Skip to main content

Professional Computing (č. 3/2015)

Page 1

červen 2015 / ročník XVI. č. 3

Bezpečnost a správa systémů


Společnost Lenovo® doporučuje systém Windows.

VÁŠ SERVER JE V OHROŽENÍ! + MICROSOFT WINDOWS SERVER 2012 R2 STANDARD ZDARMA**

PODPORA WINDOWS SERVER 2003 KONČÍ K 14. 7. 2015. ZABEZPEČTE SVÁ DATA JIŽ DNES. LENOVO THINKSERVER RD350

LENOVO SYSTEM X3500 M5

Až 2× procesor Intel® Xeon® E5 řady 2600v3, až 512 GB operační paměť, až 4× 3,5" nebo 8× 2,5" HDD, RAID řadič s až 1GB pamětí, volitelně optická mechanika, možnost redundantního napájení.

Až 2× procesor Intel® Xeon® E5 řady 2600v3, až 1,5 TB, až 16× 3,5" nebo 32× 2,5" HDD, možnost kombinovat 3,5" a 2,5" HDD, RAID řadič s až 4GB pamětí, volitelně optická mechanika, možnost redundantního napájení.

Cena od: 32 890 Kč bez DPH*

Cena od: 43 480 Kč bez DPH*

Obměníte-li 7 let starý server za nový, osazený Intel® Xeon® procesorem E5, přinese vám až 29násobný nárůst výkonu. Hardware je připraven pro virtualizaci, disponuje značnou rozšiřitelností, poskytuje několikanásobně výkonnější operační paměť a komplexní ochranu vašich dat. Kromě vyššího výkonu získáte i další výhody jako centralizované úložiště dat a jejich zabezpečení nebo vzdálený přístup. Lenovo servery mají navíc energeticky úsporné komponenty, v čele s napájecími zdroji s účinností až 96 %, které šetří vaše náklady i z dlouhodobého hlediska.

Intel Inside® přináší úžasný výkon.

Seznam Lenovo prodejců naleznete na www.lenovo.cz

* Cena se vztahuje na skladové zásoby. ** Akce se vztahuje na vybrané modely ze skladových zásob. Operační systém ROK (Reseller option kit), který je určen pouze k prodeji se servery Lenovo ThinkServer nebo System x a vztahuje se k vybraným modelům na skladové zásoby. © Lenovo Copyright 2015. Uvedeny jsou očekávané ceny v Kč bez DPH, které se mohou měnit bez předchozího upozornění. Nabídka může být modifikována nebo stažena bez předchozího upozornění. Uvedené informace nemají smluvní závaznost. Lenovo, Lenovo logo, For Those Who Do, ThinkPad, ThinkPlus, TrackPoint, ThinkVantage a Active Protection System jsou ochranné známky společnosti Lenovo. Intel, the Intel Logo, Xeon and Xeon Inside are trademarks or registered trademarks of Intel Corporation in the U.S. and/or other countries. Microsoft a Windows jsou registrované ochranné známky společnosti Microsoft Corporation.


Úvodník

Vážení čtenáři, z nového výzkumu zveřejněného ve výroční zprávě zpravodajských služeb pro globální hrozby společnosti NTT 2015 vyplývá, že vždy v pondělí ráno, když se uživatelé připojují prostřednictvím svých zařízení k podnikové síti, dochází k masivnímu nárůstu množství zjištěného škodlivého softwaru. To potvrzuje, že tzv. bezpečnostní perimetr v rámci jednotlivých organizací přestává plnit svou funkci, neboť koncoví uživatelé stále častěji používají svá zařízení nejen v rámci bezpečnostního perimetru podniku, ale i mimo něj. Oddělení IT a řízení bezpečnosti navíc již nemohou při uplatňování ochranných opatření ve svých podnicích spoléhat na jasně vymezené bezpečnostní hranice sítě. Zpráva zpravodajských služeb pro globální hrozby obsahuje analýzu více než šesti miliard loňských bezpečnostních incidentů nashromážděných společností NTT Group, včetně společností Dimension Data, Solutionary, NTT Com Security, NTT R & D a NTT Innovation Institute (NTTi3).

Mezi další hlavní novinky ve zprávě zpravodajských služeb pro globální hrozby pak následně patří: • Odvětví financí s 18% podílem na všech zjištěných útocích představuje i nadále odvětví, které je nejčastěji terčem napadení. • V celosvětovém měřítku bylo neuvěřitelných 56 % útoků proti globální klientské základně společnosti NTT vedeno z IP adres přihlášených v USA. To však nemusí nutně znamenat, že útočníci ve Spojených státech žijí. • V 76 procentech zjištěných případů v rámci všech podnikových systémů šlo o nedostatky, které byly starší dvou let, a u téměř devíti procent z nich šlo o nedostatky starší než deset let.

• Ze zjištěných nedostatků se jich sedm z deseti nejzávažnějších nacházelo v uživatelských systémech, a nikoliv na serverech. • Stupeň ohrožení koncového uživatele je větší než kdykoliv předtím; ze zaznamenaných útoků vyplývá zřetelný a nadále probíhající posun směrem k úspěšnému ohrožování koncových bodů. Jak je vidět, bezpečnost tedy zůstává v IT systémech stále problémem číslo jedna. A k tomu, abyste své systémy dokázali maximálně ochránit, vám snad napomohou následující stránky, a proto přeji hezké počtení!

OBSAH Professional Computing Speciál Bezpečnost a správa systémů Vyšlo 22. června 2015 Samostatně neprodejná příloha ekonomických časopisů Vydavatel: DCD Publishing Lublaňská 21, 120 00 Praha 2 IČ: 25560701 ředitel: Karel Rumler www.dcd.cz

Professional Computing

Adresa redakce: Lublaňská 21, 120 00 Praha 2 tel.: 224 936 895, fax: 224 936 908 www.procomputing.cz Redakce PhDr. Vlaďka Bezecná, bezecna@dcd.cz

Úvodník 1 Rozhovor Všichni se bojí, ale jen málokdo opravdu řeší 4 Bezpečnost a správa systémů Skutečný hybridní cloud je víc než spojení veřejného a privátního cloudu (Marek Bražina) 2 Chyby se stále opakují (Petr Šnajdr)

6

Grafika a sazba Radek Štěpánek, stepanek@dcd.cz

Významnou součástí bezpečnostního řešení je jeho správa

8

© DCD Publishing, s. r. o.

Ovládáte své datové centrum? (Michal Feitl)

Společenská zodpovědnost Firmy mohou mít i srdce na dlani. Stejně jako vy…

12

Popis produktu HP OneView : Převratný management nástroj pro konvergovanou infrastrukturu (Jiří Zeman) 14 Pátá generace procesorů Intel Core vPro: Výkon a flexibilita (Petr Ulvr) 15 Případová studie Téměř 400 kamer hlídá studenty i pacienty

16

10

1


BEZPEČNOST A SPRÁVA SYSTÉMŮ

Skutečný hybridní cloud je více než jen spojení veřejného a privátního cloudu Marek Bražina

Není pochyb o tom, že nároky na IT stále vzrůstají. Zaměstnanci i firmy jsou mobilnější, propojenější a interaktivnější, vše je rychlejší a méně předvídatelné. Management firmy má na IT oddělení vysoké nároky, ať už jde o uvedení nového produktu, zpřístupnění moderních pracovních postupů, transformaci zákaznických služeb nebo vytvoření nového obchodního modelu. IT oddělení musí tvrdě bojovat, aby s požadavky managementu udrželo tempo. Je potřeba najít řešení, které zajistí, aby byla základní infrastruktura tak pružná a responzivní, jak je jen možné. Přesně tak, jak to slibuje hybridní cloud. Přesto množství takzvaných „hybridních prostředí“ tento základní požadavek nesplňuje, protože pouze kombinuje veřejný a privátní cloud bez jakékoli větší kompatibility mezi oběma prostředími. Aplikace je třeba přepsat, nebo využít zásuvný modul, aby je bylo možné přesouvat mezi různými cloudy, navíc obsluha vyžaduje zcela odlišné nástroje (a často i znalosti). Firma tak sice získá užitečné testovací prostředí, ale s omezeným reálným dopadem na obchodní činnost.

