ИТ-инфраструктура предприятия: эффективное управление (ITSM), мониторинг и аудит. Концепция построения и развития ит-инфраструктуры в организации Какие есть варианты создания ИТ-инфраструктуры

ИТ-инфраструктура – это комплекс взаимосвязанных информационных систем и сервисов, обеспечивающих функционирование и развитие средств информационного взаимодействия предприятия.

ИТ-инфраструктура является не просто фундаментом для существования любой современной компании, ИТ в настоящее время становятся стратегическим активом, который является движущей силой бизнеса. Построение надежной ИТ-инфраструктуры, удовлетворяющей бизнес процессам компании – сложная задача, практически не решаемая собственными силами ИТ-отдела компании. Самое главное, что ИТ-инфраструктура должна удовлетворять потребностям бизнеса компании. Для того, чтобы организовать действительно надёжную, высокопроизводительную и масштабируемую ИТ-инфраструктуру, нужно обладать большим числом высококвалифицированных специалистов, а также немалым опытом построения ИТ-инфраструктур.

Корпоративная информационная система (КИС) – составная часть ИТ-инфраструктуры, которая включает в себя информационные центры, базы данных, системы связи и совместной работы. При построении корпоративной информационной системы (КИС) необходимо учитывать ряд важных факторов. Так, например, распространенной ошибкой многих компаний является то, что сначала производится внедрение ERP системы, а затем компании оказываются перед фактом, что инфраструктура не готова для обслуживания этой системы. ИТ-инфраструктура является ядром всех остальных информационных систем или бизнес приложений. И именно от того, как построена ИТ-инфраструктура, насколько она надёжна и производительна, будет зависеть работа всех остальных приложений, ERP систем, баз данных, а как следствие, и бизнеса в целом.

Упрощённая схема корпоративной информационной системы (КИС)

Этапы создания ИТ-инфраструктуры компании:

Разработка и утверждение технического задания. Техническое задание (ТЗ) – является документом, который включает в себя все требования заказчика к создаваемой информационной системе.

    Разработка проекта. После утверждения технического задания разрабатывается рабочий проект – документ, содержащий техническое описание реализации требований, указанных в техническом задании.

    Внедрение. На этапе внедрения происходит физическая реализация разработанного проекта.

    Создание исполнительной документации. Завершающим этапом создания ИТ-инфраструктуры является создание исполнительной документации. Исполнительная документация содержит подробное описание ИТ-инфраструктуры, необходимое для использования и сопровождения созданной корпоративной информационной системы.

На этапе внедрения ИТ-инфраструктуры предприятия компания ЛанКей производит:

