Показаны сообщения с ярлыком Orange. Показать все сообщения
Показаны сообщения с ярлыком Orange. Показать все сообщения

вторник, 14 декабря 2010 г.

Orange Business Services стал победителем в номинациях "Лучший поставщик управляемых услуг" и "Лучшее управление проектами" на World Communication Awards 2010

Orange Business Services стал победителем в номинациях "Лучший поставщик управляемых услуг" и "Лучшее управление проектами" на World Communication Awards 2010

Orange Business Services удостоен двух высших наград в телекоммуникационной отрасли. На ежегодной международной церемонии World Communication Awards (WCA) в Лондоне Orange Business Services стал победителем в номинациях "Лучший поставщик управляемых услуг" и "Лучшее управление проектами".

Награда "Лучший поставщик управляемых услуг" подтверждает лидирующее положение на рынке управляемой услуги Business VPN от Orange. "Развитая международная управляемая сеть отличного качества, значительная клиентская база", "впечатляющие проекты, реализованные в уходящем году", "лучший оператор, предоставляющий управляемые услуги", - отметили члены жюри WCA.

Наградой "Лучшее управление проектом" был отмечен успех проекта Hermes II, реализованного Orange для Федеральной государственной службы иностранных дел Бельгии. В рамках этого проекта Orange предоставил заказчику целый ряд услуг, включая полный набор WAN и LAN-сервисов, от средств сетевой защиты (firewalls) и маршрутизаторов до WAN-оптимизации и устройств для шифрования, в 100 странах мира. "Orange Business Services легко победил в этой номинации", "отличный пример сложного проекта, реализованного качественно и быстро", - прокомментировало жюри WCA.

Йорг Лиинардс (Jorg Leenaards), директор по информационным технологиям и телекоммуникациям Федеральной государственной службы иностранных дел Бельгии, отметил: "Orange достоин награды за лучшее управление проектом. Это еще одно подтверждение того, что победа Orange в открытом конкурсе стала заслуженной. Этот проект наглядно продемонстрировал, как хорошее управление быстро приносит выгоду для обеих сторон".

По словам Дэвида Молони (David Molony), главного аналитика Ovum и председателя жюри WCA, "Orange Business Services получил две лучшие награды в этом году. Hermes II – это отличный пример управления международным комплексным проектом. Не менее восьми из семнадцати членов жюри поставили Orange высший балл. Услуга Business VPN вновь и вновь подтверждает свои позиции как лучший международный VPN-сервис".

В течение 12 лет отмечая корпоративные и персональные достижения в сфере глобальных коммуникаций, церемония World Communication Awards выражает признание за значительные достижения и события в телеком-индустрии во всем мире. По словам Вивека Бадрината (Vivek Badrinath), генерального директора Orange Business Services, "признание World Communication Awards 2010 и эти две важнейшие награды – большая честь для Orange Business Services. Это награды всем нашим сотрудникам по всему миру, которые с неизменным энтузиазмом и вовлеченностью работают над предоставлением нашим заказчикам исключительного качества обслуживания".

среда, 24 ноября 2010 г.

Опрос Orange Business Services показал: управление производительностью приложений имеет большое значение при переходе к "облачным" вычислениям

Опрос Orange Business Services показал управление производительностью приложений имеет большое значение при переходе к "облачным" вычислениям

Мультинациональные компании стремятся к сокращению затрат и повышению эффективности бизнеса. В связи с этим возрастает потребность в решениях по управлению производительностью приложений (Application Performance Management – APM)

Согласно опросу Orange Business Services, потребность в управлении производительностью приложений возрастает при переносе этих приложений в "облако". В ходе опроса изучались мнения сотрудников, ответственных за принятие решений, 500 мультинациональных компаний из различных отраслей экономики (включая финансовые услуги, здравоохранение, производство, розничную торговлю и транспортные услуги) в 12 европейских странах. Предметом опроса стали подходы этих компаний к управлению производительностью приложений.

Исследование проводилось по следующим ключевым направлениям: планы компаний по консолидации и виртуализации, какие приложения компании готовы перенести в "облако", как компании относятся к использованию WAN-оптимизации или решениям по управлению производительностью приложений, а также какие существуют требования к соглашениям об уровне качества предоставляемых сервисов (SLA).

