Показаны сообщения с ярлыком WAN. Показать все сообщения
Показаны сообщения с ярлыком WAN. Показать все сообщения

суббота, 16 июля 2011 г.

Защита непрерывности бизнеса в облачных "Cloud" средах и не только

Защита непрерывности бизнеса в облачных "Cloud" средах и не только

 

С конца октября 2010 г. компания Double-Take стала поддерживать в регионе СНГ новый сервис – Double-Take Cloud с набором своих решений.

Это в значительной степени еще больше упростило использование технологий Double-Take по защите непрерывности бизнеса в распределенных средах, полностью исключив необходимость закупки какого-либо оборудования, с возможностью развертывания каког-либо виртуального сервера в течение 40 секунд с ежемесячной платой от $150. По словам Владимира Деева – директора по развитию продуктов Double-Take в России и странах СНГ – на новый сервис уже подписались более 30 клиентов.

Плюсы и минусы облачных сред

Число сторонников облачных сервисов стремительно возрастает. Но в полной мере оценить их преимущества можно лишь при наличии соответствующего инструментария управления, позволяющего прозрачно интегрировать существующие ИТ-процессы и сервисы в облачную среду. Ее отличительными особенностями, прежде всего, являются:

   1. географическая удаленность хостов, поддерживающих Cloud-сервисы, от потребителей этих сервисов с соответственно накладываемыми ограничениями на IP-канал, что требует максимального использования технологий оптимизации трафика;

   2. возможность значительно более упрощенного способа развертывания, использования и управления удаленными серверами (в настоящее время это, в основном, относится к х86 серверам с использованием виртуализации от VMware и Microsoft, но этот список расширяется).

Если первый пункт можно рассматривать как "минус", то второй – безусловный "плюс". При достижении высокой эффективности оптимизации трафика, облачные среды позволяют достичь очень высокой эффективности, доступности, надежности и низкой стоимости ИТ-процессов (как основных, так и вспомогательных), недостижимых на традиционных ИТ-архитектурах. При этом можно максимально упростить все процедуры управления по поддержанию непрерывности бизнеса.

Модели облачных вычислений и виртуализации позволяют легко решить вопрос выделения ресурсов по требованию.

Множество бизнесов сегодня уже внедрили катастрофоустойчивое решение и зачастую используют конфигурации оборудования "один к одному" для восстановления после катастроф, что стоит значительных средств. Причина в том, что старые технологии в значительной степени зависели от аппаратного оборудования, однако теперь это уже не так важно. Растущее значение "зеленых" IT-технологий и экономии электроэнергии приводят к тому, что традиционные инструменты катастрофоустойчивых решений оказываются избыточными: в реальности не требуется постоянной работы систем, если они не используются напрямую.

С точки зрения лучших практик, рекомендуется тестировать возможность восстановления систем после катастрофы как минимум раз в квартал. Это требует полной активности резервного оборудования только на время теста, занимающего около трех дней.

Для снижения стоимости решения и повышения его энергоэффективности, бизнес должен уходить от активных катастрофоустойчивых систем, смещая фокус в направлении облачных инфраструктур, обеспечивающих постоянный доступ к ресурсам. Данная технология позволяет не зависеть от аппаратных или/и виртуальных средств, обеспечивая при этом быстрое восстановление сервисов на любой аппаратной платформе или виртуальной машине.

Задачи по защите непрерывности бизнеса

В процессе функционирования компании ей приходиться решать различные задачи, связанные с поддержанием непрерывности бизнеса, например:

    * поддержание синхронной репликации состояния приложений/данных на удаленную/локальную площадку в целях обеспечения высокой доступности;

    * резервное копирование данных для поддержания требуемой доступности приложений при сбоях/отказах/авариях;

    * временная миграция приложений на временный сервер/хост во время переезда;

    * миграция серверов из разных офисов для консолидации в одном датацентре;

    * миграция СУБД с одной платформы ОС на другую или переход на другую СУБД;

    * миграция с физического сервера на виртуальный и/или обратно и др. На примере решений Double-Take проиллюстрируем, как упрощается решение этих "классических" задач с использованием новых информационных технологий (ссылка).

