Главная страница
Интеграция
  [ 1 из 6 ] Следующая  
IT интеграция

Вы переехали в новый офис?
Вы расширяетесь?
Вы нуждаетесь в качественной
IT-системе?
Вы открыли новый бизнес и хотите установить информационную систему, выполняющую Ваши задачи, надежную и работоспособную?
Вы внедряете новые технологии или новые приложения?

Вы просто нуждаетесь в качественной компьютерной системе для обеспечения Вашего бизнеса?

Наша компания предлагает Вам комплекс услуг по построению информационной системы: мы выясняем требования к программному и аппаратному обеспечению, производим закупку необходимых компонентов, устанавливаем и настраиваем все необходимое. Вам остается включить компьютеры и пользоваться!

Мы предлагаем Вам полное управление Вашим
IT-проектом:

 Консультации и помощь в выборе необходимой конфигурации
 
Организация централизованной закупки и поставки
 
Монтаж сети
 
Тестирование
 
Подключение и настройка оборудования
 
Установка и настройка программного обеспечения
 
Заключительное тестирование
 Дальнейшее администрирование

Как и при оказании услуг по отдельности, так и в данном комплексе услуг Мы предлагаем Вам:

Качество!
Соответствие стандартам!
Надежность!
Индивидуальный подход!
Высокую отказоустойчивость!
Безопасность созданных систем!
Постоянство сотрудничества!

Слаженный процесс выбора надежного оборудования и программного обеспечения, начиная от обоснования, продажи, тестирования, настройки в центре нашей компании, заканчивая оперативной доставкой на Вашу территорию и послепродажным обслуживанием.

 Высокопроизводительное и надежное оборудование для серверов, рабочих станций, систем связи и использование лицензионного программного обеспечения является гарантией бесперебойной работы корпоративной информационной инфраструктуры. Наша компания  поставляет оборудование от ведущих мировых производителей:
APC, Hewlett Packard, IBM, Dell, Cisco, Alcatel ,Avocent Fortinet, Fortinet, Fujitsu-siemens,  GOODRAM,  His,  Kingston, Lenovo,  LEX, Linksys,  Molex, Point of view, Porto,  QINGDAO, SAMSUNG,  Sony,  Sun,  TakeMS, Tally, Targus,  Transcend
и прочие.

Наша компания предлагает программное обеспечение и лицензии на программное обеспечение следующих производителей:
Microsoft, Symantec, Oracle, IBM ISS, McAfee, Trend Micro, Adobe, Corel, ASP Linux, Acronis, , ABBYY, Лаборатория Касперского, Red Hat, EMC, VMWare
и т.д.

Поставляемое нашей компанией оборудование отвечает самым современным требованиям и обладает высокой надежностью, гибкостью, производительностью и масштабируемостью.


sc

Системы мониторинга и управления.

Продукты семейства Microsoft System Center созданы для управления и мониторинга крупными и сложными ИТ инфраструктурами. Продукты System Center предоставляют множество возможностей по автоматизации рутинных задач, возникающих перед ИТ отделами, тем самым позволяя снизить затраты на ИТ и повысить уровень SLA.
Конкурирующими с
Microsoft System Center решениями являются продукты HP Open View и IBM  Tivoli. Они обладают некоторыми преимуществами при использовании в комплексных инфраструктурах и стоят значительно дороже. Но применимо к ИТ средам, построенным на продуктах Microsoft, решения на базе System Center вне конкуренции.

 

В семейство продуктов Microsoft System Center входят следующие продукты:

  • System Center Operation Manager – средство для мониторинга и диагностики ИТ инфраструктуры
  • System Center Configuration Manager – средство для управления и развёртывания ПО и обновлений в масштабах предприятия
  • System Center Data Protection Manager – средство резервного копирования серверов и приложений
  • System Center Virtual Machine Manager – средство управления инфраструктурой виртуальных машин
  • System Center Essentials – комплексное средство для мониторинга и управления серверами и рабочими станциями в предприятиях среднего размера (до 500 ПК)
  • System Center Service Manager – средство, разработанное для служб Help Desk
  • System Center Mobile Device Manager – средство для администрирования мобильных устройств (смартфоны, КПК, коммуникаторы).
  • System Center Capacity Planner – средство, позволяющее рассчитывать конфигурацию серверов перед развёртыванием.

