Systemax SSC esettanulmány. Suba Attila Advisory Technology Consultant, NET54 Kft.



Hasonló dokumentumok
Everything Over Ethernet

Storage optimalizálás egyetemi hálózatokban

VMware vsphere. Virtuális Hálózatok Biztonsága. Andrews IT Engineering Kft.

Radware terhelés-megosztási megoldások a gyakorlatban

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

Bemutató Adatközponti címarchitektúra Cisco módra

TECHNOLÓGIAI JÖVİKÉP. Felhınézetben. Tázló József mőszaki igazgató Cisco Systems Magyarország Cisco Systems, Inc. All rights reserved.

Hálózati hozzáférés vezérlés Cisco alapokon

Strausz János. Cisco Magyarország Február Cisco and/or its affiliates. All rights reserved. 1

A kormányza, felhő kialakítása október Gazdag Ferenc főmérnök

Virtualizáció, adatvédelem, adatbiztonság EMC módra

Cégbemutató, rövid áttekintés. Keszler Mátyás Territory Manager, Hungary

Enterprise szintű szerver- virtualizáció bevezetése felsőoktatási környezetben.

Slamovits Tibor Államigazgatásiüzletág-vezető EMC Magyarország

IBM Váltsunk stratégiát! Budapest, 2012 november 14. V7000

Dunaújvárosi Főiskolán

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

IVSZ adatközpont és felhő workshop. A kormányzati felhő kialakítása október 29. Gazdag Ferenc infrastruktúra főmérnök

Hálózati szolgáltatások OpenStack környezetben

Adatközpontok felügyelete

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Hogyan építsünk adatközpontot? Tarcsay György

Párhuzamos és Grid rendszerek

IBM Moduláris Üzemeltetési Szolgáltatások nem csak nagy vállalatok részére


Az Invitel adatközponti virtualizációja IBM alapokon

Üzleti kritikus alkalmazások Novell Open Enterprise Serveren

CMDB architektúra megjelenítése SAMU-val Rugalmas megoldás. ITSMF Bekk Nándor Magyar Telekom / IT szolgáltatás menedzsment központ

Alkalmazás és megjelenítés virtualizáció

SUSE Linux Enterprise High Availability. Kovács Lajos Vezető konzultáns

IT ADVISORY. Biztonság a felhőben. Gaidosch Tamás CISA, CISM, CISSP január 20.

Windows Server 2012: a felhő OS

Bárányfelhő vagy viharfelhő? A felhő alapú megoldások biztonsági kérdései. Császár Rudolf Műszaki fejlesztési vezető Digital Kft.

IBM felhő menedzsment

Szerverkonszolidáció az SZTE Egyetemi Számítóközpontban

Portfóliónk áttekintése

Deszktop virtualizáció.

A 21. század adatközpontja Oracle Solaris alapon

Hegyi Béla, technikai tanácsadó. Cisco MARS Bemutatása

A VMware View teljes potenciáljának kihasználása NetApp adattárolóval

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

Egy országos IP hálózat telepítésének tapasztalatai Szolgáltató születik

EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP

László Péter. Lehetséges-e az üzleti fókuszú infokommunikációs szolgáltatás menedzsment megvalósítása az állami szférában?

Felhők teljesítményelemzése felhő alapokon

Cloud computing. Cloud computing. Dr. Bakonyi Péter.

SQL Server High Availability. Bevezetés az SQL Server magas rendelkezésre állási megoldásaiba

Mobil eszközökön tárolt adatok biztonsága

Linux alapú hálózati infrastruktúra Open Enterprise Server 2. Hargitai Zsolt kereskedelemtámogatási vezető, Novell Kft.

Felhőszolgáltatások megvalósítása PureSystems eszközökön

Cloud computing Dr. Bakonyi Péter.

