Типовые решения (паттерны применения)#
Platform V SberLinux OS Server (SLO) может применяться для решения следующих бизнес-потребностей:
В финансовой сфере: миграция серверных ОС в крупном банке
Банк столкнулся с проблемой использования операционной системы от иностранного вендора на нескольких десятках тысяч серверов в различных подсистемах. После ухода вендора была прекращена поддержка этих систем, что привело к ряду трудностей:
Невозможность обеспечения безопасности инфраструктурного контура в длительной перспективе (прекращения процесса устранения уязвимостей в инфраструктурном ПО).
Невозможность получения поддержки и обновления систем со стороны вендора.
Необходимость проведения настройки (vacuum, checkpoint) решения под изменяющиеся требования нескольких обособленных информационных систем.
Для решения этих проблем были предприняты следующие шаги:
Осуществлено производство операционной системы из исходных текстов и выполнено многоэтапное тестирование в соответствии требованиями регуляторов по информационной безопасности.
Произведена бесшовная миграция более 40 тысяч серверов без остановки обслуживания клиентов и с сохранением функциональности системы.
Осуществляется непрерывный мониторинг и оперативное устранение уязвимостей.
Регулярно выпускаются и доставляются обновления системы.
Контур, включающий критическую информационную инфраструктуру соответствует современным законодательным требованиям в области защиты информации.
Выполняется заказная доработка функциональности под потребности клиента с сохранением обратной совместимости.
В промышленном производстве: выделение контура критической информационной инфраструктуры в соответствии с современными законодательными требованиями в области безопасности
На предприятии используется информационная инфраструктура, включающая решения иностранных вендоров, которая должна соответствовать современным законодательным требованиям в области защиты информации. Существующие проблемы:
Невозможность обеспечения безопасности инфраструктурного контура на решениях иностранного вендора.
Необходимость соблюдения требований законодательства со стороны регуляторов.
Невозможность обеспечения полной функциональности инфраструктуры предприятия в сертифицированном контуре.
Для решения этих проблем были предприняты следующие шаги:
Предоставлено решение – операционная система в нескольких исполнениях, которая успешно прошла тестирование в соответствии с требованиями регуляторов по информационной безопасности.
Обеспечивается непрерывный мониторинг и оперативное устранение уязвимостей.
Регулярно выпускаются и доставляются обновления системы.
Информационный контур, включающий критическую информационную инфраструктуру, приведен в соответствие с современными законодательными требованиями в области защиты информации.
В нефтегазовой отрасли: развертывание систем в облачной инфраструктуре заказчика
Информационная структура клиента размещена в облаке стороннего провайдера и включает большое количество систем на решениях иностранного вендора. Это создает ряд проблем:
Невозможность обеспечения безопасности инфраструктурного контура на решениях иностранного вендора.
Необходимость выполнения требований регулятора в области информационной безопасности.
Необходимость построения информационной системы в частном облаке.
Для решения этих проблем были предприняты следующие шаги:
Предоставлено решение – операционная система, которая успешно прошла тестирование в соответствии с требованиями регуляторов по информационной безопасности.
Продукт успешно развернут в закрытом контуре заказчика.
Обеспечивается непрерывный мониторинг и оперативное устранение уязвимостей.
Регулярно выпускаются и доставляются обновления системы.
Обеспечивается соответствие информационной системы заказчика законодательным нормам.
В транспортной сфере: осуществление миграции на отечественный инфраструктурный стек
Клиент использует информационные системы, построенные на стеке, включающем иностранную операционную систему и прикладное программное обеспечение. Это создало ряд проблем:
Невозможность полноценной поддержки и обновления со стороны иностранных вендоров.
Невозможность обеспечения безопасности инфраструктурного контура в длительной перспективе (отсутствие процесса устранения выявляемых уязвимостей).
Необходимость проводить настройку стороннего решения под требование существующих разрозненных информационных систем.
Были предприняты следующие шаги:
Предоставлено решение – операционная система, которая успешно прошла тестирование в соответствии с требованиями регуляторов по информационной безопасности.
Обеспечивается непрерывный мониторинг и оперативное устранение уязвимостей.
Регулярно выпускаются и доставляются обновления системы.
Обеспечивается соответствие информационной системы заказчика законодательным нормам.
Выполняется заказная доработка функциональности под потребности клиента с сохранением обратной совместимости.
В области информационных технологий: получение сертификатов совместимости с рядом значимых продуктов отечественных интеграторов в области безопасности, облачными провайдерами, производителями оборудования, производителями прикладного ПО и платформ
Для создания и эксплуатации информационных и автоматизированных систем необходимо обеспечить их совместимость с продуктами, включенными в реестры российских производителей. Для этого необходимо:
Позиционирование продукта в системе ценностей интеграторов.
Обеспечение качества продукта для встраивания в широкий спектр конечных информационных систем.
Были предприняты следующие шаги:
Обеспечены свойства продукта, востребованные широким кругом российских вендоров и интеграторов.
Проведена серия тестов и получены сертификаты, подтверждающие возможность совместной работы:
с продуктами в сфере безопасности (Kaspersky, R-Vision);
с производителями серверного оборудования;
с облачными провайдерами;
с производителями прикладного программного обеспечения и платформами.
Заключены договоры о сотрудничестве.