КАМИ-Терминал. Комплексное системное решение
КАМИ-Терминал - комплексное системное решение, предназначенное для создания защищённых автоматизированных систем и обеспечивающее эффективный и безопасный доступ к сетевым приложениям, сервисам и информационным ресурсам на принципах клиент-серверной технологии.
Ключевые слова : КАМИ-Терминал, комплексное, системное, решение
От мейнфреймов до центров обработки данных и терминальных решений
Семидесятые годы прошлого столетия можно охарактеризовать как эру мейнфреймов. Мейнфреймы с терминальным доступом были дорогостоящими и использовались, как правило, только в крупных организациях. Затем появились персональные компьютеры, обеспечившие выполнение задач, которые ранее решались только при помощи мейнфреймов. С течением времени вычислительная техника стала доступна не только крупным предприятиям, но также среднему и малому бизнесу.
Девяностые годы явились эпохой развития вычислительных сетей. Из множества персональных компьютеров выделился класс серверов, использование которых создало предпосылки для возврата к терминалам, но уже на новом витке эволюции информационных технологий.
Современное состояние ИТ-инфраструктуры предприятий и организаций
В настоящее время на предприятиях активно эксплуатируются компьютерные сети всех уровней организации: как корпоративные, так и глобальные. В корпоративной сети располагается один или несколько серверов в зависимости от масштабов организации и поставленных задач. В ходе рабочего процесса применяется стандартный набор прикладных программ: Microsoft Office, Internet Explorer, бухгалтерские программы, а также специализированное ПО, использующее системы управления базами данных. Вместе с этим сохраняется высокая стоимость технической поддержки и модернизации ИТ-инфраструктуры предприятия с учетом постоянного выпуска новых версий программ и обновления аппаратного обеспечения. Кроме того, дополнительной статьей расходов является содержание технических специалистов для бесперебойной работы ИТ-инфраструктуры. Однако даже большая группа специалистов порой не может защитить корпоративную сеть от компьютерных вирусов, а также утечки конфиденциальной и коммерческой информации.
Информационные технологии находятся на том этапе развития, когда наиболее эффективным средством создания ИТ-инфраструктуры является применение терминальных решений, которые гармонично вписываются в современную ИТ-инфраструктуру предприятий, т.к. решают большинство задач, стоящих перед организацией в области информационных технологий, и предоставляют дополнительные преимущества:
Высокая надежность и длительный срок службы системы терминалов
Терминальные станции служат дольше, чем обычные ПК, что обусловлено отсутствием в станциях движущихся механических частей и применением пассивных методов охлаждения процессора. В случае поломки терминального устройства или его компонента производится оперативная замена без ущерба для работы других терминалов, подключенных к сети.
Если внезапно отключается электропитание терминала или происходит аппаратный сбой в терминальной системе, на сервере сохраняется состояние пользовательской сессии, что позволяет немедленно продолжить работу при восстановлении работоспособности системы.
При увеличении требований к программному обеспечению, производительности, скорости передачи данных достаточно модернизировать сервер и сеть, не затрагивая клиентские станции.
Повышенная информационная безопасность
Доступ к терминальному серверу предоставляется для пользователя только с одной виртуальной консоли, а терминальные станции не содержат встроенных носителей данных, благодаря чему становится невозможным несанкционированное использование на терминалах самостоятельно подключенных пользователем съемных устройств ввода-вывода информации.
С клиентского рабочего места нельзя устанавливать ПО, а все данные хранятся на терминальном сервере, где регулярно и централизованно делаются резервные копии с целью дополнительной сохранности информации.
Упрощенное администрирование
Перенос функционала клиентского рабочего места на сервер позволяет обеспечить централизованное управление информационными ресурсами, резервным копированием данных, системой защиты информации, в том числе антивирусной, а также исключает затраты времени и средств на локальное администрирование рабочих мест.
Основная часть ПО установлена на терминальном сервере, что значительно упрощает модернизацию и настройку программ, и обеспечивает быстрое наращивание функциональности всей терминальной системы.
Экономический эффект применения терминальных решений
Первоначальное развертывание системы обходится значительно дешевле: стоимость терминала ниже стоимости отдельной рабочей станции, и вместе с тем пользователям доступна вся вычислительная мощность серверов, к которым подключены терминалы. Обеспечивается существенная экономия средств на лицензировании ПО и проведении плановой модернизации информационной системы за счет обновления аппаратной и программной составляющих исключительно на серверной стороне.
