друга серверов (вариант High Availability). Также дублируются серверы Avaya 8800, оборудование медиа-шлюзов Avaya G450 и G650, благодаря чему воронежский центр отличается высочайшей надежностью и доступностью, может функционировать даже при отсутствии связи с центральным офисом.

"Сегодня крупную современную компанию невозможно представить без технологичного Центра поддержки клиентов. С этим подразделением связано большое количество процессов, без которых трудно обеспечить необходимое качество обслуживания клиентов. Центр поддержки клиентов ГК "Связной" и Связного Банка – это входная точка для миллионов клиентов, желающих оперативно получить информацию о наших продуктах и услугах, заказать тот или иной продукт в Интернет-магазине или оплатить некоторые услуги со своего банковского счета. Поэтому нам важно было отстроить такую инфраструктуру Центра клиентской поддержки, которая позволяла бы не только автоматизировать работу операторов, но и избежать сбоев. Нам это удалось. Проект, реализованный с компанией Oberon, позволил нам построить один из самых крупных и самых технологичных Центров поддержки клиентов в России", - отмечает Максим Ноготков, президент ГК "Связной".

"Для нашей компании проект показателен сразу по нескольким причинам. Современные технологии коммуникации меняют бизнес. Конкуренция растет, и сегодня для крупных компаний уровня ГК "Связной" ежедневное взаимодействие с клиентом не просто дополнительный фактор развития бизнеса, а обязательное условие – по-другому работать уже нельзя. Отрадно, что наши заказчики это понимают – это означает, что потребность в услугах центров поддержки клиентов в ближайшее время только увеличится. И второе, но не менее важное – в короткие сроки нам удалось реализовать очень сложный с технической точки зрения проект, создан один из крупнейших в России контакт-центров, что само по себе – отличный повод для гордости", - комментирует Елена Буянова, генеральный директор компании Oberon.

вторник, 14 декабря 2010 г.

Лидирующие IT-компании продолжают заменять продукты для защиты отдельных узлов на консолидированные решения Fortinet

Компания Fortinet – лидер в области комплексных решений безопасности объявляет о том, что компания Green Mountain Access (GMA) – интернет-провайдер широкого профиля, оказывающий услуги на территории штата Вермонт, США, внедрила многофункциональные устройства FortiGate для защиты своей сети от комбинированных угроз. Ранее провайдер использовал лишь межсетевое экранирование для защиты своих пользователей, но с внедрением продуктов Fortinet компания получила дополнительно такие функции, как: web-фильтрация, защита от вирусов и вторжений, а также поддержка VPN-соединения (IPSec и SSL).

При выборе нового решения Green Mountain Access руководствовался следующими требованиями к нему:

  • Устройства должны работать на гигабитных скоростях.
  • Необходима поддержка протокола IPv6.
  • Интерфейс управления должен быть интуитивно понятным и лёгким в работе.

После внимательного рассмотрения возможных решений, компания Green Mountain Access остановилась на устройствах FortiGate, которое, полностью удовлетворяя этим требованиям, заменив ими межсетевые экраны Juniper и web-фильтры от Websense, которые использовались для обеспечения отдельных функций.

В проекте использовались две модели: FortiGate-620B в активно/активном режиме для защиты внутренней сети GMA и FortiGate-310B – во вспомогательном центре обработки данных компании. Виртуальные домены (VDOM) были организованы для сегментирования сети, межсетевого экранирования и защиты почтовых и web-серверов.

Впечатлением от работы с продуктами Fortinet согласился поделиться Адам Ринг (Adam Ring), системный инженер Green Mountain Access: "Лёгкость использования продуктов Fortinet поражает! В этом аспекте с ними не сравнится ни один аналогичный продукт. Кроме того, они имеют неоспоримое преимущество: одно устройство FortiGate имеет функционал сразу нескольких специализированных продуктов".