Как показали ответы большинства респондентов, веб-конференции, видеоконференции и приложения Microsoft оптимально подходят для виртуализации или использования в "облаке". Только 95 из 500 компаний планируют виртуализацию приложений для колл-центров, еще меньше организаций собираются виртуализировать решения для взаимодействия с заказчиками (CRM), планирования ресурсов предприятия, человеческих ресурсов (HR) и другие. Как правило, приложения, которые можно перенести в "облако", выбираются из числа готовых решений, а не тех, что кастомизируются под каждый конкретный бизнес-кейс.

Исследование показывает, что большинство мультинациональных компаний (67,6%) планируют консолидацию центров обработки данных и серверов в течение ближайших двух лет, при этом в дальнейшем подтверждается, что основными стимулами для консолидации остаются сокращение расходов и централизация.

Использование европейскими многонациональными компаниями WAN-оптимизации и решений по обеспечению необходимой производительности сети для работы приложений носит смешанный характер. Несмотря на то, что 54,4% респондентов уже имеют подобные решения, 45,6% опрошенных сообщили, что до сих пор их не используют. С появлением новых технологий доступа и дифференциации стоимости емкости каналов в зависимости от региона, достаточный уровень производительности может быть достигнут и без применения каких-либо специальных решений. Однако последствия экономического кризиса все еще актуальны, и потому стремление к сокращению затрат остается основным стимулом для заказчиков из многонациональных компаний, убежденных в том, что емкость каналов не решит специфических вопросов с протоколами приложений и не гарантирует должного уровня качества для конечного пользователя.

Говоря о соглашениях об уровне качества предоставляемых услуг (SLA), 69,1% респондентов отмечают, что рассчитывают на SLA на уровне приложений (например, гарантию доступности приложений), в то время как 55,9% ожидают SLA для управляемых сетевых услуг (в т.ч. задержка при передаче пакетов "из конца в конец сети" - round trip delay, потеря пакетов и джиттер).

Жан Критчер (Jean Critcher), директор по разработке клиентских решений Orange Business Services, отмечает: "Как показало наше исследование, WAN-оптимизация и управление производительностью приложений продолжают играть значимую роль для многонациональных компаний, особенно когда идёт речь об облачных вычислениях. Использование этих решений становится еще более обоснованным, когда необходимо максимально быстро сократить затраты. Инвестиции в решения для WAN-оптимизации и APM-решения от Orange окупаются в среднем за один год, при этом наши заказчики значительно снижают совокупную стоимость владения (total cost of ownership – TCO), увеличивая продуктивность работы". 

Полные результаты исследования доступны в Интернете в отчете на английском языке.

суббота, 13 ноября 2010 г.

Orange: мы работаем на уровне индивидуальной настройки

Orange мы работаем на уровне индивидуальной настройки

В Orange Business Service царит дух спокойствия и риски подсчитываются заранее. Во всяком случае, поговорив с Владимиром Вальковичем, руководителем Департамента технического развития и эксплуатации компании о новой услуге - Internet Umbrella, с помощью которой предполагается в режиме 24х7х365 защищать на уровне оператора связи ресурсы клиентов от DDoS-атак, у меня сложилось впечатление, что для компании это давно просчитанная, но все-таки дополнительная услуга связи. При этом, с клиентами, которые приходят "под атакой", компания не готова работать в "пожарном режиме". В принципе, "спасать и защищать" здесь готовы только тех клиентов, которые заранее позаботились о минимизации всех рисков.

ЦА для защиты

Эффективность DDoS-защиты и описание самого процесса, изложенное тезисно, можно найти на специальной веб-страничке компании, там же располагается очень приятный видеоролик с ее рекламой - все схематично "для чайников". Правда, создатели веб-страницы чуть-чуть пугают заказчиков - "за последние 7 лет мощность DDoS-атак выросла в 100 раз. В 2009 году была зафиксирована DDoS-атака мощностью 49 Гбит/сек". Это было, но только не в Рунете, где мощность в сотни Мбит/с считается уже серьезной. Подобную ситуацию подтверждает и г-н Валькович: " Одна из самых продолжительных атак, зафиксированная нами, длилась 15 дней, согласно же накопленной нами статистике среднее время атаки на наших клиентов гораздо меньше – всего 30 минут. Мощность - очень разная. Самая мощная атака, зафиксированная нами, составила 300 Мб/c, пиковое значение атакующих хостов - 6500. Средняя же мощность не превышает 10 Мб/с, 1500 атакующих хостов". Надо только отметить, что это статистика Orange Business Service – читатели моего блога вспоминали  и куда как более мощные атаки, происходившие в Рунете.

