Citrix NetScaler. Timo Lindfors timo.lindfors@ironnet.fi Ironnet oy



Samankaltaiset tiedostot
SMART BUSINESS ARCHITECTURE

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn

Työasema- ja palvelinarkkitehtuurit IC Storage. Storage - trendit. 5 opintopistettä. Petri Nuutinen

Älykkäämpi päätelaitteiden hallinta Juha Tujula, CTO, Enfo Oyj IBM Corporation

Rajattomat tietoverkot ja niiden rooli pilvipalveluissa. Jukka Nurmi Teknologiajohtaja Cisco Finland

Visualisoi tapahtumat ja selvitä niiden kulku

Vaivattomasti parasta tietoturvaa

Perinteisesti käytettävät tiedon (datan) tyypit

SG 105, SG 105w, SG 115, SG 115w. SG 125, SG 125w, SG 135, SG 135w SG 210, SG 230 SG 310, SG 330 SG 430, SG 450 SG 550 SG 650

Forrester: tietohallinnon prioriteetit

Verkottunut suunnittelu

TOSIBOX RATKAISU. »TOSIBOX:n avulla yhteys muodostuu automaattisesti internettiä hyödyntäen eri toimilaitteiden välille

Maailman ensimmäinen Plug & Go etäyhteyslaite

Mitä uutta ConfigMgr 2012 SP2 ja 2016? Panu Saukko ProTrainIT Oy

SOA SIG SOA Tuotetoimittajan näkökulma

Hyökkäysten havainnoinnin tulevaisuus?

in condition monitoring

10:30 Tauko. 12:00 Lopetus. Yhteistyössä:

TW- EAV510 ketjutustoiminto (WDS): Kaksi TW- EAV510 laitetta

Mullistavat tulostusratkaisut

Backup Exec 3600 Appliance

Ympäristöystävällinen IT

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

Tietoturvallinen liikkuva työ. Juha Tschokkinen

TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen

Siltojen haitat. Yleisesti edut selvästi suuremmat kuin haitat 2/19/ Kytkin (switch) Erittäin suorituskykyisiä, moniporttisia siltoja

Terveydenhuollon Atk-päivät 2009

HP Networking. Martti Saramies, HP Networking, myynti

Novell Access Manager ja Novell Cloud Security Service Pekka Lindqvist Markku Wallgren

TURVALLISEN TEKNIIKAN SEMINAARI Laitteiden etähallinta tietoverkkojen välityksellä Jani Järvinen, tuotepäällikkö

Tietojärjestelmien itsepuolustus Reaktiivisuudesta ennakointiin

Windows Server 2008 R2, tietojen päivitys

TARJOUSTEN VERTAILUTAULUKKO 6H16 / Metrolan rata-alueen tietoliikennelaitteet

Virtualisoi viisaasti paranna palvelua. Iikka Taanila Systems Architect IBM Systems and Technology Group

Järjestelmäarkkitehtuuri (TK081702) Lähtökohta. Integroinnin tavoitteet

IP-verkkojen luotettavuus huoltovarmuuden näkökulmasta. IPLU-II-projektin päätösseminaari Kari Wirman

WL54AP2. Langattoman verkon laajennusohje WDS

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n suojaama sähköposti

Tekninen Tuki. Access Point asennusohje

ADVANCING HEALTHCARE THROUGH NETWORK INNOVATION. Reijo Kontkanen Istekki Jaro Pietikäinen Juniper Networks

T Hypermediadokumentin laatiminen. Sisältö. Tavoitteet. Mitä on www-ohjelmointi? Arkkitehtuuri (yleisesti) Interaktiivisuuden keinot

Kattava tietoturva kerralla

HELPPOUDEN VOIMA. Business Suite

Suorituskyvyn varmistaminen sovelluskehityksen eri vaiheissa Paavo Häkkinen, Presales Teamleader Compuware Finland

Ylläpitäjät, järjestelmäarkkitehdit ja muut, jotka huolehtivat VMwareinfrastruktuurin

Työasemien hallinta Microsoft System Center Configuration Manager Jarno Mäki Head of Training Operations M.Eng, MCT, MCSE:Security, MCTS

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2012

TW-EA510v4 TW-EA510 VERSIO 4. - Ulkoinen ADSL-modeemi, kytkin, palomuuri, WLAN-tukiasema 54 Mb, VPN PPTP - 4 Ethernet-porttia 10/100 Mbps

