Marskidata logo
Marskidata logo
Ota yhteyttä

Kyberrikolliset yrittävät päästä käsiin salattuun tietoon, jotta voivat esimerkiksi kiristää tai tuhota tärkeän tiedon tehden mittavaa haittaa liiketoiminnalle, sekä samalla yrityksen maineelle. Varmistukset ja palautukset ovat asia, joista monesti toivotaan, ettei niihin tarvitse koskaan turvautua, mutta silloin kun niitä tarvitaan, ne voivat olla viimeinen mahdollisuus saada hävinnyt tai rikkoutunut tieto takaisin yrityksesi saataville. Kovin inhimillistä, mutta äärimmäisen harmillista on se, että näihin havahdutaan usein vasta kun jotain ikävää sattuu.

Jotta näin ei kävisi, ota yrityksesi suojaukset ja varmistukset tarkasteluun pikimmiten. Toimivien ja suojattujen varmistusten lisäksi tarvitset myös reaaliaikaista tietoturvaohjelmistojen suojausta esimerkiksi työasemien ja palvelinten osalta. Tämän lisäksi päivitysten avulla on tärkeä ylläpitää IT-ympäristöä kokonaisuudessaan ajan tasalla. Varmistukset ovat siis se viimeinen ”perälauta”, joka voi vielä kenties pelastaa koko liiketoimintasi jatkumisen vaikeissa ongelmatilanteissa.

Lisäsuojaukset kyberrikollisia vastaan

Ulkopuolisten uhkien aiheuttamat vakavat ongelmat ovat selvästi kasvussa ja niiden hallinta vaatii entistä enemmän huomiota. 93 prosenttia Ransomware-hyökkäyksistä kohdistuu erityisesti varmistuksiin. Voit tutustua aiheeseen Ransomware-trendien, 1 200 uhrin ja lähes 3 000 kyberhyökkäyksen oppien kautta: 2023 GLOBAL REPORT.

Tarvitsevatko varmistukset lisäsuojausta sen lisäksi,
että ne toimivat hyvin päivittäin ja niitä seurataan?
Kyllä tarvitsevat, mutta minkä vuoksi?

Jos varmistuksia ei suojata, niin ne ovat alttiina seuraaville uhkatekijöille:

Varmistusten lisäsuojauksen kohdalla puhutaan esimerkiksi seuraavista termeistä:

Nämä suojaustavat eivät monesti ole oletusasetuksissa päällä varmistuksissa, vaan vaativat lisämäärityksiä ja/tai lisälisensointia. Mikäli termit ovat sinulle vieraita, jatka lukemista, jotta tiedät tärkeimmät pointit näistä termeistä.

Immutable Backup (Muuttumaton varmistus)

Immutable Backup tarkoittaa, että jo varmistettu tieto suojataan teknisesti niin, ettei sitä voida muuttaa, poistaa tai lukita pois käytöstä haluttuun aikarajaan asti varmistusten ottamisesta alkaen.
Palautukset ovat normaalisti siis saatavilla, mutta varmistukset ovat ”lukittuja”. Tämä antaa suojaa edellä listattuja uhkatekijöitä vastaan tehokkaasti, jo tehtyjen varmistusten osalta.

Immutable-suojaus voidaan toteuttaa varmistusten kohteen osalta varmistusohjelmistojen omilla työkaluilla ja/tai ohjeistuksilla (jos tuki olemassa), tai esimerkiksi julkisten pilvipalvelujen varmistuslevyjen osalta niiden omilla lukitus- ja versiointiasetuksilla.

On myös varmistuslaitteistoja, jotka toimivat varmistusten kohteena ja niissä on laitepohjainen sisäänrakennettu Immutable-ominaisuus muiden varmistusta tukevien toimintojen ohella mukana. Nämä ovat erittäin monipuolisia ja tehokkaita ratkaisuja. Esimerkkinä tällaisista ratkaisuista Dellin PowerProtect Data Domain Appliances.

