HP Yazılım Zirvesi - İstanbul 20 May 2015 - Wyndham Grand Levent Engin Torunoğlu Network Automation - Finansbank



Benzer belgeler
ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

HAKKIMIZDA. Misyonumuz; Vizyonumuz;

Inovasyonu Hızlandırın

SIRA NO SORUMLU BİRİM FAALİYET SORUMLU DURUM AÇIKLAMA

noktadata ŞİRKET PROFİLİ AKILLI YAZILIML AR Version (c) Tüm Hakları Saklıdır

BioAffix Ones Technology nin tescilli markasıdır.

Hizmet Odaklı Mimariye Dayanan İş Süreçleri Yönetimi Sistemi

Logsign Hotspot. Güvenli, izlenebilir, hızlı ve. bağlantısı için ihtiyacınız olan herşey Logsign Hotspot da!

aselsan Açık Pozisyonlar Bilgi Teknolojileri (BT) Denetçisi İç Denetçi

BioAffix Ones Technology nin tescilli markasıdır.

OBEE (Call Statistic Reporter)

İstemci Yönetimi ve Genel Yazdırma Çözümleri

Doğum Yeri : Gölcük Askerlik Durumu : Yapıldı. Uyruğu : T.C Sürücü Belgesi : B Sınıfı (2001)

EKLER EK 12UY0106-5/A4-1:

HP Yazılım Zirvesi - İstanbul 20 May Wyndham Grand Levent Erdem Alaşehir / Finansbank Güvenlik Olay Korelasyonunda Büyük Veri Kullanımı

Bilgi Sistem altyapısında kullanılan sistemlerin 7x24 izlenmesi ve analiz edilmesi. Tespit edilen güvenlik olaylarını önleyici tedbirlerin alınması

AKADEMEDYA YAZILIM BİLGİSAYAR EĞİTİM VE DANIŞMANLIK TİC. SAN. LTD. ŞTİ Kocaeli Üniversitesi Yeniköy Teknopark Yerleşkesi Başiskele / Kocaeli Tel Faks

T.Ü. BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ. Revizyon No: 0 Tarihi: - TRAKYA ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk

Ağ Altyapısını Bulut a Taşıma

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

BioAffix Ones Technology nin tescilli markasıdır.

ORTAM KONTROL VE İZLEME SİSTEMİ

Teknoloji çözümlerinde güvenilir ortağınız

IsatPhone Cihazınızı Güncelleme

Oluşturmak istediğimiz OU ye bir isim veriyoruz. Name kısmına ISTANBUL yazıyoruz,

*1997 senesinde yeni binasında hizmet vermeye başlamıştır

BATMAN ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

BSM 532 KABLOSUZ AĞLARIN MODELLEMESİ VE ANALİZİ OPNET MODELER

ARiL Veri Yönetim Platformu Gizlilik Politikası

Bazı Cisco Router Modelleri: Cisco 1720 Router

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzmanı Görev Tanımı

Kılavuz içerisinde sisteme ait tüm özellikler anlatılmakta olup, yapacağınız konfigürasyonlar satın aldığınız lisans ile sınırlıdır.

Proticaret Exclusive v3.2.0 E-Ticaret Yazılımı Kurulum Dokümanı

IsatPhone Cihazınızı Güncelleme

İstemci Yönetimi ve Mobil Yazdırma Çözümleri

SYS Version Satış Yönetim Sistemi

NETWORK MANAGMENT SYSTEM (NMS) KULLANMA KLAVUZU

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzman Yardımcısı Görev Tanımı

Ders Tanıtım Sunumu. Database Managegement II. Elbistan Meslek Yüksek Okulu Güz Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

JetSMS Direct Çözümü

HP Yazılım Zirvesi - İstanbul 20 May Wyndham Grand Levent Pınar Uğurlu Kirazcı Yeni Nesil Akıllı Servis Masası

DARÜŞŞAFAKA CEMİYETİ HOTSPOT İNTERNET ERİŞİMİ YAZILIM VE DONANIM ALTYAPISI KURULUMU VE BAKIM HİZMETİ TEKNİK ŞARTNAMESİ

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

ENTEGRE YÖNETİM SİSTEMİ YAZILIMI

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

Kampüs Ağ Yönetimi. Ar. Gör. Enis Karaarslan Ege Ü. Kampüs Network Yöneticisi. Ege Üniversitesi BİTAM Kampüs Network Yönetim Grubu

Teknoloji Özeti vspace Kurulum Değişiklikleri Windows Yükleyicisi.MSI

SİGORTACILIKTA PERFORMANS: WEBLOGIC COHERENCE, EXADATA

Hızlı Sistem Kurulumu ve Yönetimi İçin Yeni Bir Yaklaşım: SUSE Stüdyo

BioAffix Ones Technology nin tescilli markasıdır.

