říjen 2015 / ročník XVI. č. 4
tisková řešení pro smb A netWorkinG
Úvodník
Bezdrátová síť je nejzranitelnějším místem firemní IT infrastruktury Podle IT manažerů jsou bezdrátové sítě nejzranitelnější částí IT infrastruktury. Vyplývá to z celosvětového průzkumu společnosti Fortinet, která je dodavatelem síťových bezpečnostních řešení. Téměř polovina respondentů (49 %) označila bezdrátové sítě za nejvíce vystavené bezpečnostním rizikům, v porovnání s pouhými 29 procenty, kteří za nejzranitelnější považují páteřní síť. Nedostatečné zabezpečení bezdrátových sítí trápí téměř všechny (92 %) IT ředitele. Není to žádné překvapení, vezmeme-li v úvahu, že více než třetina firemních bezdrátových sítí nevyužívá ani základní bezpečnostní opatření jako je autentizace. „Výzkum ukázal, že i přes nárůst mobility není zabezpečení bezdrátových sítí pro firmy zatím prioritou,“ uvedl Ondřej Šťáhlavský, regionální ředitel pro oblast střední a východní Evropy společnosti Fortinet. „IT manažeři by si však měli uvědomit, že IT se za posledních pár let radikálně změnilo. Vznikají stále propojenější systémy, útoky se rozrůstají na stále širší škálu zařízení a s rozšiřováním kyberprostoru obecně stoupá i bezpečnostní riziko. Pokud chtějí firmy
úspěšně využívat výhod mobility, zabezpečení bezdrátových sítí by mělo být plnohodnotnou součástí firemní IT strategie. Může totiž ochránit nejen uživatele a jejich zařízení, ale především kritické podnikové systémy a data.“
z průzkumu, lokální správa bezdrátových sítí je minulostí a tuto formu řízení využívá pouze čtvrtina firem. Trendem je cloudová správa, pouze zlomek IT manažerů vyjádřil obavy z využití cloudu v případě tak citlivé činnosti, jako je správa bezdrátových sítí.
Celkem 83 % IT manažerů má obavy z nedostatečného zabezpečení svých bezdrátových sítí, v případě IT ředitelů je to dokonce 92 %. Přitom však 37 % respondentů uvedlo, že nevyužívají autentizaci, nejzákladnější bezpečnostní opatření pro bezdrátové sítě. Navíc ve své strategii pro bezdrátové sítě 39 % firem zcela přehlíží ochranu ve formě antiviru a 29 % opomíjí firewall.
Z respondentů, kteří jsou cloudu nakloněni, plánuje 58 procent využít ke správě bezdrátových sítí privátní cloud a zbytek by využil veřejný cloud přes poskytovatele služeb. Stále stejná písnička, že. Nicméně i dnes vám přeji příjemné chvíle s dalším vydáním Professional Computingu.
Ještě horší situace panuje u dalších bezpečnostních opatření, která jsou přitom považovaná za klíčová pro ochranu páteřní infrastruktury. IPS systémy využívá pouze 41, kontrolu aplikací 37 a URL filtrování jen 29 procent dotázaných. Jak vyplynulo
OBSAH Úvodník Professional Computing Speciál Tisková řešení pro SMB a networking Vyšlo 26. října 2015 Samostatně neprodejná příloha ekonomických časopisů Vydavatel: DCD Publishing Lublaňská 21, 120 00 Praha 2 IČ: 25560701 ředitel: Karel Rumler www.dcd.cz
2
Adresa redakce: Lublaňská 21, 120 00 Praha 2 tel.: 224 936 895, fax: 224 936 908 www.procomputing.cz
2
Zpravodajství
12
Samsung – tisková řešení pro váš úspěšný business
4
Bezpečnost cloudového provozu
6
Grafika a sazba Radek Štěpánek, stepanek@dcd.cz
Co znamená řešení od A do Z
8
© DCD Publishing, s. r. o.
Případová studie Plzeňský Prazdroj transformuje své tiskové prostředí ve spolupráci s HP
Redakce PhDr. Vlaďka Bezecná, bezecna@dcd.cz
10
Professional Computing
VÝKONNÍ A ŠETRNÍ POMOCNÍCI DO VAŠÍ KANCELÁŘE
Nové multifunkční zařízení ECOSYS M3560idn s rychlostí až 60 stran za minutu patří mezi nejvýkonnější černobílá zařízení ve své třídě na trhu. Díky známé technologii ECOSYS a komponentům s dlouhou životnoství dosahují minimálního dopadu na životní prostředí a velmi nízkých celkových nákladů na vlastnictví stroje. A jaký je výsledek? Méně odpadu, nižší náklady na tisk a méně práce s obsluhou zařízení. Práci vám ještě více ulehčí zabudovaná platforma HyPAS umožňující přidávání softwarových aplikací, které odpovídají individuálním požadavkům na tisk. Na novou řadu multifunkcí jsme hrdí a nemůžeme se dočkat, až ji sami vyzkoušíte!
