Метрокластер, NGFW, супераппы, KubeVirt и не только: какие тренды обсуждают тысячи ИТ-экспертов
01.10.2024
Как это было
В Москве во второй раз прошла технологическая конференция IT Elements. В этом году к трекам ИТ-инфраструктуры и сетевых решений добавилась актуальная тема информационной безопасности. ИТ-эксперты из более чем 60 крупнейших компаний страны два дня делились своим опытом и планами. Среди них представители таких организаций, как Новикомбанк, Yadro, «Газпромнефть-Гео», «Инфосистемы Джет», Почта банк, «Вкусно — и точка», VK, Сбертех, «Международный аэропорт Шереметьево», «РСХБ-Интех» и др. Более 30 российских вендоров показали флагманские продукты в выставочной зоне.
Конференция включала мероприятия разного формата. Например, в продуктовой зоне особый ажиотаж вызвал мастер-класс от экспертов МКБ и «Лаборатории Числитель», где участникам показали, как собрать enterprise-облако, которое предоставляет PaaS-сервисы, всего за 60 минут. Помимо трех залов для выступлений и дискуссий организаторы создали настоящий «экспериментальный цех» — Лабораторную. Здесь посетители стали свидетелями различных интерактивных сессий.
Конференция стала площадкой для обмена знаниями и опытом, что особенно актуально после ухода крупных иностранных разработчиков с российского рынка. Директор центра инфраструктурных решений «Инфосистемы Джет» Юрий Семенюков отметил, что главная ценность IT Elements заключается в возможности увидеть и протестировать интересные технологии в реальном времени.
Директор центра сетевых решений «Инфосистемы Джет» Сергей Андронов в свою очередь подчеркнул, что конференция стала центром притяжения для экспертов и помогла объединить профессионалов, работающих над инновациями в России. IT Elements по праву стало знаковым событием осени, а дискуссионная программа нашла большой отклик у аудитории.
Технологический лидер рынка виртуализации ушел. Кто придет на замену?
Одной из центральных тем IT Elements стала виртуализация, в контексте которой остро стоит вопрос выбора вендора. Крупнейший разработчик ПО для виртуализации VMware еще в 2022 году ушел с российского рынка. Сейчас на нем представлено более 30 игроков, но явного лидера нет. Об этом и поговорили участники во время дискуссии на тему «Виртуализация на отечественном. Опыт выбора и применения решений на практике».
«Крупнейшие заказчики ценили платформу VMware не только за ее надежность, за годы присутствия на российском рынке она сформировала настоящее комьюнити. Своего рода решение было налогом на x86-серверы. Компании покупали серверы и точно знали, что у них будет виртуализация от VMware. Рынок 20 лет жил по одним лекалам, поэтому, чтобы появился новый лидер, понадобится много времени и ресурсов. В VMware работало 20 тысяч разработчиков. Где сейчас найти столько специалистов?» — задавался вопросом директор департамента виртуализации и контейнеризации «Инфосистемы Джет» Дмитрий Горохов.
Разговор о виртуализации продолжился вечером первого дня в ходе отдельного доклада. Дмитрий Горохов подвел рыночные итоги года, поделился прогнозами на будущее и затронул сопутствующие тренды. Параллельно виртуализации семимильными шагами развиваются технологии контейнеризации, а стандартом управления контейнерами становится Kubernetes. Тренды на замену VMware и рост популярности контейнеризации сливаются воедино. В ответ на изменения появилась идея использовать эти разработки для запуска виртуальных машин. Среди Open-Source-решений уже с 2016 года существует проект KubeVirt, который активно используют разработчики Kubernetes. В мире основным драйвером развития выступает компания Red Hat. В России пока внимательно присматриваются к этой технологии.
«Думаю, в перспективе пяти-семи лет технология будет готова для применения, но пока она сырая и все заняты выбором платформы с сопоставимым функционалом. Чтобы прийти к KubeVirt, нужно полностью переосмыслить подходы к построению ИТ-инфраструктуры. Важно понимать, какие системы хранения данных использовать, как строить сеть. Мы в компании тоже присматриваемся к этой технологии. История с KubeVirt требует вовлечения команд, специализирующихся на контейнеризации, так как специалистам по традиционной серверной виртуализации будет гораздо сложнее адаптироваться», — отметил Дмитрий Горохов в беседе с CNews.