Co slibuje hybridní cloud Opravdový hybridní cloud oproti tomu vytváří prostředí, ve kterém lze libovolně a zcela hladce přesouvat pracovní zátěž. Navíc je celé prostředí řízeno stejnou sadou nástrojů, na které jsou IT týmy zvyklé a umějí s nimi dobře pracovat. Kritické aplikace mohou zajistit požadovaný výkon, zatímco zdroje jsou alokovány a využity tam, kde je potřeba. Tak může IT mnohem pružněji a rychleji reagovat na požadavky trhu, protože dokáže okamžitě poskytnout novou infrastrukturu potřebnou pro nové projekty. A stejně tak jednoduše může využívanou kapacitu snížit, pokud je potřeba. V souvislosti s jakýmikoli změnami v oblasti IT je vždy jednou z nejdůležitějších otázek bezpečnost. Skutečné hybridní pro-

2

středí dokáže využít stávající IT pravidla tak, aby vyhovělo požadavkům na bezpečnost, soulad a kontrolu. Dokáže tak zvrátit obavy, které mají firmy v oblasti „datové suverenity“, tedy nedotknutelnosti dat a jejich legislativní ochrany, a které jsou jedním z klíčových bodů agendy ředitelů všech oddělení. V roce 2014 uvedl VMware v Evropě svou službu vCloud Air a jedním z hlavních důvodů byla právě snaha reagovat na zmíněné obavy. Služba vzbudila zájem především mezi firmami, které musejí snižovat náklady a zvyšovat flexibilitu, ale v případě dodržování souladu s pravidly nesmějí dělat kompromisy.

Hybridní cloud je řešením i pro veřejný sektor Ze soukromého sektoru si veřejnost zvykla na nové způsoby interakce se značkami a podniky, bezproblémovou a rychlou komunikaci prostřednictvím různých zařízeni, a stejnou úroveň služeb očekává i od ostatních organizací, bez ohledu na to, zda jde o veřejný sektor. Vytvořit atraktivní aplikace je to nejjednodušší, ale bezpečně upravit infrastrukturu, na které jsou aplikace poskytovány, může být nepředstavitelně složité. Znamená to překonat zastaralé systémy, které jsou v provozu celá desetiletí, ale vypořádat se i s neprůhlednými a komplikovanými interními procesy. A nesmíme zapomenout ani na komplikaci v podobě měnících se vládních stran, která může velké projekty a vyjednávání o zakázkách výrazně zpomalit či dokonce ohrozit. Potenciál hybridního cloudu ve veřejném sektoru je obrovský. Vezměte si například aplikace zaměřené na občany, které mají velmi odlišné nároky v různých obdobích roku, ať už jde například o každoroční

odevzdávání daňových přiznání, zvýšenou četnost požadavků na vystavení nových cestovních dokladů před létem nebo jiné hromadné změny vyplývající z nových legislativních nařízení. Pro tyto situace je typické, že trvají pouze krátké časové období, ale vyžadují výrazné navýšení infrastrukturních zdrojů, aby bylo možné přizpůsobit se zvýšeným nárokům. Ideálním řešením je přesun těchto aplikací do hybridního cloudového prostředí. Zde mohou být převážnou část roku provozovány na interních serverech a v případě potřeby není problém je bezpečně přesunout do veřejného cloudu, kde mohou být masivně škálovány. Bez obtíží tak zvládnou náročnější období a následně jsou opět přesunuty zpět do privátního cloudu. Protože IT oddělení musejí čelit tlakům ze všech stran a poskytovat lepší, levnější, rychlejší, bezpečnější a pružnější služby, které budou samozřejmě plně v souladu s pravidly, nebojím se prohlásit, že hybridní cloud se bude v průběhu roku 2015 výrazně rozšiřovat a vybuduje si pozici IT infrastruktury současné dekády i příštích let. Gartner předpovídá, že téměř polovina velkých firem nasadí hybridní cloud do roku 2017, proto tuto aktuální technologii nelze ignorovat. Marek Bražina je Sr. Enterprise Management Systems Engineer pro východní Evropu společnosti VMware

Professional Computing


Správa koncových zařízení Správa všech koncových zařízení v rámci celého síťového prostředí Ucelené end-to-end řešení Dellu pro oblast systémového managementu nabízí osvědčené řešení s robustní funkcionalitou, jednoduchým nasazením a rychlou návratností investice. Dell Endpoint Managament System (ESM) produkty představují komplexní portfolio nástrojů, jež jsou schopny splnit potřeby organizací všech velikostí. Řešení Dell ESM spravují, udržují a zabezpečují celou IT infrastrukturu – servery, počítače s Windows, Macy, Chromebooky, mobilní zařízení a připojená nepočítačová zařízení, jako jsou tiskárny, IP telefony a směrovače.

Track

Deploy

• Harware inventory • OS images • Software inventory • Software • Desktops • Laptops • Tablets

• User state migration

Update

Manage

Secure

• Patching of Mac, Windows, and third party apps

• IT asset management (ITAM)

• Machine configuration

• Daily driver updates

• Software asset management (SAM)

• Win 7/8 migration

• Service desk (break/fix)

• Servers • Others devices: printers, routers, switches, etc.

• Service management and monitoring

• User profile configuration • User admin configuration • PC lockdown • Software blacklist

Výhody: • Komplexní system management pro správu počítačů, tabletů, serverů, mobilních zařízení a připojených nepočítačových zařízení.

• Předkonfigurované HW appliance s robustní funkcionalitou, jednoduchou integrací s jiným softwarem, rychlým nasazením a rychlou návratností investice.

• Enterprise funkcionalita za cenu odpovídající SMB segmentu s efektivním a rychlým modelem implementace.

www.dns.cz/dell


Rozhovor

Všichni se bojí, ale jen málokdo opravdu řeší Na aktuální téma dneška i zítřka, tedy o bezpečnosti informačních technologií, dnes hovoříme s Janem Vachudou, Cyber Security Managerem společnosti Ness Technologies. Jak vidíte současný stav informační bezpečností v ČR? Když se podíváme na nabídku bezpečnostních řešení a souvisejících produktů, tak je Česká republika v podstatě srovnatelná s ostatními trhy. Hlavní dodavatelé jsou zde přítomni, aktivní jsou i domácí výrobci. Naše slabina je jinde: v pojímání bezpečnosti. Informační bezpečnost je považovaná za doménu IT, což není pravda. Bohužel to má vliv jak na organizační začlenění bezpečnostních útvarů do IT, tak i na jejich rozpočty. Z logiky věci nemůže být informační bezpečnost součástí IT, stejně jako nebývá např. oddělení auditu součástí provozních nebo obchodních složek firmy. Z toho také plyne, že rozpočty na bezpečnostní opatření jsou nízké. Každý ví, že „bezpečnost se musí řešit“. Ale protože nepřináší bezprostřední výnosy, tak většinou není příliš vůle do bezpečnostních opatření investovat. Samozřejmě pokud to není regulatorně vynucováno. Z tohoto pohledu jsou na tom zřejmě nejlépe banky, velké energetické společnosti a telefonní operátoři. Jaké jsou v této oblasti současné trendy na českém trhu? Odlišme trendy a módu. Trendy jsou závislé na vývoji technologií a jejich dostupnosti. To znamená, že každý si dnes může za pár korun koupit malware a pokud je jen průměrně technicky zdatný, může projevit svou „dovednost“ a páchat škody. Současná propojenost a vzájemná závislost systémů a zařízení tomu velmi napomáhá. Druhým faktorem je vývoj politické situace. V kyberprostoru válka už probíhá. Jsme jen vedlejším bojištěm, či spíše cvičištěm. Co se týká trendů – jednoznačným hitem sezóny je SIEM, tedy Security Information and Event Management. Jde v podstatě o systémy či aplikace, které sbírají informace z fi-

4

remních systémů a aplikací a vyhodnocují je podle nastavených bezpečnostních pravidel. Pokud zjistí, že se děje něco nedobrého, hlásí poplach. Už z tohoto jednoduchého popisu je zřejmé, že největší dovednost je právě v nastavení těch pravidel. Aby mu nic neuniklo, ale na druhou stranu aby neobtěžoval zbytečnými poplachy. Díky zákonu o kybernetické bezpečnosti a schopnostem obchodníků si je dnes pořizují téměř všichni. Otázka je s jakým výsledkem… Snaha firem pořídit vše za co nejnižší cenu a relativní nedostupnost odborníků může ukázat, že část těchto projektů skončí jako marná investice. Tedy že systém bude sice nasazen, ale s výstupy nebude nikdo kvalifikovaně a hlavně kontinuálně pracovat. Pomohla by lepší odborná osvěta? U nás je trendem pořádat o bezpečnosti konference, diskusní stoly všech tvarů, publikovat názory na bezpečnost v nejrůznějších médiích… Zvýšení povědomí o problematice řízení bezpečnosti to sice trochu pomůže, v praxi to však – bohužel – velký vliv nemá. Vidíte možnosti, jak ovlivnit tento rozšířený přístup? Proč ne? Informační bezpečnost je do značné míry komodita jako každá jiná. Jde jen o to, jak to, co nabízí trh, nejlépe a nejefektivněji použít pro vlastní potřeby. My, v Ness Technologies, se snažíme poskytovat služby dohledů buď s využitím existujících technologií zákazníků, což je pro ně nejvýhodnější, nebo když to nelze, tak dodáváme vlastní. Máme rozsáhlé portfolio partnerů, které nám umožní najít pro zákazníka vždy optimální řešení podle jeho situace. Odborníci našeho Security Operations Center – bezpečnostního dohledového střediska

