Название базовой системы (платформы): | Эльбрус |
Разработчики: | ALP Group (КТ-АЛП, АЛП-ИС) |
Дата премьеры системы: | 2019/04/16 |
Отрасли: | Государственные и социальные структуры, Пищевая промышленность, Транспорт, Энергетика |
Технологии: | ИБ - Аутентификация, СКУД - Системы контроля и управления доступом, Серверные платформы |
2019: Создание и начало поставок импортонезависимого ПАК
16 апреля 2019 года компания ALP Group объявила о создании и начале поставок первого в России импортонезависимого программно-аппаратного комплекса (ПАК), в котором реализован расширенный набор функций контроллера домена Active Directory, включая управление групповыми политиками.
По информации компании, ПАК полностью готов к широкомасштабному применению в российских организациях. В ПАК-ах на основе обеих поддерживаемых аппаратных платформ — серверов архитектуры x86 и серверов «Эльбрус» — применяется операционная система Альт Сервер для соответствующей аппаратной платформы. Это обеспечивает эффективность использования оборудования, а в конфигурации на основе «Эльбрус» — ещё и более высокий уровень информационной безопасности. Расширенная техническая поддержка и ряд специализированных ИТ-услуг упрощают внедрение и эксплуатацию этих ПАК-ов на территории РФ. Данная разработка ALP Group представляет интерес для организаций, готовящихся к масштабным проектам по цифровизации и импортозамещению критической ИТ-инфраструктуры и прикладного ПО. Среди потенциальных заказчиков — федеральные, региональные, муниципальные органы власти, госкорпорации, силовые ведомства, промышленные предприятия и ОПК. Вертикально интегрированные холдинги, играющие ключевую роль в важных для страны отраслях экономики (ТЭК, транспорт, энергетика, производство продуктов питания). А также любые организации, стремящиеся снизить прямые и косвенные риски, связанные с применением проприетарного западного ПО.
ПАК «Импортонезависимый контроллер домена с расширенной функциональностью, совместимый с AD» предоставляет функции аутентификации и централизованного управления с помощью групповых политик как для Windows-, так и для Linux-сегментов информационной системы (ИС). При этом интегрированное в ОС Альт ПО Samba DC (свободный аналог Microsoft Active Directory) поддерживает структуру каталогов и хранение файлов, используемых штатными средствами ОС Windows для описания и применения групповых политик. Это: редакторы политик, оснастки, а также программный агент Active Directory для рабочих станций Windows. Иными словами, ПАК поддерживает реализацию групповых политик Windows в полном объеме.
В Linux-сегменте функции аутентификации / управления доступом и групповыми политиками разделены. За первую группу функций в ПАК отвечает Samba DC, за вторую — система управления конфигурациями ПО Puppet. Систему на базе Puppet отличают инструменты управления рабочими станциями: агент внесения изменений и средства автоматического контроля выполненных изменений. Контроль изменений — большое преимущество Linux-сегмента ИС. Такого контроля в Microsoft AD нет, соответственно, администратор Windows-сегмента точно не знает, какие изменения произошли, а какие нет. Система управления конфигурациями для Linux является высокоуровневой: администратор определяет целевое состояние сервера или рабочей станции, а система сама выбирает, какие именно изменения, как и в каком порядке нужно выполнить. И автоматически проводит их. Оба эти отличия резко снижают вероятность ошибок и дают экономию усилий при управлении ИС с сотнями серверов и тысячами рабочих станций. Это преимущество быстро перевешивает неудобства, связанные с разной реализацией групповых политик в Windows- и Linux-сегментах.Как DevOps-сервис помогает «разгрузить» высоконагруженные системы BPMSoft
Выполнение групповой политики требует осуществления на конкретных серверах и рабочих станциях тех или иных действий (установки, обновления и перенастройки ПО, внесения изменений в пользовательский интерфейс, определенной настройки сетевых интерфейсов и мн. др.). В Puppet описания таких действий вынесены в отдельные модули, которые (благодаря открытости этих систем) могут самостоятельно разрабатывать сервисные компании, интеграторы и сами заказчики. Однако эту работу существенно усложняет большое число и разнообразие таких модулей. А также необходимость спроектировать их так, чтобы можно было без изменений многократно применять их в разных проектах. Поэтому ALP Group заранее разработала наиболее востребованные модули и сделала их доступными организациям – пользователям ПАК-а. На апрель 2019 года это порядка 70% общего числа модулей, которые могут потребоваться при реализации групповых политик в крупной организации. Как показывает опыт, этот набор на 90-95% закрывает потребности большинства конкретных проектов.
Для ПАК-а предусмотрена расширенная вендорская техподдержка ПО и аппаратного обеспечения на всей территории РФ. По выбору заказчика техподдержка предустановленного ПО осуществляется на основе независимых сервисных контрактов или как единое целое (по принципу «одного окна»), а SLA может охватывать не только реагирование на ИТ-инциденты, но и их решение. Принцип «одного окна» означает, что даже при возникновении особо сложной ситуации, когда трудно определить, какое именно ПО или какое взаимодействие продуктов вызывает проблемы, заказчика не будут перебрасывать из одной службы техподдержки в другую. И не заставят, в итоге, решать их самостоятельно. Вместо этого ALP Group координирует работу всех трёх линий техподдержки, включая обращения в собственный Центр компетенции по импортозамещению и Open Source. И передачу запросов, требующих экспертного уровня знаний, разработчикам ПО. Впервые эта схема взаимодействия была реализована ALP Group и «Базальт СПО» при создании открытой шины технической поддержки российского ПО. Тогда эта поддержка распространялась на импортозависимую аппаратную платформу x86. Для пользователей ПАК-а преимущества техподдержки по системе «одного окна» доступны и на «Эльбрусах».