 

Microsoft System Center Operation Manager (SCOM) 2007 – это продукт, созданный для мониторинга и анализа серверов, приложений и рабочих станций. SCOM 2007 стал продолжением продукта MOM 2005 (Microsoft Operation Manager 2005). SCOM предлагает множество средств для мониторинга физического состояния тысяч серверов и рабочих станций, а также сетевых соединений между ними.
Operation Manager 2007 - может проводить анализ состояния операционных систем, консолидировать журналы ОС, выводить ошибки, возникающие на том или ином сервере, в единой консоли. Также в Operation Manager включены мощные средства для анализа приложений и служб, развёрнутых в масштабах предприятия. Так, например, SCOM предоставляет средства мониторинга распределённой инфраструктуры Active Directory, серверов Exchange, серверов SQL, IIS. Но, самое главное, что Operation Manager все объекты мониторинга связывает логическими цепочками, тем самым определяя взаимное влияние тех или факторов. Например, если выйдет из строя один из серверов, содержащих одну из БД сервера Exchange, то SCOM автоматически определит и уведомит об этом пользователя, что произойдёт отказ сервера Exchange.

 

Помимо этого, Operation Manager 2007 позволяет проводить аудиты, моделировать возникновение тех или иных проблем, строить отчёты о загруженности серверов. 

System Center Operation Manager 2007 имеет ролевую структуру. В организации обычно внедряется несколько серверов, чтобы оптимизировать производительность и отказоустойчивость. Сам по себе Operation Manager 2007 позволяет вести мониторинг только серверов и приложений производства Microsoft. Но существует множество разработок сторонних фирм, позволяющих расширить функциональность SCOM, так например, существуют агенты, позволяющие вести мониторинг таких приложений как Novell, Linux, Apache, Oracle, SAP, Symantec. Выпущены также агенты для аппаратных решений CISCO, NEC, Fujitsu, 3COM и многих других.

 

Microsoft System Center Configuration Manager (MSCCM) 2007 – это продукт, разработанный для управления серверами и рабочими станциями, развёртывания программного обеспечения и обновления в масштабах предприятия. SCCM 2007 пришёл на замену продукта SMS 2003 (System Management Server).

 

 

 

Configuration Manager 2007 используется в крупных организациях вместо WSUS, т.е. позволяет централизованно управлять развёртыванием обновлений для всех операционных систем и программных продуктов Microsoft, как на серверах, так и на рабочих станциях. WSUS рекомендуется использовать для развёртывания обновлений не более чем на 500 компьютеров, SCCM 2007 может использоваться для развёртывания обновлений на десятки тысяч компьютеров.
Ещё одной задачей, которую решает
System Center Configuration Manager 2007, является централизованное развёртывание программного обеспечения в масштабах предприятия, причём в соответствии с определёнными политиками. Помимо этого, предоставляются возможности централизованного развёртывания операционных систем на голое железо. Перед развёртыванием ПО SCCM 2007 позволяет анализировать готовность инфраструктуры к развёртыванию. Благодаря модульной ролевой структуре, серверы распространения (Distribution Point
) могут располагаться в удалённых филиалах.
Configuration Manager 2007 предоставляет расширенные возможности по управлению серверами и рабочими станциями при помощи единой унифицированной консоли. Предоставляются средства управления через интернет.

 

Внедрение System Center Operation Manager 2007 и System Center Configuration Manager 2007 является достаточно сложной и трудоёмкой задачей, требующей тщательного планирования и анализа инфраструктуры предприятия. Наша компания обладает опытом внедрения данных продуктов, а также их предыдущих версий MOM 2005 и SMS 2003. Мы также предлагаем провести миграцию с MOM 2005 на SCOM 2007 и с SMS 2003 на SCCM 2007.


exchange

Microsoft Exchange Server 2007/2010

Microsoft Exchange Server  является одной из самых распространённых почтовых систем и используется в крупнейших компаниях мира. Выбор на нём остановили многие крупные заказчики не только благодаря богатому функционалу, но в основном благодаря возможностям масштабирования, которые он предоставляет. По данным IDC доля рынка Microsoft Exchange Server составляет более 52%, за ним следуют решения IBM Lotus Domino с долей 39% и Novell Group Wise с долей 4,7 %.

