Distribuce IT systému z důvodu minimalizace rizik a nasazení platformy linux

Podobné dokumenty
Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

LINUX - INSTALACE & KONFIGURACE

Důvěryhodná výpočetní základna -DVZ

Identifikátor materiálu: ICT-3-16

aniel Dvořák, Martin Mičan Liberec Windows Server 2012/R2 Migrační scénáře

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

U nás na farmě (Linux konsolidace) konference itsmf

Program Technické podpory SODATSW spol. s r.o.

Tomáš Kantůrek. IT Evangelist, Microsoft

Outsourcing v podmínkách Statutárního města Ostravy

Red Hat Enterprise Virtualization

Z internetu do nemocnice bezpečně a snadno

IMPLEMENTACE SYSTÉMU GROUPWISE NA PEF ČZU V PRAZE IMPLEMENTATION OF THE SYSTEM GROUPWISE ON THE PEF ČZU PRAGUE. Jiří Vaněk, Jan Jarolímek

Vy chráníte naše zdraví, my chráníme vaše data. Lubomír Tomány

Acronis. Lukáš Valenta

Co je doma, to se počítá, aneb Jak ušetřit na komunikaci. Petr SOLNAŘ / Liberecká IS, a.s. Michal NOVÁK / SOITRON CZ, s.r.o

Optimalizaci aplikací. Ing. Martin Pavlica

Extrémně silné zabezpečení mobilního přístupu do sítě

PETR MAZÁNEK Senior systemový administrátor C# Developer

Státní ICT jak to zvládáme na NKÚ. Jan Mareš

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Úvod do validace počítačových systémů Ing. Miroslav Mík. Obsah

Použití zásad skupin k instalaci klientské komponenty ESO9

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Efektivní správa ICT jako základ poskytování služby outsourcing IT

IT 3. Projekt centrálního zálohovacího systému v ČSOB Pojišťovně. Michal Mikulík. špička v každém směru

CA Protection Suites. - Michal Opatřil - Consultant - michal.opatril@ca.com

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

VÝBĚR CLOUDU, ANEB JAK ZVOLIT TEN NEJLEPŠÍ

Obsah. Základní pojmy, zkratky Předpisy a literatura přehled Přístup k validacím počítačových systémů URS Validace Předpisy a literatura

BrightStor ARCserve Backup r Michal Opatřil - Consultant - michal.opatril@ca.com

Virtuální učebna: VMware VDI zefektivňuje výuku, zjednodušuje správu a snižuje náklady

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Zerto: Disaster recovery v prostředí VMware a Hyper-V

Nasazování, poskytování a aktualizace systému Windows Server pomocí systému System Center

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

Webový knihovní systém. Ing. Jiří Šilha, LANius s.r.o.

ICT plán školy. pro období školního roku 2012/ / Základní údaje o škole. ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Migrace na Windows 7 pomocí CA IT Client Automation. Tomáš Hrubý, AutoCont CZ tomas.hruby@autocont.cz

Regionální knihovní systémy. Ing. Jiří Šilha, LANius s.r.o.

TECHNICKÁ SPECIFIKACE

Registr živnostenského podnikání předchůdce cloudových řešení

Jaké zvolit Softwarově definované datové úložiště?

Tomáš Fronk. Správa sítě, serverů a pc / Vývoj SW 36 let

Příloha č. 1 k čj.: 1/120/ Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR

Radim Dolák Gymnázium a Obchodní akademie Orlová

Intune a možnosti správy koncových zařízení online

INTEGRACE IS DO STÁVAJÍCÍ HW A SW ARCHITEKTURY


Nasazení Microsoft Exchange Server 2010 a migrace z Microsoft Exchange Server 2007

On-Premis Cloud rok. Cloud rok 2. On-Premis rok 6. Cloud rok 3. Cloud rok 5. Cloud rok 4. Cloud rok 6

Bezpečnostní politika společnosti synlab czech s.r.o.

Analýza nákladů na implementaci groupwarového řešení

Extrémně silné zabezpečení mobilního přístupu do sítě.

