Bezpečnost a spolehlivost

Slides:



Advertisements
Podobné prezentace
Státní dotační politika a výstavba otevřených optických sítí
Advertisements

Koordinační porada informatiků obcí III. typu Spálené Poříčí 14. –
Města ČR – orientace na mapě
Komplexní řešení metropolitních sítí
Výstavba otevřených optických sítí - pro a proti
Projekt: „Regionální síť mikroregionu Horácko“
Záložní zdroje napájení pro ISP (Jak zálohujeme v RPSnet)
Hosting informačního systému K2
Workshop T-Mobile atlantis 18 dubna 2014 Distributed by atlantis | © Aastra 2012.
Virtuální mobilní operátor
Český Internet po (uši v?) krizi Marek Antoš. snímek |datum |dokument | 1. Internetové prostředí 2.
České Radiokomunikace Nové trendy v oblasti radiových sítí a sdílení telekomunikační infrastruktury Marcel Procházka Manažer pro rozvoj služeb a strategii.
České Radiokomunikace
České Radiokomunikace Propojení do sítí operátorů
České Radiokomunikace Nové možnosti sdílení sítí
1 Počítačové sítě Úvodní přednáška Cíl předmětu –seznámit se s principy datové komunikace –seznámit se s principy distribučních systémů –seznámit se s.
1. 3 Business priorita Scénář Řešení Produkty Rozvoj a podpora Partneři.
Televizní vysílání bude kvalitnější a zábavnější. Díky Českým radiokomunikacím. Česká hlava - Věda v ulicích a aktualizace říjen 2005.
Kraj Vysočina Projekt ROWANet Stav k RK , př. 1
Přínosy virtualizace a privátního cloudu
EGovernment Zpracoval: Ing. Tomáš Vašica 1 Datum: Jednání implementátorů ORP Moravskoslezského kraje Zpracoval: Ing. Tomáš Vašica Datum: 20.
DIGIMEDIA 2013 Nové horizonty rozhlasového vysílání Marcel Procházka České Radiokomunikace a.s. 13. června 2013.
Satelit – nadpozemské řešení digitalizace TV příjmu červen 2009.
ALCOMA a.s. Vinšova Praha 10
METROPOLITNÍ PŘENOSOVÝ SYSTÉM
Zlín - květen 2006 Regionální knihovní systém Clavius REKS firma LANius s.r.o.
Online prodeje jako součást multikanálového přístupu v praxi
Výzva 08 – Rozvoj eGovernmentu ve Středočeském kraji Část VI. – Technologické centrum kraje Setkání se zástupci ORP KÚ SK.
Univerzální přípojka koncepce a realita Miroslav 30.březen 2004.
CCNA 2 3. Network Upgrade. CCNA2: 3. Network upgrade 1. krok: Analýza současného stavu  počet uživatelů  vybavení  předpokládaný růst sítě  internetové.
České Radiokomunikace
Konference SI Praha Ladislav Přívozník is:energy czech a.s.
ePraha - MepNet1 Neveřejná datová síť MePNet Ing. Zdeněk Záhora Magistrát hl. m. Prahy, odbor informatiky.
E-knihovna pro knihovníky Seminář E-knihy III, NTK,
DATOVÁ SÍŤ NP A CHKO ŠUMAVA
17. března 2003 Univerzální přípojka – brána do IVS Miroslav Nováček Libor Neumann.
Cloud Computing v digitálních médiích Ředitel pro regulaci a strategii 5. prosince 2014 Marcel Procházka Digitální výzvy 2014.
Bezpečnost dat v Office 365. | Copyright© 2010 Microsoft Corporation.
Služby CC COL Pavel Otta listopadu 2005 Bezdrátové připojení Vlastní technologie : Breeze ( 2,4 Ghz) 5,4 Ghz FWL ( 3,5 Ghz) FWA (3,5.
Aplikace DVB-T Český Telecom, a.s.. 2 Agenda DVB-T MHP Platforma ČTc DVB-T MHP Platforma ČTc – aplikace Shrnutí cílů společnsti Český Telecom, a.s.
Ing. Aleš Dryák Pragonet, a.s.
Prezentace pro Kraj Vysočina Jan Gregor
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.1 Lucián Piller Intranet HR.
České Radiokomunikace Propojení do sítí operátorů
Výstavba otevřených optických sítí první zkušenosti
České Radiokomunikace
Kam kráčí české bezdrátové sítě Sušice 2011 Marek Bako- vedoucí velkoobchodu Daniel Nalevajko- manažer rozvoje Jiří Vaja – vedoucí velkoobchodních služeb.
Algotech Telefon: Fax: Web: Adresa:Zirkon Office Center, Sokolovská 366/
Kam kráčí telekomunikační sítě Morava a Slovensko Jiří Lešek (ředitel velkoobchodu datových národních služeb) Milan Petrásek (produktový.
Současný stav a další rozvoj Tomáš Martinek Zlínský kraj.
EGovernment Struktura služeb a řešení. Obsah 1.Požadavky KIVS a řešené problémy 2.Vývoj koncepcí 3.Stávající KIVS a její rozvoj v souladu s koncepcemi.
======!"§==Systems= Řízená informační a komunikační infrastruktura Igor Tomeš Strana: 1 Řízená informační a komunikační infrastruktura Igor Tomeš T-Systems.
1 Intranet Veřejné správy Současný stav a vize Hradec Králové, 25. března 2003 Petr Moldan Jaroslav Zítek.
Telefónica O2 - informační a komunikační řešení
Řešení společnosti GTS Novera pro veřejnou správu Ing.Miloš Mastník, MBA Ředitel divize produktů a strategie GTS Novera.
Jak dělat věci jinak než jiní operátoři ?
1 ČESKÝ TELECOM pro veřejnou správu Ing. Ondřej Felix, CSc Hradec Králové
Divák musí vědět, kdy a proč by měl investovat do nové televize Marcel Procházka Ředitel regulace a strategie DVB-T2 Televizní digitalizace
Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Projekt je.
Zajištění infrastruktury pro operační střediska základních složek IZS Integrovaná Telekomunikační Síť Nové Generace (ITS NGN) Ing. Tomáš Faško.
1 MOBILNÍ ZAŘÍZENÍ V PODNIKOVÝCH SÍTÍCH Petr Janda, ICZ a. s
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Cloud computing v praxi
Účinné zabezpečení IT a stálý dohled
Budování Integrovaného informačního systému Národního památkového ústavu Petr Volfík, NPÚ ÚP
Co dokážeme připravit pro HbbTV v ČR?
Koncepce bezpečnosti v infrastruktuře systémů veřejné správy
České Radiokomunikace Virtualizované služby – jistá cesta k úsporám
Centrální místo služeb 2.0
Transkript prezentace:

