Завдяки супутниковим технологіям корпоративна мережа Інтернет перестала бути проблемою для представництв компаній і державних організацій, розташованих у важкодоступних районах з нерозвиненою провідний наземної телекомунікаційної інфраструктурою.
Корпоративний Інтернет від компанії «РуСат» вирішує всі питання і труднощі, пов'язані з об'єднанням центральних офісів компаній з філіями в віддалених регіонах країни.
Надаючи Інтернет корпоративним клієнтам, «РуСат» забезпечує:
- розробку проекту будівництва або модернізації мережі зв'язку,
- поставку обладнання,
- монтаж і запуск мережі в експлуатацію,
- отримання ліцензійно-правових і дозвільних документів для експлуатації мережі.
Система резервування обладнання центральної станції, а також служба цілодобової технічної підтримки «РуСат» гарантують безперебійну роботу корпоративної мережі Інтернет для замовників оператора.
Корпоративний Інтернет на основі супутникових каналів зв'язку дає клієнтові такі переваги:
- стислі терміни розгортання мережі;
- простоту інтеграції в створену телекомунікаційну інфраструктуру;
- повну незалежність від наземної інфраструктури;
- високий рівень безпеки та захисту інформації на всіх етапах проходження будь-яких видів даних усередині мережі;
- гнучкість і масштабованість мережі;
- роботу з комплексними рішеннями «під ключ»;
- гнучкі корпоративні тарифи на Інтернет.
Вартість проектів розраховується індивідуально, виходячи із конкретних завдань і вимог окремого замовника. «РуСат» організовує корпоративні мережі з можливістю передачі практично будь-яких потоків інформації - електронного документообігу, внутрішньої пошти, голосової інформації (VoIP) і т.д. У тому числі «РуСат» організовує корпоративний безлімітний Інтернет.
«РуСат» пропонує різні варіанти будівництва корпоративних мереж зв'язку з точки зору топології, зокрема:
- «Локальна зірка». У цьому випадку центральний офіс або дата-центр замовника підключений до мережі «РуСат» за допомогою високошвидкісного наземного каналу, а віддалені офіси підключені через супутниковий сегмент. Всі офіси об'єднані за технологією VPN. Для такої схеми організації зв'язку в основному використовується технологія LinkStar. Організація корпоративного Інтернету - або через канали центрального офісу, або через мережу «РуСат».
- «Зірка». При такій топології всі підрозділи з'єднуються з центральним через супутниковий сегмент, а корпоративний вихід в Інтернет здійснюється з центрального офісу через супутниковий канал або безпосереднього з кожного відділення. Між собою у підрозділів зв'язку немає: весь трафік проходить через центральний офіс. Така схема будується з використанням технології LinkWay або LinkStar.
- «Повнозв'язна мережу». В цьому випадку всі підрозділи пов'язані один з одним окремими каналами зв'язку. Основна перевага схеми - найкращу якість зв'язку між усіма підрозділами і найбільший контроль за супутниковим сегментом мережі. Така мережа будується виключно з використанням технології LinkWay або SkyWire.
Корпоративні мережі - це:
Повна незалежність від наземної інфраструктури і стислі терміни розгортання мережі;
Легка інтеграція в уже створену наземну телекомунікаційну інфраструктуру корпоративної мережі Замовника;
Високий рівень захисту і безпеки інформації;
Багатофункціональність використовуваного обладнання;
Можливість нарощування загальної пропускної здатності корпоративної мережі і можливість її динамічного перерозподілу між окремими вузлами або напрямками;
можливість дистанційного керування корпоративною мережею безпосередньо з офісу Замовника;
Широкий спектр послуг і клієнтських додатків;
One-Stop Shopping - наявність тільки одного Виконавця - «Сетьтелеком», відповідального за весь цикл робіт зі створення та експлуатації супутникової корпоративної мережі;
Надання комплексних рішень «під ключ»;
Можливість мінімізації капіталовкладень і експлуатаційних витрат.
Крім традиційних сервісів фахівці «Сетьтелеком» пропонують рішення по організації в корпоративній мережі Замовника сеансів відеоконференцзв'язку, циркулярної розсилки службової інформації та програмного забезпечення, оновлення баз даних, організацію дистанційного навчання персоналу і бізнес телебачення.