  • Создание инженерных систем и СКС (Структурированная кабельная система) . СКС – это совокупность слаботочных и силовых (электрических) сетей. В рамках создания инженерных систем производится прокладка, монтаж кабельных трасс, установка розеток, кроссирование патч-панелей, разводка и подключение электрических сетей, оборудование серверной комнаты, создание систем вентиляции и кондиционирования, установка систем централизованного бесперебойного питания (UPS).
  • Создание сетевой инфраструктуры . Производится установка активного сетевого оборудования, создание беспроводных сетей Wi-Fi. Для больших помещений и зданий Wi-Fi сети строятся на основе WLAN контроллеров CISCO или 3COM, которые обеспечивают роуминг клиентов и управление точками доступа. В небольших помещениях Wi-Fi сеть строится на основе технологии WDS.
  • Установка АТС (Автоматическая телефонная станция) . Производится установка и настройка АТС, программирование логики работы, подключение городским телефонным сетям или поставщикам услуг IP-телефонии.
  • Поставка оборудования и программного обеспечения . В соответствие с рабочим проектом, производится поставка оборудования и программного обеспечения.
  • Установка серверного оборудования. Производится установка и подключение серверного оборудования, систем хранения данных, систем резервного копирования, выполняются пуско-наладочные работы.
  • Внедрение систем виртуализации серверов . Виртуализация серверов подразумевает одновременное функционирование на одном физическом сервере нескольких виртуальных машин. Виртуализация позволяет значительно сократить затраты на оборудование и программное обеспечение, упростить информационную систему, повысить гибкость и надёжность ИТ-инфраструктуры, снизить затраты на электроэнергию и обслуживание. В качестве систем виртуализации нами внедряются Microsoft Hyper-V и .
  • Внедрение основных сетевых служб на основе протокола TCP/IP. Производится установка служб DHCP, DNS, WINS. DHCP (Dynamic Host Configuration Protocol) – протокол, позволяющий автоматически настраивать сетевые параметры всех устройств, подключающихся к сети, назначает IP-адрес, маску, шлюз, DNS и пр. DNS (Domain Name System) – сервер обеспечивающий разрешение доменных имён в организации. WINS (Windows Internet Name Service) – сервер разрешения NetBIOS имён компьютеров.
  • Внедрение Windows домена и службы каталогов Active Directory. Служба каталогов Active Directory является ядром информационной системы. Она обеспечивает хранение и управление информацией обо всех пользователях и устройствах. Active Directory является единой точкой аутентификации и авторизации пользователей и приложений в масштабах предприятия. Доменная структура строится на основе потребностей бизнеса, требований политик безопасности, планируемых к внедрению приложений, количеству подразделений и дочерних компаний и многого другого. Создаётся структура сайтов, настраиваются механизмы репликации в зависимости от географического размещения офисов компании. В соответствие с административными требованиями, строится структура организационных подразделений, пользователи объединяются в доменные группы на основе принадлежности к тому или иному отделу компании и т.д. Для всех пользователей и компьютеров назначаются групповые политики, при помощи которых происходит распространение политик безопасности, назначение принтеров, установка приложений и т.д. Развёртывание службы каталогов производится на базе операционной системы Windows Server 2008 R2.
  • Развертывание файловых серверов. Файловые сервера обеспечивают хранение общих документов компании и предоставляют к ним доступ всем пользователям предприятия. Создаётся древовидная структура папок, каждая из которых соответствует определённым отделам компании, и имеет уникальные разрешения. На основе доменных групп производится разграничение доступа на папки. Доступ к файловым серверам на основе Windows обеспечивается по протоколу SMB (CIFS). Развёртывание файловых серверов производится на базе операционных систем Windows Server 2003 R2 или Windows Server 2008.
  • Внедрение серверов печати. Сервера печати обеспечивают управление всеми принтерами организации, а также предоставляют доступ к принтерам пользователям компании. Принтеры группируются по отделам, по размещению, группируются в пулы по принадлежности для обеспечения распределения нагрузки. Сервера печати осуществляют хранение и управление очередями печати. Развёртывание серверов печати производится на базе операционных систем Windows Server 2003 R2 или Windows Server 2008.
  • Внедрение систем управления базами данных (СУБД) . СУБД обеспечивают хранение, доступ и управление базами данных приложений. Основными продуктами на рынке систем управления базами данных являются Microsoft SQL Server и Oracle. Для таких приложений, как 1С Предприятие, Microsoft Dynamics, Microsoft CRM производится внедрение SQL Server, производится его оптимизация и настройка с учётом особенностей конкретного приложения. С учётом потребностей бизнеса, соответствующим образом настраиваются репликация данных между серверами в филиалах компании.