Помимо возможностей почтового сервера, Exchange Server  предоставляет широкий набор средств для совместной работы, такие как: календари, задачи, дневники, общие контакты и адресные книги, общие папки, доступные через Outlook, в которых могут быть размещены различные общие документы.

Microsoft Exchange Server, предоставляет широкий набор возможностей доступа к почте:

  • POP3 (Post Office Protocol) - стандартный протокол доступа к почте, поддерживается всеми серверами и почтовыми клиентами.
  • IMAP4 (Internet Message Access Protocol) - более совершенный, по сравнению с POP3, протокол доступа к почте. Возможен просмотр писем без скачивания всего ящика, поддерживаются общие папки и вложения папок, возможен одновременный доступ к одному ящику с нескольких клиентов и др.
  • MAPI (Messaging Application Programming Interface) - протокол, разработанный Microsoft, который используется при работе с Exchange через Microsoft Outlook. Microsoft Outlook позволяет использовать практически весь спектр возможностей, предоставляемых сервером Exchange. С помощью Microsoft Outlook и Exchange Server пользователи компании могут использовать общие календари и адресные книги, назначать встречи и собрания, публиковать документы.
  • OWA (Outlook Web Access) - доступ к корпоративной почте через WEB интерфейс при помощи браузера. OWA предоставляет практически тот же функционал, что и обычный Microsoft Outlook . Кроме того, новый Outlook WEB Access предоставляет доступ к общим документам, расположенным на файловых серверах предприятия и библиотеке документов SharePoint, через Интернет. По данной ссылке можно ознакомиться с возможностями Outlook Web Access, которые предоставляет Exchange Server.
  • OVA (Outlook Voice Access) - голосовой доступ к почте при помощи любого телефона.
  • ActiveSync – доступ к почте с мобильных устройств, поддерживающих ActiveSync.

win2k

Microsoft server 2003/2008

 

 

Windows Server® - это последняя версия ОС Windows Server корпорации Майкрософт, которая уменьшает эксплуатационные затраты организаций, повышает эффективность работы и усовершенствует управление ресурсами. Windows Server® обеспечивает более эффективное использование электроэнергии и повышает производительность компьютеров, снижая энергопотребление и уменьшая накладные расходы, а также повышает эффективность работы филиалов, предоставляет новые возможности удаленного доступа, упрощает управление сервером и позволяет использовать стратегию виртуализации Майкрософт на клиентских и серверных компьютерах.

 

 

Проектирование, установка и администрирование структуры Active Directory

 

 

Проектирование, развертывание и администрирование сетевых служб:

·      Система доменных имен (DNS) и IPv

·      DHCP, WINS и контроллеры доменов

·      Информационные службы Internet (IIS)

Настройка политик безопасности (Group Policy)

Организация и управление системой удаленного доступа к корпоративной сети

Установка и настройка web-приложений

Настройка служб FTP

Система резервного копирования

Установка и настройка файл-сервера

Установка и настройка сервера развертывания ОС (WDS)

Установка сервера обновлений (WSUS)

Интегрированные службы приложений Windows:

·         Служба Windows SharePoint Services

·         Служба Windows Media Services


isa

Microsoft ISA Server 2004/2006

 Контроль и управление Интернет трафиком

При всем богатстве выбора систем защиты сети компании и организации общего доступа сотрудников к Интернет, реальной альтернативы по совокупности характеристик решению на базе Microsoft ISA Server на рынке нет

 Требования предприятий к системе доступа в Интернет:

  • Использование единых правил доступа в интернет для всех офисов компании.
  • Внедрение единых политик безопасности.
  • Единые определения приложений и протоколов.
  • Обеспечение отказоустойчивости системы доступа в Интернет.
  • Обеспечение распределения нагрузки каналов.
  • Централизованное управление всеми серверами доступа в Интернет.

Microsoft ISA Server решает все выше поставленные задачи. ISA Server предоставляет собой корпоративный маршрутизатор, файерволл с фильтром приложений, VPN-сервер и прокси-сервер с функциями кэширования. ISA Server разработана специально для предприятий и предоставляет довольно широкие возможности по масштабированию и обеспечению отказоустойчивости.