OSI ja Protokollapino

Julkishallinnon tietoturvatoimittaja

Tivoli Storage Manager FastBack

Pertti Pennanen DOKUMENTTI 1 (5) EDUPOLI ICTPro

POWER analytiikka-alustana

Teleyrityksen mahdollisuudet rajoittaa verkkohyökkäyksiä. Jorma Mellin Teknologiajohtaja TDC Oy

Tekniset vaatimukset Tikon 6.4.1

IPv6 käyttöönoton mahdollistajat operaattorin näkemys

ENKOM ACTIVE OY. Syyskuu Tietoliikennetuotteiden palvelut

Tinkimätöntä tietoturvaa kaikkiin virtuaaliympäristöihin

STORAGE IT. EASY PILVI - EASY Pilvipalvelin. Palvelukuvaus

Home Security GSM GPRS Alarm System App Remote Control System for RFID Cards

Lisensointikuulumisia - Kustannustehokkuus Oracle lisensoinnissa

Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat

Tiedon salaaminen tallennusverkossa Luottokorttinumeroiden tokenisointi

Määräaikaan klo 12 mennessä tulleet kysymykset, sanelujen purkamispalvelun hankinta

Teollisuuden uudistuvat liiketoimintamallit Teollinen Internet (Smart Grid) uudistusten mahdollistajana

Järjestelmäarkkitehtuuri (TK081702) Web Services. Web Services

Tiedon analysoinnista pitkäaikaissäilytykseen

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

Siltojen haitat Yleisesti edut selvästi suuremmat kuin haitat

Tech Conference Office 365 tietoturvan heikoin #TechConfFI

LIIKETOIMINNAN JATKUVUUDEN VARMISTAVAT PALVELURATKAISUT Simo Leisti Myyntijohtaja, IBM teknologiapalvelut

Ulkoistustoimittajan valvontapalvelu. Ville Mannonen / DataCenter Finland

Miten hakea tehoa ja kustannussäästöjä infrastruktuuria optimoimalla. Teemu Salmenkivi, teknologianeuvonantaja

TeliaSonera. Marko Koukka. IT viikon seminaari Identiteetin hallinta palveluna, Sonera Secure IDM

Terveydenhuollon tietojärjestelmien hyvä käytettävyys totta vai tarua? Johannes Niemi Compuware Finland Oy

HAAVOITTUVUUKSIEN HALLINTA RAJOITA HYÖKKÄYSPINTA-ALAASI

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2011

SAS sovellusten hallinnointi helpoksi Turbo Charge -menetelmällä Tapio Kalmi, SAS Institute Oy

Security server v6 installation requirements

IPv6 &lanne Ciscon tuo2eissa

Mullistavan erilainen Windows

Cisco Unified Computing System -ratkaisun hyödyt EMC- ja VMwareympäristöissä

VIRVE-päivä Mihin viranomaisten turvallisuusviestintä on menossa? Janne Koivukoski Sisäasiainminsteriö Pelastusosasto

Koira testissä vai Racci tuotannossa O10G/IAS10 Linuxilla

Nimettömien tietojen lähettäminen Lenovolle

Uusia tuulia Soneran verkkoratkaisuissa

AKKREDITOITU TESTAUSLABORATORIO ACCREDITED TESTING LABORATORY WE CERTIFICATION OY OPERATOR LABORATORY

Tekninen suunnitelma - StatbeatMOBILE

SAP alustat ja Live Patching

Tietoturva-kurssit: kryptografian perusteet IPSec

TURVAA LIIKETOIMINTASI KAIKKIALLA. Protection Service for Business

Internet-yhteydet maanläheisesti Combi Cool talvipäivät 2010

Analysis of Trends in Networks and Associated Cabling

Web-palvelut ja niihin kohdistuneiden poikkeavuuksien tunnistamisen. Harri Mäkelä

Luottamuksellinen viestintä. Kimmo Bergius Tietoturvajohtaja Microsoft Oy

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Mobiili ennen desktoppia!

Opinnäytetyön loppuseminaari

Virtualisoinnilla käytettävyyttä ja joustavuutta liiketoimintakriittisille sovelluksille

Opinnäytetyön Loppuseminaari klo 10

Transkriptio:

Citrix NetScaler Timo Lindfors timo.lindfors@ironnet.fi Ironnet oy

NetScaler-ratkaisu Integrated Web App Firewall Integrated Performance Monitoring Integrated SSL VPN Citrix NetScaler 8.0 Users Citrix EdgeSight Citrix Access Gateway Apps Monitor End User Experience Enable Secure App Access 2