"Мы всё чаще сталкиваемся с удивлением наших заказчиков, которые покупают устройства FortiGate ради какой-либо одной функции, но потом узнают обо всех возможностях продукта, – говорит Пит Брант (Pete Brant), вице-президент Fortinet по корпоративным продажам. – Компании любого размера могут получить выгоду от комбинированного подхода к защите, так как по своему выбору они могут использовать как одну, так и сразу несколько функций".

пятница, 3 декабря 2010 г.

Fortinet представляет самое быстрое в мире комплексное решение защиты и коммутирующие "лезвия"

Fortinet – ведущий поставщик устройств сетевой безопасности и мировой лидер в сегменте решений комплексной защиты (UTM) – сегодня анонсирует новую флагманскую модель в семействе FortiGate-5000. Обновления произошли также и в линейке высокопроизводительных коммутаторов компании. Комплекс на основе новых продуктов может решать задачи предоставления защиты сети для динамических сред крупных корпораций и провайдеров сетевых услуг.

Новый Foritgate-5001B является высокопроизводительным "лезвием", объединяющим в себе широкий спектр сервисов безопасности и поддержку 10Гбит Ethernet для платформ, построенных на основе шасси FortiGate-5000. Разработанный для форм-фактора ATCA (улучшенная архитектура для решений сегмента телекоммуникаций) Fortigate-5001B объединяет в себе основные функции безопасности, включая межсетевое экранирование с производительностью 40 Гбит/с и поддержку VPN-соединений со скоростью до 17 Гбит/с. В функции устройства входят корпоративный межсетевой экран, VPN, контроль приложений, система защиты от вторжений (IPS), средства защиты от вирусов и вредоносных программ, средство защиты от спама, фильтрация web-трафика. Для оптимизации производительности этих функций в устройстве используется последний четырехядерный процессор, выпущенный Intel и два сетевых процессора FortiASIC NP4.

Данное решение представляет собой четвертое поколение ATCA-совместимых решений, первое из которых, построенное на основе FortiGate-5001SX и FortiSwitch-5003, было предложено рынку в 2004-м году. Второе поколение ATCA-совместимых решений Fortinet вышло в 2006, на базе FortiGate-5005FA2 и FortiController-5208, и третье поколение,  на основе FortiGate-5001A и FortiSwitch-5003A, было представлено в 2008. В дополнение к этим инновационным решениям для телекоммуникационной индустрии, FortiGate получил соответствие стандарту NEBS Level 3 – регулирующему требования для телекоммуникационного оборудования центральных офисов крупных телекоммуникационных компаний.

Новый 10-GbE коммутатор-"лезвие" FortiSwitch-5003B для шасси серии FortiGate-5000 работает с исключительно минимальными задержками, что необходимо для центров обработки данных с большим объемом передаваемых данных. Новые продукты Fortinet созданные для очень крупных корпораций, провайдеров услуг и интернет-провайдеров, являются решением сетевой безопасности и частью сетевой инфраструктуры, объединяющим в себе значительно увеличенную производительность, улучшенную комплексную защиту и существенно сниженные операционные расходы.

Объединяя Foritgate-5001B с шасси FortiGate-5140B, телекоммуникационные корпорации и провайдеры  могут получить производительность до 500 Гбит/с на межсетевом экране, что является самым быстрым в индустрии межсетевых экранов, построенных с использованием "лезвий". Сочетая шасcи серии FortiGate -5000 с новым "лезвием" безопасности FortiGate-5001B и дополнительно с коммутирующим "лезвием" FortiSwitch-5003B, клиенты получают доступ к модульному решению безопасности, имеющему надежность и масштабируемость соответствующую сетям крупных провайдеров, использующих 10-GigE инфраструктуру. В силу своей модульности серия FortiGate-5000, дополненная новыми "лезвиями" FortiGate-5001B и FortiSwitch-5003B, может интегрироваться с решениями Fortinet в области централизованного управления и отчетности, что предоставляет широкие возможности контроля в больших сетях.

