|
|
Коротко о системе
Цели создания
На кого рассчитана система
-
На любую организацию, которая заботится о сохранности собственной информации
и предъявляет высокие требования к ее защите.
Возможно, у такой компании есть данные, доступ к которым должен иметь только ограниченный круг лиц;
и утечка которых за эти пределы может сильно навредить организации.
-
На тех, кто ищет пути экономии средств на информационную систему.
Кто не может содержать большой штат обслуживающего персонала,
и постоянно теряет деньги на замену рабочих компьютеров.
Кто понимает, что бесконечная погоня за техническим прогрессом -
не является необходимой и слишком дорого обходится.
-
Для руководителей, желающих сделать свою информационную систему более
управляемой и контролируемой.
Кто ценит свое время, и время администраторов системы, и хочет ускорить
процесс внедрения новых, современных приложений и обновление старых.
Для каких целей не предназначена система
-
Система не будет удобна там, где используются ресурсоемкие приложения,
активно работающие с графикой.
Например:
- трехмерные игры
- мультимедийные приложения
- "тяжелые" CAD-системы для проектирования
- специализированные графические редакторы
-
Для создания территориально-распределенной информационной системы
при ненадежных каналах передачи.
Решаемые проблемы
Проблема управления
В обычной системе:
Компьютер каждого сотрудника требует полной настройки и конфигурирования,
начиная от установки ОС, инсталляции программного обеспечения и заканчивая
настройкой сети и почты.
А процедура обновления программ (в т.ч. установка патчей)
превращается в кошмар для администратора.
|
В системе Mirage:
В результате выполнения всех программ и настроек на сервере
существенно упрощается процесс установки, настройки и обновления ПО.
Программы устанавливаются, настраиваются и обновляются один раз - на серверах системы.
|
Проблема хранения информации
В обычной системе:
Информация разбросана по компьютерам пользователей и на серверах.
Ни один пользователь нормально не может обеспечить резервирование данных,
сохранение резервных копий и восстановление.
Также, зачастую, оказывается затруднительным найти актуальную версию документа,
если над ним работает несколько человек.
|
В системе Mirage:
Все данные хранятся централизованно, на сервере. Что позволяет:
- оперативно сохранять резервные копии
- восстанавливать данные
- гарантировать целостность данных
- обеспечивать непротиворечивость данных
|
Проблема обработки информации
В обычной системе:
Обычно у каждого офисного сотрудника в фирме - свой персональный компьютер.
Компьютеры часто приобретаются непоследовательно, по мере необходимости,
в результате чего накапливается совершенно различное оборудование,
от устаревшей до супер-современной техники.
Разное по производительности и надежности.
В результате некоторые пользователи получают производительные компьютеры,
а другим достаются старые и медленные.
Upgrade и поддержка такой системы превращаются в головную боль!
|
В системе Mirage:
Терминальная Вычислительная Система использует максимум преимуществ
клиент-серверной технологии обработки данных.
Все приложения работают на сервере. Пользователи получают одинаковую
производительность.
Для ускорения обработки достаточно модернизировать
аппаратные ресурсы серверов.
|
Проблема защиты информации
В обычной системе:
Согласно известным исследованиям, наибольшую угрозу для организации
представляют авторизованные пользователи.
Именно они, а не "враждебные хакеры" являются причиной
большинства инцидентов, приносящих убытки организациям.
|
В системе Mirage:
Контроль работы с внешними носителями, уникальные сервисы печати,
ограниченная программная среда и замкнутая файловая система для
каждого пользователя - все это, в совокупности, надежно защищает
Ваши данные от утечки!
|
Экономическая эффективность
-
Уменьшение затрат на приобретение и поддержку техники
На рабочих местах больше не требуются высокопроизводительные компьютеры.
Также не нужна их постоянная модернизация. А если терминал выходит из стоя -
он просто заменяется на любой аналогичный, без большой потери времени и средств.
-
Уменьшение затрат на покупку и поддержку ПО
Практически для всех программных продуктов теперь достаточно лишь
одной лицензии - для установки на сервер.
Приложение автоматически становиться доступным для всех терминалов.
-
Уменьшение затрат на администрирование
Большой штат администраторов - в прошлом.
Теперь легко отслеживать действия всех пользователей
и оперативно устранять их ошибки прямо со своего рабочего места.
Используемые технологии
В системе Mirage используются следующие технологии:
-
Терминальный доступ к приложениям
В системе Mirage все приложения, запускаемые пользователями системы,
исполняются на Терминальном сервере.
Но пользователи при этом работают за своими терминалами.
Их обычная работа на терминале практически не отличается
от работы на обычном автономном компьютере.
-
Замкнутая программная среда
Система Mirage обеспечивает замкнутую программную среду для каждого пользователя.
Это означает, что пользователь видит и может запускать только разрешенные приложения.
Мы руководствуемся принципом "Все что не разрешено - запрещено".
Поэтому пользователь не сможет обойти систему защиты, и запустить неразрешенное приложение.
-
Ограниченная файловая система
В системе используется изолированная файловая система для каждого пользователя.
Это основано на уникальной особенности в ОС Linux. Она позволяет динамически назначить
сеансу пользователя новый корень файловой системы. После чего этот сеанс и все его
приложения не смогут обратиться к файлам, лежащим выше заданного корневого каталога.
Они даже не смогут узнать о том, что работают в ограниченной файловой системе.
А для обмена документами с другими пользователями можно назначить специальные выделенные папки.
-
Контроль ввода-вывода
Ввод и вывод информации в системе Mirage доступен только на серверах.
Система позволяет осуществлять ввод-вывод:
- файлов на внешние носители
- документов на принтер
Разумеется, печатать можно не отходя от терминала.
Но система умеет авто-маркировать печатные копии, помечая имя сотрудника, дату печати и пр.
Кроме того, пользователь не может безконтрольно унести данные на внешнем носителе.
Чтобы забрать носитель ему нужно подойти к серверу.
-
Защищенная служебная база данных
Информация обо всех сотрудниках и терминалах хранится централизованно - в служебной базе данных.
Такая технология позволяет построить распределенную систему любой сложности,
с несколькими терминальными серверами и единой политикой безопасности.
Локализация
В настоящее время система локализуется с русского на английский вариант.
В дальнейшем новые языки будут добавляться по мере необходимости.
Поддержка
Специалисты, работающие над проектом, могут обеспечить поддержку:
- по телефонам в рабочее время
- по электронной почте
В крайнем случае возможен выезд на место (за счет заказчика).
|
|