Järjestelmien ja verkkojen sovittaminen yhteen XML...SOAP...HTTP...WSDL...JSON...REST...RSS...AJAX...end-user experience... Mashup...RelTag...SOA...Application Availability...Data theft...ria...wiki...enterprise 2.0 Sovellusliikenne Users Verkkoliikenne Apps Router Switch Firewall MAC address...source IP...Destination IP...Source port...destination port...ping... OSPF...RIP...BGP...ACL...DNS...Subnet...802.XX...ARP...ICMP...RTT...SYN...ACK... Keepalive...SNMP...SSH...SSL...MTBF...Latency... 3

Palveluiden käytettävyyden maksimointi LAN Branch Mobile User Kuormanjako Toimintavarma L4-kuormanjako Sisältöön perustuva ohjaus Palvelupyyntöjen käsittely sisällön ja käyttäjätietojen mukaan Global Server Load Balancing Palvelupyyntöjen välittäminen parhaimpaan datakeskusvaihtoehtoon Uudelleenkirjoitus ja -ohjaus Sisällön muokkaus ja palvelupyyntöjen ohjaus Application Infrastructure Surge Protection Odottamattomien kuormituspiikkien hallinta Sovellusten käytettävyyden takaaminen 4

Loppukäyttäjäkokemuksen optimointi LAN Branch Mobile User Kehittyneet TCP-optimointiominaisuudet Tehokkaammat yhteydet AppCompress Datan kompressointi kaikkien TCP-protokollien kanssa UUTTA! WAN-optimointi WANScaler Client -lisenssit Application Infrastructure Kiihdytetään sovellusten jakelua 5x tai enemmän 5

Kuormituksen vähentäminen sovelluspalvelimissa Application Users TCP-multipleksaus and -puskurointi Vähennetään palvelinten yhteyskäsittelyä AppCache Vapautetaan palvelimet saman sisällön toistuvalta lähettämiseltä AppCompress Vähennetään kaistan tarvetta SSL Offload Vapautetaan palvelimet salauksen vaatimalta kuormitukselta Konsolidoitu Web-loggaus Keskitetään ja poistetaan log-tiedon tuottaminen palvelimilta Application Infrastructure Lisää käyttäjiä ja sovelluksia mahdollisimman pienellä järjestelmä-infrastruktuurilla 6

Web-palveluiden tehostamismahdollisuudet Aina voidaan: Toteuttaa vikasietoisuutta ja kuormanjakoa Tehostaa sekä TCP/IP- että sovellustason tietoliikennettä ja samalla myös parantaa palveluiden toimivuutta esim. erilaisissa päätelaitteissa Yleisin syy NetScaler-tyyppisten ratkaisujen käyttöönottoon. Vähentää palvelinten kuormitusta yhteyksiä vähentämällä, Cache-ominaisuuksilla (usein jopa dynaamisen tiedon osalta) ja SSL Offloadtoiminnoilla 7

Sovellustason tietoturvan kehittäminen LAN Branch Mobile User New Sovellustason tietoturva Suoja tietomurtoja ja vuotoja vastaan UUTTA! Secure Remote Access Integroidut Access Gateway SSL VPN -ominaisuudet DoS hyökkäysten esto Ehkäistään vaikutus palveluiden toimintaan Sisällön suodatus ja uudelleenohjaukset Palvelupyyntöjen tarkka käsittely Suojellaan yrityksen ja asiakkaiden informaatiota murroilta ja vuodoilta Application Infrastructure 8

Sovellusten uhat DATA Financial Records Credit Card #s Social Security #s Customer Records Web App Users Internet Network Firewalls Web Apps Employee Data Healthcare Records Web-uhka on todellinen ja kasvaa 82% Web-heikkouksista on helposti käytettäviä 90% kasvu hyökkäyksisä viimeisen vuoden aikana Viranomaismääräykset vaativat parempaa tietoturvaa 9

Positiivinen tietoturvamalli Varmistetaan sovellusten oikea toiminta Ainoastaan turvalliset palvelupyynnöt välitetään Tunnettujen käytäntöjen ja HTPP RFC:eiden vastainen käyttö estetään Application Infrastructure Ei signatuuri-kannan ylläpitoa Suojaa sovellusta ja sen toimintaa Reaaliaikainen suoja tunnettuja ja tuntemattomia uhkia vastaan 10

Application Firewall -esimerkki http://www.omawebbikauppa.fi/asiakkaidenluottokorttinumerot.html Mastercard 5168701720999598 5487106695039822 5374247346295037 5229226821960783 5120772245608565 5418244166026814 5214846392378060 Mastercard VISA 4532804852500010 4328380488186126 4532740912246923 4716318594729561 4916022347049263 4929693453925879 VISA 11

