Ситуация
ОАО «Мобильные ТелеСистемы» (МТС) является ведущим телекоммуникационным оператором в России и странах СНГ. Консолидированная абонентская база компании составляет порядка 100 миллионов абонентов. Компания развивает собственную розничную сеть, которая в настоящее время насчитывает 4200 салонов по всей России и является крупнейшим операторским ритейлером в стране. Команда МТС — это 70 000 сотрудников, работающих в 5 странах.
В начале формирования розничной сети в 2009 году все критически важные бизнес-приложения, которые были необходимы для работы специалистов, располагались у оператора - перед компанией встала задача по построению безопасной и эффективной инфраструктуры доступа удаленных пользователей к бизнес-приложениям, работающим по терминальной системе. При этом должны были быть обеспечены быстрый, простой, надежный и, что самое главное, безопасный внешний доступ к ресурсам с пользовательских устройств, высокая доступность бизнес-приложений и, в то же время разграничение прав доступа к ним.
Решение
По результатам тендера исполнителем проекта выступила компания Softline, имеющая высший партнерский статус Citrix Platinum Solutions Advisor и обладающая весомым практическим опытом реализации проектов по построению и сопровождению инфраструктуры удаленного доступа.
После всестороннего анализа поставленной задачи было принято решение о построении системы терминального доступа и инфраструктуры на основе Citrix Netscaler. Продукт NetScaler позволяет эффективно удаленно использовать информационные ресурсы серверов и сети и обеспечивает защиту важных для бизнеса web-приложений от различных типов атак.
Продолжительность проекта составила 9 месяцев, все это время проектная группа компании Softline плотно взаимодействовала с командой IT-специалистов МТС и в три этапа реализовала систему безопасного удаленного доступа.
В ходе первого этапа анализа и планирования был проведен комплексный аудит инфраструктуры МТС, разработан комплект проектной документации с замечаниями и рекомендациями, подготовлен проектный план внедрения с учетом требуемой производительности, отказоустойчивости, доступности и безопасности. На специально созданном тестовом стенде, полностью повторявшем инфраструктуру МТС, были протестированы все этапы проекта, включая отказоустойчивость и организацию безопасного доступа.
Второй этап включил все основные работы по развертыванию системы. В сетевую инфраструктуру МТС были установлены два устройства Citrix NetScaler, выполнено обновление их программного обеспечения и базовая настройка функции шифрования. Наряду с модулями GSLB, балансировки нагрузки, шифрования, кеширования, сжатия и других был предоставлен удаленный безопасный доступ посредством модуля Access Gateway Enterprise Edition.
Безопасность была усилена с помощью двухфакторной аутентификации. Для слабо критичных бизнес-приложений был организован доступ пользователя с помощью логина и пароля, в то время как к приложениям, содержащим конфиденциальную информацию, финансовые и персональные данные, была реализована более защищенная аутентификация с помощью токенов и сертификатов.
Особенностью проекта выступило то, что в качестве механизма отказоустойчивости был использован модуль GSLB (глобальная серверная балансировка нагрузки). Устройства Netscaler были размещены в двух ЦОДах с территориально распределенными частями терминальной фермы, что позволило обеспечить равномерное распределение пользовательских запросов на имеющиеся мощности – интеллектуальная система автоматически распределяет их между устройствами. С помощью настройки агентов мониторинга был реализован механизм активного наблюдения критических компонентов инфраструктуры доступа. Для безопасного доступа удаленных пользователей были установлены дополнительные компоненты Citrix Secure Gateway Proxy и произведена глубокая интеграция Citrix Netscaler с IT-инфраструктурой заказчика.
На завершающем этапе сотрудники Softline провели обязательное тестирование реализованной системы защищенного терминального доступа.
Система находится на постоянной технической поддержке в режиме 24х7 с выделенным инженером, сертифицированным по продуктам Citrix, с возможностью выезда на территорию клиента. В основе поддержки лежит принцип единой точки контакта Help Desk, в которой инженерам и администраторам МТС предоставляется уникальное имя и пароль для онлайн доступа. Все они прошли инструктаж с получением сертификата Учебного центра Softline и сертификат компании-разработчика.
Результаты
Построена безопасная и отказоустойчивая система единого входа для удаленного доступа к бизнес-приложениям МТС с использованием механизма двухфакторной аутентификации.
В рамках проведения работ осуществлена глубокая интеграция решения Citrix Netscaler с IT-инфраструктурой компании, построена система, удовлетворяющая всем требованиям заказчика. Программное обеспечение и оборудование настроено с возможностью дальнейшего масштабирования.
Система обеспечивает одновременный доступ для 5000 пользователей с возможностью дальнейшего увеличения числа до 20 000. На основе внедренной системы будет реализован дальнейший перевод сотрудников компании на инфраструктуру виртуальных рабочих столов на базе решения Citrix XenDesktop.
Отказоустойчивость внедренной системы обусловлена построением географически разнесенного кластера, механизма активной балансировки на основе GSLB, который позволяет получать доступ к приложениям МТС даже в случае выхода из строя одной серверной.