Windows 7. Kurulum & Yapılandırma. A+ Bilgisayar Teknik Servis Elemanı Eğitimi / Windows 7

System Center Operations Manager 2007 Kurulum,Client Discovery ve Performans İzlemesi

Windows Server 2012 Active Directory Kurulumu

ProTicaret Exclusive 4.05 E-Ticaret Yazılımı Kurulum Dokümanı

Güvenli Switching. Başka Bir Switch: ARUBA Tunneled Node. Semih Kavala ARUBA Sistem Mühendisi. #ArubaAirheads

Power Site Controller

SCADA VE RAPORLAMA SĠSTEMLERĠ

testo Saveris Web Access Yazılım Kullanım kılavuzu

Checkpoint Yönetim Sunucusu Yedekliliği

BT İşyükü Otomasyonu Çözümleri.

windesk.com.tr BT Servis Masası Uygulaması İç ve dış paydaş / müşterilere sunulan Hizmetler için ITIL uyumlu iş sürekliliği artışı sağlanır.

Kurulum ve Konfigürasyon Servisleri

1 WINDOWS SERVER 2012 GENEL BAKIŞ 1 Giriş 1 Bu Kitapta 5 Çıkış Hikâyesi 6 Sürümler 7

BİLGİ GÜVENLİĞİ VE BİLGİ İŞLEM PROSEDÜRÜ

PAPERWORK TEKNİK MİMARİ

Ekin RED EAGLE (OS) GÜVENLİ ŞEHİR TEKNOLOJİLERİ YÖNETİM SİSTEMİ

Ekin RED EAGLE (OS) GÜVENLİ ŞEHİR TEKNOLOJİLERİ YÖNETİM SİSTEMİ

Evrak Tarih ve Sayısı: 30/06/

Ercan ÇELİK. İş Geliştirme ve Projeler Müdürü GÖKBİL

IT HERO. Manage Engine. Servicedesk Plus Enterprise Edition Kurulum İçeriği

SATIŞ DESTEK DOKÜMANI

Entegre Elektrik Dağıtım Bilgi Sistemi V2.0 Ahmet DABANLI Genel Müdür Yardımcısı

ÇAĞRI MERKEZİ SYS SESLI YANIT SISTEMLERI

-Floating, Wan ve Lan arayüzleri için ayrı kural yazma alanı vardır.

1 / 5. Feyzi Ferat Ateş Bilgisayar Mühendisi. İletişim Bilgileri

Copyright 2012 EMC Corporation. All rights reserved.

Müşteri İlişkileri Süreçlerinize Değer Katan Çözüm!

NComputing Erişim Cihazları Maksimum Esneklik ve Tasarruf Eylül 2010

Windows Server 2012: Sanallaştırmanın ötesine geçin. Oğuz Pastırmacı IT Pro Teknolojileri Yöneticisi Microsoft Türkiye

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

CLR-232-ES RS232 - Seri Ethernet Çevirici

Automatically Upgrade (new) Client push installation Software update point installation Group Policy installation Logon script installation

Kurum içerisinde istenilen bölgelere giriş-çıkış denetimiyle güvenlik sağlanmakta, üye ve personel devam kontrolü yapılmaktadır.

1 / 5. Cenk Sözeri. Proje Yöneticisi. İletişim Bilgileri

BİLGİ İŞLEM HİZMETLERİ PROSEDÜRÜ

İÇERİK OTO-MOBILE. Standart Süreç OTO-MOBILE. Avantajlar. Sistem Görünümü. Sistem Bilgisi. Yazılım / Donanım Gereksinimi

Hasar Yönetim Merkezi Uygulaması

1 / 5. Yasin Albayrak. Bilgi İşlem Uzmanı. İletişim Bilgileri

Kepware Veritabanı Ürünleri. Teknolojiye Genel Bir Bakış

Burcu Yaroğlu Finansbank. Özgür Dönmez Experteam Consulting

Checkpoint SSL-VPN Kurulum Prosedürü. Checkpoint Endpoint VPN Client

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

JAVA RMI ve Hibernate teknolojileri kullanılarak çok amaçlı bir yazılım altyapısı hazırlanması

Büyük Kurumlarda Servis Yönetimi için Yol Haritası

ARGUS Plus Version ERP Sistemi

PC Dağıtımı Olması Gerektiği Gibi. Derya Güngörmüş : Service Sales Executive

Transkript:

HP Yazılım Zirvesi - İstanbul 20 May 2015 - Wyndham Grand Levent Engin Torunoğlu Network Automation - Finansbank Copyright 2014 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice.