  • Внедрение серверов управления и защиты Интернет трафика. Данные сервера обеспечивают защиту корпоративной сети от Интернет-атак, обеспечивают контроль и управление доступом пользователей в Интернет, обеспечивают доступ к ресурсам внутренней сети через сеть Интернет. В качестве основного решения для защиты и управления Интернет трафиком внедряется Microsoft Forefront Threat Management Gateway (TMG) (в прошлом ISA Server). TMG, являясь лучшим брандмауэром уровня приложений, обеспечивает максимальный уровень защиты корпоративных ресурсов. Производится настройка правил доступа для групп пользователей, назначаются разрешённые и запрещённые протоколы (ICQ, POP3, FTP и т.д.), разрешаются или запрещаются те или иные сайты. Производится настройка Site-to-Site VPN каналов с удалёнными офисам и филиалами компании. Для компаний малого бизнеса внедряются и альтернативные решения, такие как Kerio WinRoute Firewall, Linux/FreeBSD и SQUID или роутеры класса SOHO на базе оборудования CISCO, 3COM, Dlink, LinkSys и прочее.
  • Внедрение почтовых серверов . В качестве основного решения для организации обмена почтовыми сообщениями в масштабах предприятия внедряется Microsoft Exchange Server 2010. Exchange Server является лидером среди корпоративных почтовых систем, помимо широких возможностей по работе с почтой, Microsoft Exchange Server предоставляет набор средств для совместной работы, таких как: календари, контакты, задачи, дневники, адресные книги и общие папки. Структура Exchange сервер строится в соответствие с топологией сайтов и иерархией доменов. Производятся настройки анти-спам фильтров и возможностей мобильного доступа. Производится безопасная публикация служб Exchange Server на ISA Server, публикуются службы: SMTP, OWA, ActiveSync, IMAP4, POP3 (в зависимости от требований заказчика). Устанавливаются дополнительные антивирусные и анти-спам решения, такие как GFI MailSecurity и MailEssentials , Kaspersky , Microsoft Forefront. Для компаний малого бизнеса мы предлагаем облачный сервис Exchange 2013 .
  • Внедрение объединенных коммуникаций. Использование объединенных коммуникаций расширяет возможности связи между сотрудниками компании, предоставляя пользователям возможность обмена текстовыми сообщениями, аудиозвонков, видеозвонков, аудиоконференций, и видеоконференций. Объединенные коммуникации позволяют экономить значительные средства, заменяя необходимость переездов и командировок возможностью проведения web-конференций, онлайн-семинаров, экономией на междугородней телефонной связи. Мы предлагаем ведущие решения лидеров рынка - Microsoft Lync Server 2013 , и Cisco CallManager .
  • Внедрение терминальных серверов . Терминальные сервера обеспечивают удалённый доступ к рабочему столу сервера, либо к определённому приложению. По сути на экран компьютера пользователя передаётся изображение с сервера, а на сервер передаются нажатия клавиш на клавиатуре и движения мышью, производимые пользователем. Сценарии использования терминальных серверов могут быть различными: доступ к рабочему столу через Интернет, работа с ресурсоёмкими приложениями, установленными на сервере, удалённая работа с бизнес-приложениями. Часто некоторые отделы компании используют только терминальный доступ для своей повседневной работы при помощи тонких клиентов. Производится установка и настройка серверов терминалов, производится развёртывание на них необходимых бизнес-приложений, назначаются права доступа. В качестве серверов терминалов используются Microsoft Terminal Server и Citrix.
  • Внедрение серверов резервного копирования . Сервера резервного копирования обеспечивают защиту всей электронной информации предприятия. Основными решениями по обеспечению резервного копирования являются продукты Symantec BackUp Exec и Microsoft SystemCenter Data Protection Manager . Для резервного копирования виртуальных машин мы предлагаем развёртывание Veeam BackUp & Replication . Производится установка серверов резервного копирования, производится подключение и настройка сетевых хранилищ, дисковых массивов и ленточных библиотек. Производится установка агентов резервного копирования на все резервируемые сервера (Контроллеры доменов, файловые сервера, SQL сервера, Exchange и пр.). Производится настройка расписаний и методов резервирования в соответствие с политикой резервного копирования. Производится тестирование механизмов резервного копирования и восстановления данных.
  • Внедрение серверов антивирусной защиты. Сервера антивирусной защиты обеспечивают развёртывание, управление и обновление антивирусного ПО в масштабах предприятия. Производится установка серверов антивирусной защиты, развёртывание агентов антивирусной защиты, настройка правил действий при обнаружении вирусов, настраиваются обновления антивирусных сигнатур. Основными антивирусными продуктами являются Kaspersky, Symantec, Eset NOD32 и Microsoft Forefront.
  • Установка клиентских рабочих мест. Производится установка и настройка рабочих станций, ноутбуков, телефонов и прочего оборудования с которым будут работать пользователи. Производится установка всех необходимых приложений, производится ввод компьютеров в домен и настройка пользовательского окружения.
  • Установка периферийной техники. Производится установка, подключение и настройка принтеров, ксероксов, сканеров, многофункциональных устройств и т.д. Настраиваются сетевые параметры устройств, принтеры устанавливаются на серверах печати, сканеры и факсы настраиваются на хранение копий на файловых или почтовых серверах. Устанавливаются средства мониторинга и управления периферийным оборудованием.

