Revisionssicheres Konfigurations- Management der heterogenen Netzwerkumgebung



Ähnliche Dokumente
OPAQ Optimized Processes And Quality

6. Oracle DWH Community Mainz Koexistenz SAP BW und mit unternehmensweitem zentralen DWH

via.solution Bedarfsgerechte IT-Konzepte für den Mittelstand Wir generieren Lösungen

Microsoft Private Cloud Customer Reference Lufthansa Systems AG

Serviceorientiertes und CMDB-gestütztes Monitoring

Systems Management bei ZFLS

Herausforderungen des Enterprise Endpoint Managements

Managed Infrastructure Service (MIS) Schweiz

System Center Essentials 2010

DER CONFIGURATION MANAGEMENT PROZESS

ITSM (BOX & CONSULTING) Christian Hager, MSc

Inhaltsverzeichnis. Christian Wischki, Lutz Fröhlich. ITIL & ISO/IEC für Oracle Datenbanken. Praxisleitfaden für die Einführung und den Betrieb

Muster-Angebotsinformation

Grafische Darstellung des Gerätezustandes und detaillierte Statusinformationen auf einem Blick

Applikationsvirtualisierung in der Praxis. Vortrag an der IHK Südlicher Oberrhein, Freiburg Thomas Stöcklin / 2007 thomas.stoecklin@gmx.

5 Schritte zur IT-Sicherheit. Johannes Nöbauer Leiter Enterprise Services

ITIL im öffentlichen Sektor Praxisbericht Stadt Köln Amt für Informationsverarbeitung

Integriertes ITSM mit 100% Open Source

VEDA Managed Services IBM POWER SYSTEMS

HP Asset LiVe. Carsten Bernhardt, HP Software Presales

"Es werde Cloud" - sprach Microsoft

WAN Beschleunigung schneller Datentransport, kurze Backupfenster

Parallels Mac Management 3.5

Virtual Desktop Infrasstructure - VDI

Control-M Workload Change Management 8

baramundi software AG

VEDA Managed Services VEDA-SOFTWARE

Aktuelle Trends der Informationssicherheit Daten-Center Connectivity & Security

VEDA Managed Services APPLICATION SERVER & DATABASE

Wir freuen uns auf Ihr Kommen. AddOn (Schweiz) AG

Time To Market. Eine Plattform für alle Anforderungen. Lokale Betreuung (existierende Verträge und Vertragspartner, ) Kosten

Herzlich Willkommen zur IT - Messe

Intelligente Updateverwaltung Inventarisierung von Softwareprodukten Remoteunterstützung, mobile Endgeräte u.v.m.

Microsoft SharePoint 2013 Designer

Hans-Joachim Lorenz Teamleiter Software Sales GB LE Süd

Vorwort. Titel Version Datum Autor Status Dateiname

Empfehlungen von ITIL zu ITSM Einführung. Jacqueline Batt, 12. Juni 2012

Systems Management Competence

IT Support für den Arbeitsplatz 2.0

Check Point License Management

Systems Management Competence Unternehmenspräsentation

Wo finde ich die Software? - Jedem ProLiant Server liegt eine Management CD bei. - Über die Internetseite

owncloud Unternehmensdaten sicher in eigener Hand

INFINIGATE. - Managed Security Services -

Free Software Strategy In the Public Administration of South Tyrol. 12. November 2010

Einführung in Cloud Managed Networking

samwin contact center suite Mit der top aktuellen Version 5.1 setzt

Solaris Cluster. Dipl. Inform. Torsten Kasch Bielefeld.DE> 8. Januar 2008

VoIP und UC in der Praxis Lösungsansätze, Potenzial und Hürden PRO IN

EXCHANGE Neuerungen und Praxis

Rechenzentrums-Betrieb von ArcGIS-Servern im RZ Süd

IT Sourcing Kostenvergleich

SkyConnect. Globale Netzwerke mit optimaler Steuerung

Persönliche Einladung. Zur IT Managers Lounge am 4. November 2009 in Köln, Hotel im Wasserturm.

Risiko- und Compliancemanagement mit

OPERATIONAL SERVICES. Beratung Services Lösungen. At a glance 2015

Manage The Cloud! Installation, Administration, Migration und Automation über eine einzige Konsole: Azure Citrix Hyper-V RDS VMware...