Web-ratkaisujen käyttäjäkokemuksen mittaaminen Internet-käyttäjät: Usein tuntemattomia Määrä voi vaihdella Päätelaitevalikoima vaihtelee, esim. mobiililaitteita Kaikki lisätieto käyttäjistä ja käytöstä arvokasta Entä Intranet-käyttäjät? 12

Web-palveluiden mittaus ja valvonta Agentti-pohjaiset ratkaisut Seuraavat ensisijaisesti palvelun saatavuutta: toimiiko vai ei Voivat tuottaa yksinkertaista statistiikkaa määriteltyjen testihakujen vasteajoista tms. 13

NetScaler Edge-Sight -mittaus Transaction Request Page Render Time Page Load Time Page becomes interactive Page completely downloaded Proxy Request Web application response Proxy Response Transaction Response Edge-Sight mittaa ja rekisteröi jokaisen käyttäjätapahtuman! 14

Edge-Sight -raportit Ryhmittely palveluiden rakenteen (URLpolku) mukaan Ryhmittely käytettyjen selainten mukaan Historiatiedot trendien tunnistamiseksi Toimii reaaliaikaisesti 15

NetScaler-ratkaisun käyttöönotto Laitteiden ja ohjelmistojen valinta Suunnittelu osaksi verkkotopologiaa Verkkotopologia kannattaa suunnitella huolellisesti Laiteasennukset ja konfigurointi Konfigurointi helppoa Työ on suunnittelua ja tiedonkeruuta Onnistuneessa projektissa yhteistyö järjestelmäsuunnittelijoiden kanssa erittäin tärkeää Käyttöönoton vaiheistaminen Kannattaa aloittaa rajatusta joukosta tärkeimpiä palveluita ja varmistaa että perusideat toimivat. Sen jälkeen käyttöä on helppo laajentaa. 16

Standard Edition Enterprise Edition Platinum Edition Traffic Management Infrastructure Offload and App Acceleration Application Security L4 Load Balancing L7 Content Switching Link Load Balancing Global Server Load Balancing Option ACLs Dynamic Routing TCP Optimizations SSL Offloading AppCompress Option Cache Redirection AppCache Option Edgesight for NetScaler Option Citrix EasyCall 1 WAN Optimizaion 2 NEW! L4 DoS Content Filtering Priority Queuing Surge Protection Access Gateway, Enterprise 3 NEW! L7 DoS NetScaler Application Firewall Option 17

Citrix NetScaler -laitteet Size Power Supplies Processor Memory Network Interface Support System Throughput HTTP Compression Throughput HTTP Requests per Second SSL Encrypted Throughput 7000 1U 1 Single 1 GB Qty. 6-10/100 & Qty. 2-10/100/1000 600 Mbps 150 Mbps 50K 150 Mbps 9010 2U 2 Single Qty. 4-10/100/1000 OR Qty. 4 GB Fiber 3 Gbps 400 Mbps 500 Mbps 2U 2 Single Qty. 4-10/100/1000 & Qty. 4 GBit Fiber 4.8 Gbps 760 Mbps 2U 2 Dual Qty. 8 GBit SFP Fiber OR Qty. 8 GBit SFP Copper OR Qty. 4 GBit SFP & Qty. 4 agbit Fiber 5.5 Gbps 3 Gbps SSL Transactions per Second 4400 Max. 4400 8800 28,000+ 2GB 125K 10010 4GB 555 Mbps 250K 12000 4GB 1.3 Gbps 275K 18

Lisää NetScaler-ominaisuuksia Access Gateway SSL VPN tuki SSL-tunnelointi- ja portaali-vpn-ratkaisut Presentation Server Secure Gateway -käyttö 19

Sinäkin olet jo NetScaler-käyttäjä! 75% Internet-käyttäjistä 20

Testattu, sertifioitu ja suositeltu 21

Web-palveluiden tehostamismahdollisuudet NetScalereilla Aina voidaan: Toteuttaa vikasietoisuutta ja kuormanjakoa Tehostaa sekä TCP/IP- että sovellustason tietoliikennettä ja samalla myös parantaa palveluiden toimivuutta esim. erilaisissa päätelaitteissa Vähentää palvelinten kuormitusta yhteyksiä vähentämällä, Cache-ominaisuuksilla (usein jopa dynaamisen tiedon osalta) ja SSL Offloadtoiminnoilla Parantaa tietoturvaa 22

Web-palveluiden tehostamismahdollisuudet NetScalereilla Aina voidaan: Tuottaa halvemmalla ja paremmin toimivia palveluita 23

24