Практически исключаются затраты на администрирование локальных рабочих мест: все необходимые операции выполняются на сервере. Кроме того, очевидна и экономия на сетевом трафике: основная нагрузка приходится только на терминальный сервер, а требования к скоростным параметрам сети могут быть значительно снижены.
Системное решение "Ками-Терминал"
ЗАО "Фирма НТЦ КАМИ" разработала и в настоящее время успешно внедряет в компаниях своих клиентов "Ками-Терминал" - комплексное системное решение, предназначенное для создания защищенных автоматизированных систем на предприятиях и обеспечивающее эффективный и безопасный доступ к сетевым приложениям, сервисам и информационным ресурсам на принципах клиент-серверной технологии.
В основе решения лежит использование собственных терминальных устройств и ПО терминального сервера, работающего под управлением ОС Linux или МСВС. Терминальное устройство (терминал, терминальная станция) представляет собой Intel-совместимый ПК, обладающий минимальными техническими характеристиками. Терминальный сервер – это высокопроизводительный компьютер, на котором исполняются приложения пользователей, хранятся пользовательские данные и настраивается система безопасности подключенных терминалов.
Архитектура информационной системы на основе решения "Ками-Терминал" определяется требованиями безопасности конкретного предприятия и необходимостью интеграции с информационными системами, уже функционирующими на предприятии. Как правило, система включает в себя клиентские рабочие места (терминалы), терминальный сервер, серверы-посредники и сегменты существующей информационной системы с различными уровнями доступа (защиты) информации (см. Рис. 1).
Рис. 1
Терминал в процессе загрузки ОС получает перечень серверов-посредников, клиентские приложения для связи с ними и IP-адреса для их подсетей. Серверы-посредники в соответствии с запросами терминала обеспечивают запуск сессий пользователей, связь выполняющихся в сессиях приложений с сервисами, предоставляющими данные в соответствующих сегментах сети (например, Intranet и Internet на рис. 1), и трансляцию текущего состояния сессий на монитор терминала. Более того, серверы-посредники могут быть использованы в качестве серверов приложений, непосредственно предоставляющих прикладные информационные ресурсы, благодаря чему достигается значительная экономия в поддержке ИТ-инфраструктуры.
Для критичных информационных систем высокая готовность терминального сервиса обеспечивается за счет развертывания кластерной системы (см. Рис. 2), состоящей из основного и резервного серверов и функционирующей в автоматизированном режиме.
Рис. 2
Для систем начального уровня решение "Ками-Терминал" может состоять из трех основных компонентов: клиентские рабочие места, терминальный сервер, прикладные информационные ресурсы, представленные на рисунке 3 как единый центр обработки данных. Терминальный сервер здесь выступает в роли единого связующего звена между терминалами и серверами, предоставляющими прикладные информационные ресурсы.
При работе в данной конфигурации пользователь терминального устройства открывает сессию на терминальном сервере. Далее, при получении запроса с терминала терминальный сервер обеспечивает взаимодействие с соответствующим сервисом центра обработки данных, после чего транслирует состояние выполняемой сессии пользователя на монитор терминального устройства.
Рис. 3
Преимущества решения "Ками-Терминал"
Поставка программно-аппаратного комплекса "Ками-Терминал" содержит лицензированное ПО и оборудование, необходимое для развертывания сети терминалов на предприятии.
Уникальность решения "Ками-Терминал" и его основное преимущество заключается, прежде всего, в предоставлении пользователям терминалов кросс-платформенного доступа к различным приложениям с переключением между ними в процессе работы. Кроме того, в "Ками-Терминал" предусмотрено предоставление одновременного доступа к информации с различным уровнем конфиденциальности.
Одна из важных особенностей "Ками-Терминал" - использование серверных платформ RedHat Enterprise Linux или SuSE Linux Enterprise Server, которые позволяют создавать производительную вычислительную инфраструктуру масштаба предприятия с гибкой интеграцией сегментов существующей информационной системы. "Ками-Терминал" можно легко встроить в существующую информационную систему компании, что ускоряет и существенно облегчает переход от традиционной клиент-серверной архитектуры сети к современным высокопроизводительным и надежным терминальным решениям.
На основе системного решения "Ками-Терминал" можно создавать рабочие места пользователей в банках, учебных заведениях (классах), библиотеках (читальных залах), офисных, аудиторских, кассовых центрах, в диспетчерских службах, а также на предприятиях, где требуется компактность, эргономичность, надежность, безопасность и простота установки и эксплуатации информационных систем. Таким образом, при помощи терминального решения обеспечивается переход к стандартной и современной корпоративной архитектуре клиентского рабочего места.
@kami