Customer COE Kundenerfolgsgeschichte SAP Solution Manager. Topic

Andreas Belkner, Channel Manager DACH. Arrow ECS University March 2015

IRF2000 Application Note Eingeschränkter Remote Zugriff

I N F O R M A T I O N V I R T U A L I S I E R U N G. Wir schützen Ihre Unternehmenswerte

Verwaltung von Geräten, die nicht im Besitz des Unternehmens sind Ermöglich mobiles Arbeiten für Mitarbeiter von verschiedenen Standorten

ITSM Executive Studie 2007

Rolle eines Threat Management Centers im Rahmen des Risikomanagements nach ISO 27001

Effizientes Sicherheits-Management von Endbenutzergeräten

Remedy User Group. Wege aus der Spaghetti IT

WINDOWS 8 WINDOWS SERVER 2012

ITIL Incident Management

MEHR INNOVATION. MIT SICHERHEIT. COMPAREX Briefing Circle 2014

NextiraOne, der Servicepartner - von der Idee bis zur Umsetzung

6. SLA (Leistungsgruppen)

/2008 siehe Weiterbildung (MCSE und ITIL Service Manager)

Learning Credit Points (LCP)

Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements. von Stephanie Wilke am

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Webcast-Serie IT Transformation in die Cloud, Teil 1. Public Cloud - mit Best-Practice-Beispiel hetras GmbH - Henning von Kielpinski, ConSol* GmbH

Der Nutzen und die Entscheidung für die private Cloud. Martin Constam Rechenpower in der Private Cloud 12. Mai 2014

MOBILE DEVICE MANAGEMENT BERATUNG Mehr Sicherheit für Ihre Entscheidung

EFFIZIENTES ENTERPRISE SERVICE MANAGEMENT: FLEXIBEL, ITIL-KONFORM UND OUT OF THE BOX

IT SOLUTIONS. Service & Betreuung. für Storage Virtualisierung

Wine - Windows unter Linux

SLA Einführung bei der Stuttgarter Volksbank AG - Ein Praxisbericht -

IT im Wandel Kommunale Anforderungen - zentrales Clientmanagement versus Standardtechnologie!?

RealNetworks Seminar. Stefan Kausch Geschäftsinhaber heureka e-business. Dietmar Kausch Vertriebsleiter heureka e-business

Kontrolle und Verfügbarkeit Ihrer Anwendungen, Systeme und Dienste mit System Center und Hyper-V Replica

PROFI MANAGED SERVICES

Agenda. TERRA CLOUD GmbH Zahlen, Daten, Fakten Private & Hybrid Cloud Szenarien Public Cloud Szenarien Lessons Learned

ALSO MICROSOFT LIVE MEETING Windows Server 2012 Lizenzierung. Wir verkaufen nur Original-Microsoft -Software!

Legato Transparency Online 2015 GEFASOFT AG

IT-Security Portfolio

IT Lehrgang: MCITP. Microsoft Certified Enterprise Desktop Administrator 7. E r f o l g h a t e i n e n N a m e n : S P C! w w w. s p c.

Die Integration von Requirements Management, Software Configuration Management und Change Management mit der MKS Integrity Suite 2006

Markus Feichtinger. Power Systems. Der Weg zu POWER! 2009 IBM Corporation

Con.ECT IT-Service & Business Service Management SAM-Outsourcing: Lizenzmanagement als externer Service

MB Management GmbH. IT Storage Architekt / Consultant (m/w) SPEZIFIKATION. Für ein bekanntes Systemhaus in Baden. Dezember 2015

Clientkonfiguration für Hosted Exchange 2010

Infor PM 10 auf SAP. Bernhard Rummich Presales Manager PM Uhr

Transkript:

Revisionssicheres Konfigurations- Management der heterogenen Netzwerkumgebung bei der EnBW Ein Erfahrungsbericht aus Einführung und Betrieb von HP Network Automation HP Anwendertagung 25. 09. 26.09. 2012 Bad Honnef EnBW SIS GmbH, Informationsverarbeitung Operations Infrastrukturbetrieb Jürgen Kloé, Teamleiter Netzwerke und Telekommunikation 1.5 / 15.09.2012 Energie braucht Impulse

Agenda EnBW-Konzern in Zahlen, Daten, Fakten Ausgangssituation Anforderungen an das neue Tool Kriterien für die Produktauswahl ROI-Berechnung Produktauswahl und Produktentscheidung Einführung von HP Network Automation bei der EnBW Die zukünftigen Herausforderungen 2

Kurzporträt EnBW Energie Baden-Württemberg AG Eines der größten Energieversorgungsunternehmen in Deutschland und Europa Geschäftsfelder: Strom Erzeugung und Handel, Strom Netz und Vertrieb, Gas, Energie- und Umweltdienstleistungen Jahresumsatz 2011: über 18 Milliarden Euro Kunden: rund 5,5 Millionen Mitarbeiter: rund 20.000 3