Преимущества работы с компанией ЛанКей:

    ИТ-инфраструктура создаётся в комплексе и под ключ. Компания ЛанКей, одна из немногих, выполняет все работы самостоятельно с начала и до конца, от монтажа СКС и развёртывания кластеров до подключения мышки к компьютеру секретаря и настройки iPhone на синхронизацию с Exchange у директора. Все работы производятся в рамках одного проекта, в конце которого заказчик получает полностью готовую и функционирующую ИТ-инфраструктуру. Заказчику не придётся контролировать выполнение работ тем или иным подрядчиком и разрешать конфликты между ними. Заказчик не окажется в ситуации, когда что-то не работает, а подрядчики валят вину друг на друга, отказываясь решать проблему.

    Работы выполняются профессионалами. Все работы выполняют сертифицированные инженеры с большим опытом внедрения в крупных проектах. В компании ЛанКей работают сертифицированные инженеры Microsoft MCSE (MCITP), GFI, Kaspersky, Symantec, CISCO, 3COM, Allied Telesis, D-Link, Panasonic, APC, EuroLan Nexans, Exalan+, Belconn, Molex. Все работы выполняются в соответствие с государственными и мировыми стандартами (ГОСТ/ISO). На выполнение всех работ имеются лицензии и сертификаты.

    Высочайший уровень качества и надёжности. Компания ЛанКей предлагает качественные и проверенные решения на базе оборудования и программного обеспечения ведущих мировых производителей. Компания ЛанКей является партнёром HP, Dell, IBM, Intel. Компания ЛанКей является золотым партнёром Microsoft.

    Дальнейшее сопровождение ИТ-инфраструктуры. Компания ЛанКей всегда готова обеспечить дальнейшую поддержку и развитие созданной ИТ-инфраструктуры. Заказчику не придётся набирать большое количество высокооплачиваемых специалистов, заказчику не придётся искать компанию, предоставляющую услуги ИТ-аутсорсинга, которая сможет обслуживать информационную систему на должном уровне. Никто лучше нас с этой задачей не справится.


Компания ЛанКей на протяжении нескольких лет занимается построением корпоративных информационных систем. За это время специалистами нашей организации были созданы ИТ-инфраструктуры различной сложности во многих компаниях и предприятиях, в различных отраслевых секторах рынка. Компания ЛанКей предлагает решения как для крупного, так и для малого и среднего бизнеса, а также для государственных предприятий. Кроме того, мы предлагаем полный спектр услуг в следующих областях:

  • ИТ консалтинг
  • Комплексный аудит информационных систем
  • Аудит информационной безопасности
  • Услуги ИТ-аутсорсинга
  • Комплексные услуги по построению центров обработки данных
  • Облачные сервисы. Аренда виртуальных серверов. Хостинг Exchange, Microsoft Lync в облаке.

Компания ЛанКей является ведущих поставщиков оборудования и программного обеспечения.