Основные возможности и преимущества Microsoft ISA Server:

  • Брандмауэр сетевого уровня (stateful packet inspection firewall). ISA Server также производит анализ сетевых пакетов и блокирует атаки на сетевом уровне. Можно много говорить о качестве защиты ISA Server по сравнению с CISCO, CheckPoint или iptables (UNIX), но стоит отметить одну важную вещь: На данный момент неизвестно ниодного случая взлома Microsoft ISA Server!
  • Безопасность уровня приложений (Application Layer Security). ISA Server  в отличие от других программных или аппаратных брандмауэров производит проверку и защиту трафика на уровне приложений (Application Layer Security). Защита уровня приложений делает ISA Server  лидирующим продуктом в отрасли! Фильтрация на уровне приложений позволяет защищать от угроз не только саму корпоративную сеть, но и приложения, службы и сервисы, которые в ней работают. ISA Server защищает WEB, FTP, SMTP, POP3, RPC, DNS сервера.
  • Расширенные функции публикации и защиты  корпоратиных серверов. ISA Server  включает в себя расширенные средства по публикации Microsoft Exchange Server и Microsoft SharePoint Server. ISA Server обеспечит максимальную защиту Outlook WEB Access, Outlook Anywhere, ActiveSync.
  • Интеграция с ActiveDirectory. ISA Server, в отличие от других решений, полностью интегрируется с ActiveDirectory, что позволяет настравивать все политики и параметры безопасности по пользователям. ISA Server позволяет назначить группам или отдельным пользователям особые разрешения на доступ к сайтам индивидуально! Также можно выборочно для отдельных пользователей или групп, например разрешить или запретить использование ICQ, доступ по FTP, просмотр YourTube и прочее. Данные разрешения задаются именно по пользователям, а не по IP адресам, что не позволяют сделать другие продукты и решения. Отчёты об использовании трафика также строятся по пользователям, а не по IP-адресам или именам компьютеров.
    Так, например, разграничивать доступ к сайтам и строить отчёты по пользователям позволяет и прокси-сервер
    Squid, работающий под Linux, но он контролирует лишь HTTP трафик, который проходит через прокси-сервер. В отличие от него, ISA Server 2006, благодаря использованию клиентской части Microsoft Firewall Client for ISA Server, контроллирует весь трафик, проходящий через шлюз.
  • Объединение филиалов и географически удалённых офисов в единую сеть. Microsoft ISA Server позволяет объединить в единую сеть все удалённые офисы по технологии VPN c использованием протоколов PPTP, L2TP и IPSec. ISA Server также является VPN сервером и предоставляет пользователям доступ к корпоративной сети из люой точки мира, где есть доступ в Интернет, используя домашние компьютеры, ноутбуки или коммуникаторы.
  • Прокси-сервер с функциями кэширования и проверки подлинности. ISA Server кэширует весь трафик, проходящий через прокси-сервер, тем самым сокращая расходы на Интернет трафик.
  • Безопасность на основе политик. ISA Server позволяет ограничивать доступ к корпоративной сети по VPN используя VPN Quarantine Control. Данная функция позволяет произвести проверку компьютера, подключающегося к корпоративной сети по VPN, на соответствие определённым политикам и лишь после этого разрешить ему доступ во внутреннюю сеть. Так например, можно проверить включен ли у подключающегося по VPN пользователя Антивирус или установлены ли на его компьютере все необходимы обновления от Microsoft. Если, политика покажет, что на компьютере пользователя не установлены критические обновления, то ему будет разрешен доступ только к серверу обновлений WSUS, подключившись к которому он сможет установить обновления и после этого ISA Server 2006 автоматически предоставит ему полный доступ.

Возможности масштабирования Microsoft ISA Server:

  • Массивы единых конфигураций. ISA Server Enterprise позволяет использовать единые правила по предоставлению доступа в интернет и фильтрации трафика на всех серверах предприятия, во всех офисах и филиалах. Достигается это благодаря использованию массивов ISA Server Enterprise. Массивы ISA Server объединяют несколько серверов ISA и обеспечивают централизованное администрирование группы серверов. Конфигурация массивов хранится на специальных серверах Configuration Storage Servers. В организации может быть создано несколько массивов, каждый из которых будет функционировать в соответствии с определёнными политиками. Помимо этого для группы серверов, расположенных в филиалах, можно делигировать административные полномочия.
     