Encryption (Kryptaus)

Varmistuksen aikana varmistettava tieto voidaan suojata kryptaamalla, jolloin varmistukset eivät ole luettavassa muodossa ulkopuolisten käsissä. Vaihtoehtoisesti kryptaus voidaan tehdä joissain tapauksissa varmistusten kohdelevyllä.

Varmistusten tiedon avaamiseksi ja saattamiseksi luettavaan muotoon tarvitaan varmistusten ylläpitäjän asettamaa kryptausavainta (salasana). Muuten tieto pysyy suojattuna lukemisen osalta eli sitä ei voida hyödyntää esimerkiksi niin, että voitaisiin uhkailla kopioitujen varmistusten julkaisulla julkisesti tai käyttää tietoa hyödyksi muuten.

Ransomware/Malware Detection (Kiristyshaittaohjelmat/Haittaohjelmat)

Varmistusohjelmistoihin on viime vuosina alettu integroida mahdollisuus tunnistaa varmistettavasta tiedosta Ransomware- ja Malware -ohjelmille tyypillistä haitallista toimintaa.

Tällä voidaan tunnistaa jo aktiivisesta tuotantodatasta mahdollisten haittaohjelmien läsnäoloa ja estää niiden päätymistä varmistuksiin, joka saastuttaisi muutoin myös varmistuksissa olevan tiedon ja näin ollen palautuksista palautuisi myös haittaohjelmat takaisin aktiiviseen tuotantodataan.

On olemassa myös laitepohjaisia kokonaisratkaisuja, joilla suojausta voidaan nostaa vielä askelta korkeammalle, näissä ominaisuudet ovat myös korkealla tasolla. Esimerkiksi Ransomware-tapauksissa voidaan tuotannon palautumisaikaa lyhentää tällaisella järjestelmällä viikoista jopa tunteihin. Ratkaisu kykenee datan ensisijaiseen varmistamiseen, sen turvalliseen kopiointiin eristettyyn toiseen laitteistoon, lukitsemaan datan ja havaitsemaan mahdollisen korruption sekä haittaohjelmat. Lisäksi kattava monitorointi ja raportointi kuuluu laitteistoon.

Näissä laitepohjaisissa kokonaisratkaisuissa niin sanottu ”puhdas” palautus voidaan tehdä suoraan tuotantoympäristöön takaisin tai rinnalle olemassa olevaan DR/testiympäristöön tarpeen mukaisesti.
Alla on kuvattu Dell PowerProtect Cyber Recovery -ratkaisu, joka koostuu kahdesta erillisestä Dell DataDomain laitteistosta. Laitteiston ”Vault” osuus on eristetty tuotantoverkosta niin, ettei sitä Ransomware hyökkääjä pääse edes näkemään ja näin se on suoralta pääsyltä turvassa. Lue lisää aiheesta Dell PowerProtect Cyber Recovery.

Asiantuntijan apua Marskidatalta

On sitten kyberhyökkäyksiin tai suojauksiin liittyvät termit hallussasi tai eivät, me autamme sinua huolehtimaan yrityksesi kotipesän kuntoon kyberhyökkäysten varalta. Marskidatan asiantuntijat auttavat sinua kartoittamaan yrityksesi tarpeet varmennuksien ja lisäsuojausten varalta. Meidän palvelutarjonnastamme löytyy kattavasti erilaisia vaihtoehtoja. Voimme esimerkiksi kartoittaa yrityksen IT:n nykytilan ja toteuttaa tärkeitä parannuksia yrityksesi kyberturvallisuuden parantamiseksi. Koulutamme myös henkilöstöä tietoturvaosaamisessa, jotta inhimillisiä erehdyksiä sattuisi mahdollisimman vähän. Tutustu palvelutarjontaamme IT-palvelut yrityksille, sekä Solenovon asiakastarinaan konesalipalveluistamme Kustannustehokkuutta ja tarkempaa budjetointia konesalipalveluiden migraation myötä. Sinua saattaisi kiinnostaa myös blogimme Kyberpalautuminen ja Tietoturvakoulutus parantaa yrityksen kyberturvallisuutta ja säästää rahaa.

