Компьютер-Информ || Архив || Рубрики || Поиск || Подписка || Работа || О "КИ" || Карта
Новости СПб

А.В. Азарсков (Комитет по информатизации и связи)
и О.О. Андронова ("Компьютер-Информ")
21 февраля в Лепном зале Смольного при организационной поддержке ИЦ "Компьютер-Информ" прошел очередной семинар Комитета по информатизации и связи Правительства Санкт-Петербурга на тему "Корпоративные информационные системы для предприятий и организаций Санкт-Петербурга". На семинар собралось более 200 руководителей и специалистов служб автоматизации и информатизации ведущих предприятий города и исполнительных органов государственной власти. С приветственным словом к собравшимся выступил зам. председателя Комитета по информатизации и связи Алексей Вольдемарович Азарсков. Он вкратце рассказал о планах Комитета на 2007 год и начавшихся работах. А.В. Азарсков отметил важность тематики обеспечения информационной безопасности в связи с накоплением в автоматизированных системах ИОГВ больших объемов информации.

А.А. Афанасьев (Cisco)
Вопросам информационной безопасности был посвящен первый доклад системного инженера российского представительства компании Cisco Systems Алексея Алексеевича Афанасьева "Российская криптография в маршрутизаторах Cisco". Он рассказал о правовых нормах российского законодательства, вступивших в силу с начала 2007 года, и решениях компании Cisco, которые могут быть применены в отечественных КИС в соответствии с ними.
В связи с широкой интеграцией корпоративных коммуникаций с публичными сетями, для обеспечения взаимодействий между распределенными подразделениями организации, между различными ведомствами или бизнес-партнерами, первостепенное значение приобретает вопрос обеспечения российских пользователей высокотехнологичным сертифицированным VPN-решением в сочетании с передовыми технологиями Cisco Systems, удовлетворяющим современным требованиям эффективной защиты всех видов сетевых взаимодействий. При этом необходимо не только решить вопросы защиты внешнего обмена данными, но и предоставить современные решения по защищенным беспроводным коммуникациям, защите голоса и видео с обеспечением качества обслуживания, максимально эффективно защитить взаимодействие клиентов в сетях операторов связи и услуг.
В докладе были подробно рассмотрены технические характеристики и способы применения модуля NME-RVPN (Russia VPN Network Module) для маршрутизаторов серии Cisco 2800 и 3800 Integrated Services Routers. Модуль специально разработан для российских VPN (виртуальных частных сетей, ВЧС) и интегрирован именно с маршрутизаторами Cisco. Он удовлетворяет требованиям эффективной защиты всех видов сетевых взаимодействий. Ознакомиться более подробно с ним можно по адресу http://www.cisco.com/global/RU/news/releases/0874.shtml.
Модуль NME-RVPN использует ПО CSP VPN Gate, реализующее стандарт IPsec (RFC 2401-2412). Оно имеет сертификат ФСТЭК РФ как шлюз безопасности и использует встроенную библиотеку криптографических алгоритмов ГОСТ, сертифицированную ФСБ РФ.
Интеграция модуля NME-RVPN в маршрутизаторы серии Cisco 2800 или 3800 Integrated Services Router позволяет потребителям получить единое решение, обеспечивающее, в том числе, организацию сетевой защиты, использующей российскую сертифицированную криптографию, развитую маршрутизацию, качество обслуживания приоритетного трафика (QoS), сервисы IP-телефонии и видео, коммутацию сетей. Подобные качества, совместно с управляемостью и надежностью технологий Cisco IOS, практически полностью закрывают потребность современных организаций в создании и защите ответственных, критически важных сетевых взаимодействий.
Этот доклад вызвал большой интерес аудитории. Докладчику задавали вопросы более 20 минут, а затем сессия вопросов, ответов и дискуссии плавно продолжилась в коридоре Смольного и на кофе-брейке.
Второй доклад - "Сети Metro Ethernet, их возможности и принципы построения" - был прочитан системным инженером представительства компании Cisco Systems Павлом Владимировичем Маркиным.