Bezpečnost a spolehlivost Martin NOVÁK Manažer velkoobchodu telekomunikačních služeb Praha, 25. duben 2014

Naši zákazníci Telekomunikace a ICT Velkoobchod Veřejná správa Segment Služby Zákazníci Velkoobchod Veřejná správa Korporace Vysílací služby Segment Služby Zákazníci Televize Rozhlas Ostatní média Voice, Data, Internet, ICT, Data Center Broadcasting Distribution, Contribution

Nové trendy v oblasti televizních a multimediálních služeb rozšíření TV nabídky Placená TV HD/3D TV DVB-T2 zvyšující se penetrace HD a 3D TV přijímačů růst poptávky po interaktivních službách OTT Multiscreen Inovativní ICT řešení sledování obsahu nejen na TV přijímači

Milníky 1963 Založení společnosti Správa radiokomunikací 1996 Založení RadioMobil a.s. (společně s Deutsche Telecom) 2009 Spuštění bezdrátové sítě WiMAX ve 27 městech ČR (IT produkt roku 2009) 2009 Vybudování národní optické přenosové sítě L2/L3 2009 Prodej maloobchodní části společnosti firmě T-Mobile Czech Republic 2010 Zahájení poskytování ICT služeb – Virtuální datové centrum (IaaS) 2010 Vstup globálních investorů do společnosti: Macquarie infrastructure funds 2010 Akvizice společnosti Czech Digital Group (MUX 3) 2011 Ukončení digitalizace televizního vysílání – DVB-T 2012 Zahájení poskytování služeb datových center (DC TOWER)

Unikátní infrastruktura Českých Radiokomunikací Páteřní síť 2 600+ km optických tras Transport CWDM a DWDM, Ethernet, IP/MPLS, SDH, ATM Páteřní vysokokapacitní mikrovlnné trasy (Nera, NEC) Přístupová síť Optická přístupová síť 1 000+ přístupových vysílacích a telekomunikačních objektů Bezdrátový přístup k páteřní síti v licencovaném a nelicencovaném pásmu Největší broadbandová přístupová síť WiMAX v licencovaném pásmu 3.5 GHz Unikátní Datová Centra a ICT infrastruktura Moderní Datové Centrum „Tower“ 2 hostingová Datová Centra pro regionální ICT služby Dedikovaná DC Cloud Computing infrastruktura postavená na technologii VCE (VMware, Cisco, EMC)