Кстати, на той же страничке с описанием услуги, можно найти традиционные заклинания о том, что "защита от DDoS-атак особенно актуальна для компаний, работающих в сети Интернет, например, это банки, компании, работающие в сфере электронного бизнеса (интернет-магазины), ежедневно использующие системы платежей и заказов, контент-провайдеры, средства массовой информации". В принципе - вполне разумно.

Как отмечает г-н Валькович, разработкой услуги защиты от DDoS в Orange Business Services занимались в течение трех лет: "спасать" кого-то из действующих заказчиков приходилось с частотой один-два раза в месяц, причем, защита осуществлялась в индивидуальном режиме - case-by-case, стандартного решения не было. Но как только в прошлом году мы каждые четыре недели стали получать до 15 запросов на подобные услуги, пришли к решению, что необходимо поставить защиту "на поток".

Название услуги, как оказалось, придумывали достаточно долго - под красивым Internet Umbrella скрывается... Cisco Guard, который используется как основное аппаратно-программное решение для защиты от DDoS. Несмотря на заявления компании Cisco о том, что это решение в будущем имеет весьма ограниченный срок жизни , г-н Валькович выглядел спокойно: "У нас глобальное партнерство с Сisco, мы обладаем золотым статусом в России, поэтому все будет поддерживаться столь долго, сколько это нам необходимо. Мы проводили тендер на поставщика подобной системы: в нем рассматривали Arbor, Cisco Guard, решение Juniper IDP, несколько других поставщиков и самописных решений. Решение Arbor и Cisco оказались лучшими, из них мы выбрали Cisco. Дело в том, что решение от Arbor - с большим запасом мощности и более дорогое, по сути это аппаратно-программный комплекс промышленного класса. Сейчас же, в текущих условиях, нас вполне устраивает решение Cisco. И на ближайший год нам этой платформы хватит, дальше будем искать новое решение ".

Отдельно отметим ситуацию по Cisco Guard: 31 июля 2011 выйдет последняя версия этого софта, после этого, до июля 2015,  будет осуществляться поддержка "железа" (то есть просто замена сгоревшего), но только для тех, кто купит сервисные контракты. Но работа над совершенствованием Cisco Catalyst 6500/Cisco 7600 Series Router Anomaly Guard Module and Anomaly Detector Module будет завершена. Однако, в течение ближайшего года можно ни о чем не беспокоиться - защита от DDoS это не антивирус, который становится бесполезным через неделю после последнего обновления базы, а видов DDoS атак не так много, и новые варианты появляются не часто. По мнению разработчиков, для DDoS-системы от Cisco нет необходимости обновлять базу образов атак каждый месяц: "Последняя версия софта для ADM/AGM на данный момент - 6.1(6) от 13.11.2009. Насколько я понимаю принцип работы ADM/AGM (хотя точно его никто не знает кроме разработчиков), решение анализирует именно аномалии, отличия в характере трафика в обычной ситуации и при DDoS атаке. Практически искусственный интеллект :), - отметил сотрудник российского представительства Cisco у меня в блоге. - Cisco хорошо знает особенности своего решения и наши запросы, поэтому до того времени, как нам потребуется апгрейд системы, наши партнеры предложат нам альтернативу или, вполне возможно, на рынке появится другой более мощный и эффективный вариант".

Специфика "очистки"

Схема инсталляции защитного DDoS-решения от Cisco в Orange Business Services достаточно типовая. "Центр очистки у нас только один и он расположен в нашем ЦОДе, который находится в южном округе столицы. "Трафик, подверженный в атаке", который мы обнаруживаем, транспортируется сюда для очистки и "выпускается" здесь же. Основные аплинки у нас находятся в Москве, поэтому необходимо доставлять трафик в точку демаркации, где происходит взаимодействие наших "облаков". Причем, при такой топологии сети мы не испытываем сложностей с нагрузкой - трафик, даже чистый, все равно идет через столицу, -  говорит  г-н Валькович. - По периметру сети расставлены центры анализа информации (т.н. модули детектирования - anomally detector), которые "отлавливают" потенциально опасный трафик в общем потоке. Раньше плохой трафик просто блокировался, сейчас же пытаемся выделить из него легитимные запросы. Центров анализа у нас два: один для внешних клиентов, второй - для внутреннего использования".

