disaster recovery – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 04 Oct 2018 15:03:20 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png disaster recovery – Data Manager Online https://www.datamanager.it 32 32 Fujitsu semplifica il disaster recovery con la nuova generazione di ETERNUS Snapshot Manager https://www.datamanager.it/2018/07/fujitsu-semplifica-il-disaster-recovery-con-la-nuova-generazione-di-eternus-snapshot-manager/ Mon, 09 Jul 2018 17:00:21 +0000 http://www.datamanager.it/?p=150931 Fujitsu ha presentato la nuova versione di Fujitsu ETERNUS Snapshot Manager (ESM), un software efficiente e ricco di funzionalità che implementa capacità di disaster recovery quasi istantaneo e una continuità operativa affidabile effettuando la replica dei dati e copie snapshot  arrary-based dei sistemi storage Fujitsu ETERNUS. ESM, pensato per aziende di ogni dimensione, crea e […]

L'articolo Fujitsu semplifica il disaster recovery con la nuova generazione di ETERNUS Snapshot Manager proviene da Data Manager Online.

]]>
Fujitsu ha presentato la nuova versione di Fujitsu ETERNUS Snapshot Manager (ESM), un software efficiente e ricco di funzionalità che implementa capacità di disaster recovery quasi istantaneo e una continuità operativa affidabile effettuando la replica dei dati e copie snapshot  arrary-based dei sistemi storage Fujitsu ETERNUS.

ESM, pensato per aziende di ogni dimensione, crea e cataloga un numero illimitato di copie snapshot di tipo application-consistent dei sistemi storage Fujitsu in funzione. Il software supporta i nuovissimi sistemi all-flash Fujitsu ETERNUS AF, i sistemi ibridi ETERNUS DX e gli ambienti ETERNUS Storage Cluster con una profonda integrazione nei confronti di applicazioni e macchine virtuali, ed è accessibile per mezzo di un’intuitiva interfaccia utente funzionante senza bisogno di scripting.

La nuova versione arricchisce la protezione dei dati con la resilienza in caso di disastro effettuando la replica delle copie snapshot array-based verso un secondo sistema ETERNUS. Queste copie snapshot possono essere conservate su sistemi ibridi oppure all-flash, e la procedura può essere eseguita manualmente oppure, in presenza di una configurazione ETERNUS Storage Cluster, automaticamente. Le funzionalità di ripristino diventano maggiormente granulari grazie alla creazione di copie più frequenti e attuali dei dati di produzione. Il sistema garantisce anche la continuità operativa grazie al failover trasparente automatico nelle configurazioni con Fujitsu ETERNUS Storage Cluster.

Usando un’unica console Fujitsu ESM per centralizzare e automatizzare la gestione delle copie snapshot application-aware, le aziende possono semplificare le procedure di disaster recovery e velocizzare considerevolmente il ripristino dei dati in ambienti fisici, virtuali e iperconvergenti. Tutto questo minimizza il fermo dei sistemi e soddisfa i requisiti di business più severi, oltre che ridurre enormemente la quantità di dati che finiscono perduti in caso di guasto inaspettato di un sistema. Una ricerca condotta da IDC mostra come quasi un quarto delle aziende abbia sofferto di una perdita irrecuperabile di dati negli ultimi tre anni. Le ripercussioni di casi simili possono rivelarsi particolarmente catastrofiche per le piccole aziende, considerando come Gartner abbia rilevato che sette piccole aziende su dieci colpite da una perdita rilevante di dati abbiano finito col chiudere i battenti entro un anno.

Grazie a un semplice meccanismo di licenza array-based, Fujitsu ESM può essere utilizzato per gestire un qualsiasi numero di copie snapshot senza limite di capacità, dato che la soluzione è flessibile e progettata per poter scalare in linea con i cambiamenti nei requisiti di backup. Il software Fujitsu ESM offre infine un approccio economicamente conveniente per il backup su disco di copie snapshot in combinazione con la appliance per il backup Fujitsu ETERNUS CS200c.

L'articolo Fujitsu semplifica il disaster recovery con la nuova generazione di ETERNUS Snapshot Manager proviene da Data Manager Online.

]]>
INFINIDAT, intelligenza artificiale e machine learning per lo storage del futuro https://www.datamanager.it/2018/05/infinidat-intelligenza-artificiale-e-machine-learning-per-lo-storage-del-futuro/ Fri, 18 May 2018 10:48:22 +0000 http://www.datamanager.it/?p=147934 L’azienda di Moshe Yanai, pioniere israeliano dello storage, ha stravolto in pochi anni i paradigmi più consolidati grazie all’intelligenza artificiale. E oggi, offre il portafoglio di prodotti e servizi di data protection più performante, conveniente e aperto al cloud dell’intero mercato Se il dato è il nuovo petrolio, la scelta di una architettura storage richiede […]

L'articolo INFINIDAT, intelligenza artificiale e machine learning per lo storage del futuro proviene da Data Manager Online.

]]>
L’azienda di Moshe Yanai, pioniere israeliano dello storage, ha stravolto in pochi anni i paradigmi più consolidati grazie all’intelligenza artificiale. E oggi, offre il portafoglio di prodotti e servizi di data protection più performante, conveniente e aperto al cloud dell’intero mercato

Se il dato è il nuovo petrolio, la scelta di una architettura storage richiede un livello di attenzione speciale rispetto al passato. Il business digitale impone un diverso ordine di priorità che insieme alla velocità e al volume tenga conto dell’estrema importanza della continuità dei servizi, di problematiche come la mobilità delle informazioni, la loro accessibilità o la distribuzione anche geografica delle infrastrutture fisiche del cloud computing. Al tempo stesso, il mercato dello storage ha cercato di differenziarsi in questi anni soprattutto sul piano della performance, sicuramente importante, spingendo molto in favore di un paradigma, quello dei sistemi all-flash, che rischia però di oscurare l’aspetto, forse più determinante e in linea coi tempi, della necessità di conciliare prestazioni, alta affidabilità, scalabilità multi-petabyte e il tutto a costi contenuti. A maggior ragione, in un contesto come quello attuale dove l’adozione del GDPR porterà molte aziende a prediligere l’encryption del dato a livello applicativo, facendo decadere i vantaggi dovuti a compressione e deduplica nei sistemi all-flash.