Páteřní síť

Přístupové telekomunikační body

Nové možnosti pro ISP a WS operátory

Strategie Vysoká kvalita a bezpečnost poskytovaných služeb ISP jsou pro nás velkoobchodní zákazníci České Radiokomunikace neposkytují služby domácnostem ani menším a středním společnostem, nekonkurujeme tak ISP ISP mohou sdílet unikátní telekomunikační infrastrukturu ČRa

Služby poskytované ISP Internet kvalitní internetová konektivita, vysoká dostupnost služeb ( 99,993%) možnost zálohovaného řešení, v případě okruhů možnost zálohování na principu BGP možnost odběru služby na PoPech ČRa nebo včetně zajištění poslední míle pronájem rádia jako služby VLAN do NIXu zřízení datové trasy a přístup k uzlu NIX přidělení IP adres z peeringové VLAN NIX.CZ

NIX a mezinárodní internetová konektivita

Služby poskytované ISP data – Ethernet Line, Lambda, Leased Line hlas – eCall poslední míle – WS WiMAX přístupová technologie, do 5 Mbps pokryto 26 největších měst licencované 3.5 GHz, SLA 99,5 % alternativa k xDSL v oblastech, kde je dlouhé vedení, nedostatek metalických párů nebo rušení možnost vlastního Internetu a telefonních služeb prostřednictvím jedné linky nejpoptávanější varianty služeb pro ISP portová internet konektivita volitelně s pronájmem rádia (př. 10.5 GHz) nájem prostoru pro umístění vlastních 5 GHz technologie ISP

Služby poskytované ISP Internet ČRa + VOIP Housing ISP Region působnosti ISP Pronájem radiového spoje TVP Koncový zákazník Housing ISP Koncový zákazník

Služby poskytované ISP housing na věžích a stožárech ČRa „U“ v „19“ stojanech nebo celé racky, antény (2.4, 5 GHz, paraboly) housing v datovém centru TOWER (TV vysílač Praha město) nové datové centrum TOWER možnost propojení do NIX1 a do jiných operátorů pronájem racku nebo jen 2U jednotná politika propojů, meet me room 100 Gbs porty do NIX1 regionální housing Brno (Barvičova), České Budějovice (Pražská), Hradec Králové (Hoděšovice), Ostrava (Hošťálkovice), Praha – Cukrák, Pardubice (TKB), Zlín (Tlustá hora)

Služby poskytované ISP Lokalita B Lokalita A NIX1 Další operátoři Rack/ 2U Primární datová konektivita do PoPu např. SITEL Backup datová linka Meet Me Room PoP např. SITEL PoP ČRa NIX1 Datová linka Např. Lambda

Možnosti předání TV programů Žižkovský vysílač – možnost předání TV programů (ČT, CET21, FTV Prima, TV Óčko, TV Barrandov, TV Šlágr, Active TV, regionální TV ... a další) předávací rozhraní SDI pro SD/HD – nekomprimovaný formát MPEG 2/4 pro SD/HD – transportní IP stream váš satelitní přijímač bude umístěn na Žižkovském vysílači úspory: není potřeba budovat datový okruh do TV nebo hledat plochu pro satelitní příjem zálohování TV programů automatickým přepnutím na back-up zálohování napájení (UPS, diesel-generátor)

Věže Českých Radiokomunikací www.vezecra.cz

Vybrané POPy ČRa v Google Earth Průběžně aktualizovaný soubor ke stažení na www.veze-cra.cz

Rozšiřování sítě Ethernet (L2/L3) postupná migrace ze synchronních sítí na Ethernet nejmodernější technologie nové PoPy Kladno – Rozdělov Zelená hora Zvičina Bedřichov Spálený kopec Bouřňák Kamenná Horka Prostějov – Dolní 30 TVP Veveří – (Lovosice, Litoměřice) kapacita 1 GbE také na vysílačích nad městy – velmi dobré pokrytí

Kvalita a dostupnost služeb (L2/L3) latence platí pro nezatíženou linku a IP datagram o velikosti 64B latence POP kategorie 1 <--> POP kategorie 1 – do 5 ms (round trip delay) latence POP kategorie 1 <--> POP kategorie 2 – do 15 ms (round trip delay) latence POP kategorie 2 <--> POP kategorie 2 – do 15 ms (round trip delay) rozptyl zpoždění: 3ms