Meidän asiantuntijoillemme kyberturvallisuusratkaisut ovat arkipäivää, joten kerromme mielellämme lisää aiheesta. Otathan yhteyttä myynti@marskidata.fi, jos jokin jäi mielenpäälle!

Vielä kymmenkunta vuotta sitten oli tyypillistä, että pienissäkin toimistoissa oli jossain nurkassa hurisemassa oma palvelin. Laite oli yötä päivää päällä ja varmistukset otettiin nauha-asemalla, minkä kanssa sai taistella vähän väliä. Tämän päivän suunta on ehdottomasti se, että palvelut siirtyvät pilveen. Ohjelmistot saadaan toimittajilta suoraan Saas-palvelusta ja jaetut tiedostot sijaitsevat monesti pilvipohjaisissa asiakirjojen tallennus- ja hallintajärjestelmissä, kuten Microsoftin SharePoint-palvelussa. Kun yrityksen omalle palvelimelle halutaan asentaa ohjelmistoa, on se toteutettu yhä useammin konesalien avulla. Nämä konesalit toteutetaan fyysisesti usein palvelutarjoajan kautta. Hurina ei siis ole loppunut, mutta se on siirtynyt moninkertaisena konesaleihin.

”Voitte kuvitella, millainen ääni lähtee sadoista tai jopa tuhansista palvelimista samassa tilassa.”

Konesalipalveluista puhuttaessa on hyvä ymmärtää, mitä tarkoitetaan Saas tai PaaS vaihtoehtoehdoilla. SaaS= “Software as a Service” mikä tarkoittaa, että palvelu sijaitsee palveluntarjoajan palvelimilla, mistä asiakkaiden on mahdollista käyttää tätä internetin yli. PaaS= “Platform as a Service” koskee enemmän meidän palveluitamme ja tarkoittaa, että tarjoamme palvelualustan mihin voidaan perustaa halutut palvelut

Konesali ja toimintavarmuus

Konesalipalvelut ovat huoleton ratkaisu, jolloin ei tarvitse huolehtia laitetilan turvallisuudesta, jäähdytyksestä, sähkönsyötöstä, laitepaikoista, eikä palosuojauksesta. Tarvitaan vain yhteys konesaliin. Yksinkertaisimmillaan konesalipalvelun perustaminen tarkoittaa yhteyksien luomista konesaliin sekä konesalin päässä, asiakaskohtaisen verkon määrittelyä ja virtuaalipalvelimen luontia. Tämän jälkeen asiakasympäristössä voidaan alkaa käyttämään palvelinta halutulla tavalla.

Konesaleissa palvelimet ovat omissa ”räkeissään”, mikä tarkoittaa kaappia, mihin laitteita voidaan kiinnittää. Räkkien jäädytys on järjestetty yhdenmukaisella järjestelmällä, jolloin viileä ilma otetaan laitteille toiselta puolelta ja toiselta puolelta se viedään ulos. Konesaleissa tarvitaan jäädytysjärjestelmää, koska tällainen laitemäärä tuottaa todella paljon lämpöä. Konesalin tärkeimpiä etuja on tuotannosta erillään olevan tilan lisäksi muun muassa korkean tason fyysinen toimintavarmuus ja turvallisuus, sekä toimintavarmuus huolto- ja poikkeustilanteiden varalta. Kaikki järjestelmät on suunniteltu vähintään kahdennetuiksi, mikä tarkoittaa, että tietyn komponentin rikkouduttua toiminta jatkuu normaalisti ilman katkosta varakomponentin avulla. Tämä parantaa järjestelmän luotettavuutta ja kestävyyttä.

Oma rauta vai asiakaskohtaisesti dedikoitu?