Клиентам в Orange Business Services готовы предложить защиту от атаки мощностью до 1 Гбит/с, далее уже работа с аплинками напрямую. "По SLA мы фильтруем не менее 70% вредоносного трафика, - отметил г-н Валькович. - Кстати, возможна ситуация, когда наше оборудование "не видит" атаку, но доступность ресурсов клиента уменьшается. В таком случае мы должны среагировать на запрос его ИТ-сотрудников в течение 30 минут, включить фильтрацию и тюнинг очистки для того, чтобы обнаружить проблему". При атаке от 5 Гбит/с у Orange Business Service автоматически начинает действовать специальный регламент взаимодействия с операторами Level1. "Мы начинаем взаимодействовать с ними вплоть до полной фильтрации определенных блоков адресов, кроме того, блокировка трафика тоже возможна. Как ни странно, но большинство бот-сетей работают из-за рубежа, мощности отечественных бот-сетей для этого пока не хватает: многое идет из Европы, США и Азии. В целом, если атака слишком серьезная, для российских компаний можно полностью перекрыть ресурсы из других стран мира, где у них минимум клиентов, но оставить хорошую связность в России".

Благодаря настройке решения, у каждого клиента есть свой профиль потребления - как только наблюдается аномалия, включается автоматика или ручной режим и весь трафик проходит проверку на легитимность. То, что не проходит - удаляется. "По сути, мы работаем на уровне индивидуальной настройки, - отметил Владимир Валькович. - Для этого в нашем центре поддержки клиентов выделена отдельная группа специалистов, которая занимается вопросами информационной безопасности в круглосуточном режиме. В Help desk тоже выделен специальный сотрудник, который может работать в ручном режиме с DDoS-системой".

Зарождающийся рынок

Большинство клиентов, которые заказывают защиту от DDoS в Orange Business Service, уже испытывали негативный эффект от подобных атак, поэтому их не надо уговаривать подключить подобный сервис. В настоящий момент у компании несколько десятков клиентов в "боевом режиме": кажется, это один из наилучших результатов на российском рынке. Это либо пользователи интернет-доступа по выделенным каналам, либо клиенты ЦОДа. Кстати, пилотная программа "на попробовать" тоже предусмотрена - обычно это срок от 2 до 4 недель. Но только для тех компаний, которые не находятся под атакой – так, отбить пару тестовых запросов.

Стоимость по защите примерно средняя по рынке и начинается от 200 долл. за настройку системы и 250 долл. в месяц за защиту канала мощностью 2 Мбит/с. Более точные цифры мне так и не сказали, отметив, что любой из их компании "могут подсчитать достаточно быстро". "Основные заказчики, потребляющие эту услугу, подключены к Сети на скорости от 10 до 50 Мбит/с, - отмечает Владимир Валькович, - причем конкретная стоимость зависит от уровня SLA, который заказывают наши клиенты".

Число атак, их сила и продолжительность напрямую коррелируют с развитием электронной коммерции по принципу "чем дальше, тем мощнее". В online активно идут процессинговые компании, банки, к Сети подключаются банкоматы и терминалы самообслуживания, полностью электронные магазины услуг и т.д. Для всех них простой - это прямые убытки. "При этом, - отмечает г-н Валькович, - большинство компаний могут если не полностью убрать, то минимизировать поражающий эффект от подобных атак: для полной блокировки существуют специализированные сети, которые изолированы от публичной сети Интернет".

В целом, рынок защиты от DDoS приобретает только некоторые общие контуры – он находится на ранней стадии своего развития. Российские операторы связи и сервис-провайдеры только-только начинают запускать соответствующие услуги по безопасности и выпускать в "боевой режим" аппаратно-программные комплексы защиты. "Пока что поле для деятельности свободно, - уверен Владимир Валькович. - Сервис-провайдеры и телекоммуникационные операторы связи в наибольшей степени ориентированы не на "захват" сторонних клиентов, а на "обработку" уже существующих заказчиков: это быстрее, дешевле по стоимости привлечения и, в конечном итоге, выгоднее. Поэтому многие из поставщиков таких услуг так неохотно относятся к "пожарным" заказам". "Наши основные заказчики – это крупные российские и иностранные компании, - комментируют менеджеры Orange Business Services, - а им явно не свойственно торопиться, о многих проблемах безопасности они предпочитают думать заранее". Тем более, что защита от DDoS - это только дополнительная опция к уже потребляемым услугам.