якість послуг AltegroSky гарантовано застосуванням технологій і устаткування від провідного світового постачальника технологічних рішень в області широкосмугових супутникових систем - компанії Hughes Network Systems.
Висока якість обслуговування корпоративних мереж забезпечують висококваліфіковані фахівці «Сетьтелеком», які мають великий практичний досвід експлуатації мереж супутникового зв'язку і які пройшли навчання в США. Центр Управління Мережею (ЦУС) і Служба клієнтської підтримки знаходяться в МО в Центрі космічного зв'язку «Ведмежі озера».
Супутникові корпоративні мережі, що проектуються через широкосмуговий супутникову мережу AltegroSky, діляться на дві групи:
Без використання наземних каналів
З використанням наземних каналів
Корпоративні мережі без використання наземних каналів зв'язку
Такі мережі орієнтовані, в першу чергу, на передачу даних і голосового трафіку. У всіх точках корпоративної мережі Замовника встановлюються малогабаритні супутникові термінали, які забезпечують передачу даних зі швидкістю 256 ... 819 кбіт / с між терміналами з ретрансляцією через ЦУС AltegroSky. Дана конфігурація мережі оптимальна для мереж з невеликим трафіком і додатками, некритичними до затримки в каналі, яка становить в залежності від типу файлу 800-1200 мілісекунд. Затримка в телефонних внутрішньокорпоративних розмовах буде 600-700 мілісекунд, при цьому якість телефонного зв'язку незважаючи на таку затримку буде найвищим за рахунок того, що телефонія в супутникової мережі Direcway повністю інтегрована в супутникову платформу.
Корпоративні мережі з використанням наземних каналів зв'язку
Ці мережі орієнтовані на надання максимального повного спектра широкосмугових послуг для корпоративних клієнтів. Весь трафік від віддалених точок корпоративної мережі Замовника, в яких встановлюються малогабаритні супутникові термінали, передається по супутникових каналах на ЦУС AltegroSky і далі по цифровому наземному каналу прямує в центральний офіс Замовника. За допомогою маршрутизатора дані надходять на сервер локальної мережі, А голосовий трафік - на офісну АТС.
Наземний канал зв'язку (швидкість 64, 256 або 2048 кбіт / с і більше) між ЦУС AltegroSky і центральним офісом Замовника в Москві або в будь-якому місті Росії дозволяє:
У кілька разів збільшити швидкість передачі інформації в супутникової корпоративної мережі (з 256 кбіт / с до декількох Мегабіт в секунду);
Знизити час затримки в каналі до 350-400 мс;
Забезпечити в мережі високоякісну телефонний зв'язок з затримкою 300-350 мс;
Істотно розширити спектр бізнес-додатків і сервісів, підтримуваних корпоративною мережею.
Компанія «Сетьтелеком» приділяє велику увагу безпеці і захисту інформації. Захист інформації в мережі AltegroSky технологічно інтегрована в використовувану платформу супутникового доступу HughesNet, має кілька рубежів захисту і організована на всіх етапах проходження даних і голосового трафіку всередині мережі.
Супутникова корпоративна мережа може бути розгорнута по країні за кілька тижнів, тоді як будівництво наземних ліній зв'язку, якщо і можливо, то є більш дорогим рішенням, на реалізацію якого потрібно кілька місяців.
Своєчасний обмін інформацією всередині учасників колективу - важлива складова успішної роботи будь-якої компанії, незалежно від її специфіки і масштабу. Поширення цифрових технологій у всіх галузях виробництва сприяє широкому впровадженню корпоративних мереж на різних рівнях бізнесу, від невеликих фірм до холдингів.
Проектування і побудова корпоративної мережі
Популярність корпоративних мереж обумовлена \u200b\u200bнизкою їх переваг.
Зменшення часу простою системи в разі апаратних, програмних і технічних помилок передбачає стабільний, безперервний обмін даними між усіма учасниками.
Спеціальні програми і тонкі настройки прав доступу до окремих документів, функцій і розділів знижують ризик витоку інформації, втрати конфіденційних даних. Крім цього, порушників легко відстежити за допомогою програмних рішень.