Palvelut voidaan tuottaa asiakkaan omalla laitteistolla, asiakaskohtaisella dedikoidulla eli asiakkaalle yksinomaan varatulla Marskidatan laitteistolla tai useamman asiakkaan jaetusta ympäristöstä, jälkimmäistä vaihtoehtoa voi pitää tehokkaana ratkaisuna pienempiin ympäristöihin, jolloin palvelua varten ei tarvita omaa dedikoitua palvelinrautaa. Palvelimen resurssit mitoitetaan käyttötavan mukaan, jolloin tämä on erittäin kustannustehokas ratkaisu. Marskidata huolehtii laitteiston ylläpidosta ja näin takaamme järjestelmän tietoturvan hyvän tason. Teemme huoltotoimet sopimusten mukaisesti huoltoikkunoissa. Suuremman haavoittuvuuden tai muiden ongelmien kohdalla korjaukset tehdään aina mahdollisimman nopeasti ja sovitaan aina etukäteen asiakkaan kanssa.

Konesalissa on paljon virtuaalipalvelimia

Konesalissa olevat palvelimet ovat niin sanottuja virtuaalipalvelimia. Käytännössä tämä tarkoittaa, että virtuaalikone on ohjelmallisesti toteutettu, mutta tässä voidaan ajaa sovelluksia aivan kuten perinteisissäkin palvelimissa. Konesaleissa yleensä toteutetaan raudan asennus vikasietoisesti niin, että yhden rautapalvelimen hajoaminen ei aja alas järjestelmää. Virtuaalikoneet asennetaan ns. hypervisor päälle, mikä on sovellus, joka suorittaa virtuaalikoneita. Hypervisor ratkaisuja on usealla ohjelmistotalolla. Käyttäjille kuitenkin palvelin toimii samalla tavalla kuin perinteinen fyysinen palvelin. Käyttöjärjestelmä on usein Microsoftin valmistama Microsoft Server, mutta tarpeen mukaan virtuaalialustalle voidaan asentaa myös muita käyttöjärjestelmiä. Tietysti sillä ehdolla, että käyttöjärjestelmä tukee virtualisointia.

Virtualisoinnissa on se etu, että resursseja voidaan lisätä tai vähentää helposti ja uusia palvelimia voidaan luoda rinnalle, kunhan alustan resurssit riittävät. Vanhaan aikaan, kun esimerkiksi Windows Server asennettiin raudan päälle, niin se otti kaikki kyseisen raudan resurssit käyttöönsä. Tosin Microsoftilla on myös olemassa oma virtualisointi tekniikka Hyper-v, millä voidaan myös käyttää käyttöjärjestelmää alustana virtuaalipalvelimille. Tulee kuitenkin pitää mielessä, että alustan kapasiteetin ja tarpeen määrittäminen oikeankokoiseksi on ensiluokkaisen tärkeää.

Cryptojacking suojaus

Yhteys työntekijän ja konesalin välillä

Palvelua varten täytyy luoda yhteydet loppukäyttäjien ja konesalin välille. Yleensä yhteys rakennetaan asiakkaan toimistolta konesaliin. Tämä on mahdollista tehdä monella tapaa ja miettiä käyttötavan mukaan toimivin ratkaisu. Marskidatan jaetulle alustalle tai asiakaskohtaiselle dedikoidulle alustalle yhteys voidaan luoda joko käyttäen asiakkaan omaa palomuuria etäyhteyttä varten tai verkko-operaattorin dedikoidulla yhteydellä. Konesalista löytyy myös operaattoriliitynnät useille eri operaattoreille.