Заказчики также могут воспользоваться рядом дополнительных услуг ALP Group, которые предотвращают неоправданные расходы, а также упрощают внедрение и сопровождение ПАК-ов. Среди них:
- определение оптимального числа ПАК-ов для плана миграции заказчика на импортонезависимое ПО;
- управление изменениями ИС (в том числе, при внедрении или изменении настроек ПАК-ов);
- подключение ПАК-а «Импортонезависимый контроллер домена с расширенной функциональностью, совместимый с AD» к экспертному сервису мониторинга и контроля состояния ИС (СЦМК «Аргус»), позволяющему проактивно предотвращать до 80% ИТ-инцидентов.
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (89)
X-Com (Икс ком) (57)
Крок (35)
Инфосистемы Джет (34)
Астерос (34)
Другие (1093)
X-Com (Икс ком) (10)
Softline (Софтлайн) (6)
Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (5)
Крок (4)
Delta Computers (Дельта Компьютерс) (3)
Другие (53)
Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (3)
Мобильные ТелеСистемы (МТС) (3)
Почта России (2)
Селектел (Selectel) (2)
КРУГ НПФ (1)
Другие (24)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Lenovo Data Center Group (1, 6)
Lenovo (1, 6)
SOTI (1, 3)
КНС Групп (Yadro) (1, 3)
IBM (2, 2)
Другие (18, 20)
Селектел (Selectel) (1, 2)
Lenovo (1, 1)
Softline (Софтлайн) (1, 1)
Гагар.ИН (1, 1)
Delta Computers (Дельта Компьютерс) (1, 1)
Другие (7, 7)
Аладдин Р.Д. (Aladdin R.D.) (1, 2)
Inferit (Инферит) (1, 1)
Lenovo Data Center Group (1, 1)
Softline (Софтлайн) (1, 1)
КНС Групп (Yadro) (1, 1)
Другие (8, 8)
КНС Групп (Yadro) (1, 2)
Content AI (Контент ИИ) (1, 2)
TrueConf (Труконф) (1, 2)
AirBit (АирБит) (1, 1)
RDW Computers, Real Digital World (РДВ Технолоджи) (1, 1)
Другие (2, 2)
Распределение систем по количеству проектов, не включая партнерские решения
Microsoft Active Directory - 32
Oracle Exadata Database Machine - 21
Oracle WebLogic Server - 20
Microsoft System Center Operations Manager (SCOM) - 18
Lenovo ThinkSystem - 17
Другие 366
Lenovo ThinkSystem - 6
Yadro Сервер - 3
Soti Mobicontrol - 3
Ngenix Облачная платформа - 2
Dell EMC PowerEdge - 2
Другие 15
Selectel Выделенные серверы - 2
Delta Solutions: Tioga Pass Серверы с архитектурой Open Compute Project (OCP) - 1
КРУГ: TimeVisor Сервер единого времени - 1
Softline HaaS: оборудование как сервис - 1
HPE Apollo 4000 Серверы - 1
Другие 5
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (55)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (32)
Другие (848)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
Инфосистемы Джет (3)
Softline (Софтлайн) (3)
СэйфТек (SafeTech) (3)
Другие (52)
Индид, Indeed (ранее Indeed ID) (8)
Информзащита (2)
Deiteriy (Дейтерий) (2)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
Другие (33)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 56)
СэйфТек (SafeTech) (6, 38)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (471, 229)
СэйфТек (SafeTech) (1, 3)
МегаФон (1, 2)
Konica Minolta (Коника Минолта) (1, 1)
Shenzhen Chainway Information Technology (1, 1)
ГК ОТР (1, 1)
Другие (3, 3)
Индид, Indeed (ранее Indeed ID) (3, 8)
Avanpost (Аванпост) (1, 1)
Солар (ранее Ростелеком-Солар) (1, 1)
СэйфТек (SafeTech) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
IT-Lite (АйТи Лайт) (1, 1)
Другие (2, 2)
СэйфТек (SafeTech) (1, 3)
Shenzhen Chainway Information Technology (1, 2)
1IDM (АйТи Солюшнз) (1, 1)
Right line (Райт лайн) (1, 1)
VK (ранее Mail.ru Group) (1, 1)
Другие (7, 7)
Распределение систем по количеству проектов, не включая партнерские решения
Indeed Access Manager (Indeed AM) - 45
FalconGaze SecureTower - 38
3-D Secure (3D-Secure) - 23
PayControl - 23
Avanpost IDM Access System - 20
Другие 270
PayControl - 3
МегаФон Мобильный ID - 2
JaCarta Authentication Server (JAS) - 1
ОТР.Опора - 1
Multifactor Сервис многофакторной аутентификации - 1
Другие 3
Indeed Access Manager (Indeed AM) - 6
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
Indeed PAM - Indeed Privileged Access Manager - 2
Avanpost IDM Access System - 1
Solar webProxy Шлюз веб-безопасности - 1
Другие 1