Pro více informací navštivte www.kyocera.cz Distributor pro ČR: JANUS spol. s r.o., Tel.: (+420) 222 562 246 - www.kyocera.cz Distributor pro SR: JANUS SK, spol. s r.o. Tel.:(+421) 233 595 470 - www.kyocera.sk KYOCERA Document Solutions Europe B.V. – www.kyoceradocumentsolutions.eu KYOCERA Document Solutions Inc. – www.kyoceradocumentsolutions.com
Tisková řešení pro SMB a networking
Samsung – tisková řešení pro váš úspěšný business V dnešní době je pro firmy naprostou nutností bezproblémové a produktivní fungování vnitřních procesů. Zvýšená efektivita práce je důležitá, zejména pro malé a střední podniky (SMB) stojící před úkolem jak s minimem dostupných zdrojů dosáhnout maximálních obchodních výsledků. Pro dosažení tohoto cíle musejí SMB organizace nasadit bezproblémové systémy pro oběh dokumentů využívající digitální technologie. Tisk je nepostradatelnou stránkou vnitropodnikových činností a je jednou z oblastí, které mohou být významně zkvalitněny využitím vhodných digitálních technologií. Propojením automatizovaných tiskových řešení, která pracují synergicky, mohou SMB firmy spravovat, tisknout a sdílet dokumenty s větší efektivitou a rychlostí. Tato řešení musí být snadno aplikovatelná, spravovatelná a současně rentabilní. Zásadní jsou přitom silné bezpečnostní prvky a ochrana dokumentů před zneužitím. Pro zvýšení efektivity práce je nezbytné, aby řešení splňovala následující potřeby: • Základní řešení a nabídky – v dnešním obchodním prostředí vyžadují firemní zákazníci taková tisková řešení, která jsou jednoduchá a optimalizovaná pro přímočaré fungování. • Nákladová efektivnost a nízké celkové náklady vlastnictví – vzhledem k nízkým rozpočtům na IT potřebují SMB zákazníci nákladově efektivní tiskové prostředí, které může pracovat bez serveru a následné IT podpory. Ve spojení s redukcí nadbytečných tiskových nákladů a výdajů na spotřební materiál může být dosaženo nižších celkových nákladů vlastnictví.
• Snadná instalace a užívání – Instalace softwaru by měla být snadná, aby byla zajištěna především rychlost a efektivita. Po úvodní instalaci vyžadují všechna řešení pouze minimální zásahy pro pohodlné využívání. Tiskové řešení Samsung Business Core Printing Solutions (BCPS) obsahuje dva základní balíky pro správu dokumentů a pro řízení výstupu. Balík aplikací pro správu dokumentů obsahuje tři univerzální řešení, která zákazníkům poskytují zvýšenou produktivitu, snadnou správu a rozšířené zabezpečení zařízení a dat. SmartThru Workflow Lite Automaticky distribuuje naskenované dokumenty do skupiny předdefinovaných míst a snižuje tak objem manuálních a opakovaných činností při práci s dokumenty. Cloud Connector Tato aplikace umožňuje tisk a skenování do různých cloudových služeb a podporou různých formátů souborů šetří čas uživatelů. Secure Login Manager Chrání zařízení před neautorizovaným použitím různými metodami zabezpečené autentizace uživatelů. Správa výstupu Tento balík aplikací obsahuje dvě samostatná řešení pro cenově dostupné, bezpečné tiskové činnosti bez nutnosti použití serveru. Tato snadno nainstalovatelná a spravovatelná řešení poskytují zvýšené zabezpečení dokumentů a také větší přehled o tiskových nákladech.
4
SecuThru Lite Zabezpečí důvěrné dokumenty a firemní data bezpečnou autentizaci a snižuje náklady na nevyžádané tisky díky technologii pull print. Usage Tracker Sledování a snižování tiskových nákladů pomocí snadné a intuitivní kontroly využití zařízení. Oprávnění uživatelé mohou dostávat upozornění pro vzdálený a proaktivní monitoring e-mailem. SmartThru Workflow Lite Samsung SmartThru Workflow Lite je automatizované řešení pro pořizování dokumentů, jejich skenování a přesměrování, které vytváří bezproblémovou a intuitivní infrastrukturu pro opakované činnosti spojené s distribucí digitalizovaných dokumentů. Dokumenty mohou být skenovány a distribuovány do předdefinovaných úložišť automaticky bez nutnosti použití serveru. Pomocí jednoduchého formuláře lze definovat požadované parametry a ty pak přiřadit skenovacímu tlačítku na ovládacím panelu multifunkčního zařízení. Naskenované dokumenty mohou být dle potřeby zaslány na různé cíle, což přispívá ke zvyšování produktivity práce; nehledě na to, že odpadá manuální práce spojená s hledáním informací v papírové podobě dokumentů. Zónové OCR a skenování čárových kódů SmartThru Workflow Lite podporuje technologii OCR (Optical Character Recognition). Po naskenování mohou být dokumenty přesměrovány do cílových úložišť na základě obsahu textu v určité oblasti dokumentu nebo na základě informace obsažené v čárovém kódu. Samsung OCR a zónové OCR poskytuje podporu až 27 jazyků pro správnou konverzi dokumentů a jejich zpracování. Uživatelé mohou ušetřit své zdroje eliminováním dedikovaného serveru, automatickým pojmenováním dokumentů a vytvářením složek pro ukládání naskenovaných dokumentů pomocí zónového OCR a čárových kódů.