Как выбрать NGFW
Доклады, выставка, воркшопы, нетворкинг-пространство — гости чередовали экспертный контент с непрекращающимися интерактивами в Лабораторной, где можно было «пощупать» современные ИТ-продукты. Посетители конференции в режиме реального времени наблюдали, как проходит тестирование NGFW-решений. Полтора года специалисты «Инфосистемы Джет» изучают возможности отечественных разработок и успели за это время оценить решения восьми вендоров. В течение двух дней на демостенде тестировали пять разных продуктов: CheckPoint, «Континент», Ideco, UserGate и Positive Technologies.
«Мы не сравниваем вендоров друг с другом, потому что у всех разные модели под разные задачи. Нельзя сказать, что какой-то продукт работает лучше или хуже. Даже при сравнении с западными производителями есть результаты, когда наши решения показали себя эффективнее», — рассказал ведущий инженер «Инфосистемы Джет» Евгений Пузаков.
«Мне кажется, что рынок привык к западным решениям, когда в одной коробке все включено. Но в текущих реалиях такая модель не работает. Необходимо искать комплексные решения», — присоединился к обсуждению архитектор инфраструктуры ИБ «Инфосистемы Джет» Евгений Свиридов.
Но главным остается вопрос, как выбрать NGFW. Ключевую роль в процессе выбора и внедрения решений для заказчика будет играть интегратор, который должен тщательно изучить инфраструктуру компании и найти подходящее решение. Потребность в экспертизе была актуальна и 10 лет назад. «Экспертиза важна не только на этапе первоначального выбора, но и в дальнейшем. В идеале интегратор должен провести пилотный проект в реальной инфраструктуре и на трафике заказчика. Это критически важно, поскольку решение, которое показало хорошие результаты в лабораторных условиях или на тестовом стенде, может не сработать в реальной среде. В некоторых случаях заказчику может потребоваться совершенно другое решение», — сказал Евгений Свиридов.
Тему NGFW продолжил руководитель группы сетевой безопасности «Инфосистемы Джет» Роман Асаев. В докладе «Русские горки: миграция на отечественные NGFW» он выделил основные проблемы российского рынка NGFW. Различия в архитектуре у разных вендоров затрудняют интеграцию новых решений в существующую инфраструктуру. Многие сети не оптимизированы для работы с NGFW, что требует их доработки перед внедрением. Иногда у отечественных решений производительность ниже, чем у западных аналогов с аналогичным функционалом. Отсутствие возможности автоматического переноса настроек из старых систем делает миграцию сложной, увеличивая время и затраты на внедрение.
Первый метрокластер на отечественном
Главным событием обоих дней стала демонстрация возможностей и тестирование первого метрокластера, построенного полностью на базе отечественных решений — от серверов, массивов и сетевых коммутаторов до виртуализации.
Технология создания метрокластеров широко распространена в enterprise-сегменте, так как она обеспечивает надежность и отказоустойчивость функционирования сервисов и систем компании на уровне инфраструктуры. Метрокластеризация основывается на решениях по синхронной репликации данных между двумя сайтами. В случае выхода из строя одного ЦОД работа продолжится в резервном ЦОДе с минимальным временем простоя и без потери данных.
Зарубежные решения по виртуализации и системы хранения данных за годы своего существования были хорошо отработаны и совместимы между собой, что позволяло достаточно легко собирать такие конфигурации. Однако для отечественных производителей реализация такой технологии — это настоящий вызов. На конференции IT Elements команда «Инфосистемы Джет» показала, что наконец-то стали появляться первые российские решения в данной области.
«Технология обеспечивает высокую степень защиты, используя синхронную репликацию. В этом процессе данные записываются одновременно на два дисковых массива, расположенных в разных ЦОДах. Таким образом обеспечивается «зеркало» — полностью идентичная копия данных на двух площадках. Решение удобно тем, что обеспечивает отказоустойчивость прикладных систем на уровне ИТ-инфраструктуры, не требуя от самого “приклада” каких-либо дополнительных настроек или конфигурации высокой доступности», — отметил начальник отдела систем хранения данных «Инфосистемы Джет» Игорь Шконда.
На мероприятии эксперты инфраструктурной команды «Инфосистемы Джет» в онлайн-режиме проверяли все основные сценарии возможных отказов: отключение питания на одной площадке как отдельных компонентов, так и площадки целиком; отказ сетевой связности между площадками. По итогам тестирования метрокластер показал свою готовность отрабатывать основные сценарии отказов с минимальным простоем для приложений, а эксперты сформулировали дальнейшие необходимые доработки и пути развития технологии для полноценного применения в продуктивных внедрениях на больших нагрузках.
UC или не UC. Всем ли нужны унифицированные коммуникации?