Myös Marskidatan verkkolaitteisto on kahdennettu salissa, jolloin tällä on hyvä vikasietoisuus.
Mikäli palvelun käyttäjät paljon etätöissä, niin silloin yritykseltä oleva liittymä konesaliin ei toimi kotona. Tarvitaan VPN-yhteys joko toimistolle tai suoraan konesaliin. VPN-yhteys tarkoittaa sitä, että luodaan yhteys toimiston verkkoon, jolloin voidaan työskennellä, kuten oltaisiin toimiston omassa työpisteessä. Palvelimiin on myös saatavissa Marskidatalta käyttöjärjestelmän valvonta lisäpalveluna. Tällä voidaan valvoa virtuaalipalvelimen resurssien käyttöä, haluttuja palveluja ja varmistusten toimintaa. Palvelutarjonnastamme löytyy tämän lisäksi myös palvelimien virustorjunta sekä varmistuspalvelu.

Lue lisää konesalipalvelusta blogistamme Konesalipalvelut - kustannussäästöä pilven reunalta katsoen ja MD Konesali -palvelu – Uutta draivia yrityksesi liiketoimintaan.

Korkean turvallisuuden datakeskus Marskidatalta

Marskidatan konesalipalvelut ja konesalit määritetään korkean turvallisuuden datakeskuksiksi. Millaisia hyötyjä palvelusta on asiakkaalle? Listasimme kuusi tärkeintä kohtaa Marskidatan konesalipalvelusta:

  1. Vahva tietoturva: Voit varmistua siitä, että tietoturvasi on viimeisen päälle hoidossa. Laitesalin suunnittelussa ja toteutuksessa on otettu huomioon mm. seuraavien standardien vaateet:
    • TIA-942 (Ensimmäisen vaiheen tilat Tier-3)
    • Katakri (korotettu/korkea taso)
    • VAHTI
    • Viestintävirasto – erittäin tärkeä tila 54A/2012M
  2. Skaalautuvuus: Palvelumme kapasiteetti joustaa tarpeesi mukaan. Valitse turvallinen jaettu alusta, dedikoitu palvelin tai hybridimalli, jossa voimme siirtää palveluita tarvittaessa
  3. Taattu toimintavarmuus: Laitteidemme toimintavarmuus on taattu muun muassa kahdennetulla sähkönsyötöllä
  4. Läpinäkyvä hinnoittelu: Maksat vain siitä mitä käytät, joten kulut on helppo ennakoida ja budjetoida.
  5. Kotimainen palvelu: Sijaitsemme täysin Suomessa, mikä varmistaa turvallisen fyysisen sijainnin, raudan toimintavarmuuden ja asiakaspalvelumme tavoittamisen yhdellä soitolla.
  6. Ympäristövastuullisuus: Optimoimme konesaliemme energiankäyttöä jatkuvasti. Uusiokäytämme esimerkiksi hukkalämpöä ja tehostamme konesalien jäähdytystä kylmällä järvivedellä.

Marskidatan konesalipalvelut tuotetaan korkealaatuisina ja asiakkaan tarpeet aina tarkoin kartoittaen. Ota meihin rohkeasti yhteyttä ja voimme miettiä yhdessä teitä parhaiten palvelevat konesaliratkaisut!

Marskidata hoitaa operatiiviset toimet

Ouneva Group on kansainvälinen teollisuuden sopimusvalmistaja ja tuotekehityskumppani, johon kuuluu kahdeksan yritystä. Yritysryhmä tunnetaan innovatiivisesta otteestaan, joustavista päätöksentekoprosesseistaan sekä tehokkaista tuotantomenetelmistään​​​​.

Ouneva Groupissa konesalipalveluita pyöritettiin aiemmin omin voimin ja omissa tiloissa, mutta laitteiston tullessa elinkaarensa päähän avautui tilaisuus tarkastella yritysryhmän kokonaistarpeita uudelleen. Tämän kokonaistarkastelun tuloksena Ouneva Group päätti siirtyä Marskidatan hallinnoiman jatkuvan konesalipalvelun piiriin.