Секреты оптимизации IP-трафика

Для того, чтобы минимизировать нагрузку на IP-сеть, в решениях Double-Take при реплицировании данных передаются изменяемые данные минимальной длины. Это достигается за счет того, что фильтр Double-Take работает на стыке операционной и файловой системы. Это позволяет "отлавливать" ему все изменения в файлах на уровне байт, а не блоков, как это было бы, если бы он был установлен, например, на уровне СХД. WAN-трафик максимально оптимизируется, и требования к пропускной способности могут быть снижены на 99%. Также применяется дедупликация и имеется возможность применять 3 уровня сжатия сетевого трафика. Имеется возможность создания расписания по разделению трафика. Например, с понедельника по пятницу: с 10:00 до 20:00 используется 20% пропускной способности трафика для сервисных процедур, вследствие высокой интенсивности продуктивных приложений. Ночью приоритеты меняются.

Репликация хостов/ВМ в реальном времени

Репликация в реальном времени с помощью решения Double-Take Availability позволяет синхронно по IP-каналу на удаленном компьютере поддерживать все изменения – в системном состоянии, приложениях, данных (файлы не требуют закрытия – пользователи продолжают работать с приложениями), происходящие на локальном сервере. Обеспечивается защита как отдельных папок и файлов (открытых и закрытых), так и всего сервера (данные, приложения), независимо от платформ, выступающих в качестве источника и целевой платформы. Поддерживается как хост-уровень защиты всех виртуальных машин, развернутых на данном сервере, так и защита отдельной ВМ. В качестве платформ виртуализации могут выступать VMware и Microsoft Hyper-V совместно с Microsoft GeoCluster. Вся миграция ВМ может осуществляться в реальном времени. При этом даже изменения, вносимые в документ на первичном сервере, синхронно появляются на вторичном. Поддерживается работа кластеров под управлением Windows – до 8 узлов в одном кластере. Функция GeoCluster™ решения Double-Take Availability защищает от искажения данных, предотвращая перемещения кластеров на узел, который содержит подозрительные данные.

Все технологии оптимизированы для использования в облачной среде. Возможна только однократная (например, при переезде) репликация хоста/сервера/хранилища – требуется только одна лицензия, действующая в течение 30 дней.

"Живая" миграция БД

Решение Double-Take Share осуществляет миграцию в реальном времени из одной БД в другую, поддерживая различные платформы ОС и одновременно синхронизируя эту миграцию.

Резервное копирование хостов/ВМ

Решение Double-Take Backup, в отличие от Double-Take Availability, более дешевое, т.к. требует меньше ресурсов, но позволяет поддерживать тот же уровень доступности данных, что и Double-Take Availability.

Double-Take Backup поддерживает одновременно несколько технологий:

   1. непрерывное ведение журнала CDP (Continuous Data Protection), которое предоставляет возможность восстановленеия к любой точке во времени (для windows-серверов);

   2. моментальные снимки VSS (Volume Snapshot Service), предоставляющие дополнительные точки восстановления для более длительного срока хранения; дедупликацию данных на целевом устройстве.

Поддерживаются схемы репликации; P2P, P2V, V2V и V2P (P/V – физический/виртуальный сервер).

Оптимизация работы удаленных пользователей

Несколько месяцев назад в составе решений от компании Business Continuity International в дополнение к решениям Double-Take появился чисто программный продукт – Replify. Например, для оптимизации трафика между двумя офисами или ЦОД нужно всего лишь установить две виртуальные машины (Virtual Appliance) и перенаправить нужный трафик через них. Таким образом, компании получают высокую производительность сети при меньших затратах. В Replify используется тройное решение по ускорению работы каналов передачи данных и приложений: компрессия, кэширование сетевого трафика, а также специальные технологии по ускорению работы отдельных приложений (e.g. CIFS, Microsoft SharePoint, Microsoft Exchange). Это дает возможность сотрудникам компаний работать намного быстрее и эффективнее в дороге или из дома, даже по каналам с малой пропускной способностью. Помимо отмеченных, в составе решения Replify используется технология дедупликации данных, что дает возможность после первой пересылки файла на порядок и более ускорить последующие.