EnBW Konzern aktuelle Konzernstruktur 4

Geschäftsfelder 5

Unsere Standorte in Deutschland 6

Der IT Provider der EnBW - SIS Informationsverarbeitung (OI) Beratung Infrastruktur Service 7

SIS OI Operations (OIO) - Struktur / Organisation der kompetente IT Betrieb im Konzern 8

SIS OI Operations (OIO) Technical Network- / Voice-Services Serviceverantwortung von der Service-Strategie und des Design, über Service- Transition bis hin zu Service-Operations für die folgenden Technical Services: Datacenter Network Services Network Application Services Network Security Services Network Management Services Remote Access Services Voice Services Contact Center (ACD) Voice Services Office Telefonie Provider Services WAN/LAN/Internet 9

SIS OI Operations (OIO) Zahlen-Daten-Fakten Ca. 650 IT-Mitarbeiter 3 zentrale Rechenzentren (1.650 qm Fläche, 1.800 kw RZ-Kapazität) TÜV IT Level 4 zertifiziert 745 Unix- und 2.857 Windows Server (90% virtualisiert) 19.972 Anwender, 23.522 IT-Kennungen, 39.349 HW-Equipments 57 SAP Systemlinien, 387 SAP-Instanzen 534 Oracle DB, 1986 MS SQL DB, 345 MySQL DB Systeme 195 Apache Instanzen, 796 Tomcat Instanzen Bereitstellung von virtuellen Netzen über alle drei RZ-Standorte 417 Netzkomponenten mit 25.148 managed Ports im RZ 325 angeschlossene Standorte mit 71.955 managed Ports 8.650 Remote Access Service User 10

Ausgangssituation und Ziele Bisher waren mehrere herstellerspezifische Tools im Bereich Configuration Management und Fault Management im Einsatz. Es bestand ein hoher administrativer Pflegeaufwand Es gab keine Datenintegration der Tools untereinander Es gab herstellerspezifische Funktionsabhängigkeiten Es fehlte ein einheitlicher Netzwerkkonfigurations- und Automatisierungsprozess ZIEL 1.Konsolidierung der eingesetzten Netzmanagement-Tools 2. Einsatz eines herstellerunabhängigen Tools 3. Erhöhung des Automatisierungsgrades 4. Revisionssicherheit bei Changes 11

Anforderungen an ein neues Tool 12

Wichtige Kriterien für die Produktauswahl Unterstützung unserer eingesetzten Systeme Optimale Integration in die bestehende NWM-Systemlandschaft über offene, bereitgestellte Datenschnittstellen Dynamisches Arbeitsworkflowdesign für Change- und Konfigurationsabläufe, Policy-based Changeund Compliancemanagement Reporting nach ITIL Standard und Integrationsmöglichkeit in bestehende Prozesse und Abläufe Unterstützung der Orchestrierung folgender Bereiche Discovery und Tracking, Change und Configuration, Audit und Roll-out/Enforce, Wartung und Support Automation Plattform Globale Deployment-Plattform, betriebssicher, skalierbar, erweiterbar Modulare Bereitstellung für Netzwerke, Server, Storage und Clients 13

Bewertungsmatrix für die Produktauswahl Kommerzielle Bedingungen Technische Lösung Migrationskosten Preis / Gesamtbewertung Vergabe-Empfehlung KG 14 I

ROI-Berechnung im Vorfeld der Produktentscheidung Durchführung einer ROI-Berechnung: Berechnungszeitraum 3 Jahre CAPEX / OPEX Break Even in 1,5 Jahren Kostenreduzierungen durch Effizienzen in den Bereichen Automation der Netzwerkprozesse 76,4 % Repor Lizenzen und Wartung / Support 17,8 % t Vermeidung einer Erhöhung der Personalstärke für die zukünftige Netzwerkadministration 5,9 % 15

Produktauswahl und Produktentscheidung Im Vorfeld wurden die Produkte von den folgenden Herstellern am Markt verglichen Produktauswahl aufgrund der Ergebnisse der Bewertungsmatrix Network Automation Redcell Network Commander Compliance Manager Security Change Manager (SCM) 16

Die Einführung von HP Network Automation bei der EnBW Drei zentrale NWM-Systeme zur Abdeckung der primären FCAPS Funktionalitäten. Der Integrierte Datenaustausch garantiert konsistente Datenhaltung. Bereitstellung der NWM- Leistungen serviceübergreifend automatisiert. 17

Die Einführung von HP Network Automation bei der EnBW Proprietäre Tools und Anwendungen mit überschneidenden Funktionen wurden auf drei zentrale Tools konsolidiert. Mit diesen drei Tools können Herstellerunabhängig automatisierte Funktionen genutzt werden. Kiwi CatTools Cacti Netsite Atlas Cisco Works Netsite Atlas Cisco Works Cisco Works Cacti Cacti HP Network Automation CA Spectrum CA ehealth 18