Схема использования  ISA Server для обеспечения единых политик и централизованного администрирования для всех филиалов компании.

  • Отказоустойчивость ISA Server. Сервера ISA Server могут быть объеденены в NLB-кластеры, позволяя тем самым распределять нагрузку между серверами и обеспечивать отказоустойчивость, т.е. сохранять работоспособность интернета в случае отказа одного или более серверов.

Схема использования  ISA Server в режиме NLB-кластера.

  • Совместное использование кэша прокси-сервера. Благодаря использованию протокола CARP (Caching Array Routing Protocol), когда клиент запрашивает тот или иной сайт, ISA Server направляет его на тот прокси-сервер, который уже содержит в КЭШе запрашиваемый сайт. Таким образом, обеспечивается экономия трафика и распределение нагрузки между прокси-серверами массива.

virtual

Виртуализация   

 

Виртуализация - это технология, обеспечивающая абстрагирование процессов и их представления от вычислительных ресурсов. Понятие виртуализации далеко не новое и было введено ещё в 60-х годах  компанией IBM.

 

  

Виртуализация VMWare Infrastructure

Виртуализация Microsoft Hyper-V

 

Наша компания предоставляет услуги по внедрению VMware Infrastructure (VMware ESX Server) и Microsoft Hyper-V. Эти  продукты являются полноценными решениями виртуализации серверов, позволяющие получить производительность виртуальных машин практически аналогичную производительности физического сервера на котором они запущены. Эти решения позволяют использовать виртуализацию в масштабах предприятия. Таким образом, можно на ограниченном количестве высокопроизводительных серверов создать довольно мощную среду, состоящую из сотен виртуальных серверов, на которых будут работать корпоративные приложения, ERP системы, сервера баз данных и т.д.

 

Преимущества виртуализации:

  • Снижение затрат на оборудование. Благодаря консолидации нескольких виртуальных серверов на одном физическом сервере, виртуализация позволяет значительно сократить расходы на серверное оборудование. На одном физическом сервере могут одновременно функционировать десятки и даже сотни виртуальных серверов.
  • Снижение затрат на программное обеспечение. Некоторые производители программного обеспечения ввели отдельные схемы лицензирования специально для виртуальных сред. Так, например, покупая одну лицензию на Microsoft Windows Server 2008 Enterprise, вы получаете право одновременно её использовать на 1 физическом сервере и 4 виртуальных (в пределах одного сервера), а Windows Server 2008 Datacenter лицензируется только на количество процессоров и может использоваться одновременно на неограниченном количестве виртуальных серверов.
  • Снижение затрат на обслуживание. Меньшее количество оборудования легче и дешевле обслуживать.
  • Снижение затрат на электроэнергию. В среднем 70% времени сервера работают в пустую, потребляя электроэнергию и выделяя большое количества тепла. Виртуализация позволяет более эффективно использовать процессорное время и увеличить утилизацию до 90%.
  • Увеличение гибкости инфраструктуры. Виртуализация позволяет программному обеспечению абстрагироваться от физического оборудования. Таким образом, появляется возможность миграции виртуальных машин между различными физическими серверами. Раньше при выходе сервера из строя приходилось переустанавливать ОС, восстанавливать данные из резервных копий, что занимало часы. Сейчас достаточно мигрировать виртуальную машину с одного сервера на другой, безкаких-либо переустановок. Также как VmWare, так и Hyper-V предоставляют средства миграции физических машин на виртуальные.
  • Повышение уровня отказоустойчивости. Виртуализация предоставляет средства кластеризации целого сервера, независимо от работающего на нём программного обеспечения. Предоставляется возможность кластеризовать некластеризуемые сервисы. В данном случаи получается не кластеризация в чистом виде, т.к. фактически происходит перезапуск виртуальной машины. Но в случае выхода из строя физического сервера, виртуальная машина автоматически запустится на другом сервере без вмешательства системного администратора.

terminal

Терминальные решения     

Необходим такой удаленный доступ  к приложениям и данным, чтобы  пользователи вне офиса могли работать так, будто они находятся в офисе? И это был безопасно для бизнеса?

Специалисты нашей компании с помощью решения Службы терминалов обеспечат Вам  удобную в управлении платформу с повышенной безопасностью для доступа к централизованно управляемым приложениям и ресурсам. Службы терминалов представляют собой наиболее мощную централизованную платформу приложений которая поддерживает широкий спектр впечатляющих функций, существенно расширяющих возможности как администраторов, так и пользователей.