В технологическом зале IT Elements второй день конференции начался с дискуссии об унифицированных коммуникациях (UC): эксперты обсудили актуальные потребности рынка в телефонии, мессенджерах и видеоконференцсвязи (ВКС).
«Российский рынок корпоративных коммуникаций растет из-за стремительной цифровизации и популярности гибридного формата работы. Основной тренд не меняется: миграция на отечественные решения. Появилось много российских решений в UC. Разработчики мессенджеров добавляют в свои продукты видеоконференцсвязь. В свою очередь создатели ВКС интегрируют в свои сервисы чаты и телефонию», — открыл секцию руководитель направлений мультимедиа и UC «Инфосистемы Джет» Яков Шапиро.
Спикеры обсудили, куда движется рынок и что такое UC. «Сейчас нет четкой терминологии для унифицированных коммуникаций, но наша компания считает, что они должны включать все сервисы обмена сообщениями в реальном времени. Это критически важная история. С удаленкой и переводом сотрудников в гибридный режим все начинают уходить в личные каналы связи и переносить работу из почты в приложения, а это уже влияет на информационную безопасность. Лучше, если будет монолитное решение. Но можно использовать и комплекс программных решений, которые нужно интегрировать в единое окно», — рассказал заместитель руководителя отдела продаж VoIP, Eltex Александр Кухарских.
Дискуссия об унифицированных коммуникациях выдалась жаркой. Участники поспорили, что лучше: отдельно мессенджер и телефония или модный сегодня суперапп. Пример из своего профессионального опыта привел руководитель управления ИТ-инфраструктуры «Новотранс» Дмитрий Барыкин: «Компания “Новотранс” работает в железнодорожной отрасли и тесно связана с РЖД, где очень развита телефония. В крупных городах, Москве или Санкт-Петербурге, можно общаться через приложения, но в регионах это не всегда получается. В большинстве случаев коммуникация происходит по телефону. Вторая история — это почта. Электронная почта — исторически сложившийся универсальный канал для официального общения. Я считаю, что она не может переехать в какое-то другое приложение. Третье — общение в мессенджерах. VIP-пользователи часто общаются в мессенджерах как в наиболее удобном и оперативном сервисе. Разным компаниям нужна разная связка сервисов. Единая платформа, которая сможет поддерживать много интеграций, может стать востребованной».
Коммерческий директор «Агат Софт» Никита Емельянов отметил, что в подходе к корпоративным коммуникациям важна зрелость компании. Роман Романов, руководитель центра программных разработок «Сател», рассказал об эксперименте при внедрении UC. Разработчики компании создали в приложении специальную кнопку «UC или не UC» и обнаружили, что большинству пользователей не нужен расширенный функционал UC. Им вполне хватает телефонии, поэтому вендор добавил возможность отключить все дополнительные опции UC.
ИТ и ИБ: кто кого
Заключительным мероприятием IT Elements стала важная и немного философская дискуссия о том, как сосуществовать представителям ИТ-служб и ИБ. Руководитель отдела развития департамента консалтинга центра информационной безопасности «Инфосистемы Джет» Александр Морковчин отметил, что его команда работает с проектами ИТ-трансформации и помогает построить современную защищенную ИТ-архитектуру. Однако идеальная синергия между ИБ и ИТ получается не всегда. Складывается ситуация, когда интересы двух блоков не совпадают: «удобно использовать» и «безопасно использовать» — это разные вещи. «Раньше взаимодействие между подразделениями ИТ и ИБ часто сводилось к соблюдению норм комплаенса и защите уже готовых информационных систем. Теперь же ИБ необходимо гораздо плотнее взаимодействовать с ИТ: необходимо активно интегрироваться в процессы разработки ПО, участвовать в принятии ключевых решений на уровне архитектурного комитета по ИТ», — отметил Александр Морковчин.
Обсуждая взаимодействие между ИБ и ИТ, спикеры сошлись на том, что отсутствие синергии увеличивает time to market выхода новых продуктов, затягивает и усложняет процессы. Директор по информационной безопасности Райффайзенбанка Георгий Руденко подчеркнул важность интеграции процессов разработки и защиты данных на всех этапах создания продукта. Он отметил, что у многих компаний эти процессы до сих пор изолированы, что создает дополнительные риски. Недостаток взаимопонимания, различия в культуре работы, отсутствие четких процессов взаимодействия — основные проблемы в отношения ИТ и ИБ, которые выделили спикеры. Они предложили рассмотреть возможность создания рабочих групп для реализации совместных проектов и обмена опытом. Эксперты надеются, что такие мероприятия, как IT Elements, помогут наладить диалог между блоками.