Con @INFINIDAT Benvenuti nel nuovo mondo dello #storage software-defined | @Infinidat_Italy
Click To Tweet


In uno scenario di mercato che da tempo non offriva particolari colpi di scena, sta acquistando sempre maggior visibilità e interesse l’offerta del provider israeliano INFINIDAT che si pone in un atteggiamento totalmente “disruptive” nei confronti di tutte le formule che si ripetono e che condizionano l’evoluzione del settore. Stiamo parlando di un’azienda il cui prodotto ammiraglio ha appena cinque anni di vita, ma che alle spalle ha tutta la sapienza e l’esperienza accumulata in quarant’anni di pionieristica carriera del suo leggendario fondatore. Nei due anni di incubazione del suo primo, innovativo sistema di storage (InfiniBox), INFINIDAT – fondata nel 2011 – ha depositato decine e decine di algoritmi software e brevetti, mettendo a punto una tecnologia cognitiva che permette di gestire, in modo fortemente automatizzato, pool di dati di qualsiasi natura e dimensione fino ai livelli prestazionali equivalenti (o addirittura superiori) a un sistema all-flash, utilizzando tuttavia tecnologia commodity. Un approccio del tutto innovativo, che garantisce ai clienti INFINIDAT un grado di affidabilità “7×9” (99,99999%), ai prezzi più convenienti del mercato.

Daniela Miranda, regional sales director South/East Europe

NON SOLO INFINIBOX

Cinque anni dopo, un insieme di recenti annunci allarga drasticamente l’impronta caratteristica di una azienda finora sostanzialmente monoprodotto, delineando una offerta alla quale si aggiungono un appliance dotato di avanzate funzionalità di backup e disaster recovery (anche in modalità DRaaS, Disaster recovery as a Service) e un nuovo servizio gestito di storage online, che consente di allocare i workload aziendali in modo completamente flessibile e istradarli di volta in volta verso le risorse IaaS acquisite presso uno o più dei tre principali operatori globali di cloud pubblico. Con la stessa flessibilità, agilità e velocità di uno storage gestito internamente. Il tutto basato sulla gestione e il controllo particolarmente intelligente della memoria cache, che – oltre a restare quasi sempre nei limiti dimensionali di poche decine di terabyte (ben al di sotto dei suoi limiti nominali), garantendo percentuali di cache-hit del 97% – viene supportata dall’uso di algoritmi che apprendono molto in fretta i comportamenti e le esigenze di qualsiasi tipo di carico, “ragionando” su piccoli chunk di 64 kilobyte: un livello di risoluzione che rende ancora più smart il “cervello” di InfiniBox. Come se non bastasse tutta questa capacità di innovazione tecnologica, INFINIDAT ha messo a punto un modello commerciale a tripla azione. Dal classico investimento Capex (l’acquisto di un certo volume di storage), fino a una formula mista Capex/Opex, con una modalità detta “pay as you grow” che si traduce nella possibilità di acquisire una certa dimensione di storage pagando solo per l’uso che ne è stato effettivamente fatto, sulla base di un rendiconto trimestrale. E una terza formula “utility” che trasforma lo storage in pura spesa operativa, con la tecnologia dei dischi che rimane di proprietà INFINIDAT. Benvenuti nel nuovo mondo dello storage frutto della vision di Moshe Yanai, il genio israeliano che trent’anni fa aveva apposto la sua firma sui prodotti della storica famiglia Symmetrix di EMC. Un’azienda, quest’ultima, che Yanai abbandona clamorosamente nel 2001 per creare in Israele una sua società, XIV, che verrà acquisita nel 2007 da una IBM (insieme a un’altra società, Diligent Technologies, anch’essa co-fondata da Yanai), affascinata dalla potenza delle architetture di “grid storage” e dei sistemi di “de-duplica” – fondamentali per aumentare l’efficienza dell’archiviazione – messi a punto dal creativo ingegnere elettrico del Technion di Tel Aviv.

PETABYTE DI VALORE

Yanai lascerà anche IBM, portando con sé le idee, le conoscenze e le interfacce utente sviluppate con XIV, ma a differenza di tanti startupper di successo che amano ritirarsi presto a vita privata, questo giovane nato un anno dopo l’indipendenza di Israele, riparte subito con una nuova azienda, INFINIDAT. È il 2011, e Yanai riscrive ancora una volta i suoi algoritmi di Software Defined Storage puntando ad un preciso obiettivo: sbaragliare i concorrenti e diventare leader assoluto nello storage basato sull’intelligenza artificiale. «Nel 2015 – racconta Daniela Miranda, regional sales director South/East Europe di INFINIDAT – l’azienda viene valutata 1,2 miliardi di dollari e ottiene un finanziamento da 150 milioni di dollari da TPG Growth Capital per alimentare la propria internazionalizzazione. Oggi, abbiamo una presenza diretta in 17 paesi e operiamo attraverso i due Head Quarter di Herzliya in Israele e di Waltham nei dintorni di Boston, con circa 550 dipendenti su scala globale». Nell’arco della sua esistenza, INFINIDAT ha registrato diciotto trimestrali positive, accumulando un volume di tremila petabyte equivalenti di sistemi venduti. Uno dei clienti europei più importanti è l’operatore britannico BT, che ha acquisito nel complesso più di 88 sistemi per 100 petabyte complessivi, sia per uso interno – in otto dei suoi data center europei – sia per la rivendita alla clientela enterprise, un ambito che vede già moltissimi utilizzatori di soluzioni INFINIDAT.

