Марисса Шмидт: "NetScaler полезен при больших нагрузках на сервер в ЦОД"

Логотип компании
Марисса Шмидт: "NetScaler полезен при больших нагрузках на сервер в ЦОД"
Основные новшества NetScaler 11.0 связаны с Unified Gateway. Нововведением является и обновление системы, обеспечивающей информационную безопасность программного продукта.

На вопросы главного редактора газеты IT News Геннадия Белаша отвечают Марисса Шмидт (Marissa Schmidt), директор компании Citrix по разработке NetScaler, и Елена Яровая, директор по разработке Citrix Web Application Firewall.

С какого года выпускается программный продукт NetScaler?

М. Ш.: Citrix купил стартап NetScaler в 2005 году, и с этого момента программный продукт NetScaler стал выходить под брендом Citrix.

Как часто выходят новые версии NetScaler?

М. Ш.: Раз в году. Но через каждые четыре-шесть недель выходят поддерживающие «подверсии».

Когда увидит свет NetScaler 11.0?

М. Ш.: Эта версия появится на рынке в конце июня.

Что нового появится в 11-й версии NetScaler по отношению к NetScaler 10.5?

М. Ш.: Основные нововведения связаны с Unified Gateway – существенной частью NetScaler. Есть значительные изменения и в других составляющих этого продукта, они касаются в первую очередь рынка, на котором работают крупные телекоммуникационные операторы. Нововведением в NetScaler 11.0 является и обновление системы, обеспечивающей информационную безопасность программного продукта. Рост спроса на ИБ-системы продолжается.

В чем заключается партнерство компаний Citrix и Cisco при работе над NetScaler?

М. Ш.: Мы несколько лет работаем с Cisco как с партнером. В релизе NetScaler 11.0 появится возможность при помощи нашего Admin Partition перевести конфигурацию Cisco Context в конфигурацию NetScaler. В России также осуществляется серьезное сотрудничество наших компаний, которое заключается в совместном участии в некоторых проектах, в том числе в виде консультирований системного интегратора, выполняющего проект.

Примерно два года назад Cisco официально объявила, что прекращает дальнейшую разработку своего балансировщика ACE, и с недавних пор Netscaler является частью некоторых серий коммутаторов Cisco. Насколько эта информация соответствует действительности?

М. Ш.: Это верная информация, Cisco действительно перестала выпускать ACE. Кроме того, у нас осуществлена интеграция с маршрутизаторами Cisco Nexus 7000, которые предлагают набор функций NX-OS и высокую скорость передачи данных для ЦОД и ядра комплекса зданий – 10, 40 и 100 Гбит/с. Citrix NetScaler и Cisco ACI позволяют администраторам ЦОДов и облачных сетей контролировать сетевые сервисы L2-L7 посредством вставки и автоматизации сервисов NetScaler в ЦОДы нового поколения, созданные на архитектурах ACI компании Cisco. NetScaler использует APIC, контроллер инфраструктуры политики приложений компании Cisco, для программной автоматизации сетевого провижининга и контроля в соответствии с требованиями и политиками приложений как для ЦОДов, так и для корпоративных сред.

Что нового для совместной работы ПО ваших компаний появится в NetScaler 11.0?

М. Ш.: Новым станет полная бесшовная интеграция с маршрутизаторами Cisco Nexus 9000, в которых используется ACI — решение для ЦОДов и облачных систем, предлагающее комплексное управление как физическими, так и виртуальными сетевыми ресурсами и ускоряющее развертывание приложений благодаря динамичной модели сетевых политик. В Nexus 9000 используется протокол OpFlex, в разработке которого принимали участие Citrix, IBM, Microsoft и SunGard Availability Services. Он предоставляет собой механизм, дающий сетевому контроллеру возможность передавать абстрактную политику заданным «умным» устройствам, способным напрямую реализовывать разнообразные сетевые политики. Используя технологию Cisco RISE, NetScaler, легко интегрируется с коммутаторами Cisco Nexus, упрощая развертывание и автоматизированный контроль и снижая стоимость операций, обеспечивая при этом автономность работы, доступность и надежность.

Что можно сказать о быстродействии NetScaler?

М. Ш.: Практически с каждым релизом Citrix NetScaler увеличивается его пропускная способность. Скажем, быстродействие Web Appication Firewall для NetScaler 11.0 примерно в три раза выше, чем у NetScaler 10.5. Правда, здесь все зависит от модели: скажем, у NetScaler 10.5 скорость примерно 14 Гбит/с, а для NetScaler 11.0 она поднимется до 40 Гбит/с.

На кого Citriх ориентирует приложение Web Appication Firewall, кто является основным клиентом для него?