Hitachi Flash Újdonságok. Szokol Zsolt Senior Solution Consultant 2016 március

CSOMAGSZŰRÉS CISCO ROUTEREKEN ACL-EK SEGÍTSÉGÉVEL PACKET FILTERING ON CISCO ROUTERS USING ACLS

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

Riverbed Sávszélesség optimalizálás

Hálózati WAN forgalom optimalizálása

NIIF és a Sulinet + fejlesztések

Hiperkonvergens infrastruktúra. Brenner Zoltán rendszermérnök

Informatikai Tesztek Katalógus

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: F.:

Optimalizáció ESX-től View-ig. Pintér Kornél ügyfélszolgála3 mérnök

HP Networking. Hálózat-menedzsment vegyes gyártói környezetben. Légrádi Attila HP Networking TC

Felhő alapú hálózatok (VITMMA02) Virtualizáció

Invitel IT és adatközponti szolgáltatások üzletág projekt erőforrás gazdálkodása

Cisco Alkalmazásközpontú Application Centric Infrastructure


IT trendek és lehetőségek. Puskás Norbert

A virtuális desktop infrastruktúra jelentőségei a nagyvállalati szektorban Macskásy Attila, rendszermérnök, amacskasy@vmware.com Budapest, 2010.

Sulinet + " áttekintés

Tűzfalak. Database Access Management

Érettségi tétel az IT vizsgán: Felhő

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás

Felhőszámítástechnika (Cloud Computing) helye és szerepe az on-line világ folyamataiban. Dr. Élő Gábor Széchenyi István Egyetem ITOK 2013

Tenant szeparáció Exadata platformon Koncepció

Outsourcing és Cloud Biztonsági kérdések

IBM On Demand megoldások és eserver Akadémia 2005 Adat életciklus menedzsment. Elek Norbert Tivoli technikai kereskedelmi képviselő

Hálózati trendek, újdonságok

Nyikes Tamás Ker-Soft Kft. Dell Software áttekintés

Infrastruktúra lehetőségek idén

A cloud szolgáltatási modell a közigazgatásban

SQL Server High Availability

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

1 Copyright 2012, Oracle and/or its affiliates. All rights reserved. Insert Information Protection Policy Classification from Slide 13

Környezetbarát megoldások IBM virtualizációval

INFORMÁCIÓTECHNOLÓGIA ÉS KOMMUNIKÁCIÓ FELHŐBŐL. HOUG 2013, Siófok

Datacenter Bridging: a kommunikációs evolúció következő lépcsője

VMware. technológiával. ADATMENTÉS VMware környezetben IBM Tivoli eszközökkel

NetWare 6 technikai áttekintés 2. rész

Infor PM10 Üzleti intelligencia megoldás

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

Elemzési adatok hatékony kezelésének infrastruktúrális vonzatai

2018. évben Közbeszerzési eljárás alapján kötött szerződések

TIOP Hatékony informatikai infrastruktúra a központi oktatási rendszerek szolgálatában

A T-Online Adatpark és Dataplex hálózati megoldásai

Mikor és hogyan érdemes virtualizálni?

Miért vezessük be a Windows Server 2012-t?

Adatbázis és alkalmazás konszolidáció Oracle SPARC T4/5 alapon

Mobil üzleti alkalmazások az -en és naptáron túl

Átírás:

Systemax SSC esettanulmány Suba Attila Advisory Technology Consultant, NET54 Kft.

Magyarország (EMEA központ) Globális Ipar szegmens Alapítás: 1949 Számítástechnika, számítástechnikai alkatrész, fogyasztói elektronikus termékek, ipari termékek Kihívás 13 európai site szerver- és alkalmazás konszolidációja, migrációja Mo.-ra Európai site-okon teljes üzemeltetés leépítése DC, hálózat és biztonsági infrastruktúra tervezése DC infrastruktúra kiépítése (hálózat, storage, mentés, virtualizáció) Office és biztonsági infrastruktúra kiépítése Nemzetközi MPLS hálózat végponti támogatása, VoIP integráció Európa szerte Migrációk levezénylése, teljes körű project menedzsment Biztonsági auditra felkészítés (PCI DSS, SOX) Nemzetközi migrációk auditja Nemzetközi webes platformok, sales portálok migrációja IT személyzet hatékonyságának növelése, menedzsment rendszerek kialakítása Megoldás Konszolidált Cisco UCS platform VMware virtualizációs réteggel Cisco Nexus DC hálózati infrastruktúra EMC adatközponti infrastruktúra (VNX5700, DD610, Networker) NET 54 üzemeltetés 13 európai telephelyen Üzleti előnyök TCO csökkentés és Opex redukálás Konszolidált kapacitások, megemelt kihasználtság és csökkenő üzemeltetési, pénzügyi géptermi hely, áram és hűtési költségek Meglevő alkalmazások kapacitásának és performanciájának növelése Magasabb rendelkezésre állás és jobb teljesítmény