Помимо прочего серия устройств FortiGate-5000 предлагает следующие преимущества:

  • Дополнительные, поддерживающие "горячую замену", блоки питания и вентиляторы, что снижает количество компонентов  могущих быть единственной точкой отказа.
  • Использование режимов резервирования active/active и active/passive для предоставления непрерывных сервисов.
  • Интеграция с централизованными решениями по упралению и отчетности, такими как FortiManger и FortiAnalyzer, что дает возможность упростить  и снизить стоимость управления безопасностью, отчётностью и анализом. Доступность сервисов подписки FortiGuard для автоматического получения (в режиме реального времени) обновлений механизмов защиты от угроз.
  • Гибкость развертывания,  включающая в себя сегментацию сетей на основе пользователей, подразделений или любых других логических единиц обеспечивается с помощью виртуальных доменов. Эта платформа также идеально подходит для виртуализированных сред.
  • Дополняет или модернизирует существующую инфраструктуру безопасности путём включения необходимых сервисов на "лезвиях", обеспечивающих функции безопасности.
  • Представляет необходимый набор средств безопасности, распределения нагрузки и высокопроизводительной передачи данных для обеспечения потребностей компаний в области безопасности.

"Вы не можете подходить однотипно к сетевой безопасности, особенно в крупных бизнес-критических средах, поддерживающих сотни тысяч или даже миллионы клиентов и конечных пользователей" - сказал Майкл Кси, основатель, технологический директор и вице-президент Fortinet –  "У каждого пользователя свой профиль защиты от угроз  и требования к производительности системы,  поэтому мы продолжаем иновации в направлении гибких и расширяемых решений. И в доказательство наших действий, мы еще раз  продолжаем улучшать портфолио высокопроизводительных решений, представляя FortiGate-5001B и лезвия FortiSwitch-5003B."

FortiGate-5001B и FortiSwitch-5003B будут доступны для заказа уже в этом квартале.

вторник, 16 ноября 2010 г.

Группа компаний Оверсан ввела в строй второй центр обработки данных - Оверсан-Луна

Группа компаний Оверсан ввела в строй второй центр обработки данных - Оверсан-Луна

Площадка уникальна для своего ценового сегмента - компании получат премиальные услуги связи и доступа в Интернет по доступной цене. Оверсан-Луна - принципиально новое экономичное решение для компаний крупного бизнеса и СМБ.

Дата-центр - новая площадка компании Оверсан, созданная для размещения резервной и специальной ИТ-инфраструктуры. Это второй коммерческий центр обработки данных Оверсана (дата-центр премиум-класса Оверсан-Меркурий был введен в эксплуатацию зимой 2010 года). На базе Оверсан-Луны будут оказываться классические услуги по аутсорсингу ИТ-инфраструктуры: collocation (размещение сервера) и аренда стойки, а также базовые услуги связи.

"Оверсан-Луна – уникальное явление на российском рынке дата-центров, - подчеркивает заместитель генерального директора сети дата-центров Оверсана Яков Равшанов. - Площадка располагает многочисленными ресурсами площадки премиум-класса за счет физической близости к дата-центру Оверсан-Меркурий, при этом остается независимой, с собственной ценовой политикой и сервисами. Очень важно, что новая площадка имеет общее сетевое ядро с дата-центром Оверсан-Меркурий. Это обеспечивает заказчикам, купившим услуги Оверсан-Луны, лучшее на рынке качество интернет-доступа и связи по стоимости ниже среднерыночной".

Привлекательная стоимость сервисов, предоставляемых Оверсан-Луной, обеспечивается благодаря опыту Группы в сфере проектирования инженерных систем дата-центров, эффективному предварительному просчету проекта, грамотному снижению Total cost of ownership (ТСО) ДЦ за счет автоматизации бизнес-процессов и отладки четких технических регламентов.