П.В. Маркин (Cisco)
Бурное развитие сетей Ethernet городского масштаба (Metro Ethernet) обусловлено предложением все большего набора сервисов (включая телефонию, телевидение, видео по запросу, сетевые игры) для конечных пользователей. С появлением стандартов 1 Гб и 10 Гб Ethernet такие сети стали более дешевыми в создании и обслуживании по сравнению с сетями, построенными на базе технологий ATM и FrameRelay.
Использование Metro Ethernet позволяет обеспечить прозрачное подключение пользователей, оптимизировать использование полосы пропускания, ускорить внедрение новых сервисов.
Вне зависимости от технологии организации абонентского доступа, уровень агрегации и магистраль должны предоставлять полосу пропускания, достаточную как для предоставления наиболее востребованных в настоящее время видов сервиса (передача данных, доступ в Интернет, сетевые игры, телефония), так и для перспективных видов сервиса (доставка телевизионного сигнала, видео по запросу).
Для предоставления разнородных услуг сеть оператора должна предоставлять возможности управления качеством предоставляемых сервисов. Это достигается за счет использования механизмов QoS, таких как приоритезация трафика, шейпинг, ограничение полосы пропускания и т. п.
Для обеспечения защиты сети от внешних воздействий на всех уровнях сети должны быть реализованы механизмы безопасности.
Компания Cisco Systems разрабатывает и производит оборудование для построения распределенных сетей, начиная от уровня абонентского доступа и заканчивая ядром магистральной сети. Специалисты компании Cisco Systems имеют значительный опыт построения сетей на базе технологии Metro Ethernet (как в России, так и за рубежом) и обладают широкой сетью партнеров, сертифицированных для выполнения таких работ.
Систему унифицированных коммуникаций Cisco Unified Communications System представили сотрудники питерской компании LWCOM, которая разрабатывает и реализует сетевые и телекоммуникационные проекты в различных секторах рынка. Компания LWCOM была признана лучшим премьер-партнером Cisco в Северо-Западном федеральном округе по итогам 2006 года. Специалисты компании имеют ряд необходимых специализаций: Express Foundation (разработана для услуг в области информационной безопасности, беспроводных сетей (WLAN), маршрутизации и коммутации) и Express Unified Communications (разработана для услуг в области унифицированных коммуникаций).
Система унифицированных коммуникаций Cisco представляет собой набор продуктов и приложений для передачи голоса, данных и видео на предприятиях любого размера. Система унифицированных коммуникаций Cisco позволяет работникам обмениваться данными по электронной почте, телефону и факсу с помощью разных мобильных устройств. Малые и средние предприятия, как правило, действуют в условиях острой нехватки времени и ресурсов, а Cisco Unified Communications создает для них единую интегрированную коммуникационную систему с богатой функциональностью.
Новые функции этой системы включают поддержку видеосвязи, которая становится такой же простой и удобной, как традиционная телефония, и поддержку защищенной беспроводной связи для мобильных компьютеров (ноутбуков). Кроме того, для связи с коллегами и коллективной работы пользователи получают единый простой интерфейс, поддерживающий функции телефонии, электронной почты, мгновенного обмена сообщениями, а также аудио-, видео- и Web-конференций.
Система унифицированных коммуникаций Cisco для малого и среднего бизнеса расширяет возможности решения Cisco Unified CallManager Express, предназначенного для обработки вызовов. Теперь это решение может управлять не только голосовой, но и видеосвязью. Кроме того, новая система расширяет емкость решения для унифицированных сообщений Cisco Unity Express до 250 почтовых ящиков, а новое решение VoiceView Express позволяет просматривать голосовую почту с помощью КПК, приложения e-mail или IP-телефона Cisco. Новая система поддерживает так называемый IP-коммуникатор Cisco, который предоставляет безопасный доступ к голосу и данным по защищенным IP-каналам с помощью настольных и мобильных компьютеров. И, наконец, система унифицированных коммуникаций Cisco поддерживает решение Unified Video Advantage, которое предоставляет пользователям эффективные услуги видеотелефонии.
Предприятиям среднего размера Cisco предлагает решение Cisco Unified CallManager (полномасштабное ПО для обработки IP-вызовов), систему унифицированных сообщений Cisco Unity (собирает сообщения электронной почты, голосовые вызовы и факсы в единый почтовый ящик), решение для конференц-связи Cisco Unified MeetingPlace (интегрирует функции аудио-, видео- и Web-конференций) и контактный центр Cisco Unified Contact Centre (повышает эффективность взаимодействия с заказчиками).