 

 Преимущества терминального решения:

  • позволяет сэкономить на количестве лицензируемого ПО;
  • позволяет реанимировать уже имеющийся парк устаревшей техники;
  • в сочетании с бездисковыми станциями обеспечивает безопасность данных;
  • обеспечивает существенное упрощение администрирования;
  • позволяет подключиться к своему рабочему столу удаленно;
  • позволяет контролировать деятельность сотрудников;
  • связывает предприятия с распределенной инфраструктурой в единую систему;
  • оптимизирует процессы взаимодействия между подразделениями;
  • дает значительное снижение общей стоимости владения информационной системой;
  • значительная экономия на аппаратной части;
  • снижение затрат на электроэнергию;

Однако есть один существенный недостаток — потеря терминального сервера может оказать очень большое влияние на решение задач, причем возможно для всех сотрудников.

Но и это решается, если регулярно создавать резервную копию жесткого диска или использовать RAID массив.

Наша компания предлагает Вам решение на базе Windows terminal server  2003/2008 и Сitrix.


exchange

Microsoft Exchange Server 2007/2010

Microsoft Exchange Server  является одной из самых распространённых почтовых систем и используется в крупнейших компаниях мира. Выбор на нём остановили многие крупные заказчики не только благодаря богатому функционалу, но в основном благодаря возможностям масштабирования, которые он предоставляет. По данным IDC доля рынка Microsoft Exchange Server составляет более 52%, за ним следуют решения IBM Lotus Domino с долей 39% и Novell Group Wise с долей 4,7 %.

Помимо возможностей почтового сервера, Exchange Server  предоставляет широкий набор средств для совместной работы, такие как: календари, задачи, дневники, общие контакты и адресные книги, общие папки, доступные через Outlook, в которых могут быть размещены различные общие документы.

Microsoft Exchange Server, предоставляет широкий набор возможностей доступа к почте:

  • POP3 (Post Office Protocol) - стандартный протокол доступа к почте, поддерживается всеми серверами и почтовыми клиентами.
  • IMAP4 (Internet Message Access Protocol) - более совершенный, по сравнению с POP3, протокол доступа к почте. Возможен просмотр писем без скачивания всего ящика, поддерживаются общие папки и вложения папок, возможен одновременный доступ к одному ящику с нескольких клиентов и др.
  • MAPI (Messaging Application Programming Interface) - протокол, разработанный Microsoft, который используется при работе с Exchange через Microsoft Outlook. Microsoft Outlook позволяет использовать практически весь спектр возможностей, предоставляемых сервером Exchange. С помощью Microsoft Outlook и Exchange Server пользователи компании могут использовать общие календари и адресные книги, назначать встречи и собрания, публиковать документы.
  • OWA (Outlook Web Access) - доступ к корпоративной почте через WEB интерфейс при помощи браузера. OWA предоставляет практически тот же функционал, что и обычный Microsoft Outlook . Кроме того, новый Outlook WEB Access предоставляет доступ к общим документам, расположенным на файловых серверах предприятия и библиотеке документов SharePoint, через Интернет. По данной ссылке можно ознакомиться с возможностями Outlook Web Access, которые предоставляет Exchange Server.
  • OVA (Outlook Voice Access) - голосовой доступ к почте при помощи любого телефона.
  • ActiveSync – доступ к почте с мобильных устройств, поддерживающих ActiveSync.

isa

Microsoft ISA Server 2004/2006

 Контроль и управление Интернет трафиком

При всем богатстве выбора систем защиты сети компании и организации общего доступа сотрудников к Интернет, реальной альтернативы по совокупности характеристик решению на базе Microsoft ISA Server на рынке нет

 Требования предприятий к системе доступа в Интернет:

  • Использование единых правил доступа в интернет для всех офисов компании.
  • Внедрение единых политик безопасности.
  • Единые определения приложений и протоколов.
  • Обеспечение отказоустойчивости системы доступа в Интернет.
  • Обеспечение распределения нагрузки каналов.
  • Централизованное управление всеми серверами доступа в Интернет.