Praha, Martin Beran

Outsourcing & Cloud. v českých firmách

Žádost zpracoval vedoucí odboru informatiky

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Střední škola rybářská a vodohospodářská Jakuba Krčína, Třeboň, Táboritská 941 ICT PLÁN 2015/2016

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

Jak spustit provoz v DR lokalitě snadno a rychle

Jak být online a ušetřit? Ing. Ondřej Helar

Zakázka Vnitřní integrace úřadu v rámci PROJEKTU Rozvoj služeb egovernmentu ve správním obvodu ORP Rosice

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory

Případové studie a kulatý stůl. Dalibor Kačmář, Microsoft

Podrobná cenová specifikace Díla

Data Protection Delivery Center, s. r. o. JEDNODUCHOST, SPOLEHLIVOST a VÝKONNOST. DPDC Protection. zálohování dat

Nasazení Microsoft Exchange Server 2010 a migrace z Microsoft Exchange Server 2007

Vzdálená správa v cloudu až pro 250 počítačů

Hynek Cihlář Podnikový architekt Od Indoše ke Cloudu

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Vítáme Vás na 20. uživatelské konferenci firmy ORTEX

SPECIFICKÉ IT KURZY Windows XP na Seven Office 2003 na Office nebo Office 365

ešení pro správu klientských počítač a mobilní tisk Číslo dokumentu:

Představení Kerio Control

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

FUJITSU PRIMEFLEX. Human Centric Innovation in Action. Integrované systémy pro Vaše řešení. 30. května 2017 Pavel Čáslavský. 0 Copyright 2017 FUJITSU

Budování infrastruktury v době digitalizace společnosti

Strategický význam jednotné informační platformy pro Smart City. Presented by: Ivan Habovcik

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

Přechod na Firebird 3. Popis migrační utility

3 roky Open Source Software. Ing. Michal Miklenda stek generálního inspektora ní inspekce

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Cizinecká policie využívá efektivní správu pracovních stanic a serverů na platformě Microsoft

Bezpečnost sítí

Efektivní provoz koncových stanic

Správa projektového portfolia v systému ADVANTA

Statistica, kdo je kdo?

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Možnosti zabezpečení mobilní komunikace. Jan Křečan Manažer prodeje mobilních firemních řešení

Rychlá obnova dat efektivně a jednoduše

Žádost zpracoval vedoucí oddělení ICT

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Kompletním IT Servery Docházkové systémy Počítačové stanice Tiskárny Zabezpečovací systémy Kamerové systémy Počítačové sítě

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2018/2019 a 2019/2020

Správa a zabezpečení mobilních zařízení. Jiljí Barouš

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Transkript:

Distribuce IT systému z důvodu minimalizace rizik a nasazení platformy linux

Identifikace důležitých částí a rizik IT systému 2/58

Identifikace důležitých částí a rizik IT systému Dostupnost 3/58

Identifikace důležitých částí a rizik IT systému Dostupnost Obnovitelnost Obnovitelnost 4/58

Identifikace důležitých částí a rizik IT systému Dostupnost Obnovitelnost Obnovitelnost Zastupitelnost Zastupitelnost 5/58

Identifikace důležitých částí a rizik IT systému Dostupnost Obnovitelnost Obnovitelnost Zastupitelnost Zastupitelnost Paralernost Paralernost 6/58

Identifikace důležitých částí a rizik IT systému Dostupnost Obnovitelnost Obnovitelnost Zastupitelnost Zastupitelnost Paralernost Paralernost Efektivita 7/58

Identifikace důležitých částí a rizik IT systému Dostupnost Obnovitelnost Obnovitelnost Zastupitelnost Zastupitelnost Paralernost Paralernost Efektivita Rozširitelnost Rozširitelnost 8/58

Identifikace důležitých částí a rizik IT systému Dostupnost Obnovitelnost Obnovitelnost Zastupitelnost Zastupitelnost Paralernost Paralernost Efektivita Rozširitelnost Rozširitelnost Distribuovatelnost Distribuovatelnost 9/58

Identifikace důležitých částí a rizik IT systému Dostupnost Obnovitelnost Obnovitelnost Zastupitelnost Zastupitelnost Paralernost Paralernost Efektivita Rozširitelnost Rozširitelnost Distribuovatelnost Distribuovatelnost Otevřenost Otevřenost 10/58