Сеть дата-центров Оверсана образует уникальную по возможностям гибкую платформу для реализации элементов Disaster Recovery Plan. Площадки расположены на одной улице, но в разных зданиях, в 700 метрах друг от друга, при этом обслуживаются единой командой высококлассных специалистов. Эти и другие преимущества нового дата-центра делают его одинаково привлекательным как для небольших компаний, которые ищут дата-центр с доступными ценами, так и для корпораций, нуждающихся в оптимизации расходов, повышении отказоустойчивости элементов ИТ-инфраструктуры за счет резервирования, реализации катастрофоустойчивых и, вместе с тем, экономичных решений.

"Максимального интереса к сервисам нового дата-центра мы ожидаем от телекоммуникационных компаний и игроков финансового сектора, а также разработчиков программного обеспечения, - говорит Дмитрий Лоханский, генеральный директор Скалакси (Оверсан). - Этим бизнесам необходимы недорогие, но качественные услуги связи и доступа в интернет, а также большой объем ресурсов, который быстро масштабируется. При этом всем без исключения российским компаниям невыгодно размещать все ресурсы на единственной площадке. Бизнес нуждается в диверсификации своих рисков, ему также необходимы инструменты для быстрой миграции критичных ресурсов на площадку более высокого класса. В рамках российского рынка все эти задачи одновременно может решить только размещение на экономичной площадке Оверсан-Луна".    

Ключевыми преимуществами дата-центра Оверсан-Луна являются широкие каналы связи с пропускной способностью 40 Гбит/с и масштабируемостью до 150 Гбит/с, наличие собственной оптико-волоконной опорной сети между двумя дата-центрами, построенной на оборудовании Cisco, расположение дата-центра на закрытой ведомственой территории, исключающее любое вмешательство извне в процессы жизнедеятельности площадки.

Энерговооруженность дата-центра составляет 500 кВт, надежная схема резервирования электропитания по схеме N+N обеспечивает Оверсан-Луне полностью независимую, зарезервированную подачу энергии от двух подстанций в разных районах Москвы. Оверсан-Луна рассчитана на размещение до 50 стоек энерговооруженностью 4, 5, 6 кВт.

суббота, 13 ноября 2010 г.

Orange: мы работаем на уровне индивидуальной настройки

Orange мы работаем на уровне индивидуальной настройки

В Orange Business Service царит дух спокойствия и риски подсчитываются заранее. Во всяком случае, поговорив с Владимиром Вальковичем, руководителем Департамента технического развития и эксплуатации компании о новой услуге - Internet Umbrella, с помощью которой предполагается в режиме 24х7х365 защищать на уровне оператора связи ресурсы клиентов от DDoS-атак, у меня сложилось впечатление, что для компании это давно просчитанная, но все-таки дополнительная услуга связи. При этом, с клиентами, которые приходят "под атакой", компания не готова работать в "пожарном режиме". В принципе, "спасать и защищать" здесь готовы только тех клиентов, которые заранее позаботились о минимизации всех рисков.

ЦА для защиты

Эффективность DDoS-защиты и описание самого процесса, изложенное тезисно, можно найти на специальной веб-страничке компании, там же располагается очень приятный видеоролик с ее рекламой - все схематично "для чайников". Правда, создатели веб-страницы чуть-чуть пугают заказчиков - "за последние 7 лет мощность DDoS-атак выросла в 100 раз. В 2009 году была зафиксирована DDoS-атака мощностью 49 Гбит/сек". Это было, но только не в Рунете, где мощность в сотни Мбит/с считается уже серьезной. Подобную ситуацию подтверждает и г-н Валькович: " Одна из самых продолжительных атак, зафиксированная нами, длилась 15 дней, согласно же накопленной нами статистике среднее время атаки на наших клиентов гораздо меньше – всего 30 минут. Мощность - очень разная. Самая мощная атака, зафиксированная нами, составила 300 Мб/c, пиковое значение атакующих хостов - 6500. Средняя же мощность не превышает 10 Мб/с, 1500 атакующих хостов". Надо только отметить, что это статистика Orange Business Service – читатели моего блога вспоминали  и куда как более мощные атаки, происходившие в Рунете.