  • Электронная почта
  • Внедрение систем 1С
  • Беспроводные сети Wi-Fi
  • Системы управления ИТ-инфраструктурой, ITSM .
  • ИТ-инфраструктура - это сложная многокомпонентная интегрированная система, которая является комплексом информационных технологий (программных и аппаратных средств) и обеспечивает деятельность организации. Компьютерное оборудование, программное обеспечение, сетевые службы, сервисы, электронная почта, мониторинговые системы, политики информационной безопасности, системы контроля, системы резервного копирования и хранения данных, оргтехника, телефония и т.д. - всё это составляющие ИТ-инфраструктуры предприятия.

    Пример схемы ИТ-инфраструктуры:

    В зависимости от бизнес-модели организации и размеров компании ИТ-инфраструктура может быть очень разной. На сегодняшний день существует большое количество различных технологий и решений от разных производителей. Их выбор для построения ИТ-инфраструктуры должен основываться на решении главной задачи ИТ-инфраструктуры - соответствовать потребностям бизнеса, обеспечивать непрерывность бизнес-процессов, доступность и безопасность данных.

    Создание ИТ-инфраструктуры

    Создание эффективной ИТ-инфраструктуры - это довольно сложный процесс, требующий высокого уровня компетенций в различных направлениях ИТ. Необходимо проанализировать большое количество информации, чтоб в конечном итоге получить эффективную ИТ-инфраструктуру, которая соответствует потребностям бизнеса.

    Планирование ИТ-инфраструктуры

    Для того, чтоб проступить к планированию будущей ИТ-инфраструктуры необходимо:

    Провести анализ бизнес-процессов организации;

    Если в процессе эксплуатации ИТ-инфраструктуры в организации возникают новые бизнес-процессы, меняются имеющиеся, организация меняется, развиваемся - может возникнуть потребность в модернизации ИТ-инфраструктуры.

    Под модернизацией может подразумеваться практически любые изменения ИТ-инфраструктуры, цель которых повысить доступность, безопасность и эффективность ее использования:

    • наращивание мощностей в связи с развитием организации (приобретение компьютеров, серверов, лицензий, дисков, памяти и т.д.);
    • внедрение новых систем, служб, сервисов в действующую инфраструктуру в связи с изменениями потребностей бизнеса (средства коллективной работы, CRM, ERP, система документооборота, двухфакторная аутентификация и т.д.);
    • внедрение средств защиты информации в связи с изменениями законодательства или появлением новых направлений бизнеса (необходимость обеспечивать сохранность персональных данных, банковской тайна, государственной тайна и т.д.).

    Получить консультацию специалиста

    Мы обладаем необходимыми компетенциями и ресурсами для реализации ИТ-инфраструктурных проектов любого масштаба. Можем помочь на любом этапе от планирования до реализации и обслуживания ИТ-инфраструктуры и обеспечить высокий уровень исполнения. Отправьте описание задачи, в решении которой нуждается ваш бизнес. Мы предложим возможные варианты ее решения и оценим стоимость её выполнения.

    Мы привыкли пользоваться многими современными технологиями и разработками, однако зачастую до конца так и не понимаем их сути, а названия и вовсе употребляем, как говорится на автомате. Чтобы вникнуть и понять содержание данного термина следует для начала разобрать его по частям. Если говорить о происхождении слова инфраструктура, то оно пришло к нам из латинского языка и в дословном переводе звучит, как строение чего-либо, расположение. Современное и адаптированное понимание несколько иное. Инфраструктурой принято обозначать комплексы или объекты, совокупные либо взаимосвязанные между собой и обеспечивающие исправную работу всей системы. ИТ - это многокомпонентная система дисциплин, сфер деятельности, которые принадлежат к методикам по управлению и обработке данных. Однако под данным термином в последнее время чаще всего понимают по большей части компьютерные технологии, хотя они являются лишь частью сферы деятельности ИТ.