Еще одним новшеством в системе унифицированных коммуникаций Cisco стал персональный коммуникатор Cisco Unified Personal Communicator, который упрощает связь между сотрудниками и закрывает бреши между работающими на настольных системах компьютерными приложениями, телефонными аппаратами и сетью.
Отдельно следует отметить сервер присутствия Cisco Unified Presence Server, который собирает информацию о текущем состоянии пользователей и позволяет мгновенно выбрать оптимальный способ связи с каждым из них.
Система Cisco Unified Commu-nications поддерживает двухрежимные смартфоны Nokia и предоставляет доступ к своим ресурсам через мобильные сети общего пользования (GSM) и частные беспроводные IP-сети. Она использует для IP-телефонов открытые стандарты, включая протокол SIP.
Доклад "Новое поколение сетевых устройств хранения NAS/iSCSI Adaptec Snap Server" представили менеджер по развитию компании Adaptec Алексей Юрьевич Иванов и начальник отдела по работе с корпоративными клиентами "Компании "ТИМ" Андрей Валентинович Егоров.

А.Ю. Иванов (Adaptec) и А.В. Егоров ("Компания "ТИМ")
"Компания "ТИМ" имеет богатый опыт реализации корпоративных информационных систем и партнерские отношения с компаниями Adaptec, PetaStor, QLogic, Brocade, Emulex, DotHill, BakBone, Fal-conStor, Overland, Quantum и многими другими.
Современный бизнес основан на получении, хранении, переработке и предоставлении информации. Уникальная информация становится все дороже, а ее хранение требует немалых затрат. Подсчитано, что объем такой информации в организациях ежегодно увеличивается в среднем вдвое, что дает в течение 5 лет рост от одного до 32 ТБ!
Сетевые устройства хранения NAS (Network Attached Storage) имеют и другое название - автономное устройство хранения (Storage Appliance). Это - специализированные файловые серверы, установка которых производится за несколько минут.
Серверы Adaptec Snap Server - это NAS-решения с поддержкой iSCSI, которые позволяют хранить блочные и файловые данные на одном сервере, уменьшая тем самым совокупные затраты на IT. Snap Server интегрируется в среды Windows, UNIX, Linux и Apple и работает под ОС GuardianOS.
Области применения:
Snap Server 110, 210 и 410 - это файловый сервер для малого и среднего бизнеса, рабочих групп и индивидуального использования. Они отличаются количеством жестких дисков и, как следствие, - емкостью хранилища.
Доступны модели емкостью 160 ГБ, 250 ГБ, 500 ГБ, 1 ТБ и 2 ТБ. Для обеспечения защиты данных Snap Server 210 с двумя дисками позволяет делать их зеркалирование, а Snap Server 410 поддерживает уровни RAID 0 (чередование данных), RAID 1 (зеркалирование) и RAID 5 (чередование с четностью). Опционально предлагается ПО для защиты данных.
Snap Server 520 и 650 наряду с сетевым файловым доступом к данным могут обеспечить блочный доступ по протоколу iSCSI. Емкость Snap Server 520 наращивается с 1 ТБ до 66 ТБ, а у Snap Server 650 может быть расширена до 64,2 ТБ.
Snap Server 650 построен на базе двухъядерных процессоров AMD Opteron и имеет до 2 ГБ памяти для обеспечения высокой пропускной способности. Двойной блок питания и диски SAS (Serial Attached SCSI) поддерживают <горячую> замену. Два порта Gigabit Ethernet с функциями Teaming для балансировки нагрузки (load balancing) и Port failover допускают объединение двух портов Ethernet по одному адресу, что позволяет избегать простоя в случае отказа. Snap Server 650 подходит для бизнеса любого масштаба в качестве системы хранения высокопроизводительных первичных приложений и архивов.
Специализированная ОС GuardianOS поддерживает как обмен данных между платформами, так и блочный доступ (с помощью iSCSI) на отдельных серверах. Защиту данных обеспечивает антивирус CA eTrust и ПО для резервного копирования BakBone NetVault, включающее лицензию на виртуальную ленточную библиотеку (Virtual Tape Library, VTL) объемом 500 ГБ. Поддержка VTL позволяет клиентам применять такие стратегии резервного копирования данных, как диск-диск (D2D) или же диск-диск-лента (D2D2T). GuardianOS также использует технологию моментальных снимков (snapshot), которая позволяет делать копии данных, привязанные к определенному моменту времени, предоставляя возможность быстрого восстановления в случае аварии.