Ulkoistettu konesalipalvelu on mahdollistanut sen, että ylläpidosta ja laitevalvonnasta ei enää tarvitse huolehtia oman väen voimin, sillä Marskidata hoitaa operatiiviset toimet. Nykyisellään laitekanta sijaitsee palveluntarjoajan tiloissa. Tämä on vapauttanut Ouneva Groupilta fyysiset tilat, palvelinsaliin liittyvät tekniset resurssit ja käsiparit, jotka toimintoihin olivat aiemmin sidotut.

ICT-tiimi aloitti määrittelytyön hyvissä ajoin

Yhteinen käyttöönottoprojekti sai alkunsa helmikuussa 2023. Projektissa tehtiin huolellinen tarvekartoitus ja siirron vaatimat määrittelyt, jotta yliheitto voitiin toteuttaa hallitusti. Noin kymmenen kuukautta myöhemmin konesalitoiminnot olivat kokonaisuudessaan siirtyneet Marskidatan käsiin.

– Käymme jatkuvaa dialogia palveluista ja niiden kehittämisestä Marskidatan kanssa, Rönkkönen kertoo.

Palvelukokonaisuus sisältää konesalipalvelut ja niihin liittyvät aktiivilaitteet. Mukana yhteistyössä oli projektipäällikön lisäksi noin viiden hengen tekninen tiimi Marskidatalta.

Palvelumalli vapautti resursseja ylläpidosta muihin tehtäviin

– Olimme tilanteessa, jossa nykyisten järjestelmiemme elinkaari oli tulossa tiensä päähän. Olisimme joka tapauksessa investoineet uuteen konesaliin – nyt vain siirryimme samalla palvelumalliin, jotta pääsemme jatkossa myös ylläpitotyöstä, Rönkkönen jatkaa.

Vanha, omissa tiloissa sijainnut konesali vaati paljon ylläpitoa ja poiki runsaasti tukipyyntöjä. Marskidatan palvelumallin myötä Ouneva Group on voinut paremmin kohdentaa ICT-henkilöstön resursseja liiketoiminnan tukemiseen.

– Koko projektin idea kiteytyi siihen, että meille ei synny lisäarvoa siitä, että teemme kaiken itse. Arvostamme kumppanimme tarjoamaa palvelua, Rönkkönen sanoo.

Merkittävä parannus myös riskienhallinnan näkökulmasta

– Yhteistyö Marskidatan kanssa on vapauttanut meiltä aikaa ja jakanut vastuuta. Onkin tärkeää yrityksen toiminnan jatkuvuuden kannalta, että näin kriittisen palvelun takana on hyvin resursoitu tiimi ja vahvaa osaamista. Parannus on merkittävä, ei ainoastaan oman työarkeni kannalta, vaan myös riskienhallinnan näkökulmasta, kertoo Rönkkönen.

– Yhteistyön myötä sekä kyber- että fyysinen turvallisuus on nyt paremmalla tasolla, ja palvelumalli tuo myös uudenlaista turvaa palveluiden jatkuvuuteen.

Olemme olleet tyytyväisiä

– Halusimme keskittyä ydinliiketoimintaan. Luotettava kumppanuus Marskidatan kanssa on auttanut meitä tässä, ja yhteistyö on sujunut hyvin. He hoitivat asennukset ja käyttöönoton puolestamme.

Ulkoistetun ratkaisun positiivisiin puoliin Rönkkönen luettelee jatkuvuuden, varmuuden, turvallisuuden, yhteistyön helppouden ja taloudellisen ennakoitavuuden. Myös budjetointi on ollut helppoa, kun kiinteät kulut ovat tiedossa.

– Kyllähän minä suosittelen Marskidataa konesalipalvelun kumppaniksi, sillä me olemme olleet tyytyväisiä, Rönkkönen toteaa.

Konesalien pilviarkkitehtuuri on ollut vuosia ihmisten huulilla ja se onkin jo tätä päivää monissa organisaatioissa. Monet suunnittelevat pilveen siirtymistä, osa hyödyntää sen parhaat puolet tietyissä sovelluksissa / alustoissa hybridinä, ja on myös niitä organisaatioita, jotka ovat palanneet pilviarkkitehtuurista takaisin omaan konesalialustaan.

