, 2022/3/23
Hogyan racionalizálta egy vezető ausztrál hidraulika-szolgáltató a SaaS-re való áttérést? A Cross Hydraulics racionalizálta és biztosította a hat iroda közötti adatáramlást. A világjárvány kezdete óta számos történet látott napvilágot arról, hogy egyes ausztrál szervezetek informatikai rendszerei miért voltak annyira alkalmasak arra, hogy gyorsan alkalmazkodjanak a zavarokhoz.
Ezek közé a történetek közé tartozik, hogy Ausztrália egyik vezető hidraulikai és elektromos berendezések szolgáltatója hogyan korszerűsítette sikeresen hálózatát és irodai rendszereit a globális válságot megelőzően. A Cross Hydraulics egy családi vállalkozás, amely több mint 140 embert foglalkoztat Ausztráliában és Új-Zélandon, és számos egyedi terméket is gyárt.
A vállalat növekedése miatt megbízhatóbb informatikai megoldásokra volt szüksége a napi működés támogatásához, amely hat ausztráliai és új-zélandi telephelyre kiterjedő irodákra terjedt ki. A felhőalapú, SaaS-alapú megoldások, köztük a Microsoft Office 365 csomag megjelenése megváltoztatta az alkalmazottak hozzáférését a kritikus alkalmazásokhoz, így már nem volt hatékony a központosított adatközponti modell használata, amely arra kényszerítette a felhasználókat, hogy az internetet a központi irodán keresztül érjék el, és szűk keresztmetszeteket okozott a munkafolyamatokban.
A további irodák hozzáadásával a vállalat biztonsági fenyegetéseknek való kitettsége is nőtt, ami tovább növelte a vállalkozás védelmével kapcsolatos munkát.
A Cross Hydraulics e problémák megoldására irányuló munkája tanulságul szolgál más, hasonló kihívásokkal küzdő vállalatok számára. Jókor jött, tekintve az informatikai hálózatok és a biztonság fontosságát a vállalkozások működésének fenntartásában a világjárvány idején.
Az elosztott hálózat biztosítása
A Cross Hydraulics informatikai infrastruktúrája kezdetben központosított erőforrásként működött, és az alkalmazások többsége a vállalat Victoria-i központjában volt elhelyezve. Ez megváltozott, amikor újabb irodákkal bővült a vállalat. A hálózati konfiguráció elosztottabb modellre való módosítása volt a kézenfekvő megoldás, de ehhez nem csak a fő adatközpontot, hanem a vállalat összes telephelyét biztosítani kellett, miközben az irodákon belüli biztonságos összeköttetést és biztonsági mentést is fenn kellett tartani.
Alex Burrows, a Cross Hydraulics IT-menedzsere elmondta, hogy a vállalat a nagyobb hálózat biztonságának más megközelítését szerette volna elérni. Minden egyes irodának védelemre volt szüksége, és mindent egységes egészként kellett kezelni, beleértve az új-zélandi új irodát is, amely megerősített IT-biztonsági infrastruktúrát igényelt.
"Az általános biztonsági hozzáállásunknak meg kellett változnia, ahogyan a világ is változik, napról napra új fenyegetésekkel" - mondta Burrows 2021-ben. "Ráadásul a Microsoft 365-re való áttérés megkövetelte, hogy az MPLS-hálózattal szemben minden telephelyre internetkapcsolatokat telepítsünk vissza az adatközpontban lévő egyetlen tűzfalhoz.
Ez hatékonyságot biztosított számunkra a munkaerő számára, és közvetlen kapcsolatot a SaaS üzleti eszközeinkkel. Minden egyes irodának védelemre volt szüksége, mivel szakítottunk a hagyományos adatközponti szervermodellel, és mindent a menedzselt szolgáltatómnak, a GPK Groupnak kellett kezelnie." A GPK a Barracuda tanúsított partnere, és a Cross Hydraulicsnál felvetette a Barracuda megoldás tervét, és a nevében elvégezte a bevezetést.