В целом достигаются следующие показатели (рис. 3):

    * увеличение скорости в 5–10 раз;

    * ускорение передачи данных в 100–150 раз;

    * экономия денежных средств за счет снижения использования полосы пропускания канала от 90% до 97%

Среди других возможностей Replify:

    * отсутствует необходимость изменять инфраструктуру, что обеспечивает быструю инсталляцию Replify виртуальной машины (VMware, MS Hyper-V, Citrix Xen Server) и приложения на клиентском laptop/desktop PC;

    * быстрая масштабируемость ИТ-инфраструктуры компании при появлении новых офисов или новых сотрудников, что достигается инсталляцией новой виртуальной машины или программного клиента;

    * клиент получает доступ в реальном времени к мониторингу и управлению виртуальными машинами Replify.

вторник, 14 декабря 2010 г.

Orange Business Services стал победителем в номинациях "Лучший поставщик управляемых услуг" и "Лучшее управление проектами" на World Communication Awards 2010

Orange Business Services стал победителем в номинациях "Лучший поставщик управляемых услуг" и "Лучшее управление проектами" на World Communication Awards 2010

Orange Business Services удостоен двух высших наград в телекоммуникационной отрасли. На ежегодной международной церемонии World Communication Awards (WCA) в Лондоне Orange Business Services стал победителем в номинациях "Лучший поставщик управляемых услуг" и "Лучшее управление проектами".

Награда "Лучший поставщик управляемых услуг" подтверждает лидирующее положение на рынке управляемой услуги Business VPN от Orange. "Развитая международная управляемая сеть отличного качества, значительная клиентская база", "впечатляющие проекты, реализованные в уходящем году", "лучший оператор, предоставляющий управляемые услуги", - отметили члены жюри WCA.

Наградой "Лучшее управление проектом" был отмечен успех проекта Hermes II, реализованного Orange для Федеральной государственной службы иностранных дел Бельгии. В рамках этого проекта Orange предоставил заказчику целый ряд услуг, включая полный набор WAN и LAN-сервисов, от средств сетевой защиты (firewalls) и маршрутизаторов до WAN-оптимизации и устройств для шифрования, в 100 странах мира. "Orange Business Services легко победил в этой номинации", "отличный пример сложного проекта, реализованного качественно и быстро", - прокомментировало жюри WCA.

Йорг Лиинардс (Jorg Leenaards), директор по информационным технологиям и телекоммуникациям Федеральной государственной службы иностранных дел Бельгии, отметил: "Orange достоин награды за лучшее управление проектом. Это еще одно подтверждение того, что победа Orange в открытом конкурсе стала заслуженной. Этот проект наглядно продемонстрировал, как хорошее управление быстро приносит выгоду для обеих сторон".

По словам Дэвида Молони (David Molony), главного аналитика Ovum и председателя жюри WCA, "Orange Business Services получил две лучшие награды в этом году. Hermes II – это отличный пример управления международным комплексным проектом. Не менее восьми из семнадцати членов жюри поставили Orange высший балл. Услуга Business VPN вновь и вновь подтверждает свои позиции как лучший международный VPN-сервис".

В течение 12 лет отмечая корпоративные и персональные достижения в сфере глобальных коммуникаций, церемония World Communication Awards выражает признание за значительные достижения и события в телеком-индустрии во всем мире. По словам Вивека Бадрината (Vivek Badrinath), генерального директора Orange Business Services, "признание World Communication Awards 2010 и эти две важнейшие награды – большая честь для Orange Business Services. Это награды всем нашим сотрудникам по всему миру, которые с неизменным энтузиазмом и вовлеченностью работают над предоставлением нашим заказчикам исключительного качества обслуживания".

среда, 24 ноября 2010 г.