Professional Computing
Tisková řešení pro SMB a networking
Skenujte a tiskněte z cloudu snadno a bezpečně Cloud Connector podporuje řadu služeb a poskytuje snadný způsob pro ukládání naskenovaných dokumentů a přístup k souborům určeným pro tisk přímo, bez nutnosti využití specializovaného serveru. Podporované cloudové služby zahrnují Google Drive a Microsoft Sharepoint Online a další služby budou dostupné v průběhu letošního roku. Autentizace a využití služby Google Drive je zajištěna pomocí OAuth 2.0 pro bezpečný přístup k souborům. Podpora různých formátů souborů a cloudových služeb Samsung Cloud Connector podporuje skenování ve formátech PDF, TIFF, JPG a XPS a tiskne z formátů PDF a Google Drive. Uživatelé tak mohou zvolit formát, který nejlépe vyhovuje jejich požadavkům. Zabezpečte své citlivé dokumenty před neoprávněným používáním V dnešní m dynamickém obchodním prostředí je požadavek zákazníků na ochranu zařízení před neoprávněným přístupem zcela zásadní. Pro zajištění toho, aby v daném tiskovém prostředí mohli pracovat pouze oprávnění uživatelé vyvinula společnost Samsung „Secure Login Manager“. Toto bezpečnostní řešení podporuje řadu autentizačních metod a způsobů pro SMB zákazníky. Bezpečná autentizace Chráněný přístup a používání důležitých MFP zařízení umožňuje přístup k určitým funkcím pouze pro oprávněné uživatele. Aplikace Secure Login Manager podporuje řadu autentizačních způsobů, včetně ID/PW, identifikačních karet, případně chytrého telefonu a PIN kódu. Optimální přístupová metoda může být zvolena na základě dané situace a preferencí zákazníka. Zabezpečený tisk dokumentů s prvky pro řízení výstupu Dnešní SMB zákazníci vyžadují mnohem více než jen kvalitní síťový tisk a multifunkční zařízení. Organizace a IT manažeři vyžadují vysoce produktivní řešení, které dokáže pracovat s výstupem dokumentů efektivně a bezpečně a přitom mít přehled o celkových nákladech. Samsung SecuThru
Professional Computing
vytvářet aktuální sestavy nebo historické reporty za uplynulé období.
Lite zvyšuje bezpečnost tiskového prostředí na úroveň shodnou s úrovní celé IT infrastruktury zákazníka rychle a efektivně. Bezpečná autentizace a uvolnění dokumentů SecuThru Lite nabízí bezpečnou autentizaci a uvolnění tištěných dokumentů. V okamžiku, kdy uživatel pošle dokument k tisku, jsou všechny soubory zakryptovány a dočasně uloženy v zařízení. Když autorizovaný uživatel provede ověření pomocí karty, je dokument uvolněn pro tisk. Bezpečná pull-print technologie bez dedikovaného serveru Nástroj SecuThru Lite umožňuje uživatelům tisk dokumentů až z 10 kompatibilních síťových zařízení. Bezpečné a pohodlné sdílení tiskových úloh je umožněno až 500 oprávněným uživatelům. Snižování tiskových nákladů Toto řešení pro organizaci výstupu dokumentů pomáhá SMB zákazníkům snižovat tiskové náklady poskytnutím pull-print funkcionality, která snižuje objem tištěných dokumentů eliminováním nevyžádaných dokumentů. Navíc toto řešení snižuje náklady eliminováním samostatného tiskového serveru. Efektivní monitorování několika zařízení pomocí webového nástroje Aplikace Samsung Usage Tracker nabízí možnost vzdáleně spravovat a monitorovat funkčnost několika tiskových zařízení. Výhoda této vzdálené správy je důležitá zejména pro ty SMB zákazníky, kteří potřebují udržet provozní náklady na minimální hranici. Sledování tiskových nákladů Pomocí nástroje Usage Tracker mohou uživatelé sledovat počet výtisků, kopií, skenů a faxů. Snadno lze využít dotykovou obrazovku kompatibilního multifunkčního zařízení pro intuitivní sledování jednoho nebo více zařízení v síti. Tento nástroj dokáže
Aktivní monitoring Zařízení lze monitorovat z centrálního místa pomocí e-mailových upozornění. Tímto monitoringem využití a funkčnosti zařízení mohou IT správci efektivně spravovat svoje tiskové prostředía vytvářet sestavy až z 10 multifunkčních zařízení. Aktuální seznam zařízení kompatibilních s tiskovým řešením Samsung BCPS zahrnuje mono a barevné A3 multifunkční zařízení a A4 zařízení využívající architekturu XOA (eXtensible Open Architecture). Mezi zákazníky využívající tisková řešení společnosti Samsung patří řada evropských bankovních institucí a škol nebo například největší korejská životní pojišťovna. V České republice a na Slovensku najdeme služby Samsung BCPS například v jednom velkém retailovém řetězci.
Nástroj pro správu tiskové flotily Samsung FleetAdmin Pro Správa zvyšujícího se počtu zařízení v různých lokalitách se stává náročnejší pro IT administrátory jak velkých společností, tak i podniků střední velikosti. Se stejným úkolem se rovněž potýkají prodejci, kteří spravují tisková prostředí svých klientů. Je proto nezbytné mít k dispozici nástroje pro automatizovanou správu, monitorování a hlášení stavů, které umožňují správu tiskových zařízení v prostředí zahrnujícím více lokalit a serverů v reálném čase. Tato automatizovaná správa by eliminovala rutinní úlohy a zajistila by vysoký standard produktivity – což je hlavní požadavek velkých společností – při současném snižování nákladů. Nástroj Samsung FleetAdmin Pro představuje základní řešení pro monitoring a efektivní správu tiskových zařízení značky Samsung a jiných výrobců a je bezplatně dostupný ve své základní verzi.