Rugalmasság és folytonosság több telephelyen keresztül
A Cross Hydraulics 2018 óta használta a Barracuda CloudGen tűzfal modelljeit, és a vállalat a biztonsági kihívás megoldása érdekében fordult hozzá. A szoftveresen definiált nagy kiterjedésű hálózat (SD-WAN) technológiát alkalmazva a Barracuda biztonsági megoldása rugalmas hálózati kialakítást biztosított a Cross Hydraulics számára, amely lehetővé tette a Barracuda tűzfalain keresztül történő közvetlen internet-hozzáférést, ugyanakkor dinamikus és biztonságos irodán belüli összeköttetést is biztosított.
A tűzfalak kellően rugalmasak ahhoz is, hogy a vállalat folyamatos növekedésével együtt skálázódjanak. "Mostantól nagy rendelkezésre állású tűzfal-konfigurációt futtatunk, ahogyan azt a GPK menedzselt szolgáltatásnyújtónk ajánlotta" - mondta Burrows. Ezt úgy értük el, hogy "több tűzfalat egy csoportba helyeztünk, majd úgy konfiguráltuk őket, hogy szinkronizálódjanak, így megakadályozva, hogy bármelyik irodában egyetlen hibapont is kialakuljon. Ugyanakkor láthattuk, hogy a tűzfalak képesek megfelelni az új követelményeinknek, ezért döntöttünk további készülékek telepítése mellett".
Átfogó biztonság a nagyobb nyugalomért
Ben Holian, a GPK vezérigazgatója szerint: "A GPK-nál a biztonság és a rugalmasság rendszeres értékelésére törekszünk partnereinkkel. Mindig meggyőződünk arról, hogy a felhőre váltó partnerek rendelkeznek-e üzletmenet-folytonossági és katasztrófa-visszaállítási tervvel. A Barracuda Email Protection (Premium Plus) kiváló egyensúlyt biztosít a funkciók, a védelem és az ár tekintetében.
Valójában gyakorlatilag az összes GPK partner rendelkezik Barracuda Email Protection szolgáltatással, és a legtöbbjük a Premium Plus felé hajlik a Cloud-to-Cloud Backup és Cloud Archiving teljes körű képességeit illetően, nem is beszélve az Impersonation Protectionről." "A Cross Hydraulics esetében akár egy óra leállás költségkihatása azt jelentette, hogy a Barracuda SD-WAN képessége, az Email Protection és a Barracuda Backup Server összekapcsolása egyszerűen 'no brainer' volt" - mondta Holian.
A Barracuda CloudGen tűzfalat és a Barracuda Email Protectiont azért vezették be, hogy holisztikus megoldást nyújtsanak az összes lehetséges fenyegetésvektorra.
Az ausztráliai és új-zélandi irodákban működő Barracuda megoldásokkal a Cross Hydraulics összes irodája védve van a támadásoktól, és zökkenőmentesen megoszthatja az adatokat.
"A Barracuda Cloud-to-Cloud Backup-ot használjuk a kritikus Office 365 adataink védelmére, valamint a Barracuda Backup Appliance-t a többi központi szerverünk és alkalmazásunk védelmére" - mondta Burrows. "Ez azt jelenti, hogy képesek vagyunk adatainkról biztonsági másolatot készíteni egy menedzselt appliance-re, és ezen biztonsági másolatok másolatát a felhőbe is elküldhetjük. Ez segít megvédeni az adatainkat azáltal, hogy több helyen is tároljuk őket"."
A Barracuda Email Gateway Defense segített a vállalatnak abban is, hogy megbirkózzon a napi 10 000 üzenetet rendszeresen elérő e-mail forgalommal. "Ezek közül általában körülbelül 2000-ről derül ki, hogy rosszindulatú, és képes kárt okozni a rendszereinkben" - mondta. "A Barracuda automatikusan megállítja ezeket az üzeneteket, és jelentést küld nekünk, ha valamelyik különösen kellemetlennek tűnik.
A Barracuda Message Archiver szintén segített az elküldött és fogadott e-mailek archiválásának automatizálásában, míg a Barracuda Sentinel mesterséges intelligencia segítségével folyamatosan vizsgálja a felhasználók postafiókjait a potenciális fenyegetések azonosítása érdekében. "Most már átfogó biztonsági és archiválási infrastruktúrával rendelkezünk az összes irodai telephelyünkön" - tette hozzá Burrows.