Jan Vachuda, Cyber Secutiry Manager společnosti Ness

– pracují na několika platformách. Naší přidanou hodnotou je zkušenost z outsourcingových projektů, takže víme, jak se chovají různé infrastruktury, a jsme schopni analyzovat nejrůznější příčiny chování. A to je podle mě to nejužitečnější, co můžeme pro zákazníky udělat. Nezměníme převládající názor na problematiku informační bezpečnosti. Můžeme ale změnit způsob její realizace. Formou služby, která má přesah i do dalších oblastí řízení IT služeb, například architektury nebo Configuration managementu. Jaká je v této oblasti konkurence? Je samozřejmě velká. Ale otázka je, jestli vás zajímá jen cena, nebo i rozsah a kvalita nabízených služeb… Bohužel často je to tak, že vítězí jen nejnižší cena, většinou od malé firmy s omezenými kompetencemi. Ale zodpovědné firmy vědí, že s informační bezpečností se nemá laškovat. Když budete stavět dům, také si na to nepozvete hodinového manžela, ale budete hledat zkušeného dodavatele…

Ness V Parku 20 148 00 Praha 4 Tel.: +420 244 026 400 Fax: +420 244 026 200 E-mail: nesscz@ness.com www.ness.com

-red

Professional Computing


SonicWALL TZ TZ Series SonicWALL Vysoce výkonné zabezpečení sítě pro malé a střední firmy, vzdálené a pobočkové kanceláře a maloobchodní místa. Spojuje vysoce výkonný systém pro detekci a prevenci průniku, blokování malwaru, content/URL filteringu a řízení aplikací

Výhody: • Chraňte svou síť před sofistikovanými moderními • Využijte potenciál svých mobilních pracovníků hrozbami vysoce efektivním řešením blokování díky vysoce bezpečnému vzdálenému přístumalwaru, systému pro detekci a prevenci průniku pu přes SSL VPN, který je nativně k dispozici na a osvědčenou bezpečnostní architekturou. zařízeních se systémy Apple iOS, Google Android, Amazon Kindle, Windows, Mac OS a Linux. • Dosáhněte vyššího stupně zabezpečení hloubkovou inspekcí paketů veškeré komunikace – včet- • Zvyšte produktivitu na pracovišti omezením ně připojení šifrovaných SSL spojení a filtrováním nevhodného webového obsahu. • Nasaďte ucelené řešení zabezpečení WLAN • Snižte provozní náklady zjednodušeným deploypomocí kombinace integrovaného bezdrátového mentem a následným jednoduchým manageřadiče zařízení SonicWALL TZ s wireless přístumentem v přehledném, komfortním grafickém povými body Dell SonicPoint 802.11ac. prostředí.

SonicWall TZ Series nabízí špičkový výkon a vysokou škálovatelnost a efektivitu

HW specifikace

SonicWALL SOHO

SonicWALL TZ300

SonicWALL TZ400

SonicWALL TZ500

SonicWALL TZ600

Dimensions (inches)

1.4x5.6x7.5

1.3x5.3x7.5

1.3x5.3x7.5

1.4x5.9x8.9

1.4x7.1x11.0

Network interfaces (all support 1Gb Ethernet)

5

5

7

8

10

Console

1

1

1

1

1

1 USB 2.0

1 USB 3.0

1 USB 3.0

2 USB 3.0

2 USB 3.0

-

-

-

-

1

USB (3G/4G WAN failover) Expansion modle slot (future use)

www.dns.cz/dell


BEZPEČNOST A SPRÁVA SYSTÉMŮ

Chyby se stále opakují Petr Šnajdr

Neschopnost uživatelů technologií čelit útokům sociálního inženýrství a vůbec vyhýbat se rizikovým krokům může být zakódována v základních mechanismech fungování lidského mozku. Každý nový den přináší vznik dalšího a dalšího malwaru. Útoky hackerů způsobují přerušení provozu, úniky dat a další komplikace. Většina z těchto útoků by nebyla možná bez toho, aby oběti udělaly nějakou chybu – a často ne jednu. Lidé nepřestávají dělat chyby, a to i takové, které při zpětném zkoumání vypadají neuvěřitelně. Od otevření phishingového e-mailu, který již na druhý pohled vypadá slabomyslně přes používání zoufale slabých hesel (nebo stejných hesel pro různé služby) až po neochotu aktualizovat software, to všechno ohrožuje bezpečnost, a všichni alespoň trochu pokročilejší uživatelé informačních technologií to dobře vědí. Přesto tyto chyby znova a znova dělají. Lidé představují 90 procent všech bezpečnostních problémů. (Verizon, DBI)

Aktuální vydání respektované analýzy úniků dat a dalších bezpečnostních incidentů ve firmách a institucích, kterou pod názvem Data Breach Investigations Report (DBIR) každoročně vydává společnost Verizon, uvádí, že lidský faktor představuje 90 procent bezpečnostních problémů. Existují analýzy, podle nichž je selhání lidského faktoru klíčovým prvkem dokonce až 95 procent informačních bezpečnostních incidentů. Zásadní podíl selhání lidského faktoru na bezpečnostních incidentech – a na jimi způsobených škodách – není sám o sobě šokující. Neuvěřitelné však je, jak dlouho je tento kritický prvek informační bezpečnosti známý, aniž by byly pozorovatelné jakékoli změny k lepšímu. Snahy o nápravu, tedy o to, aby se uživatelé informačních technologií v organizacích chovali odpovědně, polykají značné prostředky. Systémy školení v některých

6

organizacích jdou daleko za rámec obligátních bezpečnostních instrukcí v rámci přijímacího řízení. Pro pracovníky jsou pořádána pravidelná školení a průběžné on-line kurzy. V médiích dostávají témata informační bezpečnosti čím dál větší prostor. Například: tvůrci zmíněné analýzy DBIR spočítali výskyt slovního spojení „data breach“, tedy „únik dat“ v americkém deníku The New York Times. Zatímco v roce 2013 se toto spojení v NYT objevilo v 135 článcích, v roce 2014 jich bylo přes sedm set.

Nerozumím – ignoruji Zda se medializace bezpečnostních incidentů projeví na větší obezřetnosti uživatelů, to se ukáže až v příštích statistikách. Pohled na závěry výzkumu vědců z Utah Brigham Young University, University of Pittsburgh a ze společnosti Google ukazuje, že velký optimismus není na místě. Jejich výzkum spočíval v sledování fyziologických změn v mozku (pomocí magnetické rezonance) v reakci na vizuální podněty. Výzkum ukázal, že ignorovat bezpečnostní upozornění je lidskému mozku vlastní.

Z pohledu informační bezpečnosti je důležitým závěrem, že varování, jejichž souvislosti nejsou na první pohled zřejmé, lidský mozek prakticky ignoruje. Ponechme stranou, co z toho vyplývá pro účinnost varování o škodlivosti kouření, která jsou v mnoha zemích ze zákona umístěna na krabičkách cigaret. Pro počítačovou bezpečnost to znamená, že varování v podobě holé informace o riziku nemá valný smysl. Co naopak zabírá, je informace o možných důsledcích kroku, který se uživatel chystá udělat. Z toho vyplývá, že tento problém nemá jednoduché řešení. Místo (například)

represivních patření je potřeba zásadně zlepšit způsob varování. K vylepšení účinku bezpečnostních varování je možné přijmout opatření na všech úrovních. Operativně je možné upravit jejich grafickou úpravu nebo je přeformulovat. Možné – a efektivnější – jsou však systémová opatření.