8 Wochen Die Einführung von HP Network Automation bei der EnBW Vorgehensweise bei der Einführung des Produktes: Verhandlungen mit Servicepartner und Bestellung bzw. Beauftragung Parallel erfolgte bereits die Planung einer Implementierung Bereitstellung Netzwerkinfrastruktur und Server Personalressourcen / Trainingsplan erstellen 19 Parallel Information der Mitarbeiter Repor Motivation - strategische Initiative des Bereiches t IT Operations Zielsetzung - Erhöhung des Automationsgrades, ein Werkzeug für alle Systeme Implementierung von Software und Konfiguration der wichtigsten Funktionen Testbetrieb Training und Einweisung der Mitarbeiter im Team Optimierung der implementierten Funktionen und Werkzeuge Produktivsetzung

Bereits umgesetzte Automatisierungsanforderungen Provisio n Bare-Metall Rollout von Switches und Router Verwendung von vordefinierten Konfigurations-Templates Standardisierter Rollout von Konfigurationsanpassungen Vordefinierte Konfigurationsskripte für wiederkehrende Tätigkeiten Zentrales Management für den Rollout von Firmware / OS Configuration Repor t Audit Policy basierende Überwachung der Konfigurationen Automatische Sicherungsprozesse aller Konfigurationen 20

Bereits umgesetzte Automatisierungsanforderungen Erkennen von Konfigurationsänderungen Problemstellung: Änderungen waren nicht transparent Incidents, die aus Änderungen resultierten, wurden nicht erkannt Lösung: Alle Änderungen werden automatisch erkannt und dokumentiert Konfigurationssicherung inkl. Firmwareständen in Quasi- Echtzeit Schnelles Rollback auf fehlerfreie Konfigurationen 21 Quelle: IT unlimited

Bereits umgesetzte Automatisierungsanforderungen Auslagern von Routinearbeiten Problemstellung: Hochspezialisierte Mitarbeiter führen einfache Konfigurationen aus Lösung: Routineaufgaben werden in Network Automation definiert und ggfs. variabilisiert Diese Aufgaben werden bestimmten Benutzern oder Gruppen zugewiesen (z.b. 1st-Level Support) Bei Bedarf Workflow für Autorisierung von Änderungen 22

Bereits umgesetzte Automatisierungsanforderungen Ausrollen von Massenänderungen Problemstellung: Konsistente Durchführung von Änderungen über eine große Anzahl an Geräten Kurze Wartungsfenster Lösung: Automatisierte Massenänderungen Template-basierte Provisionierung Einfache Umwandlung von Scripten in Templates Automatisierte Softwareupdates inkl. Image-Analyse und Upgrade-Empfehlung 23 Quelle: IT unlimited

Bereits umgesetzte Automatisierungsanforderungen Etablierung von Konfigurationsregeln Problemstellung: Richtlinien werden im Betrieb selten aktiv überwacht Lösung: Erstellen von Policies in Network Automation Permanentes Reporting über Einhaltung der Regeln Automatische Korrektur nichtkonformer Konfigurationen auf Standardwerte möglich 24

Bereits umgesetzte Automatisierungsanforderungen HP NA - Berechtigungskonzept Problemstellung: Viele Mitarbeiter mit unterschiedlichem Wissenstand benötigen Zugriff auf Geräte Lösung: Proxy-Server für Single-Sign-On auf Netzwerkgeräten Granulares Berechtigungskonzept steuert Zugriffs- und Änderungsrechte Mitarbeiter benötigen nicht länger Enable-Passwörter oder privilegierte Accounts 25

Ein Beispiel für die Umsetzung der Complianceanforderungen per Port Identifier 26

Die zukünftigen Herausforderungen Zukünftig wird das Team mehr Aufgaben mit gleicher Personalstärke bewältigen müssen. Viele Systeme werden an externen Standorten wie Kraftwerken, Netzleitstellen, die Industrieanlagen-Charakter haben, betrieben. Die Installation und Montage von Systemen vor Ort (Fieldservice) wird immer mehr an externe Dienstleister ausgelagert. Technologische Weiterentwicklung von Bare-Metal-Installationen Optimierung und Entwicklung von Scripten für das Tagesgeschäft Einbindung der Avaya basierenden TK-Systeme im Bereich der Contact Center Services Prüfung eines möglichen Einsatzes beim internen Netzprovider 27

Vielen Dank für Ihre Aufmerksamkeit! Webcast Ihre Fragen? 28