Business és IT, hogy az elmúlt években lerakott informatikai jövőkép nem más, mint a gyártók, partnerek ránk erőltetett stratégiája, és az IT nem is Business Driver? 3

Business és IT What if I told you, hogy az elmúlt években lerakott informatikai jövőkép nem más, mint a gyártók, partnerek ránk erőltetett stratégiája, és az IT nem is Business Driver? 4

Az ész álma szörnyeket teremt 5 + 168. Váci út, H-1138 Budapest, Hungary ( +36 1 270-9554 7 +36 1 270-9516 3 info@net54.hu

Evolúciós IT fejlődés 6

Tervezés vs vödrösnarancs design 7

Moduláris topológiai ábra 8

Topológiai ábra 9

Topológiai ábra 10

Jó az öreg a háznál 11

FTP NFS

FTP NFS

A tűzfalas szegmentáció kérdései 14

L3 WAN OPT. WAN DC L3 FW L3/4 SLB WAN OPT. IPS SSL L5-7 SEC. L7 XML GW SSL egyéb FE SRV APP SRV DB NAS FC- SAN STORAGE

L3 WAN OPT. WAN DC L3 FW L3/4 SLB WAN OPT. IPS SSL L5-7 SEC. L7 XML GW SSL egyéb FE SRV APP SRV DB NAS DC Alkalmazás szolgáltatások FC- SAN STORAGE SRV-STORAGE infra

L3 WAN OPT. WAN DC L3 FW L3/4 SLB WAN OPT. IPS SSL L5-7 SEC. L7 XML GW SSL egyéb FE SRV APP SRV DB NAS FC- SAN STORAGE

L3 WAN OPT. WAN DC L3 FW L3/4 SLB WAN OPT. IPS SSL L5-7 SEC. L7 XML GW SSL egyéb FE SRV APP SRV DB NAS FC- SAN STORAGE 18

https

L3 WAN OPT. WAN DC L3 FW L3/4 SLB WAN OPT. IPS SSL L5-7 SEC. L7 XML GW SSL egyéb FE SRV APP SRV DB NAS FC- SAN STORAGE 21

L3 WAN OPT. WAN DC L3 FW L3/4 SLB WAN OPT. IPS SSL L5-7 SEC. L7 XML GW SSL egyéb FW FE SRV APP SRV DB NAS FC- SAN STORAGE

L3 WAN OPT. WAN DC L3 FW L3/4 SLB WAN OPT. IPS SSL L5-7 SEC. L7 XML GW SSL egyéb FW FE SRV APP SRV DB NAS ESX CLUSTER FC- SAN STORAGE

FW FE SRV APP SRV DB NAS Hypervisor FC - SAN STORAGE

FW NAS Hypervisor FE SRV APP SRV DB FC- SAN STORAGE

FW FW FE SRV APP SRV DB NAS Hypervisor FC- SAN STORAGE

L3 WAN OPT. WAN DC L3 FW FW L3/4 SLB WAN OPT. IPS SSL L5-7 SEC. L7 XML GW SSL egyéb FW FE SRV APP SRV DB NAS FC- SAN STORAGE

vswitch

Nagysebességű DC tűzfalas szegmentációja

40 Gbps kapacitásra tűzfal Cisco Nexus 7000 Series Firewall Service Module (FWM-NX1) Na ilyen nincs. 32

Szerepkör alapú hozzáférés-vezérlés CÉL FORRÁS HR MARKETING L1 OPERÁTOROK L2 OPERÁTOROK L3 OPERÁTOROK SALES SERVICE DESK EXEC BYOD EXEC BYOD PCI DSS KÖRNYEZET FS1 FS2 FS3 PCS ABC DB1 X X C X C C X C X X X X X X C X X X X X X C C X X X X C C C X X X C C C X X C C C X X C X X X X X C X X C C C C X X X X X X X C X X C C C C X X X C X X X DB2 33