HPNA ile Bankacılıkta Ağ Otomasyonu ve Uyumluluk Engin Torunoğlu Consulting Designer Infrastructure IBTECH INTERNATIONAL BUSINESS TECHNOLOGIES

Biz Kimiz Proje Aşaması Kazanımlar Öneriler Ajanda

Biz Kimiz

Biz Kimiz International Business Technologies «IBtech», NBG Grup şirketlerinden Finansbank ın bir iştirakidir. IBTech, 20 Mayıs 2005 tarihinde TÜBİTAK MAM Teknoloji Serbest bölgesinde kurulmuştur. Kuruluş amacımız Bankacılık yazılımları tasarlayarak geliştirmek, Uygulama ve veri mimarilerini oluşturmak, Yazılımların üzerinde çalıştığı sistem altyapısını tasarlamak, kurmak, yönetmek ve teknolojik araştırmalarını yapmak, Hizmet verdiğimiz kurumların iletişim ağını tasarlamak, kurmak, yönetmek ve teknolojik araştırmalarını sürdürmek, Bilgi-işlem altyapısını kesintisiz olarak işletmek, kullanıcılara teknik destek vermek, Şube, ATM, POS, vb. ekipmanlarının kuruluş, arıza giderme ve yönetimini yapmak. Geliştirme sonrası canlı ortama geçen uygulamaların yaşatmak ve 7x24 işletilmektir.

Network Sistemleri Finansbank 658 Şube, 3000 ATM, 2 Data Center ve 6 Genel Müdürlük lokasyonunda, toplam 1200 LAN cihazı (Cisco, HP, Juniper) 4300 WAN cihazı (Cisco, Teldat, Juniper) Ayrıca Load-Balancer (Netscaler-F5), WAN Optimization (Riverbed), Wireless Controller(Aruba), Tap cihazları (Arista) yer almaktadır.

İhtiyaçlar Network cihazları konfigurasyon yedeklerinin alınması. Network cihaz konfigurasyon standartlarının sağlanması Network cihaz/kart envanter bilgilerinin saklanması, Tek bir yönetim arayüzü Network cihaz işletim sistemi versiyonlarının güncellenmesi Network cihaz marka ve model farkı olmaksızın akıllı betiklerin(script) çalıştırılabilmesi Network cihazları güvenlik standartlarının sağlanması

Proje Öncesi Firmamız için en uygun olan ürünü seçebilmek için bir mevcut ihtiyaçlar için bir POC çalışması yapılmıştır. POC sonuçları mevcut network yönetim yazılımları (Ciscoworks, Juniper NSM) ile karşılaştırılmıştır. Hp Network automation tüm ihtiyaçlarımızı karşılamıştır.

HP Network Automation HP Network Automation, marka ve model bağımsız olarak, ilk cihaz kurulumlarından, politika bazlı değişiklik yönetimi, uyumluluk ve güvenlik ile ilgili tüm operasyonel noktalara kadar otomasyon olanağı sağlamıştır.

HP Network Automation Kuruluşu Kuruluş işlemlerini, POC için gelen HP Platinum Partner olan Innova firması ile beraber gerçekleştirdik. Cihaz yönetimleri için Güvenlik partition ları oluşturuldu. Active Directory ile entegre bir şekilde kullanıcı grupları ve yetkilendirmeler oluşturuldu. Cihaz kullanıcı kodu ve parola kuralları oluşturuldu. HP NNMi dan.csv formatında alınan network cihazları, önceden oluşturulan Güvenlik partition larının içine import edildi. Teldat marka router lar için Eclipse NDS yazılımı ile sürücü yaratıldı.

HP Network Automation Kuruluşu Proje Yazılım ve server kurulumu 2 gün, Profil ve Yetkilendirmeler 1/2 gün, Policy ve Script yazılımları 1 hafta, NDS ile driver yazma 3 gün, Cihaz import ve gruplamalar 1 gün NNMi entegrasyonu 1/2 gün olmak üzere 12 iş gününde tamamlandı.

