Семинар «Актуальные аспекты развития сетевой инфраструктуры предприятия»
Днепропетровск, 22 ноября 2007 г.
22 ноября состоялся семинар, организатором которого выступала компания RIM 2000. В семинаре принимали участие представители компаний сетевого подразделения HP ProCurve Networking и AMP NETCONNECT с докладами, тематика которых касается актуальных аспектов развития сетевой инфраструктуры предприятия.
С докладом «Adaptive Networks и ProActive Defense – концепции построения, управления и обеспечения безопасности сетей» выступил Родион Ковальчук, технический консультант HP ProCurve Networking.
Основной мыслью доклада стал постулат о том, что изменения в бизнесе происходят с огромной скоростью – и за ближайшие 20 лет в IT произойдет больше изменений, чем за последние 100. И главный вопрос, который необходимо задавать сейчас – это «Как может любая организация изменяться достаточно быстро и эффективно, для того чтобы процветать при этой гонке изменений?» Ответом в решении этой проблемы является организация адаптивной сети – единой, гибкой сетевой инфраструктуры, которая позволяет организации повысить безопасность, увеличить производительность, понизить сложность. Со стороны IT-менеджера адаптивная сеть обладает следующим рядом преимуществ: простота развертывания и управления сетевой инфраструктурой, инфраструктура эволюционирует вместе с компанией, ясное и понятное управление каждым пользователем в организации, оптимальные производительность, доступность, резервирование и интеллектуальность, автоматическое управление и динамическое применение политик безопасности.
Вопросы обеспечения безопасности не теряют своей актуальности. С каждым днем все большее количество сетей подвергаются атакам и угрозам изощренными и изобретательными способами. Спектр угроз широк — от вирусов и червей до троянских коней и внутренних диверсий. Это связано с увеличением мобильности пользователей сетей. В 1999 году каждый пятый ПК был мобильным, а в 2005 — уже каждый третий. В течение следующих нескольких лет количество ноутбуков превысит количество настольных компьютеров. Беспроводные сети и совместная работа являются огромным преимуществом для пользователей, где бы они ни находились, но при этом создают серьезные проблемы в области обеспечения безопасности для тех, кто проектирует и управляет сетями. Люди берут с собой мобильные устройства и используют их за пределами офиса в потенциально опасных средах. Увеличиваются расходы на устранение последствий проблем с безопасностью сети.
Традиционные централизованные архитектуры сети не могут противостоять современным частым и потенциально разрушительным атакам и справиться с другими задачами. Эти сети не обладают достаточной масштабируемостью и динамическими возможностями, которые требуются для удовлетворения текущих потребностей в безопасности, а также быстро изменяющихся требований бизнеса и технологий.
Комплексная концепция и стратегия защиты, разработанная на основе революционной архитектуры ProCurve Adaptive EDGE Architecture™ (AEA), которая включает в себя распределенные интеллектуальные средства на границе сети и применяет целостный подход к построению сети. Новая концепция защиты называется ProCurve ProActive Defense и является первым подходом, в котором одновременно применяются методы проактивного нападения и надежные традиционные методы защиты на границе сети, где подключаются пользователи. Ожидается, что концепция ProCurve ProActive Defense кардинально изменит подход к обеспечению безопасности сети.
Стратегия ProActive Defense опирается на следующие три ключевые принципа. Контроль доступа. Заблаговременно предотвращает нарушения безопасности за счет контроля доступа пользователей и способа их подключения к проводной и беспроводной сети. Сетевой иммунитет. Обнаруживает и реагирует на внутренние угрозы сети, такие как атаки вирусов и червей, наблюдает за поведением и применяет интеллектуальные функции защиты информации, которые помогают сетевым администраторам обеспечивать высокий уровень доступности сети. Безопасная инфраструктура. Защита средств автоматизации политик от несанкционированного расширения или атак на системы управления; защита компонентов сети и предотвращение изменения параметров безопасности неавторизованными менеджерами. Она также включает в себя меры по обеспечению конфиденциальности и целостности важных данных: защита от действий с данными, предотвращение перехвата данных, сквозная поддержка VPN для удаленного доступа и конфиденциального обмена данными между узлами, защищенная беспроводная передача данных.
Уникальным аспектом концепции и стратегии ProCurve ProActive Defense является совмещение нападения и защиты — причем, что наиболее важно, это происходит на границе сети. Сочетание нападения и защиты возможно только благодаря тому, что стратегия ProActive Defense основана на принципах архитектуры Adaptive EDGE Architecture, в которой интеллектуальные функции размещаются на границе сети, а контроль и управление осуществляются централизованно.
Следующим докладчиком выступил Юрий Прокопов, руководитель департамента сетевых технологий компании RIM 2000 c докладом «Применение активного оборудования ProCurve в реальных проектах RIM 2000». В докладе шла речь о применении данного оборудования в офисном здании, торговом центре и заводской сети. Были наглядно проиллюстрированы решения по требованиям заказчиков.
Олег Гранат, сотрудник компании RIM 2000, выступил с докладом «Основные аспекты модели управления IT–услугами (IT Service management / ITIL)». Речь в нем шла о библиотеке передового опыта организации ИТ (IT Infrastructure Library – ITIL), которую разработало Центральное агентство по вычислительной технике и телекоммуникациям (CCTA) Великобритании, по запросу правительства разработать принципы эффективного и рентабельного использования IT-ресурсов.
Были рассмотрены основные концепции, функции и процессы ITIL, а также служба Help Desk, как ключевое звено ITIL, архитектура и возможности системы Service Desk.
Сергей Марчук, представитель компании TYCO/AMP NETCONNECT выступил с двумя докладами «Тенденции развития СКС. Центры обработки данных (ЦОД). Решения AMP NETCONNECT» и «Интеллектуальные СКС – система управления инфраструктурой сети AMPTRAC», в которых речь шла о преимуществах, которые дают «интеллектуальные» кабельные системы, об основных задачах, возможностях и функциях AMPTRAC – системы управления информационной инфраструктурой.
Завершил семинар Юрий Прокопов, руководитель департамента сетевых технологий компании RIM 2000, c докладом «Пример реализация СКС с высокой плотностью размещения портов», где показал, как департамент сетевых технологий реализовал сложную и интересную задачу достижения плотности размещения портов СКС 1-1,5 м2.