М. Ш.: Несомненно, для этого приложения основными клиентами являются банки и другие финансовые учреждения. Понятно, что хакеры обходят стороной сайты новостей и рекламы, но их интерес к банкам огромный, они порой месяцами готовят целенаправленную атаку на конкретный банк и, проникнув туда, ведут себя тихо, понемногу, а иногда и помногу выкачивая из него деньги. Наша компания не входит в число ведущих вендоров, разрабатывающих системы информационной безопасности, но наши новые решения по ИБ выступают существенным дополнением, поскольку являются интеграционной частью общего решения.

Марисса Шмидт: "NetScaler полезен при больших нагрузках на сервер в ЦОД". Рис. 1
Елена Яровая
Е. Я.: Большое преимущество использования Web Appication Firewall вместе с NetScaler – в бесшовности их интеграции. Одна из функциональностей этого Firewall помогает увеличить производительность и одновременно защитить приложения. Гибридная модель безопасности AppFirewall блокирует все известные атаки и атаки нулевого дня на уровне приложений. Поведение веб-приложений, отклоняющееся от стандартного использования, расценивается как потенциально вредоносное и блокируется. Второй уровень защиты обеспечивается путем эффективного сканирования тысяч автоматически обновляемых сигнатур. Кроме того, Firewall обеспечивает соответствие стандартам безопасности данных индустрии платежных карт – Payment Card Industry Data Security Standards, PCI-DSS – благодаря инструменту поддержки и предоставления отчетности PCI-DSS, отображающему настройки Firewall, соответствующие PCI-DSS, показывающему требуемую конфигурацию и указывающему, соблюдаются ли нужные требования.

Если потенциальный клиент хочет ознакомиться с системой NetScaler, с чего вы посоветуете начать?

Е. Я.: Здесь следует начинать с выбора одного-двух партнеров нашей компании, обладающих соответствующими компетенциями, и обратиться к ним за консультацией. Партнеры, в свою очередь, могут запросить у клиента список приложений, для которых надо балансировать нагрузку или которые надо оптимизировать. Если у него большой объем приложений, то NetScaler будет им полезен при больших нагрузках на сервер в центре обработки данных. Это позволит клиентам не дожидаться долго отклика сервера на свои запросы.

Если у организации есть желание попробовать пилотный проект в своем ЦОДе, готовы ли вы предоставить временную лицензию, консультации и помощь в настройке и развертывании системы?

Е. Я.: Да, мы готовы к такому процессу. Через партнеров мы предоставим клиенту временные лицензии, длительность которых составит 10 дней и более. Вместе с партнерами мы проводим консультации, как оптимально подобрать лицензии с учетом роста компании. Мы используем режим «плати по мере роста». У NetScaler есть возможность апгрейда по мере роста. У нас лицензии состоят из двух частей: первая представляет собой один из пакетов – Standard, Enterprise, Platinum, а вторая отвечает за пропускную способность. При этом «железо» используется то же самое, а пропускная способность при этом может составлять от 8 до 42 Гбайт/с. У нас также есть возможность использовать кластеризацию, когда два или несколько идентичных моделей «железа» или виртуальных составляющих объединяются в логическое целое. При этом в кластере может быть задействовано до 32 «коробок», которые управляются с одного рабочего места.

Нужно ли потенциальному клиенту платить за проведение пилотного проекта?

М. Ш.: Пилотные проекты – это ресурсы наши и системного интегратора. Обычно для клиента они бесплатны: он проводит испытание и принимает решение о покупке продукта.

Каковы системные требования для сервера в пилотном проекте?

Скажем, один из наших дистрибьюторов дает по этому поводу такие данные. Сервер Dual core c аппаратной поддержкой технологии виртуализации Intel VTx или AMD-V. Любой из гипервизоров Citrix XenServer 6 или выше – может быть обеспечен демолицензией, установкой, настройкой, либо Windows Server 2008 R2 с ролью Hyper-V, либо VMWare ESX/ESXi 4.x или выше, а также KVM. Объем памяти: от 2 GB RAM и 20 GB HDD. Сетевой интерфейс сервера, совместимый с выбранным гипервизором.

Сколько партнеров у Citrix в России по работе с NetScaler? Кто наиболее продвинут в этом плане?

Е. Я.: У нас в России порядка двадцати компаний, которые активно продают Citrix NetScaler. Среди интеграторов наиболее активны Softline, IBS Platformix, КРОК, КОМПЛИТ, «Астерос» и «Ай-Теко».

Какие компании в России осуществляют дистрибуцию продукции Citrix?

М. Ш.: В России у нас два дистрибьютора: Olly и OCS.

NetScaler обеспечивает совместимость с приложениями Microsoft Exchange, Lync и SharePoint. C каким еще приложениями в будущем будет работать NetScaler?

Е. Я.: Дело в том, что NetScaler уже сейчас может работать с любыми приложениями Microsoft, а для вышеуказанных продуктов существуют специальные руководства по настройке и внедрению в соответствующую инфраструктуру, доступные партнерам и заказчикам.