ПО Snap Server Manager обеспечивает развертывание, настройку и управление несколькими серверами Snap Server с единой консоли.
ПО Snap Enterprise Data Replicator предлагается опционально. Оно позволяет реплицировать содержимое томов серверов Snap Server, расположенных на различных площадках. При этом допускается как консолидация данных малых офисов в центральный офис для последующей обработки и архивирования, так и тиражирование необходимой для работы информации в обратном направлении - из головного офиса в региональные филиалы.
После перерыва на кофе-брейк, который участники использовали также для получения у докладчиков ответов на накопившиеся вопросы, семинар продолжился докладом "Примеры реализованных проектов в области инфраструктурного и технологического обеспечения деятельности крупных предприятий" начальника отдела Центров обработки данных компании "Открытые Технологии" Вячеслава Васильевича Ковалева.

В.В. Ковалев ("Открытые Технологии")
Вычислительный центр современного предприятия сегодня невозможно представить без сложной архитектуры, включающей совокупность взаимосвязанных подсистем:
Было бы неверно рассматривать каждую подсистему в отрыве от другой, когда речь идет об обеспечении непрерывности бизнес-процессов крупного предприятия. В условиях жесткой конкурентной борьбы, а также в условиях ужесточения требований к функционированию вычислительных центров, современные предприятия на первое место выдвигают реализацию проектов, включающих все перечисленные подсистемы, максимально ориентированные на их профиль и сферу деятельности.

С.М. Кильдюшев ("Открытые Технологии")
Компания "Открытые Технологии" имеет большой опыт реализации подобных комплексных инфраструктурных проектов, среди которых проекты "Почта России", "Связьинвест" и др.
"Важнейшие аспекты информационной безопасности: защита корпоративных баз данных и борьба с инсайдерскими утечками информации" были темой доклада директора компании "Авалон" Владимира Станиславовича Селиверстова. Компания работает на рынке ИТ более 10 лет и накопила опыт автоматизации деятельности сотен оптовых торговых компаний.

В.С. Селиверстов ("Авалон технологии")
Докладчик привел рейтинг угроз информационной безопасности:
Рассказав в подробностях о последствиях утечек информации в России и за рубежом, он сделал вывод: подавляющее большинство утечек информации, вызвавших серьезные экономические и политические последствия - результат деятельности инсайдеров или несанкционированного доступа посторонних к корпоративным серверам, хранилищам данных и архивным копиям информации.
Далее в докладе были сформулированы принципы и методы организации эффективной системы информационной безопасности:
В докладе начальника Управления автоматизированных систем ОАО "Центр компьютерных разработок" Леонида Евгеньевича Орлова были представлены технологии "Кодекс" для эффективного управления предприятием.
"Центр компьютерных разработок" ("ЦКР") является одним из предприятий Информационно-правового консорциума "Кодекс" и более 15 лет успешно работает в сфере разработки и применения ИТ в органах государственной власти различных уровней. "Кодекс" входит в тройку ведущих предприятий-производителей правовых баз данных и объединяет более 250 компаний. Специалисты консорциума занимаются разработкой, внедрением и сопровождением систем электронного документооборота (СЭД) и делопроизводства, автоматизированных систем обработки информации, систем информационной поддержки принятия решений, Интернет/интранет-приложений, хранилищ документов и поисковых систем. Информационно-правовые системы "Кодекс" внедрены и обслуживаются в 16 тысячах российских предприятий и организаций.
В 2004-2005 годах консорциум "Кодекс" создал центры нормативно-технической документации (ЦНТД), которая расширяется на территории всей России на базе дистрибьюторской сети "Кодекс" (230 компаний в 110 городах страны). Услуги сети адресованы широкой аудитории - чиновникам, руководителям, инженерам, строителям, проектировщикам и другим специалистам, работающим с ГОСТ'ами, СниП'ами, РД, ПБ, ГЭСН, ФЕР и другой нормативно-технической, нормативно-правовой и справочной информацией.