Виртуализация корпоративных ресурсов – эффективный инновационный способ оптимизации бизнес-процессов прежде всего для компаний с географически отдаленными филиалами, а также для ритейла, сотрудникам которого необходим удаленный доступ к общей информационной базе. Решение, разработанное командой Softline специально для МТС, позволило нам построить нестандартную систему внешнего доступа к корпоративным бизнес-приложениям, защищенную механизмом двойной аутентификации. При этом платформа Citrix Netscaler была глубоко интегрирована в IT-инфраструктуру МТС. В результате мы получили надежный и эффективный механизм работы нашей розницы, который помогает продавцам в салонах обслуживать клиентов максимально качественно. Кроме того, решение технически объединило ритейл МТС и операторский бизнес в единое целое. Созданная для розничной сети IT-система стала отправной точкой для перевода сотрудников МТС на инфраструктуру виртуальных рабочих столов на базе решения Citrix XenDesktop. Сегодня мы уже приступили к переносу более чем 90% рабочих мест сотрудников МТС в «облако» - на серверы в ЦОДы во всех макрорегионах. К 2017 году мы предполагаем полностью перейти на виртуальные рабочие места.
Использование SCOM стало оптимальным решением задач в части организации управленческой деятельности администрации и проактивного мониторинга IT-сервисов. Система собирает всю информацию о функционировании ПО и позволяет нам оценивать их работоспособность. В дальнейших планах - сокращение временных затрат технических специалистов на поддержку систем и перераспределение высвободившихся ресурсов на задачи, связанные с автоматизацией работы сотрудников. Модернизируя процесс мониторинга вычислительных мощностей с помощью SCOM, мы рассчитываем повысить эффективность работы IT-службы в целом.
Благодаря помощи специалистов Softline, мы смогли подобрать современные решения, наилучшим образом подходящие для организации эффективного образовательного процесса в Центре выявления и поддержки одаренных детей Свердловской области. Современное программное и аппаратное обеспечение было поставлено Softline в кратчайшие сроки – к моменту открытия центра. С помощью новых устройств уже с осени 2020 года наши способные ученики выполняют различные исследовательские и прикладные задачи. Что касается проектной деятельности, то поставленное ПО будет применяться ребятами при подготовке проектных кейсов во время образовательных смен в рамках программ «Большие вызовы» и «Сириус.Лето». Свердловская область – высокотехнологичный регион с большими перспективами развития, и мы уверены в успехе наших образовательных площадок, которые позволят мотивировать школьников и развивать таланты нашей молодежи в наиболее востребованных в регионе направлениях. Чтобы включать одаренных детей в российский рынок высоких технологий, мы обладаем множеством ресурсов – это наличие сильнейших педагогов и углубленных образовательных программ, поддержка ведущего университета региона, а также инновационные решения, подбору и поставке которых мы обязаны Softline.
Внедрение Directum позволило нам организовать оперативное управление документооборотом, что повысило эффективность внутренних бизнес-процессов. Специалисты Softline при настройке решения учли все наши пожелания и оказали помощь в освоении новой системы.
При выборе программного обеспечения для защиты IT-инфраструктуры мы ориентировались на поиск продукта, который хорошо зарекомендовал себя на российском рынке. Специалисты компании Softline предложили оптимальные условия поставки лицензий защитного решения «Лаборатории Касперского» и выполнили свою работу в установленные сроки.
Разместив «4И» в дата-центре Softline, мы смогли воспользоваться всеми преимуществами облака: оперативно предложить необходимое заказчику решение, обеспечить бесперебойную работу платформы и ее практически неограниченное масштабирование. Наш выбор пал на Softline, участника программы Microsoft COSN Russia, так как мы уверены в качестве платформы этого провайдера, гарантированном не только серьезным опытом самой компании в этой области, но и экспертизой Microsoft.
Softline развернула в телекоммуникационной компании «Телезон» решение Office 365.
«Благодаря помощи Softline нам удалось бесшовно совместить локальную и облачную инфраструктуру, не нарушив привычную работу пользователей. Наши сотрудники получили доступ к электронной почте, системе объединенных коммуникаций, дисковому хранилищу OneDrive и офисным приложениям с любого устройства. А у IT-специалистов появился опыт администрирования Office 365 и миграции данных, который будет полезен в их дальнейшей работе. Мы оценили возможности решения и планируем окончательно перейти в облако на базе Office 365», –
Softline завершила проект по модернизации почтовой системы ЗАО «Кредит Европа Банк», в результате которого банк получил современную отказоустойчивую систему на базе Microsoft Exchange Server 2010. Специалисты компании Softline подошли к проектам профессионально, поставленные задачи были решены качественно и в запланированный срок. Мы полностью удовлетворены результатами работы, именно поэтому «Кредит Европа Банк» продолжает сотрудничество и уже планирует следующие проекты.
Мы считаем компанию Softline одним из самых компетентных поставщиков IT-услуг на рынке Томской области, и работа специалистов партнера в рамках заключенного соглашения Microsoft Enterprise Agreement (EA) на поставку программного обеспечения Microsoft – очередное тому подтверждение. Заключенный контракт полностью соответствует стратегическим интересам нашей компании как с точки зрения состава программных продуктов, так и с точки зрения условий работы.