Samsung Electronics Czech and Slovak V Parku 2323/14 148 00 Praha 4 Tel.: +420 225 020 777 Fax: +420 225 020 789 E-mail: j.stepan@samsung.com www.samsung.cz
5
Bezpečnost a networking v cloudu
Bezpečnost cloudového provozu Není pochyby o tom, že alespoň v oblasti IT, nastala „doba cloudová“. Málokteré téma rezonuje v plánech rozvoje mnohých společností tak, jako téma „cloud“. A to nejenom po stránce technické, ale i finanční a v neposlední řadě také po stránce obchodního modelu. Jedním z hlavních, ne-li vůbec nejdůležitějším aspektem při posuzování možnosti využití cloudových služeb, je otázka bezpečnosti. Pojďme se tedy podívat, jak je bezpečnost cloudových služeb řešena na konkrétním případě služeb společnosti SoftLayer. Společnost SoftLayer byla založena v roce 2005 s vizí poskytovat moderní plně automatizované hostingové služby na globálním trhu. Tato koncepce ideálně zapadla do následného vývoje v oblasti IT, který vedl k modelu vývoje a používání počítačových technologií známého jako cloud computing nebo zkráceně „cloud“. V roce 2013, když byla společnost SoftLayer koupená společností IBM, již byla globálním lídrem v oblasti poskytování cloudových služeb s více než 21 000 zákazníky po celém světě. V současné době je tedy společnost SoftLayer globálním poskytovatelem především služeb typu IaaS (infrastruktura jako služba), částečně též PaaS (platforma jako služba). Společnost SoftLayer má samostatnou právní subjektivitu, ale je stoprocentně vlastněná společností IBM. Bezpečnost můžeme rámcově rozdělit na implicitní bezpečnost vyplývající z architektury a provozních postupů užívaných poskytovatelem (SoftLayer) a na nabídku volitelného zabezpečení pro uživatele. Do první kategorie spadá např. fyzická bezpečnost nebo certifikace. SoftLayer řeší fyzické zabezpečení a ostrahu datových center v souladu s moderními standardy včetně stálé fyzické ostrahy, prostředků pro zamezení přístupu nepovolaných osob, kamerových a biometrických bezpečnostních systémů. Klíčové komponenty a systémy jsou zabezpečeny proti živelným pohromám a výpadkům geografickou diverzifikací. Veškerá opatření vně i uvnitř datových center jsou prověřována externími auditory a výsledné detailní proto-
6
koly jsou zákazníkům k dispozici pro jejich vlastní případné bezpečnostní certifikace. SoftLayer poskytuje bezkonkurenční ochranu pro finanční, zdravotní i vládní data. Bezpečnost provozu je zajištěna interním školením personálu na průmyslové standardy a kontrolována každoročním auditem. Data na discích jsou po použití mazána postupem schváleným Ministerstvem obrany Spojených států amerických (DoD). Zacházení s citlivými daty o držitelích platebních karet se řídí souborem mezinárodních bezpečnostních standardů Payment Card Industry Data Security Standard (PCI DSS). Datová centra jsou provozována v souladu s auditovacím standardem pro servisní organizace SSAE16/SOC2. Další certifikace zajímavé z hlediska bezpečnosti a standardů jsou Safe Harbor, FISMA a HIPAA. Všechna datová centra prošla nebo procházejí certifikací podle ISO 27001:2013. Nově vybudovaná datová centra jsou certifikována vždy v dalším certifikačním/recertifikačním cyklu pro všechna datová centra. SoftLayer nabízí tři možnosti pronájmu výpočetní kapacity datového centra. Dedikovaný fyzický (tzv. bare-metal) server, virtuální server na sdíleném hardwaru a virtuální server na dedikovaném hardwaru. Podobná je i nabídka v oblasti síťových prvků a úložných systémů. Na dedikovaném úložišti je pak relativně snadné nastavit třeba enkrypci dat na úrovni operačního systému. Jednotlivé možnosti uplatňují různou úroveň izolace prostředí a liší se též v rozdělení zodpovědnosti za provozování jednotlivých komponent mezi poskytovatele a uživatele. Např. společnosti, které z důvodu vnitřních předpisů nemohou provozovat sdílenou infrastrukturu, tak mohou využít nabídku dedikované infrastruktury. Nebo se uživatel rozhodne nevyužít standardní
nabídku virtualizace a provozovat vlastní virtualizaci. Pak odpovídá za instalaci a konfiguraci hypervizoru. Na druhou stranu má hypervizor plně pod kontrolou a může uplatňovat bezpečnostní standardy podobně, jako v případě provozování lokální infrastruktury. SoftLayer nabízí možnost aktualizace operačního systému a instalace záplat pro systémy Windows a Linux (např. RedHat) na své vnitřní síti, zdarma a s neomezeným objemem dat. Servery s těmito operačními systémy tak není nutno připojit na veřejnou síť. Samozřejmostí je síťové oddělení prostředí jednotlivých uživatelů pomocí standardu VLAN a řízení přístupu pomocí ACL (Access Control List). Uživatel má možnost správy VLANů přímo z uživatelského portálu včetně objednávky nových VLANů a nastavení či zakázání prostupu mezi nimi. Hlavním nástrojem pro obsluhu prostředí SoftLayer je samoobslužný uživatelský portál. Portál integruje celou škálu samoobslužných funkcí od objednávek prostředí, přes správu prostředí, monitoring, zadávání požadavků na helpdesk, správu VPN až po fakturaci. Uživatelský portál umožňuje definovat další uživatele a přiřadit jim role. V rámci rolí je pak možné jemně nastavit přístupová práva k funkcím portálu. Pro kontrolu přístupu k portálu je možné nastavit také exspiraci hesla, bezpečnostní otázky, včetně jejich vynucení, omezení přístupu na portál jen pro určité IP adresy (např. přístup na portál jen z podnikového intranetu) a samozřejmě zakázat uživateli toto nastavení měnit. Výhodou je též možnost nastavení dvoufaktorové autentizace. SoftLayer dále nabízí řadu volitelných služeb, které uživatel může přidat do svého prostředí k zajištění požadované bezpečnosti. Některé služby jsou zpoplatněny, ale mnohé jsou zahrnuty v ceně objednaných serverů. Hlavní koncepcí nabízených služeb je však jednoduchost použití, neboť SoftLayer se řídí zásadou, že čím jednodušší je použití služeb, tím více se budou využívat. Některé z těchto volitelných služeb budou popsány níže.
