Technické zabezpečenie IT systémov spoločnosti
 

Nápajanie IT zariadení
Napájanie miestností serverov príp. celých budov vyžaduje riešenie nielen prístupov napájania, ich rozvodov, ale vďaka koncentrácii zariadení napr. v serverovniach aj riešenia cirkulácie teplého vzduchu, zabezpečia miestností pred požiarom, zabezpečenie minimalizácie emisie elektromagnetických žiarení a iných faktorov. Pri týchto riešeniach spolupracujeme so známymi svetovými výrobcami zariadení na riešenie tejto problematiky. Súčasťou nášho riešenia môže byť aj bezpečnostný projekt fyzického zabezpečenia miestnosti príp. celého objektu.

Konsolidácia Storage systémov
Storage systémy sú osobitné jednotky, ktorých poslaním je uchovávať dáta prístupné užívateľom spôsobom 24x7 a zároveň zabezpečiť vysokú bezpečnosť dát. Sú to spravidla organizované jednotky pevných magnetických, magnetooptických alebo optických diskov, páskových jednotiek rôznych technológií, sústredené v jednom centre, distribuované po viacerých lokalitách alebo len jednoducho zrkadlené v dvoch navzájom nezávislých lokalitách. Môžu byť napojené na LAN alebo WAN, a to internet alebo privátnu dátovú sieť. Každý spôsob pripojenia (NAS, SAN alebo iná architektúra) či už optikou, metalickým káblom, a to cez ethernet alebo SCSI, príp. jeho odnože prevádzkované cez ethernet vyžadujú osobitný prístup k riešeniu, systémovému rozširovaniu a vysokú odbornosť. Bezpečnostný aspekt pri riešení prístupov a jednotná správa systémov je neoddeliteľnou súčasťou nášho ponúkaného riešenia.

Centrálne zálohovanie
V prípade, že prevádzkujete 2 a viac serverov alebo vaše dáta presiahnu objem 200 – 400 GB pravidelné zálohovanie sa môže stať problémom, lebo napr. nestihnú dobehnúť zálohy a užívatelia už začnú znovu pracovať, nestihlo sa prehodiť zálohovacie médium, médium je malé, zálohovací softvér nemá potrebné možnosti, každé zariadenie je zálohované osobitne, nestíha sa overiť správnosť zálohovania skúšobnou obnovou a pod. Vtedy vám vieme doporučiť, navrhnúť a zrealizovať centrálne zálohovanie aj na už existujúcom zariadení, príp. modernizovanom, na báze vami požadovaného operačného systému, vyhodnotiť kvalitu prístupových liniek a implementovať centrálny prístup. Súčasťou nášho riešenia je vždy vyhodnotenie bezpečnostných aspektov a testy obnoviteľnosti systémov.

Archivácia
Problematika archivácie sa od zálohovania líši tým, že archiváciu prevádzame pre dlhodobé uloženie dát a pre prípadný občasný prístup k nim. Ponúkajú sa riešenia on-line, keď je médium uložené v archivačnom zariadení a príslušný softvér vyhľadá požadovanú informáciu podľa svojej inventúry na ktorom médiu sa nachádza a robot zariadenia vloží médium do čítacej mechaniky a informácia je prístupná užívateľovi v nejakom oneskorenom časovom momente, alebo off-line, kedy sú média založené v archíve a je ich potrebné založiť ručne do čítacej mechaniky, ktorá je prístupná definovanému okruhu užívateľov.

Centrálna antivírová a antispamová ochrana
Dôležitosť centrálnej antivírovej a antispamovej ochrany neustále narastá spolu s narastaním objemu komunikácie cez verejne WAN siete. Odstraňovanie vírov a spamu z produkčných systémov je časovo a finančne náročná záležitosť a preto je vhodnejšie prítomnosti nežiadúcich kódov predchádzať. Zabraňovať prieniku vírov a spamov možno na každom mieste siete, na perimetri (t. j. vstupu do siete, na aktívnych prvkoch, pomocou IPS systému kdekoľvek v sieti, na serveroch alebo pracovných staniciach. Dôležitým faktorom v ochrane je centralizovanosť, aby boli všetky body ochrany pravidelne a rýchlo updatované. Novodobým preventívnym faktorom sa stala aktívna sieťová ochrana na 7.sieťovej vrstve, ktorá umožňuje zachytiť nežiadúci kód už pri prieniku do siete ešte pred dosiahnutím serverov alebo pracovných staníc užívateľov.

Zabezpečenie systémov
Pre oblasť systémovej konfigurácie a hlavne serverov je dôležité nastavenie prevádzkových a bezpečnostných parametrov v závislosti od prevádzkovaných aplikácií. Nastavenie parametrov je dôležité z toho hľadiska, aby na zariadeniach bežali len aplikácie, ktoré tam patria, aby využívali zdroje, ktoré potrebujú a aby s nimi pracovali užívatelia, ktorí ich potrebujú k svojej práci. Akákoľvek iná bežiaca aplikácia, akýkoľvek iný protokol, akýkoľvek iný otvorený port znamená potenciálne nebezpečenstvo pre systém, nakoľko môže byť využitý na inú činnosť, ako je zariadenie určené.
RSN vám nastavenia zariadení skontroluje, vyhodnotí a doporučí prevedenie zmien alebo úprav, ktoré budú viesť ku stavu, že vaše zariadenie bude vykonávať len to na čo je určené.

Vysoká dostupnosť – High availability
Vysoká dostupnosť systémov znamená, že systém je prístupný 24 hodín denne a 7 dní v týždni. Pre aplikácie, ktoré vyžadujú takýto spôsob prístupu je každý výpadok väčšinou spojený s finančnými stratami prevádzkovateľa. A je jedno, či je to porucha v prepínači na LAN alebo výpadok u ISP providera. Nakoľko sú riešenia na vysokú dostupnosť špecifické pre každý prípad, nedá sa popísať jednotný prístup a jednotná platforma, ktorou ku zákazníkovi pristupujeme. Každý prípad znamená niečo nové v podmienkach a požiadavkách na riešenie a každý prípad vyžaduje vysokú odbornosť riešiteľov. A odbornosť personálu a osobitný prístup ku každému riešeniu je jednou s predností spoločnosti RSN.

Časová synchronizácia v sieťach
Časová synchronizácia v sieťach je dôležitá pre nastavenie jednotného času v sieti, čo je dôležité pre určité aplikácie, napr. databázové alebo také, kde sa údaje upravujú podľa času generovania. Jednoduchý spôsob pre 2 -3 PC je synchronizácia cez internet (napr. Microsoft Time server), ale pri väčšom počte staníc, serverov a iných zariadení je jednoduchšie zriadiť časový server v LAN. RSN vám ponúka riešenie časového servera dvoma spôsobmi. Prvý je časový server, ktorý svoj čas koriguje podľa rádiového signálu, ktorý je šírený z vysielača pri Frankfurte. Druhý spôsob je synchronizácia podľa signálu zo satelitu. Obidva spôsoby sú spoľahlivé, napriek tomu treba pri projekte brať do úvahy špecifiká budov užívateľa. Jednotný časový signál je do celej LAN šírený protokolom NTP.

 


  Naspäť na riešenia