L’apertura della filiale italiana risale al 2015 e qui – sottolinea Daniela Miranda – il successo è a dir poco clamoroso. «Da poco, abbiamo ricevuto il riconoscimento di country a più forte crescita subito dopo Israele. Il volume sfiora già una quarantina di sistemi in circa quindici clienti enterprise tra i quali nomi come CEDACRI, ENGINEERING D.HUB e TAS Group. Una cifra che, letta nella prospettiva di un vendor abituato a dialogare quasi esclusivamente con realtà di dimensioni medio-grandi, rappresenta un risultato importante. Stiamo parlando dei maggiori operatori cloud e delle principali telco, delle società di servizi outsourcing per le banche e/o di sistemi di pagamento, dei retailer, dei system integrator e delle pubbliche amministrazioni centrali. In molti, hanno creduto alla visione di Yanai e hanno supportato l’approccio suggerito da INFINIDAT. «I prossimi obiettivi di crescita continuano a essere molto ambiziosi» – conferma Daniela Miranda. «E come staff, puntiamo ad avere entro l’anno un organico di una decina di persone, con un ulteriore 50 per cento in più previsto nel 2019».

SISTEMA DI MEMORIZZAZIONE UNIVERSALE

Quali sono le ragioni di una diffusione così immediata? Oltre ad aver messo a punto un mix equilibrato e allettante di tecnologie “bleeding edge” e formule commerciali in linea coi tempi, INFINIDAT mette sul piatto la carta vincente dell’universalità, in un comparto dove per ogni carico di lavoro bisogna spesso studiare una soluzione ad hoc. «Con INFINIDAT, nessuna specificità, nessun vertical privilegiato» – spiega Daniela Miranda. «Siamo la soluzione giusta sia per i clienti che hanno necessità di fare grossi consolidamenti sia per chi è interessato ai risparmi resi possibili grazie al basso consumo e allo spazio ridotto occupato dai nostri sistemi. Parliamo di soli 8kWh per più di 10PB di spazio memorizzato in un rack standard da 42U. Clienti che hanno necessità di avere tre, quattro petabyte in un unico box, con rendimenti all-flash e esigenze di gestire ogni tipo di workload, da VMware a SAP HANA, da Oracle Applications alla posta e a Openstack – oppure – che vogliono consolidare in un InfiniBox tutti i protocolli, SAN, NAS, iSCSI. è disponibile anche un sistema INFINIDAT, identificato con la lettera M, capace di gestire le applicazioni in ambienti mainframe. Al momento, ci appoggiamo a “terze parti tecnologiche” per lo storage basato su oggetti, ma in futuro anche questa modalità sarà nativamente integrata a bordo della nostra architettura». E con la funzionalità Quality of Service si riescono a definire i range entro i quali tutte le applicazioni devono funzionare.

Riccardo Facciotti, tech sales director South/East Europe

«È un vantaggio significativo rispetto ad un mercato che in molti casi costringe le aziende ad acquistare una specifica appliance per soddisfare determinate necessità applicative» – aggiunge Riccardo Facciotti, tech sales director South/East Europe. Premiata dai suoi clienti, INFINIDAT è pronta a consolidarsi ulteriormente sul mercato, puntando alla quotazione in Borsa entro il 2020, anche qui in forte controtendenza in un clima finanziario poco favorevole ai suoi concorrenti. «L’arrivo di un nuovo investimento, 95 milioni di dollari collocati da un fondo di venture capital targato Goldman Sachs, ha spinto la nostra valutazione a 1,6 miliardi di dollari» – precisa Daniela Miranda. «Ma ancora più importante, è l’annuncio di quattro nuove soluzioni pensate per le aziende che intendono premere sull’acceleratore della loro trasformazione digitale, addirittura riducendo i costi infrastrutturali dell’IT». Accanto alla linea InfiniBox, che continua a essere la punta di diamante dell’offerta INFINIDAT e che da oggi aggiunge il modello F6212 fino a 4,2 petabyte di spazio fisico netto e una capacità utile superiore agli 8 petabyte, il nuovo portafoglio prodotti INFINIDAT include due appliance, InfiniGuard e InfiniSync, e il servizio Neutrix Cloud, una nuvola di storage pubblica in grado di gestire ad altissime prestazioni volumi di dati multi-petabyte, in forma di blocchi o file, fornendo un accesso simultaneo dai nodi computazionali di Amazon, Google e Microsoft Azure.


.@INFINIDAT : Diventare il numero uno dello #storage basato sull’intelligenza artificiale | @Infinidat_Italy
Click To Tweet


LA SAETTA DEL RESTORE

Sulla stessa lunghezza d’onda, InfiniGuard è una appliance che poggia sulla medesima tecnologia di InfiniBox ma è dedicata espressamente al backup. «Con questo annuncio, INFINIDAT entra ufficialmente nel mercato delle soluzioni di backup, con un sistema in grado di proteggere fino a 20 petabyte di dati gestibili come VTL (Virtual Tape Library), con compressione, deduplica e con tutti i protocolli conosciuti» – spiega Facciotti. Con una differenza importante rispetto agli altri: InfiniGuard è dieci volte più veloce della media nel restore, un parametro che non tutti i costruttori sono soliti dichiarare. Sfruttando la stessa architettura software di InfiniBox – Neural Cache – il nostro sistema lavora al ritmo di 74 TB all’ora per dati non deduplicati, 48 TB all’ora per quelli deduplicati e garantisce il restore di 24 TB all’ora». Anche a livello applicativo, il sistema supporta lo stesso ricco ecosistema sofware di InfiniBox, compresi Commvault Systems, Veritas, Veeam, IBM Spectrum Protect, SAP, EMC Networker, Oracle RMAN, VMware e Microsoft Exchange. L’altro elemento che va a completare la nuova offerta di gestione delle informazioni di INFINIDAT si chiama InfiniSync, una soluzione di data mirroring progettata per garantire RPO pari a zero e nessuna perdita di dati anche in casi di incendi, alluvioni o crolli improvvisi del DataCenter principale, ancor più importante nelle situazioni in cui il sito di disaster recovery si trovi a una distanza tale da richiedere repliche asincrone. «Anche nel suo aspetto esteriore InfiniSync è una blackbox molto robusta, pesante, a prova di proiettile» – spiega Facciotti. Ed è una esclusiva INFINIDAT perché è la prima soluzione al mondo in grado di garantire un mirroring sincrono su distanze virtualmente infinite, con zero RPO e latenza zero».

