/


Главная / Услуги и решения / Реализованные проекты / Построение инфраструктуры доступа к приложениям на базе терминальных технологий Citrix для МТС

Построение инфраструктуры доступа к приложениям на базе терминальных технологий Citrix для МТС

Построение инфраструктуры доступа к приложениям на базе терминальных технологий Citrix для МТС
> 1000

Ситуация

ОАО «Мобильные ТелеСистемы» (МТС) является ведущим телекоммуникационным оператором в России и странах СНГ. Консолидированная абонентская база компании составляет порядка 100 миллионов абонентов. Компания развивает собственную розничную сеть, которая в настоящее время насчитывает 4200 салонов по всей России и является крупнейшим операторским ритейлером в стране. Команда МТС — это 70 000 сотрудников, работающих в 5 странах.

В начале формирования розничной сети в 2009 году все критически важные бизнес-приложения, которые были необходимы для работы специалистов, располагались у оператора - перед компанией встала задача по построению безопасной и эффективной инфраструктуры доступа удаленных пользователей к бизнес-приложениям, работающим по терминальной системе. При этом должны были быть обеспечены быстрый, простой, надежный и, что самое главное, безопасный внешний доступ к ресурсам с пользовательских устройств, высокая доступность бизнес-приложений и, в то же время разграничение прав доступа к ним.

Решение

По результатам тендера исполнителем проекта выступила компания Softline, имеющая высший партнерский статус Citrix Platinum Solutions Advisor и обладающая весомым практическим опытом реализации проектов по построению и сопровождению инфраструктуры удаленного доступа.

После всестороннего анализа поставленной задачи было принято решение о построении системы терминального доступа и инфраструктуры на основе Citrix Netscaler. Продукт NetScaler позволяет эффективно удаленно использовать информационные ресурсы серверов и сети и обеспечивает защиту важных для бизнеса web-приложений от различных типов атак.

Продолжительность проекта составила 9 месяцев, все это время проектная группа компании Softline плотно взаимодействовала с командой IT-специалистов МТС и в три этапа реализовала систему безопасного удаленного доступа.

В ходе первого этапа анализа и планирования был проведен комплексный аудит инфраструктуры МТС, разработан комплект проектной документации с замечаниями и рекомендациями, подготовлен проектный план внедрения с учетом требуемой производительности, отказоустойчивости, доступности и безопасности. На специально созданном тестовом стенде, полностью повторявшем инфраструктуру МТС, были протестированы все этапы проекта, включая отказоустойчивость и организацию безопасного доступа.

Второй этап включил все основные работы по развертыванию системы. В сетевую инфраструктуру МТС были установлены два устройства Citrix NetScaler, выполнено обновление их программного обеспечения и базовая настройка функции шифрования. Наряду с модулями GSLB, балансировки нагрузки, шифрования, кеширования, сжатия и других был предоставлен удаленный безопасный доступ посредством модуля Access Gateway Enterprise Edition.

Безопасность была усилена с помощью двухфакторной аутентификации. Для слабо критичных бизнес-приложений был организован доступ пользователя с помощью логина и пароля, в то время как к приложениям, содержащим конфиденциальную информацию, финансовые и персональные данные, была реализована более защищенная аутентификация с помощью токенов и сертификатов.

Особенностью проекта выступило то, что в качестве механизма отказоустойчивости был использован модуль GSLB (глобальная серверная балансировка нагрузки). Устройства Netscaler были размещены в двух ЦОДах с территориально распределенными частями терминальной фермы, что позволило обеспечить равномерное распределение пользовательских запросов на имеющиеся мощности – интеллектуальная система автоматически распределяет их между устройствами. С помощью настройки агентов мониторинга был реализован механизм активного наблюдения критических компонентов инфраструктуры доступа. Для безопасного доступа удаленных пользователей были установлены дополнительные компоненты Citrix Secure Gateway Proxy и произведена глубокая интеграция Citrix Netscaler с IT-инфраструктурой заказчика.

На завершающем этапе сотрудники Softline провели обязательное тестирование реализованной системы защищенного терминального доступа.

Система находится на постоянной технической поддержке в режиме 24х7 с выделенным инженером, сертифицированным по продуктам Citrix, с возможностью выезда на территорию клиента. В основе поддержки лежит принцип единой точки контакта Help Desk, в которой инженерам и администраторам МТС предоставляется уникальное имя и пароль для онлайн доступа. Все они прошли инструктаж с получением сертификата Учебного центра Softline и сертификат компании-разработчика.

Результаты

Построена безопасная и отказоустойчивая система единого входа для удаленного доступа к бизнес-приложениям МТС с использованием механизма двухфакторной аутентификации.

В рамках проведения работ осуществлена глубокая интеграция решения Citrix Netscaler с IT-инфраструктурой компании, построена система, удовлетворяющая всем требованиям заказчика. Программное обеспечение и оборудование настроено с возможностью дальнейшего масштабирования.

Система обеспечивает одновременный доступ для 5000 пользователей с возможностью дальнейшего увеличения числа до 20 000. На основе внедренной системы будет реализован дальнейший перевод сотрудников компании на инфраструктуру виртуальных рабочих столов на базе решения Citrix XenDesktop.

Отказоустойчивость внедренной системы обусловлена построением географически разнесенного кластера, механизма активной балансировки на основе GSLB, который позволяет получать доступ к приложениям МТС даже в случае выхода из строя одной серверной.

Отзывы клиентов

  • ОАО «Мобильные ТелеСистемы» (МТС)–Валерий Кансузян

    Виртуализация корпоративных  ресурсов – эффективный  инновационный способ оптимизации бизнес-процессов прежде всего для компаний с географически отдаленными филиалами, а также для ритейла, сотрудникам которого необходим удаленный доступ к общей информационной базе. Решение, разработанное командой Softline специально для МТС, позволило нам построить нестандартную систему внешнего доступа к корпоративным бизнес-приложениям, защищенную механизмом двойной аутентификации. При этом платформа Citrix Netscaler была глубоко интегрирована в IT-инфраструктуру МТС. В результате мы получили надежный и эффективный механизм работы нашей розницы, который помогает продавцам в салонах обслуживать клиентов максимально качественно. Кроме того, решение технически объединило ритейл МТС и операторский бизнес в единое целое. Созданная для розничной сети  IT-система стала отправной точкой для перевода сотрудников МТС на инфраструктуру виртуальных рабочих столов на базе решения Citrix XenDesktop. Сегодня мы уже приступили к переносу более чем 90% рабочих мест сотрудников МТС в «облако» - на серверы в ЦОДы во всех макрорегионах. К 2017 году мы предполагаем полностью перейти на виртуальные рабочие места.