Vyhledání zranitelností SoftLayer používá k vyhledání zranitelnosti prostředí uživatele automatické skenování bezpečnostních slabin pomocí nástroje Nessus. Infrastruktura pro opakované provádění skenů je již předinstalována. Po spuštění skenu nástroj nejprve vyhledá
Professional Computing
Bezpečnost a networking v cloudu
případě dostane přístup do konzole zařízení FortiGate včetně nativních prostředků pro pokročilou správu.
Brány
IBM SoftLayer CEO Lance Crosby pří kontrole datacentra v Dallasu
otevřené služby. Následně pak porovná výsledky s databází, která obsahuje známé konfigurační chyby a zranitelnosti. Výstupem je komplexní report, ve kterém jsou obsaženy nejen nalezené zranitelnosti, ale i doporučený postup jejich odstranění. Veškerá správa skenů a reportů se provádí z prostředí uživatelského portálu, tedy velmi snadno a bez potřeby specializovaných znalostí. Tato služba je zdarma pro každý pronajatý fyzický nebo virtuální server.
Ochrana před viry a odhalení průniku Při objednání serveru je možné pro vybrané operační systémy zdarma přidat antivirový program McAfee VirusScan Enterprise. Správu politik a prohlížení antivirových skenů může provádět uživatel opět prostřednictvím uživatelského portálu, bez nutnosti přihlásit se do konkrétního operačního systému. Volitelně je možné přidat též systém pro detekci spywaru a odhalení průniku (tzv. IDS, Intrusion Detection System a IPS, Intrusion Protection System), který lze opět spravovat z prostředí uživatelského portálu. Tato služba je již zpoplatněna.
Zabezpečené spojení (VPN) SoftLayer používá na trhu unikátní síťovou infrastrukturu. Každý server může být přístupná po třech různých sítích, veřejné, privátní a administrativní. Poslední dvě sítě jsou dostupné jen pomocí VPN spojení (virtual private network). VPN spojení je možné navázat přímo z uživatelského portálu přes protokol SSL, PPTP nebo IPSec. Možnost užívat VPN je v ceně. Uživatel se tak dostane na vnitřní síť SoftLayeru.
Professional Computing
V případě potřeby je možné veřejné síťové rozhraní k serveru zcela vypnout a přistupovat k němu jen po neveřejné privátní síti přes VPN. Nutno dodat, že jde o VPN řešení pro administrativní přístup, případně pro přesun dat mezi servery nebo mezi prostředím uživatele a servery. Doporučený produkční přístup přes VPN je řešený pomocí brány, jak je vysvětleno níže. Poslední možností připojení do vnitřní sítě SoftLayeru je přímá linka přes TELCO poskytovatele.
Firewall Nedílnou součástí ochrany serverů jsou firewally. SoftLayer v této oblasti poskytuje celou škálu možností. Nejjednodušší je standardní host-based firewall (Windows, APF Linux), který je v ceně serveru. Volitelně je možné objednat hardwarový firewall, který je založen na produktu FortiGate a je možné ho objednat ve dvou variantách – multi-tenant a single-tenant. První varianta znamená sdílený hardwarový firewall s jinými uživateli. Pravidla pro firewall je možné definovat na úrovni individuálních IP adres. Pravidla jednotlivých uživatelů jsou bezpečně oddělena. V případě, že podnikové předpisy neumožňují používání sdíleného hardwaru, je možné objednat dedikovaný firewall jen pro jednoho uživatele. Kromě toho tato varianta přináší některé rozšířené možnosti, např. možnost definovat pravidla na úrovni celého VLANu apod. Samozřejmostí je integrace obou variant do prostředí portálu včetně objednání a správy firewallových pravidel. Náročný a technicky zdatný uživatel pak může využít možnost objednat toto zařízení ve formě FortiGate security appliance. V tomto
Brána (gateway) je aktivní síťový prvek, který může pracovat na mnoha úrovních. Příkladem takové uživatelsky objednatelné brány je výše uvedená FortiGate security appliance. Díky přístupu do konzole pomocí nativních prostředků správy může pracovat nejen jako pokročilý firewall, ale poskytuje také další služby v oblasti bezpečnosti jako je antivirová ochrana, IDS, IPS a VPN na produkční úrovni. Druhou možností je Vyatta gateway appliance. Jde o uživatelem plně konfigurovatelnou bránu, která poskytuje služby jako firewall, VPN, NAT (network address translation), vyvažování zátěže (load balancing). Pracuje též jako směrovač (router) mezi VLANy a poskytuje služby typu QoS (quality of service). Pomocí zařízení Vyatta je možné nastavit prostředí, kde je např. zcela zakázán přístup k serverům s výjimkou intranetu uživatele. SoftLayer také umožnuje uživatelům vybudovat vlastní řešení pro připojení na bázi komerčních technologií Vyatta, Juniper, OpenVPN a Cisco.