Nelle situazioni in cui la perdita di informazioni può avere pesanti conseguenze operative ed economiche, come nel settore finanziario, InfiniSync può diventare una sorta di assicurazione sulla vita dei dati. Vantaggi analoghi in termini di sicurezza e disponibilità, osserva Donato Ceccomancini, sales manager Italy, derivano anche dal nuovo servizio INFINIDAT Neutrix Cloud, già operativo negli Stati Uniti e presto disponibile anche in Europa e in Italia. «INFINIDAT Neutrix Cloud è un servizio innovativo che mette a disposizione dei clienti dello spazio dati in modalità utility permettendone l’accessibilità da capacità elaborativa (CPU) presente sui tre principali cloud pubblici. Il vantaggio è che in questo modo il cliente potrà passare, bilanciando i suoi carichi computazionali, da un cloud pubblico all’altro, mantenendo però il pieno controllo sul dato, che risiede nello spazio messo a disposizione da INFINIDAT, in formula completamente Opex attraverso il pagamento di un canone/mese a TB». Ma esiste anche un altro vantaggio, fa notare il responsabile sales. «Il servizio di storage on demand offerto da INFINIDAT incorpora tutte le caratteristiche di un sistema InfiniBox utilizzato on premise: snapshot (punti di ripristino) illimitati, e scalabilità infinita senza perdita di performance. Normalmente – sottolinea Ceccomancini – in base alle contrattualistiche più diffuse, portare i propri dati in cloud comporta un livello di prestazioni e affidabilità abbastanza limitati. In questo caso no, perché dietro Neutrix, c’è InfiniBox». Secondo Daniela Miranda, il nuovo servizio consente a INFINIDAT di approcciare i suoi clienti con una soluzione che rende possibile diversi “disegni di cloud ibrido”. Pensiamo per esempio a chi cerca di implementare convenienti strategie di disaster recovery, oppure a chi – disponendo di applicativi e dati su cloud pubblici come Amazon o Azure – vuole comunque poter contare su un cloud privato – gestendo in prima persona il dato – senza rinunciare alle potenzialità del cloud pubblico. «Il vero disaster recovery as a Service» – interviene Ceccomancini. «A un costo per gigabyte assolutamente competitivo».

Donato Ceccomancini, sales manager Italy

FLESSIBILITÀ ANCHE NEGLI INVESTIMENTI

Tuttavia, non è solo una questione di pricing conveniente. INFINIDAT propone anche un modello di business che si sposa alla scalabilità delle sue soluzioni e aiuta a risolvere la problematica dei costi imprevedibili, che si nasconde anche dietro offerte formalmente “a consumo”. «Accanto alla tradizionale vendita con tutta la capacità “upfront” – precisa Donato Ceccomancini – il vero spunto innovativo viene dal nostro modello di capacity on demand. Presso il cliente viene resa disponibile tutta la capacità che si prevede di utilizzare in un determinato arco di tempo. All’inizio – però – il cliente paga a INFINIDAT solo quanto estremamente necessario, a partire da un minimo di 150 TB. A mano a mano che le esigenze aumentano, il cliente può utilizzare tutta la capacità aggiuntiva necessaria senza nessuna chiave di attivazione, in modo semplice e attraverso l’interfaccia di gestione e pagherà solo per il surplus di capacità impegnata, sulla base di una rendicontazione trimestrale. Ceccomancini entra nei dettagli di questa proposta commerciale che consente a chi acquista capacità di storage INFINIDAT di usufruire di tre formule: full capex, capex/opex e full opex o utility. «Accanto all’acquisto puro e semplice di una certa capacità, il cliente INFINIDAT può in definitiva contare su due modalità di investimento “pay as you grow” e “pay as you use”. Nel primo caso, la macchina viene installata con tutta la capacità possibile già a bordo: spazio che verrà liberato direttamente dall’utente, in funzione delle proprie necessità. Nell’altra modalità, totalmente on demand, il cliente paga mensilmente ciò che utilizza, potendo usufruire un mese di 500 TB, il mese successivo di 120 TB e quello dopo di 200 TB; tutto questo su sistemi che vengono installati on premise ma che restano a tutti gli effetti asset di INFINIDAT. Entrambe queste modalità prevedono per il cliente la possibilità di impegnarsi o meno ad acquisire una determinata capacità aggiuntiva in un determinato arco di tempo. Si tratta in altre parole di un investimento committed o non-committed».

Qual è il fattore abilitante di tutta questa flessibilità offerta al cliente, anche sul piano dell’investimento? Come è possibile per INFINIDAT offrire livelli prestazionali mai visti con dischi economici che altri vendor ritengono del tutto inadeguati? «Abbiamo escogitato un approccio completamente diverso, che ci permette di gestire i dati caldi in memoria DRAM, mille volte più veloce della memoria flash, e i dati freddi in cache, con algoritmi adattativi e cognitivi che permettono livelli di cache-hit fino al 97%» – risponde Facciotti. L’azienda fondata da Yanai ha posto una cura maniacale nella riscrittura di tutti gli algoritmi e i protocolli di accesso ai dischi e alle memorie, rivedendo addirittura il protocollo SCSI per consentire l’accesso parallelo e sincronizzato a tutte le meccaniche dei dischi. Gli algoritmi di machine learning permettono al sistema di adattarsi alla variabilità dei workload. La velocità di accesso offre tanti altri vantaggi, come la possibilità di creare un numero pressoché illimitato di Snapshot. «Questo e altri brevetti danno facoltà di affrontare con meno paure problemi come il ransomware, di accelerare enormemente il tempo di ricostruzione di un’immagine disco eventualmente danneggiata, anche a dischi che lavorano a piena capacità. Tutto questo ci permette di affermare con orgoglio che InfiniBox è l’unico storage enterprise sul mercato che può perdere fino a 98 dischi senza compromettere l’integrità del dato e le prestazioni. I clienti si sentono sicuri utilizzando la nostra tecnologia – conclude Facciotti – perché il periodo di rischio generato dalla rottura di due dischi simultaneamente si riduce da 48/50 ore a soli 15 minuti».


