Проект

МТС организует двухфакторную аутентификацию для входа в сеть сотрудников компании

Заказчики: Мобильные ТелеСистемы (МТС)

Москва; Телекоммуникация и связь

Подрядчики: Softline (Софтлайн)
Продукт: Citrix NetScaler

Дата проекта: 2012/12 — 2013/08
Технология: Cloud Computing
подрядчики - 105
проекты - 245
системы - 392
вендоры - 167
Технология: Виртуализация
подрядчики - 239
проекты - 596
системы - 487
вендоры - 202

Содержание

Компания Softline реализовала для МТС уникальный проект - построена безопасная, отказоустойчивая система удаленного доступа к бизнес-приложениям с использованием механизма двухфакторной аутентификации на основе решения NetScaler, сообщила 16 августа 2013 года пресс-служба интегратора.

Основа проекта

Решение послужит платформой для дальнейшего перевода всех сотрудников компании на инфраструктуру виртуальных рабочих столов на основе решения Citrix XenDesktop.

Компания определила задачу создания безопасной и эффективной инфраструктуры доступа удаленных пользователей к бизнес-приложениям, работающим по терминальной системе. При этом необходимо обеспечить быстрый, надежный и безопасный внешний доступ к ресурсам с пользовательских устройств, высокую доступность бизнес-приложений, в то же время - разграничить права доступа к ним.

Ход проекта

По результатам тендера исполнителем проекта выступила компания Softline.

Анализ поставленной задачи привел к принятию решения о создании системы терминального доступа и инфраструктуры на основе решений Citrix. Продукт NetScaler помогает эффективно использовать информационные ресурсы серверов и сети, обеспечивает защиту важных для бизнеса web-приложений от различных типов атак. Как DevOps-сервис помогает «разгрузить» высоконагруженные системы BPMSoft 2.3 т

Продолжительность проекта составила 9 месяцев.

Этапы проекта

В ходе первого этапа проведен комплексный аудит инфраструктуры МТС, разработан комплект проектной документации с рекомендациями, подготовлен проектный план внедрения - с учетом требуемой производительности, отказоустойчивости, доступности и безопасности. На специально созданном тестовом стенде, повторяющем инфраструктуру МТС, протестированы составляющие проекта, включая отказоустойчивость и организацию безопасного доступа.

Второй этап включал основные работы по развертыванию системы. В сетевую инфраструктуру МТС внедрены два устройства Citrix NetScaler, выполнена базовая настройка функций шифрования. Наряду с модулями GSLB, балансировки нагрузки, шифрования, кэширования, сжатия и других, предоставлен удаленный безопасный доступ посредством модуля Access Gateway Enterprise Edition.

Безопасность усилена с помощью двухфакторной аутентификации. Для менее критичных бизнес-приложений организован доступ пользователя с помощью логина и пароля. К приложениям, содержащим конфиденциальную информацию, финансовые и персональные данные, реализована аутентификация с помощью токенов и сертификатов.

На завершающем этапе сотрудники подрядчика провели тестирование созданного решения.

«Произведена глубокая интеграция решения Citrix Netscaler с ИТ-инфраструктурой заказчика. Программное обеспечение и оборудование настроено с возможностью дальнейшего масштабирования. В настоящее время система обеспечивает одновременный доступ для 5 тысяч пользователей с возможностью дальнейшего увеличения до 20 тысяч», - поведал Денис Швец, руководитель группы по виртуализации компании Softline. - Особенность проекта заключается в использовании в качестве механизма отказоустойчивости модуля GSLB, который позволяет получать доступ к приложениям МТС даже в случае выхода из строя одной серверной. Устройства Netscaler были размещены в двух ЦОДах с территориально распределенными частями терминальной фермы, что позволило обеспечить автоматическое равномерное распределение пользовательских запросов на имеющиеся мощности».
Валерий Кансузян, директор департамента развития ИТ МТС, отметил: «Виртуализация корпоративных ресурсов – эффективный инновационный способ оптимизации бизнес-процессов, прежде всего, для компаний с географически отдаленными филиалами, а также для ритейла, сотрудникам которого необходим удаленный доступ к общей информационной базе. Решение, разработанное командой Softline специально для МТС, позволило нам построить нестандартную систему внешнего доступа к корпоративным бизнес-приложениям, защищенную механизмом двойной аутентификации. При этом платформа Citrix Netscaler была глубоко интегрирована в ИТ-инфраструктуру МТС. В результате мы получили надежный и эффективный механизм работы нашей розницы, позволяющий продавцам в салонах обслуживать клиентов максимально качественно. Кроме того, решение технически объединило ритейл МТС и операторский бизнес. Созданная для розничной сети ИТ-система стала отправной точкой для перевода сотрудников МТС на инфраструктуру виртуальных рабочих столов на базе решения Citrix XenDesktop. Мы переносим более 90% рабочих мест сотрудников МТС в «облако» - на серверы в ЦОДы во всех макрорегионах. К 2017 году мы предполагаем полностью перейти на виртуальные рабочие места».