Microsoft ISA Server решает все выше поставленные задачи. ISA Server предоставляет собой корпоративный маршрутизатор, файерволл с фильтром приложений, VPN-сервер и прокси-сервер с функциями кэширования. ISA Server разработана специально для предприятий и предоставляет довольно широкие возможности по масштабированию и обеспечению отказоустойчивости.

Основные возможности и преимущества Microsoft ISA Server:

  • Брандмауэр сетевого уровня (stateful packet inspection firewall). ISA Server также производит анализ сетевых пакетов и блокирует атаки на сетевом уровне. Можно много говорить о качестве защиты ISA Server по сравнению с CISCO, CheckPoint или iptables (UNIX), но стоит отметить одну важную вещь: На данный момент неизвестно ниодного случая взлома Microsoft ISA Server!
  • Безопасность уровня приложений (Application Layer Security). ISA Server  в отличие от других программных или аппаратных брандмауэров производит проверку и защиту трафика на уровне приложений (Application Layer Security). Защита уровня приложений делает ISA Server  лидирующим продуктом в отрасли! Фильтрация на уровне приложений позволяет защищать от угроз не только саму корпоративную сеть, но и приложения, службы и сервисы, которые в ней работают. ISA Server защищает WEB, FTP, SMTP, POP3, RPC, DNS сервера.
  • Расширенные функции публикации и защиты  корпоратиных серверов. ISA Server  включает в себя расширенные средства по публикации Microsoft Exchange Server и Microsoft SharePoint Server. ISA Server обеспечит максимальную защиту Outlook WEB Access, Outlook Anywhere, ActiveSync.
  • Интеграция с ActiveDirectory. ISA Server, в отличие от других решений, полностью интегрируется с ActiveDirectory, что позволяет настравивать все политики и параметры безопасности по пользователям. ISA Server позволяет назначить группам или отдельным пользователям особые разрешения на доступ к сайтам индивидуально! Также можно выборочно для отдельных пользователей или групп, например разрешить или запретить использование ICQ, доступ по FTP, просмотр YourTube и прочее. Данные разрешения задаются именно по пользователям, а не по IP адресам, что не позволяют сделать другие продукты и решения. Отчёты об использовании трафика также строятся по пользователям, а не по IP-адресам или именам компьютеров.
    Так, например, разграничивать доступ к сайтам и строить отчёты по пользователям позволяет и прокси-сервер
    Squid, работающий под Linux, но он контролирует лишь HTTP трафик, который проходит через прокси-сервер. В отличие от него, ISA Server 2006, благодаря использованию клиентской части Microsoft Firewall Client for ISA Server, контроллирует весь трафик, проходящий через шлюз.
  • Объединение филиалов и географически удалённых офисов в единую сеть. Microsoft ISA Server позволяет объединить в единую сеть все удалённые офисы по технологии VPN c использованием протоколов PPTP, L2TP и IPSec. ISA Server также является VPN сервером и предоставляет пользователям доступ к корпоративной сети из люой точки мира, где есть доступ в Интернет, используя домашние компьютеры, ноутбуки или коммуникаторы.
  • Прокси-сервер с функциями кэширования и проверки подлинности. ISA Server кэширует весь трафик, проходящий через прокси-сервер, тем самым сокращая расходы на Интернет трафик.
  • Безопасность на основе политик. ISA Server позволяет ограничивать доступ к корпоративной сети по VPN используя VPN Quarantine Control. Данная функция позволяет произвести проверку компьютера, подключающегося к корпоративной сети по VPN, на соответствие определённым политикам и лишь после этого разрешить ему доступ во внутреннюю сеть. Так например, можно проверить включен ли у подключающегося по VPN пользователя Антивирус или установлены ли на его компьютере все необходимы обновления от Microsoft. Если, политика покажет, что на компьютере пользователя не установлены критические обновления, то ему будет разрешен доступ только к серверу обновлений WSUS, подключившись к которому он сможет установить обновления и после этого ISA Server 2006 автоматически предоставит ему полный доступ.

Возможности масштабирования Microsoft ISA Server:

  • Массивы единых конфигураций. ISA Server Enterprise позволяет использовать единые правила по предоставлению доступа в интернет и фильтрации трафика на всех серверах предприятия, во всех офисах и филиалах. Достигается это благодаря использованию массивов ISA Server Enterprise. Массивы ISA Server объединяют несколько серверов ISA и обеспечивают централизованное администрирование группы серверов. Конфигурация массивов хранится на специальных серверах Configuration Storage Servers. В организации может быть создано несколько массивов, каждый из которых будет функционировать в соответствии с определёнными политиками. Помимо этого для группы серверов, расположенных в филиалах, можно делигировать административные полномочия.
     