Процес проектування корпоративної мережі включає об'єднання локальних мереж департаментів всередині компанії і створення матеріально-технічної бази для подальшого планування, організації та управління профільною діяльністю підприємства.
Побудова корпоративної мережі засноване на узгодженої і розробленої архітектури даних, платформ і додатків, за допомогою яких забезпечується обмін інформацією між користувачами. Отримання функціонуючої корпоративної мережі додатково передбачає розробку засобів обслуговування і захисту баз даних.
Компанії, що здійснюють створення корпоративних мереж
Серед компаній, що здійснюють створення корпоративних мереж, варто відзначити:
- «Altegra Sky» - московська компанія, що займається наданням всього комплексу послуг, пов'язаних зі створенням внутрішньої мережі, від складання принципової архітектури до пусконалагоджувальних робіт. Компанія займається закупівлею, установкою, введенням в експлуатацію всього необхідного обладнання та проводить навчальні заходи для своїх клієнтів.
- «Універсум» - московський постачальник послуг системної інтеграції, створення безпечних локальних мереж для підприємств широкого профілю. Спеціалізація - установка і тонка настройка всіх функціональних елементів локальних мереж і забезпечення безперебійної роботи.
- «Відкриті технології» - постачальник інноваційних рішень для обміну даними всередині компанії. Спеціалізація фірми - створення оптимальної ієрархічної структури, яка забезпечить стабільно високу швидкість передачі документів, зображень та мультимедіа з використанням наявних серверних потужностей.
Структура, архітектура, технології корпоративних мереж підприємства
Корпоративна мережа підприємства характеризується двома елементами. ЛВС - локальна обчислювальна мережа, Що забезпечує стабільний обмін необхідними даними і управління правами доступу користувачів. Для її створення необхідно апаратне забезпечення - структуровані кабельні мережі, далі СКС. СКС являє собою телекомунікаційну інфраструктуру - сукупність всіх комп'ютерних пристроїв компанії, між якими відбувається обмін даними в режимі реального часу.
Створення корпоративної мережі складається з вибору:
- робочої групи;
- середовища моделювання;
- програмних і апаратних рішень для її створення;
- налагодження і супровід готової архітектури.
Побудова архітектури і вибір технології корпоративної мережі складається з кількох етапів:
- вибір елементарних об'єктів, що входять в корпоративну мережу обміну даними. Як правило, це певні продукти, послуги компанії і інформація по ним;
- вибір функціональних, інформаційних і ресурсних моделей для майбутньої мережі. На цьому етапі визначається «внутрішня логіка» функціонування майбутньої мережі;
- далі, на основі вже обраних параметрів визначаються мови і методи моделювання, здатні вирішити поставлені завдання.
Наприклад, при формуванні корпоративної мережі невеликої виробничої компанії застосовуються найбільш доступні, невимогливі до апаратних потужностей мови моделювання. І навпаки, створення архітектури для великих компаній з широким профілем діяльності передбачає використання потужних інструментів.
Корпоративні локальні мережі по VPN, і Wi-Fi
VPN, або Virtual Private Network - варіант створення віртуальної мережі всередині підприємства, яка використовує можливості глобальної мережі. Особливість побудови такої мережі - можливість доступу до Internet з будь-якої точки світу за допомогою зареєстрованого логіна і пароля. Рішення популярно серед IT-компаній, дизайнерських бюро та інших підприємств, які наймають співробітників для віддаленої роботи. Недолік цього способу організації локальної мережі - загроза несанкціонованого доступу і втрати даних користувачів.
Wi-Fi - більш технологічний і сучасний варіант створення корпоративної мережі, не прив'язаної до апаратних потужностей і фізичному розташуванню користувачів. За допомогою роутерів налаштовується доступ в мережу для всіх співробітників, при цьому «потрапити» в мережу можна з будь-якого пристрою. Головне достоїнство Wi-Fi - легка інтеграція і масштабування створеної мережі на будь-яку кількість користувачів. З допомогою Wi-Fi здійснюється динамічне перерозподіл пропускної здатності мережі між окремими вузлами, в залежності від рівня застосовуваної навантаження.