А по поводу небольших компаний с самописными решениями Владимир Валькович был еще более скептичен: "Они могут потушить пожар и, возможно, будут дешевле, чем постоянная защита, но для компаний, находящихся в зоне риска, куда более выгодно с точки зрения минимизации потерь от атак иметь оператора, который постоянно оказывает защиту". В принципе – его аналогия понятна: это как таблетка от гриппа, вместо прививки - дает только временный результат.

вторник, 9 ноября 2010 г.

DDoS-атака на портал "Республика" была успешно отражена Orange

DDoS-атака на портал "Республика" была успешно отражена Orange

Подвергся мощной DDoS-атаке информационно-аналитический портал "Республика" и сайт газеты "Голос Республики", которую удалось оперативно остановить благодаря новому сервису Orange Business Services по защите от DDos-атак Internet Umbrella.

За последние несколько месяцев неизвестными злоумышленниками предприняты десятки DDoS-атак против портала "Республика" и сайта независимой газеты, цель которых прервать доступ пользователей к веб-ресурсу. DDoS-атаки сегодня — это распространенный инструмент недобросовестной конкуренции, блокирование доступа. При этом на стороне атакуемого проблему не решить, так как мощная DDoS-атака может занять всю емкость интернет-канала жертвы. Эффективная защита может быть обеспечена только на уровне оператора связи.

Именно поэтому для защиты от злоумышленников информационно-аналитический портал "Республика" и сайт газеты "Голос Республики" принял решение использовать решение от Orange — Internet Umbrella. Принцип работы этого аппаратно-программного решения заключается в постоянном контроле уровня превышения интенсивности различных профилей трафика клиента для защищаемой сети относительно стандартных значений трафика. В случае атаки оборудование Orange фильтрует вредоносные пакеты и направляет клиенту только очищенный трафик. Все эти действия оборудование Orange производит в автоматическом режиме 24 часа в сутки. Емкость интернет-каналов Orange достаточна для того, чтобы предотвращать самые мощные атаки.

Orange предлагает защиту от DDoS-атак на уровне оператора связи

Orange предлагает защиту от DDoS-атак на уровне оператора связи

Orange Business Services  запускает новый продукт Internet Umbrella для эффективной круглосуточной защиты сети от DDoS-атак на уровне оператора связи.

Как известно, DDoS-атаки сегодня — это распространенный инструмент недобросовестной конкуренции или маскировка взлома сайтов с целью кражи конфиденциальной информации. Защита от таких атак особенно актуальна для компаний, работающих в сети Интернет — в первую очередь, это банки, компании, работающие в сфере электронного бизнеса (интернет-магазины), контент-провайдеры, средства массовой информации. За последние семь лет мощность DDoS-атак выросла в 100 раз: в 2009 году была зафиксирована DDoS-атака мощностью 49 Гбит/с.

Мощная DDoS-атака может занять всю емкость интернет-канала "жертвы", поэтому на стороне атакуемого проблему не решить: эффективная защита может быть обеспечена только на уровне оператора связи. Internet Umbrella постоянно контролирует уровень превышения интенсивности различных профилей трафика для защищаемой сети и сравнивает его со стандартными значениями трафика. В случае атаки оборудование Orange Business Services фильтрует вредоносные пакеты и направляет клиенту только очищенный трафик. Все эти действия производятся в автоматическом режиме 24 часа в сутки, а емкость интернет-каналов оператора достаточна для того, чтобы предотвращать самые мощные атаки. Выделенная смена технических специалистов Orange наблюдает за эффективностью и работоспособностью услуги в режиме 24/7 и оперативно вносит корректировки по мере необходимости.

Решение построено на оборудовании Cisco. Как сообщается, сервис предоставляется высококвалифицированными специалистами с сертификатами в области информационной безопасности и большим опытом работы в телекоммуникациях. Расширенное соглашение об уровне качества оказываемых услуг позволяет предоставлять финансовые гарантии эффективности защиты.