... IBM SoftLayer jako poskytovatel služby IaaS formou veřejného cloudu představuje robustní prostředí pro provozování nejrůznějších typů aplikací. Díky implementaci zabezpečení na různých úrovních (fyzické, síťové, operační) je zároveň i platformou bezpečnou. Mezi základní bezpečnostní prostředky používané v cloudu IBM SoftLayer patří vyhledávání zranitelností, antivirová a antispywarová ochrana, ochrana proti útokům na úrovni hostitelského počítače (host-based intrusion protection), firewall a ochrana proti síťovým útokům (IPS, DDoS), Virtual Private Networking (VPN), dvoufaktorová autentizace do portálu, SSL certifikáty a podpora šifrovaného spojení.
IBM V Parku 2294/4 148 00 Praha 4 Tel.: +420 272 131 111 Fax: +420 272 131 401 E-mail: petr_lestina@cz.ibm.com www.ibm.com/cz/cloud/
7
Tisková řešení pro SMB a networking
Co znamená řešení od A do Z Stále častěji dnes slýcháme o nových prodejních modelech, přístupech a strategiích. V IT odvětví je pak často využíváno spojení end to end, neboli od A do Z. Model, který šetří čas a nervy IT manažerů, budget finančních ředitelů a starosti majitelům firem. Abychom si mohli jednoduše představit a zcela pochopit rozsah tohoto řešení, uveďme názorný příklad pana Josefa, který plánuje postavit dům. V rámci myšlenky řešení od A do Z musí zajít pouze do jediné firmy a ukázat na pozemek. Tam si ho vezme stranou šikovný manažer a následně mu obstará vše od nákupu pozemku, vytvoření návrhu domu až po samotnou stavbu, kterou také zařídí. Dnes to jde v IT i dále a tak v přirovnání můžeme pokračovat. Ve firmě si Josef vyzvedne klíče k již vybavené domácnosti a následně mu jednou za čas přijde správce pozemku posekat trávu a každý týden u něho doma uklidí pečlivá uklízečka. Řekněte sami, kdo by to nechtěl! Navíc Josef se chová tržně, a tak si nechá zpracovat ještě jednu nabídku, aby se mu celý sen o novém domě neproměnil v noční můru. A ještě navíc preferuje otevřené standardy před proprietárními řešeními, které mu umožní přejít k jinému dodavateli, pokud se to vyplatí.
Kdo v IT umí vše od A do Z? Dnes je to mezi výrobci už jen Dell, který je na trhu IT schopen poskytnout komplexní řešení. Za posledních několik málo let integroval mnoho akvizic a prošel transformací,
Komplexní IT řešení pro firmy jsou v dnešní době velkou konkurenční výhodou. Možná jste slyšeli, že v odborných kruzích se mluví o přístupu, založeném na volbě dvou dodavatelů, kteří jsou schopni poskytnout požadované technické řešení a zároveň jsou motivováni dát svou nejlepší nabídku. Výhodu řešení od A do Z lze tak spatřovat ve flexibilitě a kompetentnosti dodavatele, který je schopen ji poskytnout. Výhodou je globální pohled na vaše IT řešení a schopnost vidět jej v širších souvislostech. A v tom je Dell jedinečný. Navíc svoji výhodu nestaví na přítomnosti pouze jednoho dodavatele. Je čas začít se věnovat růstu svého podniku, ne správě IT oddělení.
aby nakonec přišel s obchodním modelem a technologickým komplexním řešením. A dnes dodává notebooky, tablety, síťové prvky nebo softwarová a serverová řešení vhodných jak pro menší firmy, tak pro velké korporace. Výhoda komplexního řešení spočívá v jednoduchosti, kterou dokáže poskytnout všem, od malých skupin hledajících několik
zařízení až po velká datová centra vyžadující nepřetržitý, bezproblémový chod. Ať je cíl oslovení dodavatele na IT vybavení a řešení jakýkoliv, u společnosti Dell naleznete vždy odpověď.
Od tabletu po datová centra Produkty pochopitelně fungují jako samostatné jednotky, které lze kombinovat s jakýmikoli řešeními od jiných dodavatelů. Avšak mezi implementovanými technologiemi a produkty značky Dell je obrovská synergie. Zákazníkům nabízí lepší efektivitu, menší časovou náročnost a zároveň jednoduchost. Začíná například u „drobností“, jako je jednotné řešení propojení notebooků řady Latitude s dokovací stanicí, jejíž univerzální konektor se nemění už od roku 2008, a tím ušetří nemalé prostředky za nové příslušenství. A končí u komplexního vybavení datového centra konvergovanou infrastrukturou založeným na otevřených standardech. Dohromady všechny detaily, služby a produkty tvoří komplexní IT řešení – prostě od A po Z. Přístup od A po Z také řeší zabezpečení celé infrastruktury včetně rostoucího trendu mít vlastní zařízení na práci (Bring Your Own Device).