HP Network Automation Mimari HP Network Automation Server yazılımı 16 çekirdekli 24Gbyte hafızaya sahip Windows 2008 R2 işletim sistemli bir server üzerinde çalışmaktadır. External Database olarak Microsoft SQL server 2012 kullanılmaktadır. Kullanıcı yönetimi için Active directory entegrasyonu yapılmıştır. HP Network Node Manager (NNMi) ile kurulan entegrasyon ile network cihazları otomatik olarak sisteme eklenmesi ve yönetilmeye başlanması sağlanmıştır. Akıllı script için Perl kullanılmaktadır.

HP Network Automation İlave Özellikler Kullanıcı bazlı konfigurasyon değişiklik raporları alınabilmektedir. Cobit, COSO,ITIL, PCI gibi uyumluluk raporları alınabilmektedir. Cihaz konfigurasyon yönetimini, bir onay akış sürecinden geçirerek yapılabilmektedir. Cisco LAN cihazları için VTP Domain raporları alınabilmektedir.

HP Network Automation İlave Özellikler Network Cihazları için peryodik olarak Envanter File Sistem, Interface, Module Status, Routing Tablosu, VLAN diagnostic, ARP-MAC adress- topoloji bilgileri alınmaktadır. SecureID ile entegrasyon yapılabilmektedir. Configurasyon yönetimi desteklenmeyen cihazlar için «Eclipse-NDS (Network Driver Studio)» yazılımı kullanılarak özel sürücüler geliştirilebilmektedir. Network, Telekom, Operasyon, Saha ve Envanter Yönetimi ekipleri için ayrı profiller ve yetkiler tanımlanmıştır.

HP Network Automation İlave Özellikler Cihazlardan gelen syslog mesajları ile tetiklenebilen işler tanımlanabilmektedir. Network Cihazları konfigürasyon değişiklik raporları istenilen zaman kadar (Bizde 1 yıl) saklanmakta ve herhangi bir zamandaki konfigürasyona kolaylıkla dönüş sağlanabilmektedir. Telnet, SSH, Rlogin, SNMP, SCP, FTP, TFTP, SFTP metodları ile cihazlara bağlantı sağlanabilmektedir.

En Önemli Kazanım Uyumluluk ve Otomasyon Stratejilerinin hayata geçirilmesi, cihaz yönetim ve işletim sistemi güncellemelerindeki sürelerin kısalmasıdır.

Kazanımlar Marka/model bağımsız tüm network cihazlarının yönetimleri bir platformda toplandı. Denetim raporlarının hazırlanması ve günlük sistem yönetimi işlerine harcanan sürelerde ciddi azalmalar oluştu. Cihaz konfigürasyon standartlarına uygunluk, tüm network için sağlandı. İşletim sistemi ve toplu cihaz konfigürasyon güncellemeleri aylar seviyelerinden 1-2 güne indirildi.

Kazanımlar «Device Search» özelliği ile bütün cihazları, modül, seri no, işletim sistemi, ip adresi, konfigürasyon, file system bilgileri ve daha birçok değişkene göre raporlamak mümkün olmuştur.

Kazanımlar Tüm network cihazlarının konfigürasyonlarının oluşturulan bir politika ile kontrolü ve otomatik güncellenmesi sağlandı.

Kazanımlar Kullanıcı bazlı, değişiklik raporları ve sonrasında toplanan topoloji bilgilerine kolaylıkla ulaşılabilmektedir.

Kazanımlar Compliance Center ekranlarından Cobit, Coso, Itil, PCI raporları alınabilmektedir.

Kazanımlar Birbirini takip eden işler tanımlanabilmektedir. Örneğin, önce işletim sistemi upgrade i ve sonrasında da bir konfigurasyon değişikliği yapılabilmektedir.

Dinamik olarak oluşturulan bir arama kriterine uyan cihazlar otomatik bir grup altına eklenebilir. Kazanımlar

Kazanımlar Cihazlardan gelen syslog mesajları işlenerek, mail atılması, bir job başlatılması gibi aksiyonlar alınabilmektedir.

Kazanımlar Cihaz işletim sistemi güncellemeleri toplu olarak kolaylıkla yapılabilmektedir. Güncelleme başarı raporu işin sonunda alınabilmektedir.

Kazanımlar Akıllı scriptler ile cihazlar üzerinde yapılamayacak konfigurasyon değişikliği kalmamıştır.

Öneriler Script eğitimi alın. Varsa NNMi ile entegrasyon kurun. Performans için External Database kullanın Güvenlik partition larını mutlaka oluşturun Cihazlar için politikalar düzenleyin.

Teşekkürler