Второе поколение систем "Кодекс: Документооборот" внедрено в исполнительных органах государственной власти 14 субъектов РФ, в 20 федеральных исполнительных органах власти (центральных и территориальных), в органах законодательной власти 7 субъектов РФ, в органах местного самоуправления 30 городов, а также в нескольких десятках предприятий и организаций. Только в Санкт-Петербурге около 20 крупных предприятий и организаций используют системы "Кодекс: Документооборот", например, ГУП "Водоканал".
В соответствии с существующими особенностями отечественного делопроизводства, в систему "Кодекс: Документооборот" включены следующие подсистемы:
Основные концептуальные положения развития СЭДД "Кодекс: Документооборот":
Важнейшей частью СЭД "Кодекс: Документооборот" является хранилище разнотипных документов. ХТГИ позволяет обеспечить хранение сотен тысяч документов с возможностью поиска по тексту.
ХТГИ строится по трехзвенному принципу, при котором часть вычислительных задач возлагается на сервер баз данных, реализованный на СУБД MS SQL Server 2000/2005. Сервер приложений на платформе Microsoft .NET обеспечивает алгоритмы обработки и обмена данными с удаленными подразделениями. Клиентская часть ХТГИ "Кодекс: Система подготовки и управления документами" предоставляет пользовательский интерфейс, интегрируемый с офисными приложениями. Реализована интеграция с Autodesk AutoCAD. Это позволило строить хранилища, обеспечивающие коллективный доступ к чертежам и их сканированным копиям, с возможностью их поиска.
Все регистрируемые документы помечаются специальным штрих-кодом и помещаются в сканер, который автоматически сканирует оригинал, распознает текст с использованием ПО Abbyy FineReader 8.0, и помещает его в ХТГИ.
Штрих-код, нанесенный на документ, позволяет мгновенно найти документ с помощью сканера штрих-кодов в базе данных. Такая функция на порядок ускоряет обработку документов, снижает вероятность ошибок поиска.
В состав "ЦКР" входит Удостоверяющий центр. Для обеспечения юридически значимого документооборота разработаны решения поддержки ЭЦП на различных стадиях работы с документами.
С 2002 года "ЦКР" разрабатывает информационно-справочную систему <Электронный телефонный справочник исполнительных органов государственной власти Санкт-Петербурга> (ИСС ЭТС). В нем собрана и постоянно актуализируется информация по 700 различным официальным организациям Санкт-Петербурга.
Силами "ЦКР" создана автоматизированная информационная система территориальных исполнительных органов власти Санкт-Петербурга (АИС ТО), в которой используются геоинформационные технологии на всех ее уровнях.
Среди подсистем, входящих в состав АИС ТО, особое место занимает АС "Дежурная служба", состоящая из четырех подсистем:
Технологии работы с картографической информацией позволяют разрабатывать и широко использовать в диспетчерских службах картографические слои инженерных сетей, позволяющие на современном уровне оперативно организовывать анализ аварийных ситуаций и выполнять аварийно-восстановительные работы, а также грамотно планировать профилактические мероприятия по эксплуатации инженерных сетей.
"Инженерная ИТ-инфраструктура центров обработки данных: оптимизация ценности бизнеса" была темой доклада регионального менеджера компании АРС по Северо-Западу России Игоря Владимировича Каменского.

И.В. Каменский (APC)
Несмотря на революционные изменения в ИТ в последние десятилетия, проектирование инфраструктуры энергоснабжения оборудования для ответственных применений, например, центров обработки данных и аппаратных комнат сети, очень мало изменилось с 1965 года. Хотя применяемое в ИТ оборудование всегда требовало подвода электроэнергии, способ развертывания информационных систем сегодня создал новые трудности, связанные со снабжением электроэнергией, которые нельзя было предвидеть 30 лет назад при разработке принципов энергоснабжения современных ЦОД.
Был проведен опрос управленческого персонала, имеющего отношение к оборудованию для ответственных применений, опрашивались руководители корпоративных информационных служб, администраторы каналов связи и администраторы информационных систем.