Omezit poplachy a celkovou zátěž uživatelů Systémová opatření k zvýšení účinku bezpečnostních varování musejí směřovat k tomu, aby těchto varování bylo minimum a aby si na ně uživatelé tedy nezvykli jako na všudypřítomné obtěžování. Paralelou k tomu jsou alarmy v automobilech. Analýza těchto poplachů v New Yorku ukázala, že až 99 procent jich je falešných. Není proto divu, že americké pojišťovny došly k závěru (na vzorku 73 milionů pojistných událostí), že alarmy v autech nemají vůbec žádný vliv na úspěšnost krádeží vozidel. Na úrovni ochrany před hrozbami je klíčem k minimalizaci výskytu varování používat takové bezpečnostní řešení, které generuje jen minimum falešných poplachů. Z tohoto pohledu jsou absolutní špičkou bezpečnostní produkty ESET. Petr Šnajdr je bezpečnostním expertem společnosti ESET

ESET software, spol. s r. o. Classic 7 Business Park Jankovcova 1037/49 170 00 Praha 7 Tel: +420 222 811 100 E-mail: obchod@eset.cz www.eset.cz

Professional Computing


DOKAŽTE VÍCE S BEZPEČNOSTNÍM ŘEŠENÍM ESET

Ať už jste majitel společnosti, nebo se jen staráte o firemní IT, bezpečnostní produkty ESET jsou rychlé, jednoduše se používají a mají skvělou technologii detekce škodlivého kódu. Přinášíme úroveň ochrany, díky které můžete pracovat efektivněji. Více informací na: eset.cz/firmy, tel.: 222 811 100, e-mail: obchod@eset.cz


BEZPEČNOST A SPRÁVA SYSTÉMŮ

Významnou součástí bezpečnostního řešení je jeho správa Společnost ESET provedla velký průzkum mezi tisícovkou amerických IT manažerů a administrátorů. Cílem průzkumu bylo identifikovat jejich priority v oblasti kybernetické bezpečnosti. Ukázalo se, že IT oddělení ve firmách čelí záplavě úkolů, často protichůdných a jen obtížně zvládnutelných. IT manažeři vidí jako jedinou možnou cestu minimalizovat zdroje pro provádění rutinních úloh a ušetřit tak kapacity na sofistikovanější úlohy, které vyžadují velký podíl rozhodování. „Náš průzkum ukázal, že IT manažeři a administrátoři vyžadují taková bezpečnostní řešení, která poskytují ucelenou ochranu, jsou dostatečně výkonná a umožňují jim udělat v čase, který mají k dispozici, víc práce,“ komentuje výsledky průzkumu Andrew Lee, ředitel americké pobočky společnosti ESET. „Protože firmy se čím dál častěji stávají terčem internetových kriminálních živlů, potřebují aktivní ochranu, která je jak dostatečně účinná, tak i snadno použitelná. Jsem rád, že nové bezpečnostní produkty pro firmy, které ESET uvedl na trh koncem února, tyto požadavky splňují,“ dodává Andrew Lee.

Důležitá je snadnost používání a podpora reportingu… Průzkum společnosti ESET se zaměřil na jednotlivé aspekty IT bezpečnosti v organizacích. Pozoruhodný je například důraz respondentů na snadnost používání bezpečnostních řešení. Pro 99 procent respondentů průzkumu je tento „velmi důležitý“ nebo „důležitý“. 87 procent respondentů souhlasilo s tvrzením, že bezpečnostní dashboard přístupný přes prohlížeč pomáhá redukovat čas, který IT administrátoři musejí věnovat správě bezpečnostního řešení v organizaci.

Průzkum mezi IT manažery ukázal, že jejich klíčovým požadavkem je šetřit čas na rutinních úlohách.

DOKAŽTE VÍCE

8

V této souvislosti stojí za pozornost, že nová verze nástroje pro správu bezpečnostních produktů ESET obsahuje funkce, které respondenti průzkumu označili za užitečné. Tento nástroj s názvem ESET Remote Administrator, který je klíčovou součástí inovované rodiny bezpečnostních produktů ESET pro firmy, má webovou konzoli. Výhodami tohoto řešení jsou jednak nezávislost na platformách, a také univerzálnost: ke správě bezpečnostních produktů a k získání přehledu o celkové bezpečnostní situace v systému stačí internetové připojení a prohlížeč. Design konzole počítá s tím, že bude využívána na mobilních zařízeních, což umožňuje mobilitu administrátorů. Velkou výhodou ESET Remote Administrator je

DOKAŽTE VÍCE

také nezávislý agent – malá aplikace, která spouští všechny úlohy, politiky, a události přímo na koncové stanici, a to i bez konektivity na ESET Remote Administrator. Téměř polovina (49 procent) respondentů v průzkumu uvedla, že nejméně desetinu veškerého času, který mají na IT management, stráví povinným reportováním. Nástroj ESET Remote Administrator vychází IT manažerům vstříc tím, že má desítky nejpoužívanějších reportů předdefinované, a také tím, že díky množství šablon je tvorba individualizovaných reportů velmi snadná.

…i řešení událostí či podpora BYOD Když měli respondenti v průzkumu ESETu vybrat, které činnosti zaberou „příliš mnoho času“, na prvním místě se umístily činnosti „Řešení bezpečnostních událostí“ a „Instalace a aktualizace“. ESET Remote Administrator tyto činnosti usnadňuje díky celé řadě pokročilých

Professional Computing


BEZPEČNOST A SPRÁVA SYSTÉMŮ

Management, a to aniž by zvýšila složitost systému bezpečnosti nebo vyžadovala další nástroj pro správu.

Oceněné řešení Nové verze produktů ESET Endpoint Security a ESET Remote Administrator prošly hodnocením respektované testovací organizace AV-Comparatives. Jejich design a funkcionalita byly vyhodnoceny jako „vynikající“. Experti AV-Comparatives ocenili jak funkcionalitu, tak uživatelské rozhraní bezpečnostního produktu ESET Endpoint Security; za důležité například považují, že je chráněn před odstraněním nebo deaktivací ze strany uživatele, který k tomu nemá oprávnění. V případě ESET Remote Administrator hodnocení vyzdvihuje design produktu, který zabraňuje zahlcení uživatele přílišným kvantem informací. Instalace, nastavení a nasazení tohoto produktu jsou podle hodnocení jednoduché. Znázornění bezpečnostního stavu v prostředí pomocí koláčových grafů podle expertů AV-Comparatives umožňuje administrátorovi snadno najít kritická místa. Hodnocení ESET Remote Administrator končí konstatováním, že ESET vytvořil konzoli, která na jednu stranu umožňuje řídit zabezpečení tisíců zařízení, a na druhou stranu je dostatečně jednoduchá pro použití v malých firmách.

DOKAŽTE VÍCE řešení, které podporují automatizaci. Například je možné nakonfigurovat podmínky, za kterých se má spustit daná úloha, a také pro jakou skupinu klientských stanic. Skupiny přitom mohou být i dynamicky definované (k zařazení do skupiny dojde po splnění předem stanovených podmínek). Největší komplikací v oblasti IT bezpečnosti je pro respondenty průzkumu fenomén BYOD (Bring Your Own Device – používání vlastních výpočetních zařízení k pracovním účelům, pozn. red.) Na první místo jej umístilo 15 procent respondentů. Tradiční odpovědí na problém BYOD je nasazení řešení

Professional Computing

Mobile Device Management. To však má významná úskalí. Především jsou MDM řešení nákladná. A jak ukázal průzkum ESETu, IT manažeři a administrátoři se obávají složitosti jejich nasazení, a také toho, že přinesou nutnost používat další nástroj pro správu. Součástí inovovaných bezpečnostních produktů ESET je také firemní ochrana pro mobilní přístroje ESET Endpoint Security for Android. Tento produkt, společně s nástrojem pro správu ESET Remote Administrator, zajistí všechny nejdůležitější funkce mobilní bezpečnosti a funkce Mobile Device

ESET software, spol. s r. o. Classic 7 Business Park Jankovcova 1037/49 170 00 Praha 7 Tel: +420 222 811 100 E-mail: obchod@eset.cz www.eset.cz

9


BEZPEČNOST A SPRÁVA SYSTÉMŮ

Ovládáte své datové centrum? Michal Feitl

Moderní společnost se v současné době nachází v období tzv. „digitální ekonomiky“, kdy každý z nás využívá řadu zařízení – od mobilních telefonů přes tablety až po osobní počítače. Z těchto zařízení se připojujeme do e-mailových schránek, do virtuálních úložišť dat, anebo třeba navštěvujeme sociální stránky, kam nahráváme své fotografie či videa. Stále větší objem virtuálních dat zvyšuje nároky na datová centra, ve kterých jsou všechna tato data uskladněna. Co se týká