    Объединив два термина, получаем следующее полное значение. ИТ инфраструктура - это объединение техническо-организационного характера обособленных программных, вычислительных и телекоммуникационных средств, а также связей между ними и обслуживающего персонала, который делает предоставление данного ресурса и услуг доступным. Здесь же стоит вспомнить про внедрение системы мониторинга: о нем можно прочитать в соответствующей статье. Его основная задача в сборе и предоставлении определенных данных для их последующей обработки и анализа с позиции рабочих процессов бизнеса и для дальнейшего поддержания работоспособности.

    На данный момент организация ИТ инфраструктуры http://www.alp.ru/itsm/security имеет важное значение для компании любого типа и размера. Иначе говоря, вы обладаете своим персональным компьютером, на котором установлено какое-либо программное обеспечение и имеется выход в сеть Интернет. Весь этот комплекс используется вами для работы, следовательно, вы обладаете хоть и небольшой, но личной ИТ инфраструктурой. Что это дает? Главным образом то, что теперь без особого труда можно понять и оценить какое место в вашем бизнесе она занимает, насколько полно построена и эффективность ее использования.

    Один из вопросов - совокупная стоимость компонентов данной инфраструктуры. Структура составляющих компонентов в расчете на небольшую компанию будет включать следующие группы расходов:

    • на оборудование для офиса (компьютеры, серверы, оргтехника и т.д.) с учетом стоимости монтажа и установки;
    • на расходники (картриджи и барабаны, а также бумага);
    • на программное обеспечение, в том числе включая настройку параметров и установку;
    • на услуги по техническому обслуживанию оборудования и программного обеспечения, включая обновления системы;
    • на оплату труда сотрудников, которые занимаются настройкой оборудования и поддержанием его в работоспособном состоянии;
    • на ремонт и материалы для запланированного ТО;
    • на услуги связи;
    • на обучение ИТ-персонала и простых пользователей.
    • на аренду или налоги за помещение, где располагается сервер, а также расходы на систему кондиционирования и вентиляции в нем.
    • На электроэнергию и амортизацию.
    • На потерю времени при личном участии в организации ИТ инфраструктуры, а также от ее простоя в связи с неполадками.

    Таким образом, создание подобной инфраструктуры дело не простое и длительное, требующее специальных знаний и материальных вложений. Совокупная стоимость владения ею на практике гораздо выше, чем думают руководители организаций. Однако внедрение в работу компании ИТ инфраструктуры предоставляет значительные выгоды и повышает эффективность. Поэтому важно найти идеальную точку равновесия между этими тремя факторами.

    Основные понятия
    Инфраструктуура (лат.infra - ниже, под и лат.
    structura - строение, расположение) -
    комплекс взаимосвязанных обслуживающих
    структур или объектов, составляющих и/или
    обеспечивающих основу, обеспечивающую
    функционирование системы.
    Информационные технологии (ИТ, от англ.
    information technology, IT) - широкий класс
    дисциплин и областей деятельности,
    относящихся к технологиям управления и
    обработки данных, в том числе, с
    применением вычислительной техники.
    ИТ = КТ

    Основные понятия
    ИТ - это комплекс взаимосвязанных научных,
    технологических, инженерных дисциплин, изучающих
    методы эффективной организации труда людей,
    занятых обработкой и хранением информации;
    вычислительную технику и методы организации и
    взаимодействия с людьми и производственным
    оборудованием, их практические приложения, а
    также связанные со всем этим социальные,
    экономические и культурные проблемы.
    ИТ требуют сложной подготовки, больших
    первоначальных затрат и наукоемкой техники. Их
    введение должно начинаться с создания
    математического обеспечения, формирования
    информационных потоков в системах подготовки
    специалистов. (ЮНЕСКО)

    Основные понятия
    Инфраструктура информационных технологий (ИТинфраструктура) – это организационно-техническое
    объединение программных, вычислительных и
    телекоммуникационных средств, связей между ними
    и эксплуатационного персонала, обеспечивающее
    предоставление информационных, вычислительных
    и телекоммуникационных ресурсов, возможностей и
    услуг работникам (подразделениям) предприятия
    (организации), необходимых для осуществления
    профессиональной деятельности и решения
    соответствующих бизнес-задач.
    Под ИТ-инфраструктурой организации
    понимается вся совокупность имеющихся в
    ней сервисов и систем, сетей, технических и
    программных средств, данных,
    автоматизированных процессов.