.@INFINIDAT punta alla quotazione in Borsa entro il 2020 | @Infinidat_Italy
Click To Tweet


TUTTI INSIEME PER IMPARARE

Analoga attenzione viene rivolta alla facilità d’uso e alla facilità di apprendimento per il controllo e la gestione della tecnologia INFINIDAT, in modo da offrire sistemi che – afferma Ceccomancini – si installano e si imparano a usare in poche ore. «Sappiamo bene che per le aziende che adottano le soluzioni di nuovi vendor, le competenze da acquisire sono un inibitore. Noi risolviamo questo problema combinando sistemi con una estrema facilità d’uso con partner qualificati e certificati che affiancano il cliente fin dalla fase del proof of concept, e con servizi professionali e di training on the job che seguiranno i prodotti per il loro intero ciclo di vita». Ogni offerta include sempre – gratuitamente – un Technical Advisor che rappresenta il punto di contatto tecnico tra il cliente e il “Centro di Supporto”, assistendo il team storage per qualsiasi tipologia di attività di configurazione/upgrade e gestione dello storage e garanendo la migliore operatività dell’infrastruttura e l’immediato intervento per qualsiasi casistica di incidente. A questi, si aggiungono la rete corporate dei professional services di INFINIDAT, con un centinaio di specialisti basati nel suo quartier generale, e quella dei partner nei singoli paesi.

INFINIDAT in Italia, il team di lavoro

«INFINIDAT non sviluppa prodotti hardware, ma è a tutti gli effetti una software company» – sottolinea infine Daniela Miranda.  «L’azienda mette a disposizione un patrimonio di API che consentono di realizzare script per creare automatismi e sviluppare integrazioni con le applicazioni più disparate. Oltre al gruppo di professionisti già citato, da qualche tempo abbiamo dato vita a una nuova iniziativa, una community allargata di “customers, developers and friends” – raggiungibile su code.infinidat.com – che non solo possono ricevere aiuto in caso di esigenze specifiche ma possono anche contribuire con i loro mattoncini di codice e le loro soluzioni». Secondo Facciotti, questa comunità sta rafforzando molto il ruolo di INFINIDAT nell’ambito delle infrastrutture per il cloud, con attività di integrazione in piattaforme come OpenStack, Containers, Kubernetes e altri sviluppi nell’ambito dei protocolli del software defined storage. In una fase storica che vede ogni tipo di organizzazione affrontare un percorso di trasformazione tecnologica e operativa, davanti al fenomeno dell’esplosione dei dati, della loro destrutturazione, spesso con l’incapacità di prevedere in modo attendibile le dimensioni di questa crescita, il mercato enterprise si sta interrogando sulla complessità nella gestione di questo scenario, sulle opportunità di scelte infrastrutturali in chiave cloud, sull’impatto che certe decisioni possono avere a livello di operatività e business. La gestione dell’informazione digitale, il nostro nuovo petrolio, richiede un approccio completamente nuovo, fuori dal coro. INFINIDAT, diversa da tutti gli altri, sa di aver trovato la risposta giusta. Nel software defined e nell’intelligenza artificiale.

Foto di Gabriele Sandrini

L'articolo INFINIDAT, intelligenza artificiale e machine learning per lo storage del futuro proviene da Data Manager Online.

]]>
Colussi sceglie Veeam, sempre più benessere per il Data Center https://www.datamanager.it/2017/09/colussi-sceglie-veeam-sempre-piu-benessere-data-center/ Thu, 21 Sep 2017 17:00:03 +0000 http://www.datamanager.it/?p=131333 Veeam Software, l’innovativo fornitore di soluzioni per l’Availability for the Always-On Enterprise, è stata scelta da Colussi Group, gruppo alimentare italiano fondato nel 1911, con lo scopo di implementare una strategia di Disaster Recovery per raggiungere tempi di ripristino della sede centrale e delle filiali in linea con le esigenze di Business Continuity, attraverso una […]

L'articolo Colussi sceglie Veeam, sempre più benessere per il Data Center proviene da Data Manager Online.

]]>
Veeam Software, l’innovativo fornitore di soluzioni per l’Availability for the Always-On Enterprise, è stata scelta da Colussi Group, gruppo alimentare italiano fondato nel 1911, con lo scopo di implementare una strategia di Disaster Recovery per raggiungere tempi di ripristino della sede centrale e delle filiali in linea con le esigenze di Business Continuity, attraverso una soluzione efficace, centralizzata e fruibile per la sincronizzazione dei back-up in un ambiente Data Center a elevata virtualizzazione e basato su tecnologie VMware.

Riccardo Benedetti, Responsabile Sistemi di Colussi Group, ha commentato: “Abbiamo integrato Veeam Backup & Replication molto velocemente e si è subito dimostrata una soluzione in grado di gestire in modo semplice attività altamente complesse. È una tecnologia per il Disaster Recovery che offre anche funzionalità di controllo dei backup e, per gli ambienti virtuali, attualmente non credo abbia concorrenti sul mercato”.

Avere tempi lunghi di recupero dei dati significa mettere in stand-by ogni attività, in un settore in cui la tracciabilità è fuori discussione. La catena delle conseguenze è lunga tanto quanto quella produttiva: stabilimenti fermi, mezzi di trasporto bloccati, business a rischio. “Possiamo contare su funzionalità in ambito Disaster Recovery che danno garanzie di continuità operativa senza confronti, per questo stiamo investendo nella tecnologia di Veeam”. L’ordine di grandezza dei ripristini delle macchine virtuali in Colussi è passato infatti da ore (se non giornate intere) a minuti.