Kaikki vaihtoehdot ovatkin nykyään yhtä käyttökelpoisia, valitsetpa sitten oman konesalin, kumppanin konesalin tai pilvikapasiteetin. Yleensä paras lopputulos saadaankin näiden eri alustojen yhteistyöllä eli hybridialustalla. Toki kumppanin konesalissa, kuten Marskidatan konesalipalvelussa, tulee pilvikapasiteetin omaisesti hybridimallin hyödyt, kun esimerkiksi latenssi ja käytettävyys ovat hyvällä tasolla, mutta kustannukset ja datakuormat hyvin hallittavissa.

Dell Technologies tarjoaa näitä ratkaisuja organisaatioiden omille ja kumppanien konesalialustoille sekä julkisille pilvialustoille. Kollegani Börje kirjoitti blogissaan, miksi valita Dellin tuotteet vuonna 2022. Keskityn tässä blogissa antamaan vinkkejä sopivan palvelinalustan valintaan.

Siirtyisimmekö pilveen?

Kun dataa ja sovelluksia aletaan siirtää omasta konesalista pilveen, voi matkalla tulla useita seikkoja, joita ei ole osattu huomioida, joihin matka meinaa tyssätä heti alkuunsa. Pilveen siirrytään yleensä kustannustehokkuuden sekä skaalautuvuuden vuoksi, esimerkiksi kapasiteetti sopeutuu nopeasti äkillisiin kuormapiikkeihin ja vastaavasti kapasiteetti saadaan tarpeen mukaan alennettua tehokkaasti. Näiden hyötyjen ja etujen tulokset vaativat kuitenkin aktiivista otetta alustan ylläpitoon ja tuloksena voi olla kasa tyytymättömyyttäkin. Kaikkea ei kannata suin päin siirtää pilveen, sillä edessä voi olla lumipalloefekti pilvikapasiteetin tarpeessa.

Pilvialustan rakentaminen

Pilveen siirtyminen on tehty hyvin helpoksi, ja käyttöönotossa sekä sen suunnittelussa on helppo oikaista. Pilvialustan rakentaminen on kuitenkin sama asia kuin fyysisen palvelinympäristön luominen, huomioon täytyy ottaa esimerkiksi datayhteydet, tietoturva, palvelutaso ja tietysti rajaehdot kapasiteetille. Nämä seikat ovat suorassa yhteydessä palveluiden käyttäjäkokemukseen ja kustannuksiin. Yrityksen kustannukset voivatkin kasvaa räjähdysmäisesti oletettujen säästöjen sijaan.

Monet mieltävät, että oma konesali on tuttu ja turvallinen vaihtoehto, kun laitteet ovat ”omissa käsissä” eli helposti hallinnoitavissa ja ylläpidettävissä. Digitalisaatio ja liiketoiminnan vaatimukset joustavuudelle vaatii kuitenkin entistä enemmän skaalautuvuutta ja kriteerit alustalle ovat nousseet, joita taas pilvi tarjoaa houkuttelevasti.

Millä alustalla ja missä yrityksen tiedon ja sovellusten tulisi sijaita?

Tähän ei varmastikaan ole yhtä ja oikeaa vastausta. Todennäköisesti molemmissa, eli pilvessä sekä omassa tai palveluntarjoajan konesalissa. Alustan määrittelyn lähtökohtana on sovellusten ja datan vaatimukset käytettävyydessä, sijainnissa sekä kriittisyydessä.

Usein yrityksen data on tärkeimpiä voimavaroja ja sen käytettävyys on varmistettava joka tilanteessa, ja sen tulee sijaita useissa lokaatioissa varmistettuna. Aikaisemmin asiaa ajeltiin ehkä enemmänkin palvelimen suorituskyvykkyyden mukaan, esimerkiksi miten raskasta kuormaa palvelimilla pyörii ja tällöin tekniset ominaisuudet olivat suuressa roolissa. Nykyään vaihtoehtoja sijoituspaikalle onkin useita, esimerkiksi julkipilvi, oma palvelinympäristö ja kumppanin, eli esimerkiksi Marskidatan tuottama konesalipalvelu.