HR L1 L2 HR 10.2.34.0/24 10.2.35.0/24 10.2.36.0/24 10.3.102.0/24 10.3.152.0/24 10.4.111.0/24. ABC FS3 DB1 Szerverek SALE DC-RTP (VDI) ACL/FW szabályok források célcímek permit HR to FS3 eq NFS permit HR to ABC eq 993 Permit HR to DB1 eq 1521 deny L1 to FS3 eq NFS deny L1 to ABC eq SSH permit L1 to DB1 eq HTTPS deny L2 to FS3 eq NFS deny L2 to ABC eq SSH permit L2 to DB1 eq HTTPS ACL 3 forrásra és 3 célcímre permit SALE to FS3 for HTTPS deny SALE to DB1 for SQL deny SALE to ABC for SSH Újabb forrás permit HR to VDI eq RDP deny L1 to VDI eq RDP deny L2 to VDI eq RDP deny PCI to VDI eq RDP Újabb cél 34

S = Subject = A person or automated agent R = Role = Job function or title which defines an authority level P = Permissions = An approval of a mode of access to a resource SE = Session = A mapping involving S, R and/or P SA = Subject Assignment PA = Permission Assignment RH = Partially ordered role Hierarchy. RH can also be written: (The notation: x y means that x inherits the permissions of y.) A subject can have multiple roles. A role can have multiple subjects. A role can have many permissions. A permission can be assigned to many roles. RBAC vs ACL RBACm = ACLg J. Barkley Rosser, Jr 35

SGT Overview HR L1 L2 ABC FS3 DB1 Szerverek HR SALE DC-RTP (VDI) BYOD Source SGT: Employee (10) BYOD (200) Security Group Filtering Destination SGT: Production_Servers (50) VDI (201) VDI Szerver Permit Employee to Szerverek eq HTTPS Permit Employee to Szerverek eq SQL Permit Employee to Szerverek eq SSH Permit Employee to VDI eq RDP Deny BYOD to Szerverek (any) Deny BYOD to VDI eq RDP

Enforcement ISE Portal_ACL permit tcp dst eq 443 permit tcp dst eq 80 permit tcp dst eq 22 permit tcp dst eq 3389 permit tcp dst eq 135 permit tcp dst eq 136 permit tcp dst eq 137 permit tcp dst eq 138 permit tcp des eq 139 deny ip

Users, Device Classification ISE Enforcement Directory Fin Servers SGT = 4 SGT:5 HR Servers SGT = 10 Switch Router DC FW DC Switch SGT Transport SGT : 16 bit-es érték az L2 keretben Osztályzás: A rendszer/felhasználó szerepköre szerint (felhasználói szerepkör, helyszín, hozzáférés módja) A kontextus alapú osztályzás leterjed az SGT segítségével A tűzfalak, routerek és switchek továbbítási vagy blokkolási döntést hoznak a DC-ben 38

Osztályozás Kikényszerítés

TrustSec összefoglalás

Disaster Recovery a felhőbe

DR tervezés kiinduló pontja RPO RTO TIME DAYS HRS MIN SEC Event SEC MIN HRS DAYS

Mi legyen a Cloud DR-ban? Networker Virtuális gépek SAN RecoverPoint IP? Thirdparty SAN storage Local journals

Ideális megoldás (nem cloud) PRODUCTION DISASTER RECOVERY vcenter SRM SRA SRM SRA vcenter Protected Virtual Machines VMware Infrastructure Servers Automated VM failover Nondisruptive DR testing Protected Virtual Machines VMware Infrastructure Servers SAN RecoverPoint WAN RecoverPoint SAN LUN Heterogeneous storage LUN LUN Production LUNs Disaster recovery journal Disaster recovery replicas

Data backup S3-ra

Visszaállás S3 backupból AWS EC2-re

Networker Virtuális gépek SAN RecoverPoint IP Szolgáltatások szerinti cloud Kolokációs szolgáltatás? nem is cloud cloud szolgáltatás Thirdparty SAN storage Local journals Üzemeltetés OPEX terhek!

Köszönöm a figyelmet! suba.attila@net54.hu

Backup slide mgmt