Опрос Orange Business Services показал: управление производительностью приложений имеет большое значение при переходе к "облачным" вычислениям

Опрос Orange Business Services показал управление производительностью приложений имеет большое значение при переходе к "облачным" вычислениям

Мультинациональные компании стремятся к сокращению затрат и повышению эффективности бизнеса. В связи с этим возрастает потребность в решениях по управлению производительностью приложений (Application Performance Management – APM)

Согласно опросу Orange Business Services, потребность в управлении производительностью приложений возрастает при переносе этих приложений в "облако". В ходе опроса изучались мнения сотрудников, ответственных за принятие решений, 500 мультинациональных компаний из различных отраслей экономики (включая финансовые услуги, здравоохранение, производство, розничную торговлю и транспортные услуги) в 12 европейских странах. Предметом опроса стали подходы этих компаний к управлению производительностью приложений.

Исследование проводилось по следующим ключевым направлениям: планы компаний по консолидации и виртуализации, какие приложения компании готовы перенести в "облако", как компании относятся к использованию WAN-оптимизации или решениям по управлению производительностью приложений, а также какие существуют требования к соглашениям об уровне качества предоставляемых сервисов (SLA).

Как показали ответы большинства респондентов, веб-конференции, видеоконференции и приложения Microsoft оптимально подходят для виртуализации или использования в "облаке". Только 95 из 500 компаний планируют виртуализацию приложений для колл-центров, еще меньше организаций собираются виртуализировать решения для взаимодействия с заказчиками (CRM), планирования ресурсов предприятия, человеческих ресурсов (HR) и другие. Как правило, приложения, которые можно перенести в "облако", выбираются из числа готовых решений, а не тех, что кастомизируются под каждый конкретный бизнес-кейс.

Исследование показывает, что большинство мультинациональных компаний (67,6%) планируют консолидацию центров обработки данных и серверов в течение ближайших двух лет, при этом в дальнейшем подтверждается, что основными стимулами для консолидации остаются сокращение расходов и централизация.

Использование европейскими многонациональными компаниями WAN-оптимизации и решений по обеспечению необходимой производительности сети для работы приложений носит смешанный характер. Несмотря на то, что 54,4% респондентов уже имеют подобные решения, 45,6% опрошенных сообщили, что до сих пор их не используют. С появлением новых технологий доступа и дифференциации стоимости емкости каналов в зависимости от региона, достаточный уровень производительности может быть достигнут и без применения каких-либо специальных решений. Однако последствия экономического кризиса все еще актуальны, и потому стремление к сокращению затрат остается основным стимулом для заказчиков из многонациональных компаний, убежденных в том, что емкость каналов не решит специфических вопросов с протоколами приложений и не гарантирует должного уровня качества для конечного пользователя.

Говоря о соглашениях об уровне качества предоставляемых услуг (SLA), 69,1% респондентов отмечают, что рассчитывают на SLA на уровне приложений (например, гарантию доступности приложений), в то время как 55,9% ожидают SLA для управляемых сетевых услуг (в т.ч. задержка при передаче пакетов "из конца в конец сети" - round trip delay, потеря пакетов и джиттер).

Жан Критчер (Jean Critcher), директор по разработке клиентских решений Orange Business Services, отмечает: "Как показало наше исследование, WAN-оптимизация и управление производительностью приложений продолжают играть значимую роль для многонациональных компаний, особенно когда идёт речь об облачных вычислениях. Использование этих решений становится еще более обоснованным, когда необходимо максимально быстро сократить затраты. Инвестиции в решения для WAN-оптимизации и APM-решения от Orange окупаются в среднем за один год, при этом наши заказчики значительно снижают совокупную стоимость владения (total cost of ownership – TCO), увеличивая продуктивность работы". 

Полные результаты исследования доступны в Интернете в отчете на английском языке.

