КРОК: организация безопасного доступа в Интернет для ОАО «Авиадвигатель»

Компания КРОК осуществила проект для ведущего российского конструкторского бюро ОАО «Авиадвигатель» по построению системы, которая помогает решать бизнес-задачи предприятия, связанные с доступом работников в Интернет и взаимодействием с внешними организациями.

О заказчике

Открытое акционерное общество «Авиадвигатель» известно в мире как ведущее в России конструкторское бюро – разработчик двигателей для гражданской и военной авиации, а также промышленных газотурбинных установок и электростанций на базе авиационных технологий.
«Авиадвигатель» работает в тесной кооперации с предприятиями Пермского моторостроительного комплекса и, прежде всего, с серийным производителем авиационных двигателей и газотурбинных установок – Пермским моторным заводом. Центральное значение для успешной деятельности общества имеют стабильные рабочие отношения с ОАО «ОПК «Оборонпром»,  ООО «УК «Объединенная двигателестроительная корпорация» (ОДК), ОАО «Газпром» и администрацией Пермской области.

В частности, по заказу крупнейшего заказчика, «Газпрома», «Авиадвигателем» разрабатываются и изготавливаются:
- промышленные газотурбинные установки (ГТУ) для газоперекачивающих агрегатов и теплоэлектростанций нового поколения;
- электростанции серии «Урал».

В широких масштабах осуществляется модернизация действующих электростанций с заменой приводов генераторов на экономичные и экологически чистые пермские.

Об исполнителе

Компания КРОК (www.croc.ru) – российский лидер в области создания ИТ-инфраструктур, № 1 в России по услугам системной интеграции (отчеты IDC за 2002-2011 гг). КРОК работает на ИТ-рынке c 1992 года и сегодня является ведущим российским партнером IBM, HP, EMC, Dell, Fujitsu, Cisco Systems, Avaya, Microsoft, Oracle и других лидеров мирового ИТ-рынка в России и странах СНГ. КРОК постоянно сотрудничает с более чем 150 производителями оборудования и программного обеспечения, что позволяет создавать комплексные решения, сочетающие инфраструктурную часть с автоматизацией бизнес-процессов.

Пользователями услуг ИТ-поддержки и ИТ-аутсорсинга компании КРОК являются более 6,7 тыс. локальных офисов различных организаций на территории России. КРОК – российский партнер европейского лидера аутсорсинга компании a&o systems + services UK Limited, имеющий право на предоставление сервисной поддержки ее корпоративным заказчикам.

КРОК входит в пятерку крупнейших ИТ-компаний страны («РИА – Аналитика» 2011 г., РА «Эксперт» 2010), в топ-200 крупнейших частных компаний России (Forbеs).

Цель проекта

Основная цель проекта заключалась в необходимости организовать защищенные каналы в сеть Интернет, через которые специалисты ОАО «Авиадвигатель» могли бы взаимодействовать с компаниями – участниками проекта по созданию авиационного двигателя ПД-14 для самолетов семейства МС-21. Для достижения этой цели требовалось спроектировать многокомпонентную систему коммуникации с автоматической отказоустойчивостью и резервированием всех компонентов. В случае выхода из строя любого элемента системы или аварии на одном из каналов связи данная система должна обеспечивать непрерывность рабочего процесса сотрудников ОАО «Авиадвигатель». При этом переключение системы на резервные компоненты должно осуществляться незаметно для пользователей.

Ход проекта

По словам директора по ИТ ОАО «Авиадвигатель» Сергея Бормалева, доступ в Интернет организован с учетом статуса сотрудника, т. е. руководителям обеспечена работа через канал с высокой пропускной способностью, а рядовым сотрудникам – через канал с более низкой. При этом в случае недоступности одного из каналов все сотрудники автоматически переключаются на работающий канал.

 


Директор по ИТ ОАО «Авиадвигатель» Сергей Бормалев

 

В ходе разработки проекта в лаборатории КРОК был собран стенд, на котором производилась демонстрация решения. При проектировании стенда использовалось то же оборудование, что и в последующей промышленной системе, но значительно меньшей производительности. Была смоделирована работа пользователей с разными статусами, смоделированы различные аварийные ситуации, в ходе которых система успешно продолжала функционировать. Во время тестирования заказчик тщательно проверял надежность решения и уделял особое внимание системе отчетности – Blue Coat Reporter. По итогам демонстрации заказчиком было принято решение о реализации проекта.

 

Интернет-узел безопасного доступа, организованного компанией КРОК для ОАО «Авиадвигатель»



Изначально было произведено обследование существующей инфраструктуры. Помимо изучения вопросов размещения, электропитания, подключения сетевого оборудования, особое внимание уделялось работе существующих у заказчика сервисов и приложений. Это детальное обследование позволило провести безболезненную для КБ миграцию существующих сервисов на новый интернет-узел. После чего систему собрали и настроили в лаборатории КРОК, а затем запустили на площадке ОАО «Авиадвигатель». Затем существующие сервисы перевели со старого интернет-узла на новый. На новый интернет-узел были поэтапно переведены доступ сотрудников в Интернет, почтовая служба, служба проверки почтовых сообщений, сервис по управлению проектами. В течение двух недель велось нагрузочное тестирование системы, и за это время был устранен ряд неполадок. Например, была решена проблема с медленной работой системы сбора статистики Blue Coat Reporter, решена проблема с некорректной работой резервирования в кластере Juniper SRX. После завершения нагрузочного тестирования система была переведена в промышленную эксплуатацию.

Для реализации задачи специалисты компании КРОК использовали оборудование трех различных производителей. Шлюзы серии SRX от Juniper Networks обеспечивают подключение к каналам связи, разграничение доступа к инфраструктуре и защиту от вирусных атак. Решение Blue Coat управляет доступом сотрудников к сети Интернет, производит проверку трафика на наличие вирусов и угроз, а также реализует мониторинг и сбор длительной статистики по посещаемости интернет-ресурсов. Оборудование S-Terra обеспечивает установление защищенного соединения со сторонними предприятиями и защищенное подключение удаленных рабочих мест сотрудников ОАО «Авиадвигатель» к ИТ-инфраструктуре предприятия, используя алгоритмы шифрования ГОСТ.

Итоги проекта

По словам директора по работе с корпоративными заказчиками КРОК Георгия Денисова, проект завершен удачно, все требования ОАО «Авиадвигатель» выполнены в требуемый срок. Заканчивать постфактум ничего не пришлось. Благодаря предварительной настройке оборудования в лаборатории КРОК были устранены различные проблемы, что облегчило инсталляцию компонентов на территории конструкторского бюро.

 

Директор по работе с корпоративными заказчиками КРОК Георгий Денисов

Автор: Алексей Голиков.

Тематики: Интернет, Интеграция

Ключевые слова: Интернет, доступ в Интернет, КРОК