Собранные при опросе ответы были сгруппированы в соответствии с общими принципами, и для каждой группы были выработаны требования к решению, соответствующие задачам проектирования оборудования для ответственных применений. Эта процедура позволила выделить 22 основные задачи. Эти основные задачи были затем сгруппированы согласно тематике в следующие 5 ключевых тематических групп:

В.Н. Андронов ("Компьютер-Информ") и И.В. Каменский (APC)
Во время опроса респонденты повсеместно выделили ошибки персонала как главную проблему, связанную с надежностью. Институт изучения проблем надежности сообщает, что более 50 % всех событий сброса нагрузки в центрах обработки данных было вызвано ошибками персонала. Респонденты проявили пессимизм в связи с широким разнообразием типов ошибок персонала и множеством уникальных видов ошибок, связанных с человеческим фактором, которые практически невозможно предвидеть. Тем не менее, в качестве общего знаменателя было установлено, что персонал предпринимает действия на основе собственного мысленного представления о поведении систем, и очень часто это представление о системе оказывается превратным. Эти ошибки персонала происходят во время работы системы, но они также случаются во время проектирования и установки. Для решения этих проблем необходимы стандартизация, автоматизация и упрощение.
Реализация требований к решению, соответствующих задаче управляемости, чрезвычайно дорогостояща в проектировании, установке и испытании для систем, построенных по уникальным проектам. Эти задачи очевидным образом подразумевают необходимость предварительно испытанных и стандартизированных средств управления, состоящих из готовых блоков. Респонденты проявили недостаточную осведомленность в отношении изменяющегося во времени потребления энергии последним поколением оборудования в сфере информационных технологий. Следовательно, управление этим параметром не было выделено в качестве задачи.
Для решения задач энергоснабжения оборудования для ответственных применений, выявленных в данном опросе, потребуется множество изменений в современной практике проектирования. Многие из этих изменений потребуют также изменений в технологии и конструкции энергооборудования, а также в способах его спецификации. Интеграция компонентов подсистемы энергоснабжения приводит к отходу от современной практики уникальных проектов систем и к движению навстречу решениям, связанным с построением из готовых блоков и даже предварительной полной сборкой. В идеале эти решения должны быть модульными и стандартизированными, произвольно расширяемыми, и должны поставляться комплексно в виде частей, которые можно быстро собрать воедино на месте. Стандартизация облегчит процесс обучения. В результате распределения стоимости разработки высокоэффективных систем управления по большому числу установленных стандартизированных систем, расширенное управление энергоснабжением будет доступно всем заказчикам.
Систематический анализ проблем пользователей, связанных с системами энергоснабжения ЦОД и аппаратных комнат сети, обеспечивает точную формулировку направления развития следующего поколения оборудования для ответственных применений. Наиболее актуальные проблемы, которые не решаются современной практикой проектирования и оборудованием, имеют общую основу в неспособности ЦОД приспосабливаться к изменениям. Системы энергоснабжения оборудования для ответственных применений должны быть более приспособленными к изменению требований, чтобы повысить как надежность, так и рентабельность.
Во многих отраслях промышленности уровень зрелости достигается, когда новые веяния в плане надежности, времени производственного цикла и сокращения затрат требуют стандартизации, построения из предварительно спроектированных элементов и модульности. Разработчики оборудования для ответственных применений, используемого в нем энергооборудования, а также его владельцы должны решить, наступил ли этот момент. Приведенные в настоящем документе результаты опроса говорят о необходимости нового поколения адаптируемых систем энергоснабжения оборудования для ответственных применений.

Сотрудники компании ("Авалон Технологии")
Рубрики || Работа
|| Услуги || Поиск
|| Архив || Дни
рождения
О "КИ" || График
выхода || Карта сайта || Подписка
Рассылка анонсов газеты по электронной почте
Сайт газеты "Компьютер-Информ" является зарегистрированным электронным СМИ.
Свидетельство Эл 77-4461 от 2 апреля 2001 г.
Перепечатка материалов
без письменного согласия редакции запрещена.
При использовании материалов газеты в Интернет гиперссылка обязательна.
Телефон редакции (812) 718-6666, 718-6555.
Адрес: 196084, СПб, ул.Заставская, д.23, БЦ "Авиатор", 3-й этаж, офис 307
e-mail: editor@ci.ru
Для пресс-релизов и новостей news@ci.ru