Схема использования  ISA Server для обеспечения единых политик и централизованного администрирования для всех филиалов компании.

  • Отказоустойчивость ISA Server. Сервера ISA Server могут быть объеденены в NLB-кластеры, позволяя тем самым распределять нагрузку между серверами и обеспечивать отказоустойчивость, т.е. сохранять работоспособность интернета в случае отказа одного или более серверов.

Схема использования  ISA Server в режиме NLB-кластера.

  • Совместное использование кэша прокси-сервера. Благодаря использованию протокола CARP (Caching Array Routing Protocol), когда клиент запрашивает тот или иной сайт, ISA Server направляет его на тот прокси-сервер, который уже содержит в КЭШе запрашиваемый сайт. Таким образом, обеспечивается экономия трафика и распределение нагрузки между прокси-серверами массива.

virtual

Виртуализация   

 

Виртуализация - это технология, обеспечивающая абстрагирование процессов и их представления от вычислительных ресурсов. Понятие виртуализации далеко не новое и было введено ещё в 60-х годах  компанией IBM.

 

  

Виртуализация VMWare Infrastructure

Виртуализация Microsoft Hyper-V

 

Наша компания предоставляет услуги по внедрению VMware Infrastructure (VMware ESX Server) и Microsoft Hyper-V. Эти  продукты являются полноценными решениями виртуализации серверов, позволяющие получить производительность виртуальных машин практически аналогичную производительности физического сервера на котором они запущены. Эти решения позволяют использовать виртуализацию в масштабах предприятия. Таким образом, можно на ограниченном количестве высокопроизводительных серверов создать довольно мощную среду, состоящую из сотен виртуальных серверов, на которых будут работать корпоративные приложения, ERP системы, сервера баз данных и т.д.

 

Преимущества виртуализации:

  • Снижение затрат на оборудование. Благодаря консолидации нескольких виртуальных серверов на одном физическом сервере, виртуализация позволяет значительно сократить расходы на серверное оборудование. На одном физическом сервере могут одновременно функционировать десятки и даже сотни виртуальных серверов.
  • Снижение затрат на программное обеспечение. Некоторые производители программного обеспечения ввели отдельные схемы лицензирования специально для виртуальных сред. Так, например, покупая одну лицензию на Microsoft Windows Server 2008 Enterprise, вы получаете право одновременно её использовать на 1 физическом сервере и 4 виртуальных (в пределах одного сервера), а Windows Server 2008 Datacenter лицензируется только на количество процессоров и может использоваться одновременно на неограниченном количестве виртуальных серверов.
  • Снижение затрат на обслуживание. Меньшее количество оборудования легче и дешевле обслуживать.
  • Снижение затрат на электроэнергию. В среднем 70% времени сервера работают в пустую, потребляя электроэнергию и выделяя большое количества тепла. Виртуализация позволяет более эффективно использовать процессорное время и увеличить утилизацию до 90%.
  • Увеличение гибкости инфраструктуры. Виртуализация позволяет программному обеспечению абстрагироваться от физического оборудования. Таким образом, появляется возможность миграции виртуальных машин между различными физическими серверами. Раньше при выходе сервера из строя приходилось переустанавливать ОС, восстанавливать данные из резервных копий, что занимало часы. Сейчас достаточно мигрировать виртуальную машину с одного сервера на другой, безкаких-либо переустановок. Также как VmWare, так и Hyper-V предоставляют средства миграции физических машин на виртуальные.
  • Повышение уровня отказоустойчивости. Виртуализация предоставляет средства кластеризации целого сервера, независимо от работающего на нём программного обеспечения. Предоставляется возможность кластеризовать некластеризуемые сервисы. В данном случаи получается не кластеризация в чистом виде, т.к. фактически происходит перезапуск виртуальной машины. Но в случае выхода из строя физического сервера, виртуальная машина автоматически запустится на другом сервере без вмешательства системного администратора.
  [ 1 из 6 ] Следующая