Lähtökohtana voidaankin pitää sitä, että on määriteltävä kuinka tärkeää liiketoiminnan kannalta data ja sen käytettävyys on. Kaikki data ei ole saman arvoista, ja onkin luontevaa jaotella dataa ja resursseja erilleen niiden tarpeiden mukaan. Esimerkiksi tuotantoympäristön käytettävyys on turvattava hinnalla millä hyvänsä ja taas toisaalta testi/demoympäristö voi olla hieman kevyemmin turvattu, esimerkiksi katkoksilta.

Kaikkea dataa ei kannata väkisin viedä pilveen, sillä valtavat raakadatamassat tuovat turhia kustannuksia ja ne voidaan käsitellä ja jalostaa esimerkiksi applikaatioiden käyttöön valmiiksi omilla palvelimilla. Jos näin ei tehtäisi olisi datan kulutus täysin loputonta pilvessä.

Dell EMC VxRail -tuotteet helpottavat virtualisoitujen sovellusten käyttöönottoa.  VxRAilin avulla yrityksen konesali nykyaikaistuu, hybridipilven käyttö nopeutuu ja pilvinatiivit sovellukset otetaan käyttöön. VxRAil-laitteet tarjoavat hyvin ennustettavaa suorituskykyä eri kokoonpanovaihtoehdoissa mihin tahansa HCI-käyttötarkoitukseen.

Palvelinympäristön tietoliikenneyhteydet ja tietoturva

Palvelinympäristöön liittyen olennainen toimivuuden kannalta on myös tietoliikenneyhteydet sekä tietoturva. Näihin liittyen on otettava huomioon kokonaisuuden riskienhallinta, ja usein pohditaankin jo alkuvaiheessa vaikutuksia liiketoimintaan ja mahdollisia mainehaittoja sekä sanktioita mikä palvelut ei ole käytettävissä 24/7 niin vaadittaessa.

Palvelinympäristön tulevaisuutta pohtiessa onkin hyvä lähteä liikkeellä kartoittamalla tarpeet tulevalle alustalle, johon me tarjoamme mainioita työkaluja. Ja usein paras lopputulos saadaankin hybridialustalla, se yhdistää pilvipalvelun joustavuuden sekä paikallisten resurssien turvallisuuteen. Se varastoi, hallinnoi ja jakaa datasi turvallisesti ja tehokkaasti.

Marskidatan mitoitus- ja analysointityökalu avuksesi

Tarjoamme mitoitus- ja analysointityökalun datan kapasiteetin ja kuorman selvitykseen nykyisestä ympäristöstä, jolla saadaan puolueeton raportti datan analytiikasta ja suuntaviivoja mahdollisista kustannuksista esimerkiksi pilvikapasiteetissa tai omassa konesalissa. Lopputuloksena saatujen faktojen perusteella onkin helpompaa valita ja vertailla eri vaihtoehdoista itselle tehokkain alusta käytettävyydessä sekä kustannuksissa. Mittaus tapahtuu ympäristössä halutulta aikaväliltä laitteista agentittomasti ja tietoturvallisesti.

Viisi vinkkiä palvelinalustan valintaan:

  1. Määrittele datan arvo liiketoiminnan kannalta
  2. Kartoita vaihtoehdot, käytä työkaluamme ja meitä apuna
  3. Hyödynnä eri alustojen parhaat puolet omaan toimintaan
  4. Tietoliikenne olennaisena osana alustaa
  5. Tietoturva olennaisena osana alustaa
Marskidata logo

Marskidata Oy

SaapumisohjeetLaskutustiedot
SaapumisohjeetLaskutustiedot

SaapumisohjeetLaskutustiedot
chevron-down