10

přelomového společenského významu tohoto fenoménu, často se dnes mluví o analogii mezi současnými datovými centry

a mezi továrnami z dob průmyslové revoluce. Datová centra totiž již nejsou pouhým exkluzivním doplňkem nejmodernějších technologií, ale stávají se tvrdým průmyslovým odvětvím, které celosvětově, rychle roste. Továrny, vycházející z manufaktur, se na přelomu 18. a 19. století snažily rozvíjet zaváděním hromadné nebo sériové výroby a automatizace. Dosahovaly tak vysoké efektivity, což je i dnes snahou provozovatelů datových center. K tomu, jak datové centrum učinit efektivnější, vede několik cest. Jednou z nich pak může být řešení z kategorie DCIM – Data Centre Infrastructure Management. Podle celosvětově uznávané analytické společnosti Gartner zní definice takto: „DCIM je sada nástrojů, které monitorují, měří, spravují a/nebo kontrolují využití a spotřebu datového centra – tedy veškerého IT vybavení (servery, úložiště a síťové prvky) a veškerého non-IT vybavení (chlazení, napájení etc).“ DCIM balíčky obsahují

Professional Computing


BEZPEČNOST A SPRÁVA SYSTÉMŮ

Mýty DCIM „DCIM je monitoring.“ DCIM není nástrojem pro monitoring ale nástrojem pro správu datového centra. Pokud vám někdo tvrdí, že nabízí systém DCIM, který ovšem nezahrnuje správu vašich zdrojů, zařízení a času – nejde o DCIM. „Jde pouze o nástroj pro nová datová centra.“ Ačkoliv použití DCIM při výstavbě nového datového centra má smysl – například při návrhu, optimalizaci chlazení pomocí CFD atd., bude dosaženo vyšší úspory i při použití ve stávajícím datovém centru. Avšak tomu, aby se úspory projevily, je potřeba delší časový úsek. „DCIM je nástroj pouze pro IT oddělení.“ DCIM umožňuje mít veškerá relevantní data z DC po ruce kdykoliv a navíc umožňuje zobrazení dat právě těm, kterým jsou určena. Management má ucelený přehled o tom, co se v datovém centru děje, má možnost data třídit a sledovat trendy. DCIM je výhodou pro celou společnost, ne pouze pro IT oddělení. „Integrace se stávajícími systémy není nutná.“ DCIM se nesnaží nahradit stávající systémy – spíše je využívá jako zdroj dat. Integrace umožňuje všem systémům adekvátně komunikovat a využívat tak potenciál všech systémů naplno. „Implementace je snadná.“ Bez profesionální implementace nemůže DCIM fungovat. DCIM je o pořádku v datovém centru, a proto je důležité, aby byla implementace (hlavně import dat do evidence) provedena bezchybně.

běžně nástroje k evidenci majetku, plánování změn či servisních činností, nástroje na predikování dopadu plánovaných změn, a řadu dalších funkcí, lišících se podle poskytovatelů. Proč je přehledná a efektivní správa datového centra důležitá? Pomáhá především správcům datových center využít maximálně jejich stávající kapacity a zabránit tak zbytečným výdajům spojeným s výstavbou nového datového centra, nebo s modernizací stávajícího. DCIM toho dosahuje poskytnutím uceleného přehledu o datovém centru a také využitím inteligentního systému plánování změn. DCIM systémy také dokážou, díky napojení na monitoring,

Professional Computing

efektivně řešit nečekané problémy a v některých případech i těmto problémům předcházet. Díky sofistikovaným metodám, jako je CFD (matematický model proudění vzduchu), jsou systémy DCIM schopny zefektivnit proudění vzduchu na datovém sále a snížit tak náklady na chlazení. Celkově je DCIM schopno snížit provozní náklady datového centra až o pětinu. V neposlední řadě pak DCIM sdružuje informace z celého datového centra a předává je správci nebo manažerovi v takové podobě, že je na jejich základě schopen učinit důležitá provozní nebo strategická rozhodnutí a vyvarovat se tak omylů.

Jaký to má smysl? Problematika DCIM je poměrně mladé téma, nicméně odborníci se na jeho významu shodují. Například Josef Šmíd ze společnosti O2, který má na starosti datová centra této telekomunikační společnosti, říká: „Vzhledem k tomu, že poskytujeme prostor našich datových center ke komerčním účelům, potřebujeme mít o stavu zákaznického vybavení dokonalý přehled. To by bez DCIM nebylo možné.“ Podle společnosti IDC v současné době jen asi pět až osm procent datových center využívá DCIM. Toto číslo bude ovšem s velkou pravděpodobností stoupat a podle pana Radka Majera ze společnosti TTC Teleport je dnes DCIM nutností: „Provoz datového centra bez DCIM si už nedokážu představit a myslím, že je jen otázkou času, než ho bude využívat většina datových center, ať už v České republice nebo v zahraničí.“ V případě zájmu o řešení DCIM je vhodné zvážit několik věcí, především své možnosti. Společnost s datovým centrem obsahujícím tři racky (stojan na servery) nebude potřebovat stejný počet funkcí jako datové centrum se stovkami racků. Vhodné je proto poohlédnout se po řešení, které je škálovatelné vzhledem k velikosti datového centra a je možné ho zakoupit podle jednotlivých funkčních celků. Důležitý je také samotný výběr poskytovatele řešení DCIM. Na trhu jich je řada, ovšem najít mezi nimi toho pravého, nemusí být jednoduché. Poskytovatel DCIM by měl mít praktické zkušenosti jak z provozu datových center, tak i z vývoje aplikací. Měl by nabízet produkt, který je flexibilní a dokáže se přizpůsobit přesně vašim požadavkům. S tím souvisí i požadavek na to, aby poskytovatel nabízel svůj software a nebyl pouze „přeprodejcem“ řešení. Důležitá je také schop-

nost poskytovatele systém implementovat, což je v případě DCIM poměrně složitý proces. Bez kvalitní implementace nemůže systém fungovat tak, jak by měl.

Řešení společnosti Altron Příkladem lokálního řešení DCIM problematiky může být společnost ALTRON. Ta působí na trhu datových center a IT služeb již více než dvacet let a na trh přináší vlastní DCIM řešení pod názvem AIM – Altron Infrastructure Management. V tomto řešení jsou zhmotněny praktické zkušenosti s výstavbou a provozem datových center, kterých ALTRON vybudoval více než 200 po celém světě. Systém AIM je plně modulární a zákazník se tudíž může sám rozhodnout, jestli potřebuje kompletní funkčnost, nebo pouze její části. AIM je flexibilní a neustále se vyvíjející na základě trendů v oblasti DCIM i na základě zákaznických potřeb. AIM umožňuje integraci se všemi stávajícími systémy v datovém centru a na jeho implementaci se podílí tým zkušených odborníků. Michal Feitl je produktovým manažerem společnosti ALTRON

ALTRON Novodvorská 138 142 00 Praha 4 Tel.: +420 261 309 111 Fax: +420 261 309 444 E-mail: altron.cz@altron.net www.altron.cz

11


SPOLEČENSKÁ ODPOVĚDNOST

MYSLÍTE SI, ŽE IT FIRMY MUSEJÍ ŘEŠIT POUZE KONFIGURACE, INSTALACE, CENOVOU POLITIKU? NIKOLIV!

Mohou mít i srdce na dlani. Stejně jako vy... Nadační fond Srdce na dlani získává prostředky především od generálních partnerů, jimiž v roce 2014 byly společnosti DELL Computer, DNS a společnost ADASTRA. Společně s těmito i dalšími partnery organizujeme a pořádáme mnoho charitativních projektů a akcí. Za všechny jmenujme veřejné sbírky, sportovní a zážitkové víkendy, vánoční charitativní koncert aj. Podařilo se nám udržet či navázat dlouhodobou spolupráci s výše uvedenými partnery, kteří nejen podporují naši činnost finančně, ale jejich zaměstnanci se aktivně podílejí na přípravách a průběhu rozličných akcí pro děti. Mnohdy tak vznikají nová přátelství, která trvají již několik let.

Účel nadačního fondu Účinná, cílená a konkrétní podpora malých dětských domovů zajišťujících chod tzv. rodinných skupin v rámci dětského domova. Podpora rozvoje a vzdělávání dětí, která směřuje zejména k: • přípravě dětí na přechod z domova do světa „tam venku“, • podpoře vzdělávání dětí a jejich následného uplatnění na trhu práce, • motivování dětí k žádoucím činnostem, postojům a návykům, které jim pomohou v samostatném životě po opuštění domova, • podpoře dětí i po jejich odchodu z dětského domova, • pomoci dětem z dětských domovů v začlenění se do společnosti, • pomoci ve vytváření pracovních příležitostí pro děti z dětských domovů, • zlepšení kvality života dětí v dětských domovech, • podpoře dětských domovů v organizování sportovních a kulturních aktivit, • podpoře výchovné činnosti v dětských domovech,

12

• pomoci zajistit pedagogické a psychologické poradenství pro děti z dětských domovů.