Co je to řešení od A do Z? Koncová zařízení
Software
Tencí klienti
Cloud
Notebooky
Zabezpečení
Tablety
Management Analýza big data
Infrastruktura
Jedna podpora pro
• Storage
• Koncová zařízení
• Síťové prvky
Software
• Servery
• Infrastrukturu
8
DELL Computer V Parku 2325/26 148 00 Praha 4 Tel.: +420 225 772 711 Fax: +420 225 772 714 E-mail: support_czech@dell.com www.dell.cz
Professional Computing
PŘÍPADOVÁ STUDIE
Plzeňský Prazdroj transformuje své tiskové prostředí ve spolupráci s HP Společnost Plzeňský Prazdroj je členem skupiny SABMiller a vyrábí celosvětově proslulé pivo Pilsner Urquell, nejstarší ležák plzeňského typu, který pochází z roku 1842. V České republice má čtyři pivovary a vyváží pivo do více než 50 zemí.
Společnost Plzeňský Prazdroj zvolila zodpovědný a promyšlený přístup k tisku a změnila koncepci nákupu tiskáren. „Dosud jsme používali napříč celým podnikem 300 tiskáren, které využívaly 150 různých druhů spotřebního materiálu. Je zřejmé, že i přes nastavená pravidla a dojednané nízké ceny spotřebního materiálu existoval prostor pro ještě hospodárnější přístup, který přinesl i efektivnější řízení zásob tonerů,“ vysvětluje Vladimír Hanš, manažer desktopových služeb ve společnosti Plzeňský Prazdroj. „Naším cílem bylo pro řízení tisku najít takové řešení, které by eliminovalo problémy s údržbou tiskáren a zároveň přineslo úspory i snížilo dopad na životní prostředí.“ Společnost se ohledně nejlepšího způsobu transformace svého tiskového prostředí radila s místními IT konzultanty a partnerem HP – společností C System. To vyústilo ve vypsání výběrového řízení, na základě kterého jsme došli k uzavření dlouhodobé smlouvy s HP na řízení služeb s využitím nových zařízení HP Officejet Pro. „Poohlíželi jsme se i po jiných výrobcích, ale tendr na základě analýzy naší tiskové infrastruktury ukázal, že služby od HP budou nejvýhodnější,“ dodává Hanš. „Nová inkoustová technologie tiskáren HP Officejet Pro byla příslibem rychlého a vysoce kvalitního tisku při výrazně nižších nákladech ve srovnání s laserovými zařízeními.“
Přechod na platformu řízeného tisku Společnosti HP a C System čtyři měsíce úzce spolupracovaly napříč celým podnikem na konfiguraci a instalaci asi 200 kusů nových tiskáren. Nová platforma sestává ze zařízení HP Officejet Pro X576 a HP Officejet Pro X585 a také HP LaserJet M880. Každá tiskárna je opatřena čtečkou karet,
10
takže jednotlivé tiskové úlohy lze vyúčtovat konkrétním uživatelům. „Dříve šly veškeré náklady na tisk z rozpočtu IT, ale teď můžeme jednotlivé tiskové úlohy vyúčtovat příslušnému oddělení. Lidé nyní samozřejmě tisknou dokumenty jen tehdy, když je to skutečně potřeba, a objem tisku tím pádem poklesl,“ dodává Hanš. „Kvalita je skvělá a rychlost je mnohem vyšší než u některých tradičních laserových tiskáren, a to vše při nižší ceně. Tiskárny jsou navíc kryty smlouvou na řízené služby, což znamená, že měsíčně platíme určitou fixní sumu a ještě máme k dispozici nonstop podporu.“
Zákaznické řešení okamžitě Hardware HP Officejet Pro X576 HP Officejet Pro Enterprise X585 HP LaserJet M880 Software HP Access Control HP Universal Print Driver HP Web Jetadmin
Rychlost a kvalita za nižší cenu Společnost Plzeňský Prazdroj si teď užívá jasně definovaných transparentních nákladů na tisk i rapidního poklesu celkových nákladů, kdy se cena za stranu snížila o 40 procent a snížil se i celkový objem tisku. Pracovník společnosti C System zaměstnaný na celý úvazek nám přímo v místě společnosti ze své centrální kanceláře zajišťuje okamžitou podporu a opravu případných poruch. Počet tiskáren se navíc zredukoval o 30 procent, takže řízení, údržba i sklado-
vání tonerů je nyní mnohem snazší. Napříč celou společností se docílilo jednoduššího a stabilnějšího tisku. Bonusem je pak větší dostupnost barevného tisku. „To, že se podařilo snížit počet tiskáren z více než 300 kusů na pouhých 200 bez toho, aby byly omezeny tiskové potřeby uživatelů, byl nesmírně působivý a poměrně nečekaný výsledek,“ dodává na závěr Hanš. „Úzká spolupráce mezi společnostmi HP a C System, jejíž součástí bylo komplexní plánování a analýza, se nakonec vyplatila. Máme teď platformu hospodárného, rychlého a vysoce kvalitního tisku, která nám bude sloužit i v budoucnu.“ Bližší informace na hp.com/go/ojpro
HEWLETT-PACKARD Vyskočilova 1410/1 140 00 Praha 4 Tel.: +420 261 307 111 Fax: +420 261 307 613 E-mail: info.cz@hp.com www8.hp.com
Professional Computing
zpravodajství
Citrix Workspace Cloud Společnost Citrix představila pod názvem Citrix Workspace Cloud první cloudovou platformu, která IT oddělením umožní zvládat stále rostoucí tlak na poskytování IT zdrojů na vyžádání. Tato platforma zvyšuje produktivitu tím, že poskytuje IT oddělením způsob, jak rychleji a snadněji spravovat a bezpečně zpřístupňovat aplikace i data z vybraného cloudu nebo hybridní infrastruktury. Na širším testování nové platformy se prostřednictvím partnerského programu podílely tisíce partnerů i zákazníků. Nyní je Citrix Workspace Cloud všeobecně dostupný pro produkční nasazení v podobě servisních balíčků.