Identifikace důležitých částí a rizik IT systému Dostupnost Obnovitelnost Obnovitelnost Zastupitelnost Zastupitelnost Paralernost Paralernost Efektivita Rozširitelnost Rozširitelnost Distribuovatelnost Distribuovatelnost Otevřenost Otevřenost Rychlost 11/58

Důležité části IT systému Active Directory MSSQL MS Exchage Helios Smartstock Palstat NOD32 Docházka 12/58

Důležité části IT systému Active Directory MSSQL MS Exchage Helios Smartstock 13/58

Historie IT systému 14/58

SBS Před 2008 Začátek IT infrastruktury, HW dell Řešení SBS Small Business Server SBS všechny služby na jednom serveru MS Windows 2000 50 uživatelů Přechod na MS Windows 2003 75 uživatelů Budování infrastruktury Volba proprietárních systémů 15/58

2008 SBS autorizace Active directory služby MSSQL MS Exchange aplikace Helios Smartstock Palstat NOD32 Docházka 16/58

2008 SBS Řízení přistupu uživatelů, netlogon Databáze pro helios, palstat,... Úložiště dokumentů autorizace Active directory služby MSSQL MS Exchange aplikace Helios Smartstock Palstat NOD32 Docházka E-mail server, kalendáře, groupware Podnikový informační systém WMS warehouse managemet system, řízení skladu Systém řízení jakosti Správa antiviru na stanicích s MS Windows Systém pro kontrolu docházky 17/58

2009 SBS smb1 autorizace Active directory služby MSSQL MS Exchange aplikace Helios Smartstock Palstat NOD32 Docházka smb2 18/58

2009 SBS smb1 autorizace Active directory služby aplikace Záloha MSSQL MS Exchange Záloha Helios Smartstock Palstat NOD32 Docházka smb2 19/58

2009 SBS smb1 autorizace Active directory služby aplikace Záloha MSSQL MS Exchange Záloha Helios Smartstock Palstat NOD32 Docházka smb2 20/58

2010 SBS mssql smb1 autorizace Active directory služby aplikace Záloha MSSQL MS Exchange Záloha Helios Smartstock Palstat NOD32 Docházka smb2 21/58

2010 SBS mssql MSSQL smb1 autorizace Active directory služby aplikace Záloha MSSQL MS Exchange Záloha Helios Smartstock Palstat NOD32 Docházka smb2 22/58

2011 SBS mssql MSSQL smb1 autorizace Active directory služby MSSQL MS Exchange aplikace IceWarp Zarafa? Zimbra? Záloha Záloha Helios Smartstock Palstat NOD32 Docházka smb2 23/58

2011 SBS mssql MSSQL smb1 autorizace Active directory služby MSSQL MS Exchange aplikace IceWarp Zarafa? Zimbra? Záloha Záloha Helios Smartstock Palstat NOD32 Docházka smb2 24/58

2011 SBS mssql MSSQL smb1 autorizace Active directory služby MSSQL MS Exchange aplikace IceWarp Zarafa? SAMBA DC Zimbra? Záloha Záloha Helios Smartstock Palstat NOD32 Docházka smb2 25/58

2011 SBS mssql MSSQL smb1 autorizace Active directory služby MSSQL MS Exchange aplikace IceWarp Zarafa? SAMBA DC Zimbra? Záloha Záloha Helios Smartstock Palstat NOD32 Docházka smb2 26/58

2011 SBS mssql MSSQL smb1 aplikace Helios IceWarp Smartstock Palstat NOD32 Zarafa? SAMBA DC Zimbra? Záloha Záloha Docházka smb2 27/58

2011 SBS mssql SAMBA DC MSSQL smb1 aplikace Helios IceWarp Smartstock Palstat NOD32 Zarafa? PRIM. DC Zimbra? Záloha Záloha Docházka SAMBA DC SAMBA DC SAMBA DC smb2 28/58

Finální distribuce rizik DC Windows Active Directory MSSQL MS Exchage Helios Smartstock 29/58

Finální distribuce rizik linux Active Directory MSSQL MS Exchage Helios Smartstock 30/58