Seznam projektů nadačního fondu Motivační program

Záměrem Motivačního programu je motivování dětí a dospívajících k větší zodpovědnosti ve školní oblasti (studium a studijní výsledky), v chování a vztahu ke svému okolí (zájem o pomoc v rámci domova, pomoc při péči o ostatní děti atd.) a v mimoškolních činnostech (návštěva zájmových kroužků, reprezentace domova). Společnosti ADASTRA, Dell Computer a DNS jsou generálními partnery nadačního fondu Srdce na dlani.

Děti jsou hodnoceny bodováním v uvedených třech kategoriích a po překročení stanovené bodové hranice podle dosaženého bodového zisku jsou ohodnoceny v rozmezí 700 až 1 200 korunami za jedno školní pololetí. Děti v průběhu společného vyhlašování výsledků, které probíhá dvakrát ročně, obdrží další věcné dárky podle svého výběru z darů, které nadaci Srdce na dlani poskytli její partneři a sponzoři. Za obdržené peníze si děti a dospívající mají možnost plnit své sny, na které by jinak nedosáhly, což je pro děti velkou motivací. Každý obyvatel dětského domova si může průběžně své výsledky i výsledky svých kamarádů kontrolovat na nástěnce a na webu nadačního fondu. Pomáhejte motivovat děti k lepším výkonům s námi! Přispějte do Motivačního pro-

gramu konkrétnímu dítěti libovolnou částkou pod příslušným variabilním symbolem! Sto procent této částky bude použito k úhradě odměn v rámci motivačního programu! Projekt rok poté… Snahou nadačního fondu Srdce na dlani je, co nejvíce usnadnit mladým lidem opouštějícím dětský domov vstup do reálného života a poskytnout jim, co nejširší možnou podporu po jejich odchodu. Do projektu se může zapojit kdokoliv, kdo ukončuje pobyt v dětském domově, komu se samostatný start do života nepodařil a kdo je ochotný splnit stanovené – základní – podmínky. Podpora stojí na pilířích jako jsou aktivní přístup jedince k ovlivnění své životní dráhy, snaha o získání zaměstnání, vyhýbání se kriminální činnosti, drogám apod. Nadační fond mladým lidem odcházejícím z dětského domova nabízí individuální přístup, respektování přání a svobodných rozhodnutí, materiální, finanční i nehmotnou podporu a pomoc. Do projektu se můžete přímo i nepřímo zapojit prostřednictvím projektu Podpořte úspěšný start do života!, který naleznete na webu www.srdcenadlani.cz Podpořte úspěšný start do života! Projekt Podpořte úspěšný start do života! vznikl počátkem roku 2014. Je zaměřen jako další z programů na aktivní a efektivní pomoc dospívajícím v jednom z nejtěžších období jejich života – v době přechodu z ústavní výchovy v dětském domově do samostatného života „tam venku“ a je úzce propojen s projektem Rok poté. Snahou nadačního fondu Srdce na dlani je co nejvíce usnadnit mladým lidem vstup do reálného života a poskytnout jim co nejširší možnou podporu. Pomáhejte těmto dospívajícím spolu s námi! Staňte se průvodcem konkrétního mladého člověka, který Vaši pomoc uvítá

Professional Computing


BEZPEČNOST A SPRÁVA SYSTÉMŮ

a potřebuje! Můžete se zapojit také finančně, a to formou příspěvku či pravidelného spoření vybranému jednotlivci (100 % této částky bude předáno vybrané osobě v den odchodu z dětského domova). V případě Vašeho zájmu o přímý kontakt Vám rádi poskytneme potřebné údaje, neváhejte se proto na nás obrátit! Kroužkovné Mimoškolní činnosti jsou nadačním fondem Srdce na dlani velmi podporovány a tvoří jeden z pilířů její pomoci v domovech. Nadace proplácí dětem kroužkovné včetně všech potřebných pomůcek. Není důležité, zda má dítě či dospívající zájem sportovní, hudební nebo jakýkoliv jiný. Důležité je, aby vhodným způsobem využívalo svůj volný čas a aby jej tato činnost bavila! Zároveň je to možnost získat cenné body do Motivačního programu. Projekt prázdninové praxe Cílem projektu, který byl spuštěn v roce 2009 poprvé, je pomoci připravit děti na přechod ze školního prostředí do praktického pracovního života. Projekt si klade za cíl vést děti k pochopení osobní zodpovědnosti za prosazení se v životě a podpořit je v získání pracovních návyků. Neméně důležitý je sociální kontakt v prostředí, se kterým děti nemají v rámci svého pobytu v dětském domově možnost se setkat. Dětem starším 15 let je zajištěna praxe pokud možno v oboru, který studují, a to v letních měsících po dobu 14 dní v Praze v partnerských firmách, které tímto způsobem s nadačním fondem Srdce na dlani spolupracují. Děti tak mají možnost nejen se blíže seznámit s reálným pracovním prostředím v konkrétních společnostech či provozovnách, ale také si vyzkoušet mnoho ostatních dovedností, které jsou pro jejich budoucí úspěšný nástup do pracovního procesu klíčové. Děti se na prázdninové praxe velmi těší, motivačním prvkem je také skutečnost, že na praxi není nárok a je podmíněna dobrým chováním dětí v průběhu školního roku. Vydělané peníze si mohou uspořit nebo si za ně pořídit věci, na které by jinak nedosáhly. Chtěli byste se do tohoto projektu zapojit? Můžete nám pomoci zprostředkovat nebo dokonce sami nabídnout zaměstnání pro děti na prázdninové praxe? Neváhejte nás kontaktovat! Budeme rádi za jakoukoliv Vaši pomoc!

Professional Computing

O NADAČNÍM FONDU Nadační fond Srdce na dlani drží patronát letos nově již nad pěti dětskými domovy: DD Černá Voda, DD Krásná Lípa, DD Litoměřice, DD Tisá, DD Zruč nad Sázavou – nově přijatý domov v roce 2014. Nadační fond Srdce na dlani si klade za cíl pomáhat dětem v dětských domovech, a to nejen po materiální stránce. Jedním z našich hlavních cílů je pomoci dětem snáze se integrovat do společnosti a překonat překážky, které jim často po opuštění domovů v životě vyvstanou. Za všechny zmiňme zpravidla nižší nebo neukončené vzdělání, menší motivaci „něčeho dosáhnout“, chybějící jakoukoliv podporu či absenci vhodných návyků a vzorů. Nedáváme dětem pouze dárky, snažíme se je již během pobytu v dětském domově motivovat k lepším výkonům, podporovat ve vzdělání a poskytnout jim účinnou a smysluplnou podporu v průběhu i po jejich odchodu z domova do reálného života „tam venku“! Je pro nás důležité mít s dětmi osobní vztahy, naše pomoc je cílená, konkrétní a především dlouhodobá!

Projekt pedagogicko-psychologické péče Tento projekt je realizován pravidelně či dle situace v každém domově návštěvou pedagogicko-psychologického poradce či psychologa. Důraz je kladen na individuální přístup a maximální možnou flexibilitu projektu dle aktuálních potřeb dětí či personálu domova. Tato činnost je zaměřena zejména na osobnostní rozvoj (porozumění sobě samému, sebepoznání, sebeúcta), sociální rozvoj (asertivita, komunikace) a mravní rozvoj (řešení mravních dilemat, mravní posuzování životních situací). Tématy tohoto projektu nejsou témata teoretická, ale klient sám a jeho osobnost. Metodika práce se opírá o principy zážitkové pedagogiky a pedagogicko-psychologického poradenství. Základem je také spolupráce odborníka s vedením a personálem domovů. Důvěrník – tato specifická role vyplynula sama v průběhu práce s dětmi, kdy se podařilo zcela spontánně navázat důvěryplné

a především lidské vztahy mezi psychologem a dětmi. Projekt stipendium Projekt Stipendium je zacílen na podporu dospívajících od 15 let věku. Dětský domov má velmi omezené prostředky na vyplácení kapesného, limitní částka činí necelých 300 Kč měsíčně. Děti toto kapesné ale nevyužívají stejným způsobem, jako většina dětí z běžných rodin. Za tyto peníze si pořizují i věci, které jsou pro děti z běžných rodin standardem, který mají doma volně k dispozici – kosmetiku, sladkosti či oblečení podle svého výběru. Primárním cílem projektu Stipendium je umožnit dětem dosáhnout na podporu 300 korun měsíčně, která je hrazena nadačním fondem Srdce na dlani. Poskytnutí této částky však není jediným cílem projektu. Každý mladý obyvatel domova, který se do projektu zapojí, musí pro získání částky každý měsíc splnit konkrétní praktický úkol, směřující pod odborným vedením k osvojení nějaké praktické dovednosti, uplatnitelné v běžném životě (vyplnění formuláře, sepsání CV apod.). Cílem projektu tedy také je naučit děti pravidelně plnit stanovenou povinnost, naučit se komunikovat e-mailem se všemi náležitostmi a mnoho dalších praktických dovedností. Podpora na odchodnou až 15 000 Kč Mladí dospělí mají možnost požádat správní radu nadace o příspěvek na odchod z dětského domova až do výše 15 000 Kč. Podmínkou je ukončené střední vzdělání (výuční list nebo maturita), dobré chování v průběhu pobytu v domově a podaná žádost k rukám ředitelky nadačního fondu Srdce na dlani. Správní rada rozhodne, zda a v jaké výši žadatel příspěvek obdrží.