Корпоративна супутникова мережа
Функціонування даного типу корпоративної локальної мережі будується на використанні потужностей HUB - супутникового терміналу, розташованого в центрах управління мережею. Кожен учасник отримує доступ до мережі за допомогою IP-адреси і супутника-ретранслятора, що передає сигнал для інших користувачів.
Цей варіант організації корпоративної мережі дозволяє:
- оперативно підключати нових користувачів до існуючої мережі;
- віддалено відслідковувати її функціонування, дотримання учасниками політики безпеки;
- гарантувати збереження даних і тонке налаштування приватності.
Супутникові мережі - найбільш стабільний, дорогий і технологічний спосіб організації обміну даними між співробітниками однієї структури.
Корпоративна мультисервісна мережа
Особливість мультисервісної мережі полягає в можливості передачі текстової, графічної, відео- і аудіоінформації з використанням одних і тих же каналів зв'язку. Як правило, компанії, що надають послуги з побудови мультисервісних мереж, створюють рішення під ключ, що дозволяють передавати по IP-адресами всі необхідні типи інформації.
З технічної точки зору створюються окремі підсистеми, призначені для передачі певних видів інформації, при цьому для передачі даних використовують комутатори, маршрутизатори і підсилювачі сигналу. Таким чином, мережа більш стабільна, добре переносить високий рівень навантажень і дозволяє периферійних пристроїв максимально швидко звертатися до центрального серверу.
Корпоративна обчислювальна мережа
Обчислювальна мережа в рамках компанії являє собою адаптацію технологій Internet для використання на рівні окремої компанії. Основна мета побудови таких мереж - спільне застосування інформації для внутрішньокорпоративної роботи: одночасний доступ і редагування документів, обмін даними.
Функціонування обчислювальної мережі передбачає використання операційної системи, Сумісної з усім підключеним до неї устаткуванням і програмним забезпеченням. Важливо забезпечити раціональний розподіл інформації і забезпечити співробітників засобами для планування і управління документообігом.
Стадія побудови архітектури корпоративної обчислювальної мережі передбачає постійне спілкування з майбутніми користувачами з метою виявлення їх потреб. Успішно побудована корпоративна обчислювальна мережа - зручне програмно-апаратне рішення для використання в щоденній роботі.
Корпоративна соціальна мережа
Створення інструменту для передачі повідомлень і обміну інформацією всередині однієї компанії дає співробітникам можливість підтримувати контакт між департаментами в реальному часі. При цьому, в основі продукту лежить принцип роботи звичайних соціальних мереж з «урізаним» функціоналом, що не відволікає увагу працівників від професійних обов'язків.
Як правило, доступ до корпоративної соціальної мережі мають співробітники компанії, що знаходяться в офісі або працюють віддалено, при цьому обговорення конфіденційних робочих питань проводиться за захищеними протоколам зв'язку. Це забезпечує оперативну і безпечну комунікацію відділів компанії без відриву від виробництва та загрози витоку даних.
Віддалений доступ до корпоративної мережі
Основою віддаленого доступу до можливостей корпоративної мережі є настройка протоколу VPN, який забезпечує використання серверів компанії за допомогою запуску віртуальної машини.
В основі технології лежить сервер терміналів, вільні підмережі і захищена гостьова мережа. З боку користувача не потрібно покупки і налаштування додаткових програм: доступ через VPN здійснюється в додатку «Team Viewer», сумісному з усіма версіями ОС Windows.
Подібне рішення безпечно завдяки можливості тонкої настройки прав доступу до даних, що зберігаються на серверах компанії.
Безпека корпоративних мереж: загрози і захист
Несанкціонований доступ до даних, що зберігаються на корпоративних серверах і загроза їх втрати - дві основні небезпеки, від яких необхідно захистити мережу підприємства.
Для цих цілей використовуються:
- антивірусні системи;
- оперативна блокування несанкціонованих доступів вручну;
- тонка настройка VPN мереж, відтинають неавторизованих користувачів шляхом введення логіна і пароля.
Постійний захист виробляють за допомогою міжмережевих екранів, Які відстежують функціонування всіх елементів мережі в реальному часі.