FortiGate-3950B и FortiGate-1240B отобраны для участия в финале соревнования за награду "Доверие читателей" издания SC Magazine

Международный лидер в производстве многофункциональных устройств для построения и защиты сети, Fortinet, находится на грани получения еще одной престижной награды. Сразу два устройства, производства этой компании, были отобраны для участия в финале соревнования за награду "Доверие читателей" в категориях "Лучший корпоративный межсетевой экран" и "Лучшее корпоративное многофункциональное устройство".  Конкурс организован специализированным изданием "SC Magazine", его целью является признание лучших в своём классе продуктов и услуг рынка информационной безопасности.

Именно FortiGate-3950B и FortiGate-1240B были выбраны из сотен претендентов, заявленных в 31 категории продуктов. Финалисты конкурса подвергнуться тщательному изучению и описанию, на основе чего широкий круг читателей издания, в который входят  эксперты по безопасности и информационным технологиям, сможет окончательно выбрать победителя. Церемония награждения победителей пройдет во время праздничного ужина, который состоится 15 февраля 2011 года в Сан-Франциско.

Линейка FortiGate® представляет собой аппаратно ускоренные устройства, имеющие следующий функционал: межсетевое экранирование, организация защищенных VPN-соединений (SSL и IPSec), антивирус, предотвращение вторжений, веб-фильтр, антиспам, контроль приложений, защита от утечек информации, анализ шифрованного SSL-трафика и WAN-оптимизация. Уникальная технология, использующаяся в FortiGate, комбинирует специализированные сопроцессоры FortiScan™ с основными процессорами последнего поколения, что позволяет минимизировать время обработки каждого пакета, проводя при этом тщательную проверку на наличие угроз. Сопроцессоры FortiASIC позволяют обнаруживать вредоносный код и прочие типы угроз на гигабитных скоростях.

"Мы очень рады, что не одно, а сразу два наших передовых устройства привлекли особое внимание читателей SC Magazine, - комментирует Патрик Бедуел (Patrick Bedwell), вице-президент Fortinet по продуктовому маркетингу. – Эти два продукта являются лучшими представителями линейки FortiGate. Они соединили в себе наши самые последние технологические инновации, которые позволяют достигать несравнимо высокой производительности. Этот факт, подкреплённый нашим стремлением к интеграции нескольких систем в одном устройстве, делает наши системы прекрасным решением для защиты сети организации любого размера, от среднего сегмента бизнеса до крпных корпораций".

суббота, 13 ноября 2010 г.

Компания Freedom Health отказалась от использования продуктов других вендоров в пользу Fortinet

Мировой лидер по производству многофункциональных сетевых устройств – компания Fortinet – одержала очередную убедительную победу: одна из крупнейших медицинских компаний США, входящая в десятку самых быстро растущих фирм (по данным исследовательской компании Inc 500 за 2009 год), развернула продукты компании Fortinet в своей распределённой корпоративной сети. Устройства FortiGate помогают администраторам наблюдать и контролировать использование сетевых ресурсов, а также обеспечивают многоуровневую защиту.

Примечательно, что раньше компания использовала решения WatchGuard в качестве межсетевого экрана и Websense – для веб-фильтрации. Однако продукты этих двух компаний не удовлетворяли ряд критичных для организации требований. Решение WatchGuard не было достаточным для соответствия стандартам HIPAA и CES, что является одним из основных условий работы на рынке здравоохранения. Продукт Websense не давал достаточной прозрачности, необходимой для полного контроля загрузки сети. Решение о замене устаревшего оборудование на продукты компании Fortinet было принято в 2009 году вице-президентом Freedom Health по информационным технологиям, Амином Чихалия (Amin Chikhalia). Выбор определил в первую очередь тот факт, что FortiGate не имеет недостатков своих предшественников и полностью удовлетворяет требованиям компанию к межсетевому экранированию и фильтрации web-трафика. Кроме того, Freedom Health планировала повысить безопасность своей сетевой инфраструктуры, и именно устройства FortiGate оказались идеальны для этого, так как все необходимые заказчику функции реализованы в одном устройстве. Данный факт позволил компании значительно сократить издержки при переходе на продукт Fortinet.

