AdRem sfConsole

Historia udanego wdrożenia programu AdRem sfConsole
w PTK Centertel (Idea), Warszawa, Polska

Kluczowe korzyści:
- bezpieczny i wygodny zdalny i lokalny dostęp do serwerów NetWare
- rejestowanie działań administratorów na konsoli serwera
- ścisła kontrola praw dostępu do konsoli
- centralny dostęp do wszystkich serwerów, niezależnie od lokalizacji i używanego protokołu
- podniesiona wydajność administratorów sieci

"Jestem przekonany, że na taki właśnie produkt czekał każdy administrator sieci NetWare."

Miłosz Ignatowski
Administrator Sieci
PTK Centerte (Idea), Warszawa, Polska

Profil użytkownika
W ciągu ostatnich kilkunastu lat telefon komórkowy z luksusowego acz nieporęcznego gadżetu stał się dla wielu niezbędnym narzędziem pracy, komunikacji, a ostatnio także w coraz większym stopniu rozrywki. Wśród trzech działających na terenie Polski operatorów sieci komórkowych, Polska Telefonia Komórkowa CENTERTEL Sp. z o.o. to jedyny operator dwuzakresowej sieci komórkowej: analogowej CENTERTEL i cyfrowej IDEA. W ciągu 11 lat istnienia, dzięki stale rozbudowywanej ofercie dla klientów indywidualnych i firm, sieć Idea nieprzerwanie zajmuje pozycję pioniera telefonii komórkowej w Polsce. Obecnie Polska Telefonia Komórkowa CENTERTEL Sp. z o.o. jest najbardziej dynamicznie rozwijającym się operatorem GSM - z usług sieci Idea korzysta już ponad 4,5 mln użytkowników, a oferta sieci dostępna jest w kilku tysiącach punktów sprzedaży na terenie całej Polski.

Wyzwanie
Infrastruktura IT Polskiej Telefonii Komórkowej CENTERTEL Sp. z o.o. łączy centralę firmy z kilkudziesięcioma rozproszonymi po całym kraju oddziałami, umożliwiając pracownikom stały dostęp on-line do niezbędnych usług i kluczowych aplikacji (systemy billingowe, systemy zarządzania, itp.). Ponadto, we wszystkich większych oddziałach lokalne serwery zapewniają dostęp do plików, drukarek i poczty elektronicznej.

"Jednym z priorytetów administratorów tak rozległej sieci korporacyjnej jak nasza jest zapewnienie najwyższego poziomu bezpieczeństwa danych, w tym zapobieganie działaniom uderzającym w zasoby informacyjne firmy. W tym celu wprowadziliśmy wysokie standardy bezpieczeństwa" informuje Miłosz Ignatowski z firmy Polska Telefonia Komórkowa CENTERTEL Sp. z o.o..

W skądinąd bezpiecznej infrastrukturze sieciowej Novell NetWare niewątpliwie słabszą stroną jest dostęp do konsoli serwerów. Używana w tym celu przez PTK CENTERTEL Sp. z o.o. Novell RConsole wymagała poprawy mechanizmu ochrony hasła dostępu do konsoli serwera. Wynikało to z podwyższonych wymagań w zakresie ochrony połączeń i potrzeby zarządzania prawami dostępu. Należało ograniczyć ryzyko nieutoryzowanego działania na konsoli serwera. Rozwiązaniem tego problemu okazał się program sfConsole firmy AdRem Software.

Efekty
Instalacja sfConsole w firmie Polska Telefonia Komórkowa CENTERTEL Sp. z o.o. podniosła integralność serwerów Novella. Program zabezpieczył zdalny dostęp do konsoli serwerów za pomocą autentykacji przez eDirectory oraz kodowania przesyłanych danych mocnym 128-bitowym kluczem. Dodatkowo konsola lokalna jest skutecznie chroniona za pomocą autentykacji przez eDirectory oraz poprzez blokadę ekranu i klawiatury.

Według M. Ignatowskiego sfConsole daje dotychczas nieosiągalną kontrolę nad bezpieczeństwem firmowej infrastruktury informatycznej, oraz spełnia rygorystyczne firmowe standardy bezpieczeństwa IT. "Dzięki programowi zapisujemy w dzienniku zdarzeń działania administratorów na konsoli. W rezultacie wiemy nie tylko, co działo się lub dzieje na konsoli, ale także, kiedy, i z której stacji roboczej zostało zainicjowane. W rezultacie możemy śledzić, analizować i szybko wykrywać wszelkie naruszenia bezpieczeństwa systemu" wyjaśnia M. Ignatowski.

Inną korzyścią wpływającą bezpośrednio na integralność infrastruktury Polska Telefonia Komórkowa CENTERTEL Sp. z o.o. jest możliwość przydzielania administratorom praw dostępu do komend i ekranów konsoli. Dzięki temu osoba uprawniona może z centralnego miejsca nadawać administratorom firmy na obszarze kraju przejrzyste uprawnienia, ściśle odpowiadające ich kompetencjom i zadaniom. Ograniczono w ten sposób ryzyko nieautoryzowanych bądź niekompetentnych działań na konsoli serwera.

Oprócz bezpieczeństwa, sfConsola usprawniła również działania administracyjne w Polska Telefonia Komórkowa CENTERTEL Sp. z o.o.. "Miłym zaskoczeniem był dla nas wysoki poziom kompresji danych konsoli AdRemu - dzięki niej zdalna praca na słabych łączach WAN właściwie nie różni się od pracy na fizycznej konsoli serwera. Jeśli dodam do tego transfer plików, jednokrotne logowanie (single sign-on technology) i niezależność od protokołu - możliwości, jakich nie dawała nam RConsole - z perspektywy czasu zakup sfConsole wydaje się rzeczą naturalną", stwierdził M. Ignatowski.

Podsumowanie
"sfConsole to dla nas gwarancja bezpieczeństwa, a w tej kwestii nie ma miejsca na żadne kompromisy. To jedyne na rynku rozwiązanie o takim przeznaczeniu, które spełnia wymagania rygorystycznego modelu bezpieczeństwa przyjętego w naszej firmie. Ciekawostką jest fakt, że tak zaawansowany program posiada niewielkie rozmiary - ku naszemu zaskoczeniu zainstalowaliśmy go w kilkanaście minut, i dosłownie od zaraz mogliśmy w pełni korzystać w jego licznych możliwości. Jestem przekonany, że na taki właśnie produkt czeka każdy administrator sieci NetWare." stwierdził M. Ignatowski.