L2/L3 síť Českých Radiokomunikací

Bezpečnost služeb datového centra a cloudu v ČRa

Datové centrum TOWER

Předpoklady bezpečného řešení oblasti bezpečnosti fyzická provozní síťová ochrana dat

Fyzická bezpečnost ostraha 24 hodin denně pokročilý identity management – vícefaktorová autentizace, autorizace vyloučen přístup neoprávněných osob monitoring všech prostor + záznam uzavřené prostory designované pro provoz IT infrastruktury elektronický přístupový systém

Provozní bezpečnost geograficky oddělené lokality provozu a zálohování vlastní zálohovaná datová síť ověřené technologie, garantované výrobcem dohled nad provozem 24x7x365 zkušenosti s provozem kritických systémů a aplikací certifikace, krizové plány pro řešení bezpečnostních incidentů a havárií možnost nasazení a provozu individuálních bezpečnostních technologií zákazníka možnost provozu privátních cloudů na oddělené infrastruktuře

Síťová bezpečnost správa zákaznických VDC z lokality zákazníka přes vyhrazené zabezpečené datové linky firewall součástí datového připojení monitoring síťového provozu doplňkové bezpečnostní technologie

Ochrana dat disková pole v redundantním zapojení (RAID 5, RAID 10) backup v záložní lokalitě vždy součástí služby volitelně služba Archive možnost šifrování doplňkové bezpečnostní technologie

Provoz IT a cloudové infrastruktury

Budova bezpečná lokalita s vysokou dostupností infrastruktury technologická, ne administrativní budova ve vlastním majetku dostatek elektrické energie z více nezávislých zdrojů záložní lokalita, geograficky oddělená

Infrastruktura datová konektivita – plně zálohovaná vysoká konektivita do sítě Internet – plně zálohovaná konektivita k dalším internet/telco operátorům síť technologických budov ve vlastnictví provozovatele vlastní páteřní optická síť připojitelná odkudkoli v ČR maximální dostupnost napájení – 2 až 4 VN přípojky, diesel generátory, UPS umístění na strategických a infrastrukturně maximálně vybavených místech mimo veškerá riziková území (mimo záplavové oblasti, vodovody, plynovody, letecký provoz)

Doplňkové bezpečnostní technologie Komplexní ochrana sítě, webu, mailu, aplikací Firewall VPN (Virtual Private Network) SSL (Secure Sockets Layer) Antimalware (Antivirus, Anti-spyware) Blokování Adware, Antispam Prevence Phishing/Pharming Detekce a prevence průniků IDS/IPS (Intrusion Detection / Prevention Systems) Filtrování obsahu Ochrana citlivých dat – DLP (Data Loss Prevention) SIEM - Security Information and Event Management Způsoby nasazení Virtual Appliance Fyzické umístění HW v datovém centru

Dohled 24 x 7 x 365 dohled 24x7x365 jednotné místo pro monitoring všech prvků provozu monitoring provozu monitoring sítě monitoring bezpečnostních prvků okamžitý zásah v případě výpadku okamžitý zásah v případě provozního incidentu okamžitý zásah v případě bezpečnostního incidentu

Bezpečnostní řešení na míru Nejvyšší úroveň zabezpečení Implementace bezpečnosti Pokročilá úroveň zabezpečení Individuální bezpečnostní plán Základní zabezpečení Zákazníci spravující citlivá data třetích stran Zákazníci poadléhající souladu s právními předpisy a standardy Privátní cloud na plně oddělené infrastruktuře Implementace bezpečnostního plánu zákazníka Certifikace zákaznického bezpečnostního řešení Access Management, vícefaktorová autentizace Šifrování na úrovni datového připojení a úložiště Ochrana pomocí doplňkových bezpečnostních technologií Zákazníci s citlivými daty Zabezpečené datové připojení Vícefaktorová autentizace, Autorizace Firewall Zálohovací plán Všichni zákazníci

ČRa – úspěchy a cíle spuštění CDN služby Nova Plus hbb TV – pilotní provoz silná poptávka služeb DC spustit partnerský model pro prodej DC/Cloud služeb vybudovat DC Tower jako nejbezpečnější DC v ČR

Kontakty Robert Kolman Account manažer velkoobchodu pro ISP zákazníky Tel.: +420 242 417 340 E-mail: r.kolman@radiokomunikace.cz Marek Eliáš Account manažer velkoobchodu pro ISP zákazníky - Čechy Tel.: +420 606 661 132 E-mail: m.elias@radiokomunikace.cz

Děkujeme za pozornost. m.novak@cra.cz p.vlasin@cra.cz