E-shopy čekají rekordní Vánoce Počet objednávek uskutečněných před Vánoci v českých e-shopech by letos mohl vzrůst až o čtvrtinu. Vyplývá to z analýzy konzultační společnosti ACOMWARE a z vyjádření vybraných tuzemských e-shopů a dalších odborníků na e-commerce. Významně přitom vzroste množství nákupů uskutečněných z mobilních zařízení.
o kybernetické bezpečnosti. „Jen v loňském roce u nás došlo k více než čtyřem tisícům kybernetickým útokům, což je o 40 % více než v roce 2013. Předpokládám, že tento rostoucí trend bude v budoucnu sílit, a to ze dvou důvodů. Prováděcí předpisy přijaté k zákonu o kybernetické bezpečnosti zásadně omezily okruh povinných osob, které měly povinně zavést bezpečnostní opatření. Další příčinou je nedostatečný zájem firem o kybernetickou bezpečnost. Incidenty se řeší, až k nim dojde a způsobí milionové škody.“
Aponia GPS navigation s Blankou Česká společnost Aponia Software vydala pro svou GPS navigaci aktuální verzi map pro Českou republiku a Slovensko. Kromě pravidelné aktualizace zohledňují navigační mapy i nově otevřený tunelový komplex Blanka v Praze. Aponia GPS Navigation je ke stažení pro operační systémy Android, iOS, Windows Phone a Windows CE a funguje i bez připojení k internetu. Pro všechny řidiče kamionů je k mání profesionální navigace Truck GPS Navigation a pro řidiče autobusů je k dispozici navigace Bus GPS Navigation.
Čtyřstreamový modem router NETGEAR
Kybernetická kriminalita v České republice meziročně dramaticky roste, ale ochranná opatření firem tomuto trendu vůbec neodpovídají. Upozorňuje na to Jakub Kejval, generální ředitel inspekční a certifikační společnosti Burda Veritas. Situaci podle jeho zatím příliš nezlepšil ani nový zákon
12
Ochrana aplikace Microsoft Azure Společnost Barracuda Networks je strategickým partnerem Microsoftu, do kterého spadá i nabídka řešení Barracuda v rámci platformy Microsoft Azure. Podpora Microsoft Azure byla v létě ještě posílena a řešení Barracuda Web Application Firewall nyní chrání tři typy Azure aplikací: API, webové a mobilní. Barracuda Web Application Firewall se tak stal prvním produktem tohoto typu, který byl schválen společností Microsoft pro integraci s Azure App Service.
Schneider Electric podporuje handicapované děti Mentálně postižené děti z Písku a okolí se přišly podívat na představení Hurvínkova cesta do Tramtárie, které pro ně připravilo Divadlo Spejbla a Hurvínka. Představení se uskutečnilo za finanční podpory společnosti Schneider Electric, která dlouhodobě podporuje znevýhodněné děti a přichází s drobnými i rozsáhlejšími programy společenské odpovědnosti na lokální i globální úrovni.
Cloudově řízené řešení pro firemní Wi-Fi
Nový ADSL/VDSL Wi-Fi modem router třídy AC2600, model NETGEAR D7800 (označovaný také jako Nighthawk X4S) představil NETGEAR. Jde o první ADSL/VDSL modem router na trhu, podporující technologii Wave 2 Wi-Fi se čtyřmi nezávislými streamy v obou vysílacích pásmech a funkci Multi-User MIMO. Přístroj obsahuje rychlý DSL modem, který pracuje se staršími přípojkami typu ADSL, ADSL2 a ADSL2+ i s moderním přípojkami VDSL a VDSL2. Jeho gigabitový ethernetový WAN port je kompatibilní s jakoukoli internetovou službou, takže je připraven k přechodu na připojení prostřednictvím optických kabelů či rozvodu kabelové televize.
Počítačová kriminalita roste o desítky procent
ternetu se tablet připojuje bezdrátově nebo přes SIM kartu pro 3G mobilní internet.
Fortinet představil nové funkce svého cloudového systému řízení FortiCloud a novou řadu cloudově řízených bezdrátových přístupových bodů pro sítě WLAN. Bezdrátové přístupové body řady FortiAP-S jsou nejbezpečnější cloudově řízené podnikové Wi-Fi produkty na trhu. Samotné přístupové body jsou vybavené bezpečnostní technologií Fortinet a získávají bezpečnostní aktualizace z laboratoří FortiGuard Labs.
Údaje o kontrolách a pokutách Tablet pro školáky ALCATEL ONETOUCH začal na českém trhu prodávat sedmipalcový tablet PIXI 3 (7) 3G určený primárně školákům a nenáročným uživatelům. Kompaktní tablet, který běží na systému Android 4.4 KitKat, váží jen 270 gramů a nabízí kromě integrovaného 3G modulu také další praktické funkce, jako je hlasové volání nebo GPS navigace. Displej nabízí rozlišení 1 024 x 600 bodů a k in-
Český telekomunikační úřad v rámci projektu otevřených dat ode dneška zpřístupnil datovou sadu Kontroly a pokuty. Obsahuje informace o ukončených kontrolách a s nimi souvisejících pravomocně udělených pokutách v oblasti služeb elektronických komunikací. Denně aktualizovaná data ve strojově čitelném formátu umožní vytvářet aplikace s přehledem výsledků kontrol a výší uložených pokut spolu s údajem o kontrolovaném subjektu.
Professional Computing