    Элементы ИТ-инфраструктуры
    -
    сервера - компьютеры (рабочие станции);
    -
    принтеры и факсы;
    -
    программное обеспечение;
    -
    сети для передачи данных;
    -
    телефонные станции.

    Типы IT-инфраструктуры
    -
    базовый,
    стандартизированный,
    рациональный,
    динамический.

    Базовый
    - отсутствие координации,
    - ручное сопровождение.
    - разрозненные рабочие места.
    Рекомендации:
    - построение серверной инфраструктуры;
    введение службы каталогов для аутентификации;
    налаживание сервисов для автоматического
    обновления;
    применение антивирусной защиты;
    защита трафика;
    реализация базовых сценариев сетевой технологии
    (DNS, DHCP).

    Стандартизированный
    централизованное управление ИТ-инфраструктурой,
    наличием автоматизированных базовых процессов,
    служба каталогов для аутентификации,
    обновления автоматизированы,
    на рабочих местах антивирусная защита;
    система резервного копирования для критически важных
    серверов;
    центральный межсетевой экран;
    внутренние DNS, DHCP.
    Рекомендации:
    обновление ПО на рабочих местах для последних версий
    операционной системы (ОС) и пакета офисных приложений;
    активное применение System Management Server;
    применение решений по централизованному резервного
    копирования и восстановления после сбоев;
    организация удаленного доступа VPN-сетям;
    изоляция критически важных серверов посредством
    применения протокола IPSec (для Active Directory / Exchange).

    Рациональный:
    централизованная управляемая и консолидированная ИТинфраструктура,
    использование службы каталогов и групповых политик для
    централизованного администрирования;
    автоматизация контроля / мониторинга функционирования ПО и
    аппаратного обеспечения;
    мониторинг серверов;
    резервное копирование и восстановление для всех серверов и
    рабочих станций;
    удаленный доступ (VPN, Remote Desktop);
    изоляция серверов с помощью IPSec.
    Рекомендации:
    внедрение технологий автоматизации управления идентификацией;
    использование System Management Server для управления серверами;
    проверка приложений на совместимость;
    управления образами рабочих станций;
    развертывания / управления межсетевыми экранами на рабочих
    местах;
    организация защищенного беспроводного сетевого доступа по службы
    Internet Authentication Service (IAS) и службы каталогов Active Directory.

    Динамический:
    полностью автоматизированной ИТ-инфраструктурой,
    полное обеспечение потребностей пользователя в условиях
    гетерогенных сред;
    автоматическое управление обновлениями для серверов;
    автоматическое тестирование совместимости приложений и
    автоматическое управление образами рабочих станций;
    межсетевые экраны - на серверах и рабочих местах;
    защищены беспроводные подключения.
    Рекомендации:
    решение для автоматического распространения образов
    серверов;
    решение для определения уровня нагрузки;
    поддержка карантина рабочих мест;
    мониторинг производительности рабочих мест;
    готовность к переходу на новую версию операционной
    системы;
    инструментарий для эффективного перехода на новые версии
    ПО;
    изоляция доменов Active Directory с использованием IPSec.