Benedetti sottolinea anche la facilità con cui Veeam Backup & Replication consente di gestire centralmente, con un’unica dashboard, tutte le operazioni. “Veeam è dotato di un front end che consente un’attività implementativa semplice. Una sola persona dell’IT è sufficiente per la sua gestione, senza contare la celerità con cui siamo riusciti a essere operativi dopo l’integrazione e le poche giornate di consulenza che si sono rese necessarie”.

A seguito dell’implementazione di questa soluzione Colussi ha registrato diversi vantaggi tra cui: la riduzione dei tempi di back-up, l’aumento della velocità di ripristino e la gestione centralizzata e semplificata all’interno di un’infrastruttura complessa ed articolata.

L'articolo Colussi sceglie Veeam, sempre più benessere per il Data Center proviene da Data Manager Online.

]]>
Blackout estivi e l’impatto sui data center: i consigli di Eaton https://www.datamanager.it/2017/09/blackout-estivi-limpatto-sui-data-center-consigli-eaton/ Mon, 04 Sep 2017 14:56:48 +0000 http://www.datamanager.it/?p=130001 Il caldo torrido che caratterizza questa stagione dell’anno rappresenta una potenziale minaccia per il business a causa dei frequenti cali di tensione e dei blackout, con conseguenti interruzioni dell’operatività dei sistemi IT che si possono tradurre in danni ai clienti e alla reputazione dell’azienda. Secondo una recente indagine condotta da Eaton tra manager IT e di […]

L'articolo Blackout estivi e l’impatto sui data center: i consigli di Eaton proviene da Data Manager Online.

]]>
Il caldo torrido che caratterizza questa stagione dell’anno rappresenta una potenziale minaccia per il business a causa dei frequenti cali di tensione e dei blackout, con conseguenti interruzioni dell’operatività dei sistemi IT che si possono tradurre in danni ai clienti e alla reputazione dell’azienda.

Secondo una recente indagine condotta da Eaton tra manager IT e di data center di tutta Europa, più di un quarto (27%) dei data center ha subito un blackout prolungato negli ultimi tre mesi, a conferma che la gestione dell’energia è una questione di importanza critica per tutto il mercato. Per supportare le aziende nello sviluppo di una strategia di gestione energetica del data center, Eaton ha delineato i fattori chiave che vanno considerati per prevenire e gestire al meglio le interruzioni nell’erogazione dell’energia.

  1. Dal momento che i processi business critical dipendono dall’IT, il data center deve garantire resilienza affinché non ci siano interruzioni del business

I manager coinvolti nell’indagine di Eaton concordano nel riconoscere che i processi di business più critici dipendano dall’IT (82%) e che la salute del data center impatti direttamente la qualità dei servizi IT (74%). Tuttavia, due terzi dei rispondenti si sono detti insicuri della gestione energetica in essere nel data center. Affinché non si verifichino incidenti e blackout che mettano a rischio il business è necessario che per prime le aziende riconoscano l’importanza strategica della gestione energetica e di una pianificazione puntuale in questo ambito.

  1. Definizione un processo chiaro di disaster recovery

In una situazione di blackout dove le persone sono sotto pressione per ripristinare il prima possibile lo stato di servizio abituale avere un piano chiaro di azioni e priorità è fondamentale per evitare l’ulteriore prolungamento dell’assenza di energia. Il ripristino di un data center deve infatti avvenire in maniera graduale e metodica per non causare ulteriori danni e malfunzionamenti, come ad esempio sovraccarichi di energia e dei circuiti. È importante comprendere correttamente le dipendenze tra le diverse parti del sistema energetico e il carico IT e disporre del livello adeguato di resilienza dell’hardware, del software e dei processi.

  1. Aggiornamento dell’infrastruttura

Un’efficace strategia di power management deve essere affiancata da un aggiornamento dell’infrastruttura, affinché questa sia realmente in grado di rispondere alle aspettative in termini di efficienza, affidabilità e flessibilità. Dall’indagine condotta da Eaton emerge tuttavia che quasi la metà del campione di manager IT e data center presi in esame ritiene che l’infrastruttura IT della propria azienda vada migliorata, numero che si avvicina a due terzi quando si parla specificatamente di strutture che riguardano energia e raffreddamento. Anche la gestione dell’energia sta diventando progressivamente un’attività definita dal software. In questo contesto, il software stesso può ricoprire un ruolo chiave per colmare il divario tra IT e gestione energetica, presentando le opzioni con le modalità di dashboard familiari a un pubblico IT, semplificando così la comprensione e l’automazione dell’infrastruttura di gestione dell’energia. Inoltre, è fondamentale che tutti i design associati alla distribuzione dell’energia e gli strumenti software di resilienza associati siano compatibili con l’offerta dei maggiori vendor di virtualizzazione per garantire il proofing dell’infrastruttura.

Il caso di British Airways

Un esempio concreto della minaccia che i blackout rappresentano per le aziende di qualsiasi dimensione è il guasto elettrico che a inizio giugno ha mandato in tilt il sistema informatico che gestisce gli scali di British Airways e che per una giornata ha costretto la compagnia a cancellare tutti i voli agli aeroporti di Gatwick e Heathrow. Questo non solo ha causato forti disagi a migliaia di passeggeri in attesa di partire da Londra, ma si è tradotto in risarcimenti stimati per oltre 170 milioni di euro a carico della compagnia.

“L’intero mercato data center deve imparare da quanto accaduto a British Airways e attuare le giuste misure che garantiscano che una gestione dell’energia efficace sia un «must have» e non un «nice to have»” – commenta Stefano Cevenini, Product Manager Power Quality e IT Channel & Data Center Segment Marketing Manager di Eaton Italia. “Eaton è da sempre a fianco delle aziende per realizzare data center affidabili e fornire soluzioni in grado di aiutare organizzazioni di qualsiasi dimensione a gestire l’energia del data center come un asset strategico in grado di generare benefici reali per l’azienda”.

L'articolo Blackout estivi e l’impatto sui data center: i consigli di Eaton proviene da Data Manager Online.