Кстати, на той же страничке с описанием услуги, можно найти традиционные заклинания о том, что "защита от DDoS-атак особенно актуальна для компаний, работающих в сети Интернет, например, это банки, компании, работающие в сфере электронного бизнеса (интернет-магазины), ежедневно использующие системы платежей и заказов, контент-провайдеры, средства массовой информации". В принципе - вполне разумно.

Как отмечает г-н Валькович, разработкой услуги защиты от DDoS в Orange Business Services занимались в течение трех лет: "спасать" кого-то из действующих заказчиков приходилось с частотой один-два раза в месяц, причем, защита осуществлялась в индивидуальном режиме - case-by-case, стандартного решения не было. Но как только в прошлом году мы каждые четыре недели стали получать до 15 запросов на подобные услуги, пришли к решению, что необходимо поставить защиту "на поток".

Название услуги, как оказалось, придумывали достаточно долго - под красивым Internet Umbrella скрывается... Cisco Guard, который используется как основное аппаратно-программное решение для защиты от DDoS. Несмотря на заявления компании Cisco о том, что это решение в будущем имеет весьма ограниченный срок жизни , г-н Валькович выглядел спокойно: "У нас глобальное партнерство с Сisco, мы обладаем золотым статусом в России, поэтому все будет поддерживаться столь долго, сколько это нам необходимо. Мы проводили тендер на поставщика подобной системы: в нем рассматривали Arbor, Cisco Guard, решение Juniper IDP, несколько других поставщиков и самописных решений. Решение Arbor и Cisco оказались лучшими, из них мы выбрали Cisco. Дело в том, что решение от Arbor - с большим запасом мощности и более дорогое, по сути это аппаратно-программный комплекс промышленного класса. Сейчас же, в текущих условиях, нас вполне устраивает решение Cisco. И на ближайший год нам этой платформы хватит, дальше будем искать новое решение ".

Отдельно отметим ситуацию по Cisco Guard: 31 июля 2011 выйдет последняя версия этого софта, после этого, до июля 2015,  будет осуществляться поддержка "железа" (то есть просто замена сгоревшего), но только для тех, кто купит сервисные контракты. Но работа над совершенствованием Cisco Catalyst 6500/Cisco 7600 Series Router Anomaly Guard Module and Anomaly Detector Module будет завершена. Однако, в течение ближайшего года можно ни о чем не беспокоиться - защита от DDoS это не антивирус, который становится бесполезным через неделю после последнего обновления базы, а видов DDoS атак не так много, и новые варианты появляются не часто. По мнению разработчиков, для DDoS-системы от Cisco нет необходимости обновлять базу образов атак каждый месяц: "Последняя версия софта для ADM/AGM на данный момент - 6.1(6) от 13.11.2009. Насколько я понимаю принцип работы ADM/AGM (хотя точно его никто не знает кроме разработчиков), решение анализирует именно аномалии, отличия в характере трафика в обычной ситуации и при DDoS атаке. Практически искусственный интеллект :), - отметил сотрудник российского представительства Cisco у меня в блоге. - Cisco хорошо знает особенности своего решения и наши запросы, поэтому до того времени, как нам потребуется апгрейд системы, наши партнеры предложат нам альтернативу или, вполне возможно, на рынке появится другой более мощный и эффективный вариант".