Propritární řešení na platformě MS Windows vs řešení na základě svobodného software a na otevřených formátech 31/58

Výhody 32/58

Výhody Rozšířenost - Popularita 33/58

Výhody Rozšířenost - Popularita Kompaktní řešení all in one 34/58

Výhody Rozšířenost - Popularita Kompaktní řešení all in one Podpora od výrobců HW 35/58

Výhody Rozšířenost - Popularita Kompaktní řešení all in one Podpora od výrobců HW Jednodušší nastavení 36/58

Výhody Rozšířenost - Popularita Kompaktní řešení all in one Podpora od výrobců HW Jednodušší nastavení Snadnější dostupnost správce 37/58

Výhody Rozšířenost - Popularita Kompaktní řešení all in one Podpora od výrobců HW Jednodušší nastavení Snadnější dostupnost správce Víc možností oprávnění - ACL 38/58

Výhody Rozšířenost - Popularita Kompaktní řešení all in one Podpora od výrobců HW Jednodušší nastavení Snadnější dostupnost správce Víc možností oprávnění - ACL Podpora dodavatelů stavajícího IS 39/58

Výhody Rozšířenost - Popularita Kompaktní řešení all in one Podpora od výrobců HW Jednodušší nastavení Snadnější dostupnost správce Víc možností oprávnění - ACL Podpora dodavatelů stavajícího IS Deployment windows7 40/58

Výhody Rozšířenost - Popularita Kompaktní řešení all in one Podpora od výrobců HW Jednodušší nastavení Snadnější dostupnost správce Víc možností oprávnění - ACL Podpora dodavatelů stavajícího IS Deployment windows7 Group Policy Management... 41/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Podpora od výrobců HW Jednodušší nastavení Snadnější dostupnost správce Víc možností oprávnění - ACL Podpora dodavatelů stavajícího IS Deployment windows7 Group Policy Management... 42/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Jednodušší nastavení Snadnější dostupnost správce Víc možností oprávnění - ACL Podpora dodavatelů stavajícího IS Deployment windows7 Group Policy Management... 43/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Snadnější dostupnost správce Víc možností oprávnění - ACL Podpora dodavatelů stavajícího IS Deployment windows7 Group Policy Management... 44/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Detailnější konfigurace, víc možností Snadnější dostupnost správce Víc možností oprávnění - ACL Podpora dodavatelů stavajícího IS Deployment windows7 Group Policy Management... 45/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Detailnější konfigurace, víc možností Snadnější dostupnost správce Vysoká dostupnost Víc možností oprávnění - ACL Podpora dodavatelů stavajícího IS Deployment windows7 Group Policy Management... 46/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Detailnější konfigurace, víc možností Snadnější dostupnost správce Vysoká dostupnost Víc možností oprávnění - ACL Zálohovatelnost a Obnovitelnost Podpora dodavatelů stavajícího IS Deployment windows7 Group Policy Management... 47/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Detailnější konfigurace, víc možností Snadnější dostupnost správce Vysoká dostupnost Víc možností oprávnění - ACL Zálohovatelnost a Obnovitelnost Podpora dodavatelů stavajícího IS Stabilita Deployment windows7 Group Policy Management... 48/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Detailnější konfigurace, víc možností Snadnější dostupnost správce Vysoká dostupnost Víc možností oprávnění - ACL Zálohovatelnost a Obnovitelnost Podpora dodavatelů stavajícího IS Stabilita Deployment windows7 Péče o data journal FS Group Policy Management... 49/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Detailnější konfigurace, víc možností Snadnější dostupnost správce Vysoká dostupnost Víc možností oprávnění - ACL Zálohovatelnost a Obnovitelnost Podpora dodavatelů stavajícího IS Stabilita Deployment windows7 Péče o data journal FS Group Policy Management Neexistence virů a remote exploitů... 50/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Detailnější konfigurace, víc možností Snadnější dostupnost správce Vysoká dostupnost Víc možností oprávnění - ACL Zálohovatelnost a Obnovitelnost Podpora dodavatelů stavajícího IS Stabilita Deployment windows7 Péče o data journal FS Group Policy Management Neexistence virů a remote exploitů... Menší nároky na HW 51/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Detailnější konfigurace, víc možností Snadnější dostupnost správce Vysoká dostupnost Víc možností oprávnění - ACL Zálohovatelnost a Obnovitelnost Podpora dodavatelů stavajícího IS Stabilita Deployment windows7 Péče o data journal FS Group Policy Management Neexistence virů a remote exploitů... Menší nároky na HW HA možnosti 52/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Detailnější konfigurace, víc možností Snadnější dostupnost správce Vysoká dostupnost Víc možností oprávnění - ACL Zálohovatelnost a Obnovitelnost Podpora dodavatelů stavajícího IS Stabilita Deployment windows7 Péče o data journal FS Group Policy Management Neexistence virů a remote exploitů... Menší nároky na HW HA možnosti Ověřená filozofie 53/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Detailnější konfigurace, víc možností Snadnější dostupnost správce Vysoká dostupnost Víc možností oprávnění - ACL Zálohovatelnost a Obnovitelnost Podpora dodavatelů stavajícího IS Stabilita Deployment windows7 Péče o data journal FS Group Policy Management Neexistence virů a remote exploitů... Menší nároky na HW HA možnosti Ověřená filozofie Statistiky, sledování systému 54/58

