Skip to main content
Loading...
Szukaj
Logowanie
Dane logowania.
Nie masz konta? Załóż je tutaj.
Zarejestruj się
Zarejestruj się
Masz konto? Zaloguj się tutaj.

Wywiad z Marcinem Białym: Infrastruktura sieciowa. Wyzwania, koszty i potrzeby firmy

Wywiad z Marcinem Białym: Infrastruktura sieciowa. Wyzwania, koszty i potrzeby firmy

Infrastruktura sieciowa w firmie. Jakie wyzwania stoją przed firmami? Jak znaleźć balans pomiędzy kosztami, możliwościami a faktycznymi potrzebami firmy? Na te i inne pytania odpowiada Marcin Biały, Advisory Architect w Grandmetric.

Czym jest dzisiaj infrastruktura sieciowa w firmie. Jak należy ją poprawnie definiować?

Mówiąc o infrastrukturze sieciowej trzeba przede wszystkim zdefiniować cel i charakter organizacji, w której taka infrastruktura ma działać. W większości firm infrastruktura sieciowa to nie tylko szereg urządzeń, ale także usługi i aplikacje. Zintegrowane ze sobą zapewniają bezpieczną, skuteczną i niezawodną komunikację użytkowników, aplikacji i systemów biznesowych. W mniejszych organizacjach infrastruktura może w całości sprowadzać się do kilku urządzeń sieciowych takich jak Access Point, przełącznik i Firewall, ale w większych organizacjach infrastruktura sieciowa to setki, a nawet tysiące urządzeń i aplikacji wspomagających i zabezpieczających pracę w sieci.

Co jest ważne przy projektowaniu infrastruktury sieciowej w firmie?

Trzy kluczowe aspekty, które należy wziąć pod uwagę to niezawodność, wysoka dostępność i bezpieczeństwo. Pierwsze dwa uzyskuje się, wykorzystując rozwiązania, które zapewniają ciągłość pracy sieci, nawet przy awarii pojedynczego punktu sieci. Z kolei bezpieczeństwo infrastruktury to bardzo obszerny temat. Mieści się w nim:

  • bezpieczny dostęp do sieci przewodowej i bezprzewodowej,

  • bezpieczny dostęp zdalny dla pracowników i kontraktorów,

  • bezpieczeństwo na styku z Internetem

  • zabezpieczenie systemów biznesowych i produkcyjnych.

W każdym z tych punktów powinniśmy dobierać rozwiązania odpowiadające charakterowi danej organizacji. Oprócz tego niezwykle istotny jest charakter ruchu sieciowego i wymagania biznesowe danej organizacji. Inaczej projektuje się sieci dla firm, które przechowują zasoby w chmurze publicznej, a inaczej dla klientów z własnym Data Center. Jeszcze inne podejście stosuje się, kiedy mamy do czynienia z systemami OT w ramach prowadzonej produkcji. Warto nadmienić, że doświadczenie architektów rozwiązań sieciowych pozwala projektować sieci optymalnie biorąc pod uwagę balans wymagań biznesu, jakość oraz koszt takich rozwiązań.

Z jakimi wyzwaniami muszą mierzyć się dzisiaj firmy w zakresie infrastruktury sieciowej?

Do najważniejszych i najczęstszych wyzwań można zaliczyć trendy technologiczne i społeczne. To one najczęściej wpływają na zmianę podejścia do budowy sieci. Trendy technologiczne, które obecnie obserwujemy są związane z np. z koncepcją Przemysłu 4.0, migracją systemów do rozwiązań chmurowych czy wykorzystaniem na dużą skalę systemów typu Saas (Software-as-a-Service).

Popularna dzisiaj praca hybrydowa to wyzwanie społeczne, które wymusza często nowe inwestycje i prze-budowę obecnej sieci, by umożliwić efektywną komunikację w zespołach znacznie bardziej rozproszonych niż kiedykolwiek. Drugim obszarem wyzwań jest cyberbezpieczeństwo, które wraz z przesunięciem większości biznesu do Internetu, staje się kluczowym czynnikiem determinującym rozwój systemów IT. Wspomniana już praca hybrydowa czy zdalna wymuszają dodatkowe zabezpieczenia użytkowników, wzrost wydajności takich rozwiązań jak VPNy i Remote Access, bezpieczną komunikację w ramach sieci WAN, a także bezpieczeństwo obszarze workloadów chmurowych.