Специфика "очистки"

Схема инсталляции защитного DDoS-решения от Cisco в Orange Business Services достаточно типовая. "Центр очистки у нас только один и он расположен в нашем ЦОДе, который находится в южном округе столицы. "Трафик, подверженный в атаке", который мы обнаруживаем, транспортируется сюда для очистки и "выпускается" здесь же. Основные аплинки у нас находятся в Москве, поэтому необходимо доставлять трафик в точку демаркации, где происходит взаимодействие наших "облаков". Причем, при такой топологии сети мы не испытываем сложностей с нагрузкой - трафик, даже чистый, все равно идет через столицу, -  говорит  г-н Валькович. - По периметру сети расставлены центры анализа информации (т.н. модули детектирования - anomally detector), которые "отлавливают" потенциально опасный трафик в общем потоке. Раньше плохой трафик просто блокировался, сейчас же пытаемся выделить из него легитимные запросы. Центров анализа у нас два: один для внешних клиентов, второй - для внутреннего использования".

Клиентам в Orange Business Services готовы предложить защиту от атаки мощностью до 1 Гбит/с, далее уже работа с аплинками напрямую. "По SLA мы фильтруем не менее 70% вредоносного трафика, - отметил г-н Валькович. - Кстати, возможна ситуация, когда наше оборудование "не видит" атаку, но доступность ресурсов клиента уменьшается. В таком случае мы должны среагировать на запрос его ИТ-сотрудников в течение 30 минут, включить фильтрацию и тюнинг очистки для того, чтобы обнаружить проблему". При атаке от 5 Гбит/с у Orange Business Service автоматически начинает действовать специальный регламент взаимодействия с операторами Level1. "Мы начинаем взаимодействовать с ними вплоть до полной фильтрации определенных блоков адресов, кроме того, блокировка трафика тоже возможна. Как ни странно, но большинство бот-сетей работают из-за рубежа, мощности отечественных бот-сетей для этого пока не хватает: многое идет из Европы, США и Азии. В целом, если атака слишком серьезная, для российских компаний можно полностью перекрыть ресурсы из других стран мира, где у них минимум клиентов, но оставить хорошую связность в России".

Благодаря настройке решения, у каждого клиента есть свой профиль потребления - как только наблюдается аномалия, включается автоматика или ручной режим и весь трафик проходит проверку на легитимность. То, что не проходит - удаляется. "По сути, мы работаем на уровне индивидуальной настройки, - отметил Владимир Валькович. - Для этого в нашем центре поддержки клиентов выделена отдельная группа специалистов, которая занимается вопросами информационной безопасности в круглосуточном режиме. В Help desk тоже выделен специальный сотрудник, который может работать в ручном режиме с DDoS-системой".

Зарождающийся рынок

Большинство клиентов, которые заказывают защиту от DDoS в Orange Business Service, уже испытывали негативный эффект от подобных атак, поэтому их не надо уговаривать подключить подобный сервис. В настоящий момент у компании несколько десятков клиентов в "боевом режиме": кажется, это один из наилучших результатов на российском рынке. Это либо пользователи интернет-доступа по выделенным каналам, либо клиенты ЦОДа. Кстати, пилотная программа "на попробовать" тоже предусмотрена - обычно это срок от 2 до 4 недель. Но только для тех компаний, которые не находятся под атакой – так, отбить пару тестовых запросов.

Стоимость по защите примерно средняя по рынке и начинается от 200 долл. за настройку системы и 250 долл. в месяц за защиту канала мощностью 2 Мбит/с. Более точные цифры мне так и не сказали, отметив, что любой из их компании "могут подсчитать достаточно быстро". "Основные заказчики, потребляющие эту услугу, подключены к Сети на скорости от 10 до 50 Мбит/с, - отмечает Владимир Валькович, - причем конкретная стоимость зависит от уровня SLA, который заказывают наши клиенты".

Число атак, их сила и продолжительность напрямую коррелируют с развитием электронной коммерции по принципу "чем дальше, тем мощнее". В online активно идут процессинговые компании, банки, к Сети подключаются банкоматы и терминалы самообслуживания, полностью электронные магазины услуг и т.д. Для всех них простой - это прямые убытки. "При этом, - отмечает г-н Валькович, - большинство компаний могут если не полностью убрать, то минимизировать поражающий эффект от подобных атак: для полной блокировки существуют специализированные сети, которые изолированы от публичной сети Интернет".