Generální partneři nadačního fondu Srdce na dlani

www.srdcenadlani.cz

13


POPIS PRODUKTU

HP OneView

Převratný management nástroj pro konvergovanou infrastrukturu Jiří Zeman

V praxi se setkáváme s tím, že stávající management nástroje už jednoduše nevyhovují. Jejich design většinou pochází z devadesátých let minulého století. Jak se postupně vyvíjely produkty a jejich možnosti, tak spolu s nimi narůstala i komplexita softwaru pro správu IT. Výsledkem je, že nasazení takového nástroje znamená rozsáhlý projekt s potřebou extrémních znalostí. Pro zaškolení nového IT administrátora pak potřebujete nejméně týdenní školení a i tak se naučí jen zlomek potřebného. Servery, storage, sítě a prostředí datového centra mají často každý svůj vlastní nástroj, jiné uživatelské rozhraní. Takový způsob práce je již neefektivní. Nejlepší nástroj by měl být jednoduchý a intuitivní, otevřený pro integraci s virtualizační platformou a dalším softwarem a měl by spravovat celou infrastukturu.

Představujeme HP OneView 1.20 HP OneView je management nástroj pro konvergovanou infrastrukturu HP, v rámci jednotné platformy tak zákazník získává přehled o svých serverech, storage, síti a prostředí datového centra. HP OneView nahrazuje řadu dosavadních nástrojů – HP SIM (System Insight Manager), Insight Control, VCM (Virtual Connect Manager) i VCEM (Virtual Connect Enterprise Manager), s těmito vlastnostmi: • Přináší moderní design a intuitivní ovládání v rychlém HTML5 rozhraní, spravovat infrastrukturu tak lze opravdu odkudkoli a z libovolného zařízení. • Filtry a kontextové vyhledávání s našeptáváním umožní okamžitě nalézt, co hledáte. • Pokročilé servisní profily pro jednoduchou správu s možností nastavení: Proliant DL dnes – BIOS, Firmware, nastavení lokálních disků,

14

•

• •

• • •

•

•

Proliant BL s VirtualConnect navíc – konektivita LAN+SAN, MAC+WWN, Boot, ID server, nastaven9 chassis. Nasazení je otázkou pár minut – dodává se jako ESX nebo Hyper-V appliance, brzy se chystá podpora KVM a fyzická appliance. Integrační pluginy do vCenter, MS SystemsCenter i RHEV konzole. Provádí zoning SAN switchů pomocí Brocade Network Advisor, HPN 5900cp a brzy take CISCO MDS SAN switche. Dokáže automaticky provést volume provisioning na 3PAR diskových polích. Otevřené RestFull API pro moderní skriptování a integraci s dalšími nástroji. Dohled nad datovým centrem včetně 3D termální mapy, schéma závislostí, monitoring HP Inteligentních Racků a PDU. Free verze Standard umožní inventory, monitoring, reporting a integraci s dalšími dohledovými nástroji přest REST. Monitoring mode ve verzi Standard lze nasadit bez problému v koexistenci s dosavadními management nástroji.

Jak začít s OneView? Nejprve je dobře si položit pár otázek: • Jaké nástroje používáte pro správu své infrastruktury? Mají zákazníci vůbec nějaké? Nebo se logují do každého zařízení zvlášť? Jak to asi bez nástroje pro správu zvládají? Jak si udržují přehled o IT? V excelu? Mají tam vždy vše aktuální?

Jak zjistí, že něco nefunguje? Jak dlouho jim to asi trvá? • Jak vaše management nástroje vypadají a jak se ovládají? Jsou dostupné odkudkoliv? Flash/Java? Jaké verze? Jaké prohlížeče podporují? Ovládají vždy jen konkrétní zařízení nebo infrastrukturu jako celek? Jak jednoduše se s nimi pracuje? Urychlují práci nebo naopak zdržují? Cítíte-li, že odpovědi na některé z otázek vzbuzují váš zájem, doporučujeme zhlédnutí demovideí na hp.com/go/oneviewdemos. Každý HP obchodní partner může využít bezplatného školení s praktickými ukázkami v běžícím demo prostředí. Na odkazu hp.com/go/oneview lze stáhnout 60denní trial verzi ZDARMA!

Důvody, proč se o produkt zajímat • Dostupné na internetu ke stažení. • Zdarma pro monitoring serverů od Proliant Gen6. • Trial na 60 dní v plně managed módu. • Zjednodušení práce s IT prostředím – intuitivní ovládání. • Jednotný systém pro celou infrastrukturu. • Úspora času, peněz a moderní způsob práce – dostupnost z mobilních zařízení apod. Jiří Zeman je ISS Category Manager společnosti Hewlett-Packard

Vyskočilova 1 140 00 Praha 4 Tel.: +420 261 307 111 Fax: +420 261 307 612 E-mail: info.cz@hp.com www.hp.com/cz

Professional Computing


POPIS PRODUKTU

PÁTÁ GENERACE PROCESORŮ Intel Core vPro

Výkon a flexibilita Petr Ulvr

pomocí nástroje Intel Setup and Configuration Software, který je volně ke stažení na stránkách Intelu (www.intel.com/go/ scs). Vlastní ovládání probíhá prostřednictvím libovolného internetového prohlížeče (v případě, že během aktivace technologie nebyl zakázán WebUI, neboli zabudovaný webový server).

Důraz na mobilitu udává směr dnešnímu ICT. Požadavek dynamiky a flexibility se promítl i do páté generace procesorů Intel s technologií vPro, které nabízí vedle vysokého výkonu také integrované funkce, které pomáhají chránit data a vylepšují možnosti vzdálené správy. S procesory Intel Core vPro chce Intel uživatelům usnadnit práci a poskytnout vyšší uživatelský komfort. Jejich nástup doprovázely také změny designu notebooků, ultrabooků a zařízení 2 v 1, tam všude najdete procesory s vPro technologií. Všechna tato zařízení vybavená těmito procesory nabízejí lepší výdrž baterie a samozřejmě vysoký výkon. Vedle designu, možností akumulátoru a výkonu se změn dočkaly také funkce, které přimo ovlivňují komfort uživatele. Je to možnost využít bezdrátového přenosu obrazu, bezdrátového dokování, vzdálené správa a v budoucnu přibude rovněž bezdrátové nabíjení.

Technologie, které přinášejí vPro Pro firemní uživatelé je k dispozici technologie Intel Pro Wireless Display, která bezdrátově streamuje vizuální obsah do dalších zařízení (televize, projektor, monitor), vybavených stejnou technologií nebo přídavným adaptérem, který dokáže signál zpracovat. Podporováno je Full-HD rozlišení. Intel Pro Wireless Display mění ve firmách zaběhnuté pojetí prezentačních a konferenčních místností, které nyní osvobozuje od komplikované a nevzhledné kabeláže. Uživatelé se tak setkávají s novým způsobem ovládání prezentace a zároveň mohou pracovat prakticky odkudkoliv, aniž by se museli obtěžovat s kabely. Funkce bezdrátového přenosu zároveň podporuje stěžejní IT požadavky jako bezdrátovou správu kanálů pro snížení rizika zahlcení sítě a bezpečnostních rizik nebo možnost efektivně vzdáleně aktualizovat a spravovat adaptéry.

Professional Computing

Uživatelé ocení také technologii Intel Wireless Docking, která vychází ze standardu Intel Wireless Gigabit a umožňuje automatické připojení periférií, jako jsou monitory, klávesnice, myši a USB zařízení, bez nutnosti použít mechanickou dokovací stanici.