Осуществляется ли партнерство компаний Citrix и Microsoft при работе над NetScaler?

М. Ш.: Да, наше партнерство с этим вендором началось очень давно и с каждым годом становится все активнее и плотнее, в том числе и по Netscaler. Так, в этом году появилась возможность развернуть виртуальное устройство NetScaler в «облаке» Microsoft Azure.

Осуществляется ли в NetScaler поддержка IPv6 и насколько она востребована в России?

М. Ш.: Мы поддерживаем этот стандарт очень давно. Трудно оценить его востребованность, поскольку клиенты нам не сообщают об его использовании.

NetScaler Application Firewall с гибридной моделью безопасности. В чем заключается эта гибридность?

Е. Я.: Модель безопасности состоит из двух частей: негативной, касающейся сигнатур, и позитивной, касающейся поведения приложения, которое оценивается по похожести на атаку. Приложениям дается некоторый люфт в поведении. Часть нашего продукта Web Appication Firewall как раз и занимается исследованием поведения приложений, на основании которого администратор настраивает политики системы. Гибридность модели безопасности заключается в том, что мы можем сами решать, какую часть системы будем защищать негативной, а какую позитивной составляющей. Скажем, большую часть абстрактного сайта имеет смысл защищать негативной частью системы, а, скажем, там, где осуществляются логин или оплата кредитной картой, лучше защитить позитивной.

Почему гибридность доступна только по лицензии Platinum и недоступна в версиях Standard или Enterprise?

М. Ш.: Доступность гибридности обеспечивается не только наличием лицензии Platinum. Ее можно купить и как опцию к лицензии Enterprise. Также можно купить и standalone-лицензию, которая обеспечит использование Web Appication Firewall, но при этом не будет доступна балансировка.

На сколько процентов NetScaler 11 дает снижение совокупной стоимости владения?

М. Ш.: Независимая американская компания NSS Labs в октябре 2014 года провела сравнительное тестирование, и в результате NetScaler AppFirewall получил наименьшее из всех протестированных ею продуктов значение TCO. При этом отметим, что с тех пор производительность AppFirewall выросла примерно на 300%.

В апреле этого года в Барселоне на Mobile World Congress ваша компания анонсировала NetScaler MPX 25000. Что дает операторам этот продукт?

Эта новинка представляет собой контроллер доставки приложений операторского класса, предназначенный для поставщиков коммуникационных сервисов. Он поддерживает технологию Citrix TriScale и обеспечивает в полтора раза более высокое соотношение «цена/производительность» по сравнению с конкурирующей продукцией на базе корпусов и втрое более высокое – по сравнению с конкурирующей продукцией на базе программно-аппаратных корпусов. Следующее поколение NetScaler представляет собой систему со скоростью передачи данных 160 Гбит/с, которая позволяет операторам масштабировать емкость мобильной плоскости передачи данных S/Gi-LAN до 3,5 Тбит/с с сохранением предыдущих инвестиций в емкость оборудования. Среды NFV пользуются все большой популярностью среди операторов, поэтому контроллер поддерживает возможность для перехода на новую технологию путем преобразования в многопользовательскую платформу с поддержкой нескольких десятков виртуальных экземпляров контроллеров доставки приложений (Application Delivery Controller, ADC). Новая система решает проблемы, связанные с нерентабельным масштабированием емкости, недостаточным уровнем использования инвестиций в доставку приложений и отсутствием альтернатив доставки приложений по типу «физический/виртуальный».

Citrix XenMobile находится в квадранте лидеров в Gartner 2014 для пакетов по управлению мобильностью предприятия. В каком году XenMobile попал в этот квадрант?

М. Ш.: В январе 2013 года Citrix купил компанию Zenprise, чье решение теперь продается под торговой маркой XenMobile. За год до этого Gartner начала проводить исследование EMM, рынка управления мобильностью предприятий, и мы сразу попали в квадрант лидеров. Сейчас особенностями XenMobile является тесная интеграция с NetScaler, в том числе в области безопасности. Напомню, XenMobile обеспечивает управление мобильными устройствами – MDM, управление мобильными приложениями – MAM, данными, а также приложениями для обеспечения высокой производительности в рамках одного комплексного решения. Обобщая все эти возможности, топовая редакция XenMobile позиционируется как полноценное EMM решение (Enterprise Mobility Management).

Citrix XenMobile имеет ли средства выборочного удаления данных с любого устройства в случае его утери, кражи или нарушения соответствия требованиям?

М. Ш.: Да, XenMobile имеет такие средства.

Марисса Шмидт: "NetScaler полезен при больших нагрузках на сервер в ЦОД". Рис. 2

Смотреть все статьи по теме "ИТ Стартапы"

Смотреть все статьи по теме "Информационная безопасность"

Опубликовано 01.06.2015

Похожие статьи