В целом, рынок защиты от DDoS приобретает только некоторые общие контуры – он находится на ранней стадии своего развития. Российские операторы связи и сервис-провайдеры только-только начинают запускать соответствующие услуги по безопасности и выпускать в "боевой режим" аппаратно-программные комплексы защиты. "Пока что поле для деятельности свободно, - уверен Владимир Валькович. - Сервис-провайдеры и телекоммуникационные операторы связи в наибольшей степени ориентированы не на "захват" сторонних клиентов, а на "обработку" уже существующих заказчиков: это быстрее, дешевле по стоимости привлечения и, в конечном итоге, выгоднее. Поэтому многие из поставщиков таких услуг так неохотно относятся к "пожарным" заказам". "Наши основные заказчики – это крупные российские и иностранные компании, - комментируют менеджеры Orange Business Services, - а им явно не свойственно торопиться, о многих проблемах безопасности они предпочитают думать заранее". Тем более, что защита от DDoS - это только дополнительная опция к уже потребляемым услугам.

А по поводу небольших компаний с самописными решениями Владимир Валькович был еще более скептичен: "Они могут потушить пожар и, возможно, будут дешевле, чем постоянная защита, но для компаний, находящихся в зоне риска, куда более выгодно с точки зрения минимизации потерь от атак иметь оператора, который постоянно оказывает защиту". В принципе – его аналогия понятна: это как таблетка от гриппа, вместо прививки - дает только временный результат.

понедельник, 8 ноября 2010 г.

Делегаты Министерства связи и информации Республики Казахстан: на выставке InfoSecurity Russia-2010 нам интересны все предложения по хранению и обработке данных

Делегаты Министерства связи и информации Республики Казахстан на выставке InfoSecurity Russia-2010 нам интересны все предложения по хранению и обработке данных

Министерство связи и информации Республики Казахстан направило своих делегатов на выставку: заместителя директора РГП  "Центр технического сопровождения и анализа в области телекоммуникаций" Министерства Дмитрия Голобурду и Заместителя Председателя АО "Национальные информационные технологии" Амангельды Жукенова.

www.infosecurityrussia.ru/

"На сегодняшний день мы занимаемся вопросами строительства региональных ЦОДов, а в последующем  - их эксплуатацией и обслуживанием, - говорит г-н Жукенов. -  Главной целью строительства региональных ЦОДов является  предоставление государственным органам ИТ-сервисов, обеспечение бесперебойного функционирования ИТ-сервисов и услуг согласно заданному уровню качества, эффективная консолидация оборудования и персонала, максимальное снижение совокупной стоимости владения ИТ- подразделениями, обеспечение защиты ИТ- сервисов и данных в рамках информационной безопасности, максимальное обеспечение физической безопасности данных и бизнес- информации, обеспечение защиты и резервирования ИТ- инфраструктуры для функционирования в форс-мажорных ситуациях, обеспечение возможности наращивания ИТ- мощностей.

Для нас на выставке интересны следующие темы конференционной программы и ответы на вопросы, заявленные в их названиях: "Какую выбрать стратегию — строить свой ЦОД или арендовать?", "Облачные вычисления: кто выигрывает, кто проигрывает?",  "Инженерные системы для ЦОД – требования и рекомендации стандартов, подходы к построению. Энергоэффективность", "SaaS: удвоение за 3 года. У кого арендовать? Как убедиться в безопасности? Как мониторить безопасность арендуемых приложений?". Нам также интересны и все другие предложения выставки, выходящие за рамки конференции и связанные с вопросами хранения и обработки данных".

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет в Москве с 17 по 19 ноября 2010 года в КВЦ "Сокольники", 4 павильон.

Программа выставки:  http://www.infosecurityrussia.ru/2010/program/ .

Компании - участники: www.infosecurityrussia.ru/2010/expo/.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.