Státní ICT jak to zvládáme na NKÚ. Jan Mareš

Podobné dokumenty
Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Praha, Martin Beran

Jak plnit vyhlášku o kybernetické bezpečnosti

Příloha č. 2A Zadávací dokumentace k Veřejné zakázce Dodávka technologického řešení pro Geoportál

2.1 Obecné parametry Obecné parametry Rack serveru

Integrace formou virtualizace

Implementace SDDC v Komerční bance

Zřízení technologického centra ORP Dobruška

Služby datového centra

Služby datového centra

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Red Hat Enterprise Virtualization

Ceník výrobků a služeb

Realizace datového centra kraje Vysočina Regionální SAN kraje Vysočina

1x server pro distanční vzdělávání (výpočtový server)

SMLOUVA O PROVÁDĚNÍ SPRÁVY IT č. 6/10311/2016

Specifikace předmětu veřejné zakázky

Komplexní ICT outsourcing

Výzvy IOP č. (04), 06, 08, 09

Z internetu do nemocnice bezpečně a snadno

Budování infrastruktury v době digitalizace společnosti

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Technologický seminář Simac Technik ČR, a.s. Praha,

Softwarově definované úložiště pod taktovkou EMC Lukáš Bělovský, konzultant Gapp System

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

Aktivní bezpečnost sítě

Bezpečnost sítí

ISSS Pavel Valina

Představení Kerio Control

Fujitsu Day Praha 2018

Zálohování a rychlá obnova dat Konsolidace serverů a diskových polí Archivace elektronické pošty

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Tabulka splnění technických požadavků

RHEV for Desktops & SPICE příklad nasazení v akademickém prostředí. Milan Zelenka, RHCE Enlogit s.r.o.

Příloha č. 1 - Technická specifiace zboží

Ostrava. 16. dubna 2014

Jakým otázkám dnes čelí CIO? Otakar Školoud Chief Information Officer, ALTRON GROUP

Zálohování dat a disaster recovery

Ekonomická krize jako (významná) obchodní příležitost!

Virtualizace koncových stanic Položka Požadováno Nabídka, konkrétní hodnota

VÝPOČETNĚ NÁROČNÉ APLIKACE S VYUŽITÍM VIRTUALIZACE PRACOVNÍCH STANIC NA BÁZI INTEGRACE TECHNOLOGIÍ MICROSOFT VDI A SUN RAY

Žádost zpracoval vedoucí odboru informatiky

Jaké zvolit Softwarově definované datové úložiště?

FUJITSU PRIMEFLEX. Human Centric Innovation in Action. Integrované systémy pro Vaše řešení. 30. května 2017 Pavel Čáslavský. 0 Copyright 2017 FUJITSU

Datová úložiště v roce 2017 aneb jak si vybrat to správné?

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Jak spustit provoz v DR lokalitě snadno a rychle

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

Acronis. Lukáš Valenta

Petr Vlk KPCS CZ. WUG Days října 2016

ŽÁDOST O POSKYTNUTÍ DOTACE NA PODPORU ROZVOJE ICT V ORGANIZACÍCH ZŘIZOVANÝCH KRAJEM VYSOČINA

Softwarově definovaná úložiště a jejich využití

Technická dokumentace

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Vmware / XEN / Hyper-V. DR Lokalita. Full repliky. Snapshoty

Virtuální učebna: VMware VDI zefektivňuje výuku, zjednodušuje správu a snižuje náklady

Řešení EMC pro VMware

Tabulka splnění technických požadavků

ICT plán školy. pro období školního roku 2012/ / Základní údaje o škole. ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace

Komplexní řešení zálohování a obnovy dat v jakémkoliv prostředí

Brno. 30. května 2014

Příloha č. 2 Technická specifikace

Chceme být lepší Dodávka software pro virtuální server a zařízení pro zálohování dat (včetně implementace a instalace) Předmět zakázky

Efektivní ochrana dat ve virtualizovaném prostředí. Marek Bradáč

Na co se ptát poskytovatele cloudových služeb?

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

aniel Dvořák, Martin Mičan Liberec Windows Server 2012/R2 Migrační scénáře

Storage jako služba. Milan Petrásek Strategy product manager, GTS Czech

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Možnosti využití cloudových služeb pro provoz IT

Žádost zpracoval vedoucí oddělení ICT

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

1 Výchozí nastavení zařízení

Virtualizace desktopů

CENÍK SLUŽEB FIREMNÍHO ŘEŠENÍ

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

Cloud Slovník pojmů. J. Vrzal, verze 0.9

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2016/2017 a 2017/2018

Příloha č. 1 k čj.: 1/120/ Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2018/2019 a 2019/2020

Technická specifikace soutěžených služeb

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

PETR MAZÁNEK Senior systemový administrátor C# Developer

SMB a Enterprise řešení

VirtualizaceKlatovské nemocnice a.s.

Příloha č. 1 - položkový rozpočet

Zálohování nefunguje... Ondřej Vlach Channel Manager CZ.SK.HU řešte dostupnost!

Alternativní řešení pro ochranu dat, správu infrastruktury a zabezpečení přístupu. Simac Technik ČR, a.s.

