AdRem sfConsole

Historia udanego wdrożenia programu AdRem sfConsole w Kantonie Genewa, Szwajcaria

Kluczowe korzyści:
- bezpieczny i wygodny zdalny i lokalny dostęp do serwerów NetWare
- rejestowanie działań administratorów na konsoli serwera
- ścisła kontrola praw dostępu do konsoli
- centralny dostęp do wszystkich serwerów, niezależnie od lokalizacji i używanego protokołu
- podniesiona wydajność administratorów sieci

"Z własnego doświadczenia mogę powiedzieć, że AdRem sfConsole to niezwykle pomocne narzędzie, które pozwoliło nam wzmocnić bezpieczeństwo sieci i podnieść wydajność naszych administratorów."

Jean-Marc Mottet
Inżynier Systemowy
Centrum Technologii Informatycznych przy Kantonie Genewa, Szwajcaria

Profil użytkownika
Szwajcarski kanton Genewa, ze stolicą w Genewie, to miejsce narodzin światowej sieci WWW, a przede wszystkim siedziba wielu wpływowych ogranizacji międzynarodowych, m.in. ONZ, CERN, Światowej Organizacji Handlu, oraz licznych instytucji i korporacji międzynarodowych. Władze Genewy nie ustają w wysiłkach, mających na celu ugruntowanie roli kantonu jako ważnego centrum technologii, polityki i światowego handlu. W konsekwencji jest rzeczą naturalną, że administratorzy sieci komputerowej administracji kantonu angażują się w kolejne projekty mające na celu podniesienie wydajności i funkcjonalności zasobów informatycznych, oraz stworzenie solidnej bazy mogącej zaspokoić obecne i przyszłe potrzeby komunikacyjne licznych użytkowników.

Wyzwanie
Zarządzając ciągle rosnącą siecią komputerową, zawierającą ponad 200 serwerów Novell NetWare, administratorzy kantonu Genewa uznali za konieczne zabezpieczenie zdalnego dostępu do serwerów NetWare.
Rozwiązanie, jakiego poszukiwali w tym celu, miało spełniać trzy kluczowe zadania:
  • eliminować zagrożenie dla bezpieczeństwa sieci płynące z niekodowanych zdalnych połączeń z konsolą
  • ograniczyć czas i wydatki związane z przemieszczaniem się administratorów do innych lokalizacji w celu wykonywania rutynowych działań na konsoli
  • przydzielać administratorom ściśle zdefniniowane prawa do korzystania z zasobów konsoli (np. diagnozowanie łączności, restartowanie bramy NDPS lub serwera)

Efekty
"O programie firmy AdRem Software dowiedzieliśmy się od Johna McGowana z firmy Novell Consulting, po czym bez wahania przystąpiliśmy do testowania i oceny produktu," relacjonuje Jean-Marc Mottet, Inżynier Systemu w Centrum Technologii Informatycznych kantonu. Wdrożenie programu sfConsole w sieci kantonu wydatnie poszerzyło możliwości dostępu do kluczowych serwerów NetWare, co z kolei szybko przełożyło się na podwyższone bezpieczeństwo infrastruktury i zauważalny wzrost wydajności administratorów.

"Już na samym początku przekonaliśmy się, że program umożliwia użytkownikom wydajną pracą na wolnych łączach, oraz otwieranie jednej lub kilku konsoli serwera z zachowaniem przejrzystej indentyfikacji" stwierdził Mottet. "Obsługując 220 serwerów, byliśmy w stanie zaoszczędzić większość czasu, jaki dotychczas pochłaniały nam codzienne działania na lokalnym serwerze (diagnoza wydajności NDS, bieżące naprawy lokalnych baz NDS). Jeszcze więcej czasu zyskaliśmy wykonując kilka operacji jednocześnie, np. instalując pakiety serwisowe na wszystkich serwerach. Według moich szacunków sfConsole zaoszczędza od 20 do 30 minut pracy każdego administratora w naszej sieci, dostarczając dodatkową korzyść w postaci bezpiecznego środowiska pracy, które pozwala nam skupić się na bardziej strategicznych projektach," dodał Mottet.

AdRem sfConsole 4.1 zapewnia bezpieczny dostęp do zdalnej i lokalnej konsoli serwera oraz oferuje cztery poziomy ochrony konsoli lokalnej. Korzystanie ze zdalnych konsoli oferowanych przez Novella stwarza ryzyko przechwycenia hasła administratora, a nawet włamania hakerów. Tymczasem sfConsole eliminuje podobne zagrożenia: wszystkie połączenia są szyfrowane, a warunkiem wszelkiego dostępu do konsoli jest uprzednia autentykacja w eDirectory. Konsola lokalna jest zabezpieczona chronionym hasłem wygaszaczem ekranu i blokadą klawiatury. Z centralnego punktu kontroli uprawniony administrator może przydzielać innym administratorom we wszystkich oddziałach kantonu przejrzyste prawa do określonych komend i ekranów konsoli.

Podsumowanie
Wg Jean-Marc Motteta program AdRem sfConsole z nawiązką spełnił wymagania, jakie powinno spełniać rozwiązanie do bezpiecznego zdalnego dostępu w serwerach kantonu Genewa. "Z własnego doświadczenia mogę powiedzieć, że AdRem sfConsole to niezwykle pomocne narzędzie, które pozwoliło nam wzmocnić bezpieczeństwo sieci i podnieść wydajność naszych administratorów. Administratorzy CTI są bardzo zadowoleni zarówno z produktu, jak i ze współpracy z firmą AdRem Software. Sądzę, że same korzyści w zakresie bezpieczeństwa (kodowanie transmisji danych, kontrola praw dostępu do konsoli) w pełni uzasadniają zakup tego programu", stwierdził Mottet. "Ponadto producent programu świetnie wywiązuje się ze wsparcia technicznego produktu, regularnie udostępniając kolejne uaktualnienia i poprawki. Bezpieczeństwo użytkowania oraz możliwość błyskawicznego wdrożenia w dużej sieci przekonały nas, że znaleźliśmy rozwiązanie optymalne."