]]>
CTERA introduce il disaster recovery immediato per i file server delle sedi remote https://www.datamanager.it/2017/02/ctera-introduce-disaster-recovery-immediato-file-server-delle-sedi-remote/ Mon, 27 Feb 2017 14:45:47 +0000 http://www.datamanager.it/?p=120100 L’esclusiva funzione per l’applicazione delle ACL di Windows sul cloud rende possibile il failover trasparente su cloud senza bisogno di costoso hardware ridondante CTERA Networks ha annunciato una funzionalità di disaster recovery per i propri cloud storage gateway. Si tratta di una soluzione che permette alle aziende distribuite di risolvere, immediatamente e in sicurezza, i […]

L'articolo CTERA introduce il disaster recovery immediato per i file server delle sedi remote proviene da Data Manager Online.

]]>
L’esclusiva funzione per l’applicazione delle ACL di Windows sul cloud rende possibile il failover trasparente su cloud senza bisogno di costoso hardware ridondante

CTERA Networks ha annunciato una funzionalità di disaster recovery per i propri cloud storage gateway. Si tratta di una soluzione che permette alle aziende distribuite di risolvere, immediatamente e in sicurezza, i guasti dello storage locale, evitando interruzioni delle attività d’ufficio e della produttività dell’utente. CTERA cloud storage gateways sono appliance storage all-in-one fisiche o virtuali per uffici remoti, dotate di funzionalità di “failover” su cloud, backup ibrido e accelerazione file sync and share. CTERA è il maggior produttore mondiale di gateway per cloud storage, con oltre 40.000 appliance consegnate sinora a livello globale.

Gli amministratori IT possono ora configurare i gateway CTERA, per la sincronizzazione continua nel cloud delle strutture e dei permessi dei file system, spostando in qualsiasi momento gli utenti verso un accesso direct-to-cloud sicuro. Questo metodo di “failover” trasparente su cloud, consente agli amministratori di evitare le complessità associate alla gestione di dispositivi storage ridondanti e risparmiare fino all’80% sui costi.

La nuova funzionalità è resa disponibile nell’ambito di una nuova release del file system, brevettato per cloud di CTERA, il primo del suo genere a estendere le ACL (Access Control List) di Windows dall’ufficio al cloud attraverso qualsiasi file server, client mobile e desktop fisico o virtuale. Il nuovo file system fornisce, inoltre, un intuitivo percorso di trasformazione per le aziende che vogliono modernizzare le infrastrutture delle proprie sedi esterne, facendo migrare facilmente le condivisioni di file e i permessi di accesso degli utenti dai server legacy al cloud.

“CTERA ci ha permesso di migrare con facilità dalla nostra infrastruttura Windows File Server legacy, rendendo disponibile un accesso ai file e una strategia di disaster recovery ‘always-on’ per tutte le nostre sedi globali”, ha dichiarato Adam Chua, AVP di The Carlyle Group. “I gateway per cloud storage CTERA mantengono le stesse condivisioni di file e gli stessi permessi di accesso del nostro ambiente d’ufficio legacy, aggiungendo il disaster recovery automatico e strumenti moderni e sicuri per la produttività utente. CTERA permette al nostro team IT di concentrarsi, maggiormente, sulla realizzazione di prodotti e servizi allineati alla strategia di business e di migliorare la user experience”.

“Le organizzazioni IT delle aziende distribuite affrontano significative sfide, in termini di risorse, per poter garantire il continuo funzionamento di decine, centinaia o anche migliaia di sedi esterne in tutto il mondo”, ha commentato Liran Eshel, CEO e co-fondatore di CTERA. “CTERA continua a definire il punto di riferimento della moderna azienda distribuita riducendo il carico IT sulle sedi remote grazie a dispositivi storage all-in-one, che implementano trasparentemente il failover istantaneo su cloud”.

L'articolo CTERA introduce il disaster recovery immediato per i file server delle sedi remote proviene da Data Manager Online.

]]>
La soluzione all flash di NetApp garantisce a Sofidel accesso veloce ai dati cruciali e business continuity https://www.datamanager.it/2017/01/la-soluzione-all-flash-netapp-garantisce-sofidel-accesso-veloce-ai-dati-cruciali-business-continuity/ Tue, 31 Jan 2017 09:56:28 +0000 http://www.datamanager.it/?p=118070 Il Gruppo Sofidel, principale produttore italiano e tra i più importanti del mondo di carta tissue per uso igienico e domestico, si è affidata alla consulenza di Ergon e alle soluzioni di NetApp per rinnovare la propria infrastruttura IT, che non era più in grado di far fronte alle necessità dell’azienda cartaria sia in termini […]

L'articolo La soluzione all flash di NetApp garantisce a Sofidel accesso veloce ai dati cruciali e business continuity proviene da Data Manager Online.

]]>
Il Gruppo Sofidel, principale produttore italiano e tra i più importanti del mondo di carta tissue per uso igienico e domestico, si è affidata alla consulenza di Ergon e alle soluzioni di NetApp per rinnovare la propria infrastruttura IT, che non era più in grado di far fronte alle necessità dell’azienda cartaria sia in termini di funzionalità sia di prestazioni.

L’esigenza di Sofidel era fondamentalmente quella di creare un’infrastruttura storage che garantisse business continuity, soprattutto sul fronte dei sistemi SAP, in vista anche di un possibile inserimento della piattaforma SAP Hana. Per questo, l’azienda si è rivolta a Ergon, suo partner storico, scegliendo le soluzioni NetApp, di cui aveva già avuto una positiva esperienza in passato. Nel caso specifico Sofidel ha puntato soprattutto sulle prestazioni, velocità di accesso ai dati e sulle funzionalità di business continuity (MetroCluster). La soluzione implementata, l’AFF8080 EX, un all-flash (storage completamente basata su tecnologia Flash), è il prodotto di fascia più alta presente nell’offerta NetApp.