Úroveň zabezpečení Pátá generace procesorů Intel Core vPro má hardwarově posílené zabezpečení a přináší pokročilé možnosti správy. V kombinaci s disky Intel Solid-State Drive Pro 2500 Series mohou IT oddělení implementovat integrované šifrovací funkce bez nežádoucího dopadu na komfort a plynulost práce uživatele. Funkce Intel Identity Protection pomáhá zjednodušovat autentifikaci například pomocí nových biometrickách prvků a umožňuje tak zajistit, že se oprávnění uživatelé dostanou k datům jím určeným. Potřeba mobilních pracovišť vyžaduje, aby IT oddělení udržovala zařízení v dobré kondici, bez dopadu na produktivitu uživatele. Vzdálená správa po pevných i bezdrátových sítích a napříč všemi typy zařízení je možná díky technologii Intel Active Management. Zařízení s procesory Intel Core vPro mají čipsety vybavené mikroprocesorem nazvaným ME (Management Engine), se kterým může správce počítače komunikovat i v případě, že se zhroutil operační systém nebo je zařízení vypnuté. Komunikaci zajišťuje protokol TCP/IP pomocí dedikovaných portů.

Aktivace technologie vPro Pro využívání možností technologie vPro je nezbytná její aktivace, tu lze provést

Po úspěšné aktivaci je možné instalovat specializované programy jako Manageability Commander Tool, tedy software stěžejní pro vzdálené ovládání zařízení s vPro technologií, které jsou připravené pro vzdálený přístup. Nástroj, který dokáže vzdálené sledovat dění na obrazovce počítače a umí plně převzít kontrolu nad ovládáním, Real VNC, umožňuje rovněž ovládat počítač od jeho startu a vstupovat například do nastavení BIOSu. Podmínkou fungování je integrovaná grafická karta Intel v procesoru, což je u podnikových počítačů s technologií vPro standardem.

Intel mění pracovní procesy Pátá generace rodiny procesorů Intel Core vPro umožňuje transformace procesů na pracovišti a mohou firmám bez ohledu na velikost přispět ke zvýšení produktivity. Optimalizovatelná firemní platforma je prvním krokem ke změně ustrnulých způsobů práce. Nezávislost na kabeláži a možnost využívat výkonná zařízení s vysokou výdrží baterie odrývá potenciál trendu mobility.

Petr Ulvr je Business Development Manager společnosti Intel, petr.ulvr@intel.com

15


případová studie

Téměř 400 kamer hlídá studenty i pacienty Univerzita Prince of Songkla je první veřejnou vysokou školou v jižním Thajsku a byla založena v roce 1967. Je synonymem pro moderní vzdělávání a je místním centrem inovací. Skládá se z pěti školních areálů, které nabízí různé programy vzdělávání v souladu s potřebami společnosti. Univerzita velmi dbá na vysokou míru bezpečnosti a ochrany svých studentů a učitelů. Management školy chtěl zapojit inovativní technologie, které povedou k posílení bezpečnosti a ochrany, a tím i ke zvýšení kvality vzdělání. Hlavními požadavky na systém bylo sledování míst jako jsou ambulance, výtahy, kanceláře, vestibuly, hlavní vchody, čekárny, chodby, parkoviště a nemocniční sklady.

Řešením je Milesight Fakulta se rozhodla pro řešení Milesight, které zajišťuje vysokou kvalitu obrazu. Navíc disponuje pokročilou WDR technologií pro věrné zobrazení přesvětlených a velmi tmavých oblastí v zabírané scéně. Samozřejmostí je podpora ONVIF zajišťující kompatibilitu s širokou paletou produktů ostatních výrobců. Dalšími důvody byly cenová dostupnost řešení, jeho jednoduchá správa i obsluha a také v neposlední řadě nadčasový design v souladu s precizním dílenským zpracováním kamer.

Zkušenost ruku v ruce s technologiemi Řešení pro fakultu dodala místní firma, která má více než dvacetiletou zkušenost v oblasti bezpečnostních systémů. Firma integrovala do svého systému Milestone XProtect VMS řadu síťových kamer Milesight. Tato integrace vytvořila výkonné síťové řešení s jednoduchým používáním pro operátory. Celkem bylo použito 393 síťových kamer Milesight propojených síťovými kabely uvnitř areálu, s výstupním centrálním řešením pro management.

Inteligentní dohledový systém Milesight s úspěchem používá Lékařská fakulta Univerzity Prince of Songkla v Thajsku.

Použity byly venkovní kamery Milesight MS-C3363-PN 2MP WDR, vnitřní kamery Milesight MS-C3582-P 2MP ze série Mini

Dome, Milesight VMS Pro Software a další kamery značek Axis a Arecont.

Flexibilní bezpečnost Lékařská fakulta má dnes pokročilé řešení založené na integrované IP síti, které vytváří bezpečné prostředí. Outdoorové síťové kamery poskytují správcům důležitý pohled do venkovního prostředí a mohou tak rychle a efektivně chránit své studenty i zaměstnance. Navíc je toto videořešení možné díky vysoké míře flexibility dále upravovat podle aktuálních požadavků v každé sekci.

Dodavatelem JOYCE JOYCE ČR, s. r. o., je dodavatelem kamer WELL Milesight pro Českou a Slovenskou republiku. Navazuje na úspěšnou spolupráci s odborníky v oblasti bezpečnosti a zavádí nové technologie také do České republiky. „Dohledový systém WELL Milesight mohu jen doporučit. Zejména firmám, které vyžadují vysokou kvalitu za dostupnou cenu,“ říká produktový manažer Ing. Marek Buchta z firmy JOYCE.

1-2-3 spojeno

JOYCE ČR, s. r. o. Venhudova 749/6 614 00 Brno E-mail: info@joyce.cz www.joyce.cz

16

Professional Computing


DATOVÉ CENTRUM

POD KONTROLOU

Rychlý rozvoj ICT a především datových center přináší zvýšené nároky na přehled o aktivech umístěných a provozovaných v datovém centru. ALTRON přináší řešení AIM - ALTRON Infrastructure Management určené pro správu a monitoring IT i non-IT prvků datového centra spolu s inteligentní predikcí dopadu plánovaných změn i krizových událostí. Ušetřete až 20 % z provozních nákladů vašeho datového centra. www.altron.net altron.cz@altron.net


Mobilní aplikace, ransomware, kyberne�cká válka Ano, všechny zmíněné hrozby již známe, jména těchto trendů nepůsobí nijak nově. Před mobilními hrozbami se opakovaně varuje asi 7 let a ransomware výrazněji vstoupil na scénu již v roce 2013. Podvody skrývající se za stejnými jmény ale mění svou povahu poměrně výrazně. Freak - jedna z posledních bezpečnostních chyb minulých týdnů. Další příklad nedostatků v implementaci protokolu SSL/HTTPS, které ukazují, že ani šifrované spojení nemusí zajis�t požadovanou bezpečnost přenášených dat. Za jedno z hlavních souvisejících bezpečnostních rizik lze také pokládat SSL zranitelnos� v mobilních aplikacích. Nepřekvapuje, že vzhledem k méně řízenému ekosystému aplikací pro Android jsou zranitelné především aplikace na této pla�ormě, ovšem problémy s implementací SSL má i řada mobilních aplikací distribuovaných přes Apple App Store. Co se týče kriminality zaměřené na samotná mobilní zařízení, stále více se zde uplatňuje „standardizace“. Značná část útoků ve světě PC/serverů dnes

využívá sady pokoušející se o zneužívání známých zranitelnos�, ať již se jedná o chyby zero day nebo již opravené. Tyto exploit kity podvodníkům značně zjednodušují práci a lze čekat, že se už letos budou výrazněji uplatňovat i při útocích na mobilní zařízení. Počet vzorků mobilní malwaru v databázích McAfee Labs překročil už ve 3. čtvrtle� loňského roku hodnotu 2 milionů, meziročně se jednalo o růst 112 %. Zajímavé trendy lze zaznamenat také v oblas� označované jako kyberne�cká válka. Za�mco v minulos� se pozornost soustřeďovala především na ak�vity a plány „klasických“ velmocí typu USA, Ruska a Číny, severokorejská akce, která paralyzovala společnost Sony Pictures, naznačuje, že za útoky může dnes stát prak�cky kdokoliv. Prostředky potřebnými k úspěšnému provedení rozsáhlého i sos�kovaného útoku disponuje celá řada států – včetně těch, které bychom určitě neoznačili za technologicky vyspělé. Z toho všeho je zřejmé, že kyberne�cká kriminalita prochází dnes neustálými proměnami, na které musíme umět reagovat.

DataGuard Vám rád pomůže! - Jsme na trhu více než 20 let - Máme mnoho zkušenos� a dlouhodobých zákazníků - Spolupracujeme s těmi nejlepšími výrobci - Máme cer�kované techniky a konzultanty

- Provedeme analýzu bezpečnostních rizik a op�malizaci - Poskytujeme servis 24-7, odborná školení, úplný outsourcing

STRATEGIČTÍ PARTNEŘI

www.dataguard.cz


Turn static files into dynamic content formats.

Create a flipbook