Дополнительным  преимуществом устройств FortiGate является технология серверной аутентификации Fortinet Server Authentication Extension (FSAE), используемой совестно с Microsoft Active Directory (AD) для обеспечения единой аутентификации пользователей. Совместная работа FSAE и AD позволяет создавать профили пользователей на основе должностей и выполняемой роли, что особенно важно, когда в компании одним компьютером пользуется несколько сотрудников с разными правами доступа. Вне зависимости от того, на какой именно рабочей станции пользователь входит под своим именем и паролем, к нему будут применены соответствующие правила безопасности, включая разрешение посещать определённые сайты и саму возможность доступа в сеть Интернет, что позволяет более точно контролировать использование сетевых ресурсов и тем самым целиком управлять сетевым каналом.

По прошествии нескольких месяцев использования продуктов Fortinet свои опытом и впечатлениями делится Аарон Клэри (Aaron Clary), администратор сети в Freedom Health: "Установка устройств FortiGate оказалась очень выгодной. Теперь мы можем не просто реагировать на инциденты нарушения безопасности, а предупреждать и избегать их. Контроль приложений позволяет устанавливать правила использования полосы пропускания не только в зависимости от приложения, но и от того, какой сотрудник пытается получить доступ к сети. Я полюбил FortiGate! Они полностью удовлетворяют наши текущие потребности и дают возможности для дальнейшего расширения".

Компания развернула устройства разного класса в своих 14 региональных офисах. Модель FortiGate-310B служит межсетевым экраном в ядре сети четырёх крупных офисов. Меньшие по размеру отделения используют модель FortiGate-51B в качестве межсетевого экрана, спам-фильтра, web-фильтра, а также для предотвращения вторжений и WAN-оптимизации.

Для централизованного контроля всей распределённой сетью, управления и отчетности были установлены устройства FortiManager и FortiAnalyzer.

Линейки устройств FortiGate и FortiMail получили сертификат RSA Secured, свидетельствующие об интеграции с enVision

Компания Fortinet, всемирно известный поставщик многофункциональных сетевых устройств (UTM) для построения и защиты сети, объявила о том, что была достигнута совместимость её UTM-устройств FortiGate и решения для защиты почты FortiMail с платформой enVision производства RSA – департамента продуктов безопасности компании EMC.

Платформа RSA enVision – это продукт "три в одном", выполняющий 3 основные задачи:

  • управление защищённостью сети и инцидентами безопасности для обеспечения соответствия регуляторам;
  • усиление безопасности и предупреждение рисков;
  • оптимизация работы IT-структуры и использования сетевых ресурсов.

RSA enVision осуществляет автоматический сбор, анализа, оповещение, аудит, отчётность и хранение информации о работе всей IT-структуры.

Компания RSA протестировала последние версии операционных систем устройств FortiGate и FortiMail (FortiOS 4.0 MR2 и FortiMail 4.0 соответственно). Результат показал, что продукты двух компаний прекрасно работают в связке, и события, обнаруженные FortiGate или FortiMail, могут использоваться в системе enVision для предупреждения и уменьшения вероятности рисков. Подобный анализ событий безопасности позволяет пользователям лучше понимать уровень уязвимости на уровне шлюза, и более эффективно бороться с вредоносной активностью в сети.

Представители Fortinet считают, что достигнутая интеграция продуктов двух компаний позволит их общим клиентам более полно закрывать требования регуляторов, а также быстрее и точнее управлять событиями безопасности.

Высокопроизводительные многофункциональные устройства FortiGate выполняют широкий спектр сетевых задач, таких как: маршрутизация, межсетевое экранирование, создание защищённых VPN-соединений (SSL и IPSec), защита от вирусов, спама, вторжений, утечек информации; веб-фильтрация, анализ шифрованного (SSL) трафика и WAN-оптимизация.

Линейка устройств FortiMail – это проверенный годами и опытом мощный инструмент для защиты почтового трафика от спама и вирусов. В линейке имеются продукты для организаций любого размера, от малых предприятий до международных корпораций и сервисных провайдеров.