Specifikace minimální konfigurace zboží Příloha č. 1. Specifikace minimálních požadavků na vybrané parametry zboží

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

ICZ - Sekce Bezpečnost

Intune a možnosti správy koncových zařízení online

Specifikace předmětu veřejné zakázky

Projekt 7006/2014 SDAT - Sběr dat pro potřeby ČNB. Návrh realizace řešení

Snížení TCO IT infrastruktury. Petr Havlík. 2. února 2011

Transkript:

Státní ICT jak to zvládáme na NKÚ Jan Mareš jan.mares@nku.cz

O NKÚ 500 zaměstnanců Audit státních peněz Samostatné ICT oddělení Správa všech zařízení Konzultace pro ostatní oddělení 2

ICT tým Oddělení komunikací a systémů 3 lidi Základní infrastruktura síť, virtualizace, storage, pošta, autorizace, autentizace, bezpečnost, monitoring, logování, automatizace Oddělení aplikací a databází 5 lidí Deployment aplikací a jejich správa včetně aktualizací, databáze, datový sklad, intranet Oddělení koncových stanic 4 lidi Podpora koncových uživatelů včetně proškolení v oblasti ICT 3

Zaměstnanec Notebook jako pracovní tenký klient Data nejsou zálohována a při rozbití se provede přemazání (žádná oprava) Každý zaměstnanec vybaven mobilním telefonem s datovým limitem (1,5GB až neomezený) Vlastní APN pro možnost speciálních pravidel V mobilu OTP generátor pro přihlašování Vyhrazený virtuální desktop Hlavní pracovní prostředí 4

Architektura sítě NET DMZ - Externí Web DMZ - Interní KIS SANDBOX MDM Mail server Public storage CMS/GovBone/SP Web storage proxy DMZ TOKOVO 12Mbps 1Gbps/500Mbps Oblast LAN,10Gbps Wif Dle lokality Fortnet FG-600D LAN Cisco Nexus 5596 APN 10Gbps VSI HP Vmware - Main VDI - HP Hyper-V IBM Backup infrastruktura Veeam - Backup 17TB Log Management - DELL OTP IKEv2 VDV 55TB SAN 14TB 14TB 17 TB DELL 30TB 60 TB Print VSAN IBM Storwize DELL 17TB 5

VDI Virtuální desktopová infrastuktura Cca 580 desktopů 12x 2U rack serverů HPE ProLiant DL380 Gen9 2x14 jader, 512GB RAM, 800 GB SSD cache, 2,8TB SSD NVIDIA Tesla M60 - HW akcelerace grafiky SDS softarově definované uložiště Poskytování virtuálních desktopů uživatelům, cca 50 PC/ server 6

VDI - Zátěž 7

VDI Správa všech desktopů na jednom místě Jednodušší deployment Vytvoří se golden image a ten je distribuován Podrobný monitoring od HW až na aplikační úroveň Dynamické přidělování zdrojů/aplikací Postaveno na produktech od VMware (dříve využit Citrix) 8

VDI - Ukázka 9

VDI - Ukázka 10

VDI Ukázka administrace 11

VDI Ukázka správy strojů 12

Co dovolujeme uživatelům Tvořit soubory :) Každé prostředí je unifikované a v případě problémů mažeme celý stroj Profilová data uložena na samostatném souborovém serveru Nahrávat data, ale pod přísným drobnohledem Dočasně a v závislosti na místu odkud se uživatel připojuje 13

VSI - Virtuální serverová infrastuktura 6x 2U rack server HPE ProLiant DL380 Gen9 2x 10 jader, 768GB RAM, 800 GB SSD cache, 12,6TB HDD SDS softarově definované uložiště + externí FC 16Gbps disk. pole Cca 200 serverů >80% Microsof OS Windows 2000 až Windows 2016 10% - linuxové appliance (ústředna, MDM, OTP RADIUS), jinak Centos (Wiki, Web proxy pro Let s Encrypt) 14

Autentizace/Autorizace Standardní Active directory Oprávnění přidělováno na pracovní pozice, uživatelům přiřazovány konkrétní pracovní pozice Pro ověření používáno one-time password (Micro Focus NetIQ) Identity management distribuuje nastavení oprávnění ve všech potřebných systémech 15

Log management / Monitoring Logování - Elasticsearch + Kibana + Logstash Monitoring System Center nástroje (Operation manager, Configuration manager, ) Zabbix Lokální nástroje jednotlivých produktů 16

Soutěže / Výběrová řízení Soutěže stavěny vždy jako kompletní soubor pro konkrétní účel Včetně servisu a záruky na celou dobou životnosti projektu Převážně soutěženo na TCO Snažíme se chovat objektivně a nikoho nepreferovat Výrobci sami preferují spíše současné dodavatele a zvýhodňujeme Téměř kompletně zpracováváme zadávací dokumentaci 17

Mimo IT Analytici Analyzují data skrze datový sklad sbírající data ze získaných dat včetně výpisů účtů u státní pokladny 18

Děkuji za pozornost Dotazy? 19