Jakie są trendy w obszarze infrastruktury sieciowej?

Trendy w infrastrukturze sieciowej są de facto odpowiedzią na trendy technologiczne w IT. Do nich z pewnością możemy zaliczyć wykorzystanie środowisk Software-as-a-Service, środowisk chmurowych, wykorzystanie narzędzi takich jak Microsoft 365, pracę hybrydową czy zwiększoną krytyczność komunikacji między oddziałami firmy.

W obszarze infrastruktury sieciowej możemy więc mówić o zaawansowanych rozwiązaniach VPN, w tym bezpieczeństwie z wykorzystaniem rozwiązań typu Passwordless czy Multi Factor Authentication. W obszarze wsparcia SaaS i Cloud będzie to trend rozwiązań Software-Defined WAN. W obszarze bezpieczeństwa to z kolei wszelakiego rodzaju rozwiązania NAC czy MDM. Wreszcie w obszarach Edge Computing będzie to chociażby hiperkonwergencja polegająca na łatwym zarządzaniu i skalowaniu środowisk serwerowych i wirtualizacyjnych.

Poza rozwiązaniami opartymi o konkretne technologie, trendem, który przybiera na sile jest potrzeba automatyzacji pracy z sieciami. Wynika to ze stale zwiększającej się liczby obsługiwanych urządzeń sieciowych, ale również z przeciążenia istniejących zespołów IT pracą, spowodowanego niedoborem specjalistów na rynku. W obu przypadkach przemyślana automatyzacja pozwala uzyskać przewagę konkurencyjną.

Czy podejście do tematu może być inne dla firm, które mają jedną oraz wiele lokalizacji?

Często wyzwania i potrzeby nie zależą nawet od samej wielkości firmy czy od liczby oddziałów, ale od usług, które są krytyczne dla jej istnienia. Kiedy firma posiada wiele lokalizacji, najczęściej potrzebuje niezawodnej sieci rozległej (np. SD-WAN), by zapewnić odpowiedniej jakości komunikację między oddziałami. W takim przypadku projektuje się lub przebudowuje istniejącą infrastrukturę sieciową zgodnie z wymaganiami biznesowymi klienta. Firma z jedną lokalizacją może mieć zupełnie inne wyzwania np. związane z bezpiecznym dostępem gościnnym czy z pokryciem sygnałem Wi-Fi całego zakładu produkcyjnego. Każdy klient to inna historia i inne priorytety.

Jak znaleźć balans pomiędzy kosztami, możliwościami a faktycznymi potrzebami firmy?

Chciałoby się powiedzieć, że odpowiedź na to pytanie jest łatwa. Doświadczony architekt rozwiązań bierze pod uwagę wymagania biznesowe klienta, specyfikę jego infrastruktury oraz bieżące trendy technologiczne. Potrafi zadać trafne i precyzyjnie skonstruowane pytania, by zważyć ryzyka i pomóc klientowi ich uniknąć. Dopiero wtedy można mówić o proponowaniu dopasowanego rozwiązania.

Co ciekawe, nierzadko zdarza się, że rozwiązanie problemu jest tańsze i prostsze niż się wydawało, tylko klient w ogóle o nim nie pomyślał. W dojrzałym podejściu do budowania oferty kluczowe jest to, by pomóc klientowi, a nie by za wszelką cenę sprzedać. Jeśli klient pracuje na technologii od konkretnego vendora, nie będziemy mu na siłę przedstawiać wizji migracji do rozwiązania od innego producenta. To samo dotyczy półki cenowej. Jeśli polityka firmy zakłada wykorzystanie urządzeń określonej klasy, integrator powinien to uszanować. Tylko wtedy obie strony mają szansę na transakcję, z której będą zadowolone.

Oceń artykuł

Jak możesz czytać Security Magazine?

  1. Kliknij w POBIERZ - rozpocznie się pobieranie PDF-a na Twoje urządzenie.
  2. Śledź nasze kanały na Facebooku, LinkedIn i TikTok - tam również udostępniamy informacje na temat wydania
  3. W przystępny sposób korzystaj z lektury za pomocą ISSUU — poniżej.

Sprawdź się!

Powiązane materiały

Zapisz się do newslettera

Bądź na bieżąco z najnowszymi informacjami na temat
cyberbezpieczeństwa