    Схема ИТ-инфраструктуры предприятия (пример_1)

    Схема ИТ-инфраструктуры предприятия (пример_2)
    DECT – радиосвязь
    СКС – структурированная кабельная система
    ИБП – источник бесперебойного питания
    АТС –автоматическая телефонная станция

    Схема ИТ-инфраструктуры предприятия (пример_3)
    ERP - планирование ресурсов
    предприятия
    MES - система управления
    производственными процессами
    Work Flow – управление
    бизнес-процессами
    CRM - Система управления
    взаимоотношениями с клиентами
    PDM - система управления
    данными об изделии
    SCM - системы управления
    цепочками поставок
    HRM - Управление персоналом
    Doc’s Flow – управление
    документами

    Схема ИТ-инфраструктуры предприятия (пример_4)

    Реализация ИТ-стратегии требует владения разнообразной информацией
    о ней. Эта информация нужна всем: ИТ-директору и его подчиненным,
    руководству организации, руководителям бизнес- подразделений,
    пользователям, внешним исполнителям и консультантам.
    на ИТинфраструктуру
    Документ
    Аудитория
    Содержание
    ИТ-стратегия
    - руководство компании

    - ИТ-специалисты
    цели и задачи ИТ-подразделения,
    принципы его взаимодействия с
    бизнес-подразделениям, подход к
    информатизации компании,
    основные ИТ-активы, планы
    развития ИТ-инфраструктуры
    в среднесрочной перспективе,
    бюджетная и кадровая политика
    Корпоративный
    тезаурус
    все сотрудники и
    контрагенты
    организации
    используемые в компании
    термины (как в области ИТ, так
    и в затрагиваемых предметных
    областях), их источники,
    переводы, примеры употребления

    Состав технической документации

    Документ
    Стандарты
    организации
    в области ИТ
    Аудитория
    - ИТ-специалисты
    - внешние
    исполнители
    Содержание
    правила ведения нормативносправочной информации,
    форматы данных, протоколы
    обмена данными,
    программные интерфейсы,
    управление требованиями,
    типовые технические решения,
    стиль программирования,
    управление версиями,
    управление конфигурациями,
    порядок испытания
    и тестирования систем,
    требования
    к документированию

    Состав технической документации
    на ИТ-инфраструктуру (продолжение)
    Документ
    Аудитория
    Содержание
    Описание
    процессов ИТподразделения,
    SLA и
    регламенты
    - ИТ-специалисты
    - начальники бизнесподразделений
    - пользователи
    услуги ИТ-подразделения
    и правила их предоставления
    бизнес-подразделениям,
    регламенты получения ИТ-услуг
    бизнес-подразделениями
    и отдельными пользователями,
    внутренние процессы
    и процедуры ИТ-подразделения
    Схема
    информатизации
    компании
    - руководство компании
    - начальники бизнесподразделений
    - ИТ-специалисты
    - внешние исполнители
    кто чем и для чего пользуется:
    доступность сервисов и систем в
    разных подразделениях
    организации,
    автоматизированные
    и неавтоматизированные участки
    работы

    Состав технической документации
    на ИТ-инфраструктуру (продолжение)
    Документ
    Схема
    информационных
    потоков
    Аудитория
    - ИТ-специалисты
    - внешние
    исполнители
    Схема взаимной
    - ИТ-специалисты
    зависимости
    - внешние
    сервисов и систем исполнители
    Содержание
    точки поступления данных в
    системы, хранение данных,
    обмен данными между
    системами, дублирование
    данных и операций по их
    вводу
    использование сервисами
    и системами данных
    и механизмов,
    предоставляемых другими
    сервисами и системами,
    критические и некритические
    зависимости

    Схема информационных потоков (пример_1)

    Схема информационных потоков (пример_2)

    Схема информационных потоков (пример_3)

    Схема информационных потоков (пример_4)

    Схема информационных потоков (пример_5)

    Схема информационных потоков (пример_6)

    Задание для лабораторной работы № 5
    1. Составить схему ИТ-инфраструктуры предприятия
    2. Разработать схему информационных потоков
    предприятия (общую и детализированную)
    3. Спроектировать рабочее место сотрудника