Výhody Rozšířenost - Popularita Otevřené formáty svoboda SW Kompaktní řešení all in one Centralizace, distribuce Podpora od výrobců HW Bezpečnost Jednodušší nastavení Detailnější konfigurace, víc možností Snadnější dostupnost správce Vysoká dostupnost Víc možností oprávnění - ACL Zálohovatelnost a Obnovitelnost Podpora dodavatelů stavajícího IS Stabilita Deployment windows7 Péče o data journal FS Group Policy Management Neexistence virů a remote exploitů... Menší nároky na HW HA možnosti Ověřená filozofie Statistiky, sledování systému Elementarita a škálovatelnost... 55/58

Příklady možných potíží Aktualizace systému, restart Upgrade části IT systému a kompatibilita Výpadek napájení Selhání HW Výpadek DC Vymazání části systému Defragmentace 56/58

Závěr Oba systémy mají nesporné výhody, ale z pohledu zajištění funkčnosti, možnosti zálohovat, obnovení systému, atd. vychází daleko lépe nasazení systému linux. V IT prostředí existují systémy kde nasazení systému linux nepřichází v úvahu z důvodu kompatibility MSSQL, aplikační server, atd. Otevřenost systému linux zaručuje daleko větší variabilitu do budoucna a možnosti nasazení dalších nových technologií nezávislost pouze na jedné technologii. Další výhodou nasazení systému linux při správném rozložení rizik a služeb je možnost kdykoliv toto řešení zaměnit za řešení založeném na MS Windows. Asi nejvěší výhodou systému linux je elementarita a škálovatelnost. Kteroukoliv ze služeb provozovaných na platformě linux je možné při velké zátěži rozložit na více serverů. Stejně tak je možné každou službu restartovat bez nutnosti restartu celého systému a tím je dosaženo větší kontinuity nasazení. 57/58

Závěr Outsourcing řešení na platfomě linux je bezpečný. Právě otevřenost a svoboda všech formátů které platfoma linux podporuje dává jedinečnou možnost a to je velmi snadné zorientování se dané instalaci a tudíž i snadné převzetí správy jiným subjektem. Linux už není žádný pokusný systém jak tomu bylo na začátku desetiletí, ale stal se z něj robustný systém, který je podporován nespočetně komerčnímy subjekty a organizacemi. Je všude okolo nás, používají ho výrobci wifi routeru, které máte doma, výrobci vašich mobilních telefonů, největší poskytovatelé internetových služeb, filmová studia, unviverzity, vědecké centra, světové burzy,.. Děje se to hlavně pro jeho stabilitu na téměř jakékoliv platformě a díky jeho škálovatelnosti a schopnosti se přizpůsobit jakémukoliv prostředí. Je v zájmu společnosti aby vyvíjela nátlak na svoje IT oddělení a vyžadovala po něm orientaci v nejmodernějších technologiích protože jenom tak lze mít IT systém dostatečně zabezpečený, výkonný a robustní. 58/58

Děkuji za pozornost 59/58