Sofidel ha ottenuto diversi e molteplici benefici dall’adozione del sistema all-flash AFF8080 EX. In primis quello di avere una SAN dalle elevate prestazioni, con dischi di ultima generazione (spazio rack risparmiato e riduzione dei consumi energetici) per avere sempre un accesso veloce e garantito ai dati di produzione. Questo anche in funzione della futura adozione della piattaforma SAP Hana.

Non da meno poi le funzionalità di disaster recovery e business continuity ottenute grazie alla funzionalità MetroCluster, che è utilizzata per avere alta disponibilità, zero perdite di dati e operazioni senza interruzioni. L’azienda ha due data center, a distanza di un chilometro l’uno dall’altro, e il dato è disponibile simultaneamente su entrambi, garantendo continuità di servizio perché, se uno dei due siti dovesse avere dei problemi, l’operatività viene mantenuta attraverso l’altro. Una soluzione che, grazie a MetroCluster, offre un RPO (Recovery Point Objective) uguale a 0 e un RTO – Recovery Time Objective vicino allo zero.

L'articolo La soluzione all flash di NetApp garantisce a Sofidel accesso veloce ai dati cruciali e business continuity proviene da Data Manager Online.

]]>
Aruba, soluzioni cloud a misura d’impresa https://www.datamanager.it/2016/10/aruba-soluzioni-cloud-misura-dimpresa/ Wed, 05 Oct 2016 08:58:02 +0000 http://www.datamanager.it/?p=110604 Servizi core e dedicati all’insegna della massima scalabilità e modularità I desiderata dell’azienda che approccia il cloud non si discostano granchè da obiezioni che oscillano dal “non voglio cambiare procedure e modo di lavorare a meno che farlo non porti un reale vantaggio” e “voglio cambiare rapidamente fornitore se non sono soddisfatto del servizio” al […]

L'articolo Aruba, soluzioni cloud a misura d’impresa proviene da Data Manager Online.

]]>
Servizi core e dedicati all’insegna della massima scalabilità e modularità

I desiderata dell’azienda che approccia il cloud non si discostano granchè da obiezioni che oscillano dal “non voglio cambiare procedure e modo di lavorare a meno che farlo non porti un reale vantaggio” e “voglio cambiare rapidamente fornitore se non sono soddisfatto del servizio” al “sono disposto a cambiare solo se ho dei reali vantaggi in termini di costi”; via via fino al “voglio differenziare i miei servizi e a ognuno far corrispondere costi differenti” e “voglio un unico interlocutore per evitare la deresponsabilizzazione del fornitore”. Aruba, cloud provider tra i più attivi nel nostro Paese, prova a rispondere a queste richieste nel webinar Startup, piccola o grande impresa: la soluzione cloud per le tue necessità.

“Il cloud è uno strumento offerto sotto forma di servizio” esordisce Lorenzo Giuntini, Head of Engineering, Aruba. “L’acquisto svincola l’azienda da una serie di problemi connessi al ciclo di vita del prodotto. Nel caso del cloud parliamo di acquisto e manutenzione dell’hardware. Naturalmente chi si rivolge al cloud lo fa per rafforzare il proprio vantaggio competitivo. Con un occhio però ai rischi della scelta. Presenti come in qualsiasi altro servizio. Per esempio la facilità d’accesso a una certa tecnologia non sempre corrisponde a quella di sostituzione. Un approccio legacy può significare l’impossibilità per l’azienda di “liberarsi” da una certa tecnologia o fornitore se non a caro prezzo. Il lock in frena l’evoluzione dell’azienda. Se per esempio ho sviluppato un’applicazione utilizzando le API di un certo fornitore, spostarmi altrove potrebbe comportare costi notevoli. Le modalità di uscita dal cloud perciò devono essere attentamente considerate” commenta Giuntini. Per ognuna di queste criticità, Aruba propone una serie di servizi modellati su esigenze, dimensioni e settore d’attività delle aziende. “Per esempio nella scelta dei servizi è possibile avvalersi sia della modalità self service, la scelta ideale quando si dispone di personale qualificato, sia di servizio gestito, delegando a terzi la gestione (managed services). Ogni azienda ha la possibilità di configurare il proprio cloud a seconda delle necessità, scegliendo tra un’architettura ibrida (hybrid cloud) – utilizzando una serie di servizi sul cloud pubblico mantenendone altri on premise, sulla propria piattaforma – oppure in modalità full outsourcing, la soluzione più gettonata dalle startup, particolarmente attente a tenere sotto controllo i costi e sfruttare al massimo le opportunità offerte dalla piattaforma.

Su questo solco sarà possibile scegliere tra un cloud condiviso (shared cloud) con risorse non assegnate in maniera esclusiva al cliente,  e formule di  dedicated cloud, con l’ utilizzo esclusivo di hardware, software, capacità di calcolo, memoria, ecc. “Anche in termini di costi la nostra proposta offre al cliente la possibilità di scegliere tra un pacchetto pay per use, a consumo, oppure siglando un contratto a prezzo fisso. Le situazioni e le richieste variano come è normale che sia a seconda della caratteristiche dell’azienda”. A fronte di una marcata flessibilità dei servizi proposti, la scelta di Aruba in campo infrastrutturale è stata invece quella di affidarsi a tecnologie standard, affidabili e performanti. Mettendo a disposizione della clientela la possibilità di salvare i propri dati su server ubicati nel paese in cui si opera come stabilisce la normativa. “Le tecnologie cloud Aruba puntano alla completa integrazione tra virtuale e fisico, perché non tutto può migrare verso il cloud” afferma Giuntini. Che sottolinea altresì la possibilità per  il cliente di accedere anche a servizi evoluti di consulenza progettuale, potendo contare su un team di ingegneria per trovare la soluzione più adatta alle proprie esigenze. Oppure per quanto riguarda i servizi di post vendita con un team di gestione dedicato e specializzato.

L’ecosistema dei servizi Aruba infine favorisce scalabilità (crescono con il crescere delle esigenze dell’azienda) e modularità (si paga in ragione delle effettive necessità). “Parliamo di ecosistema perché insieme ad un nucleo di servizi core è possibile disporre di numerosi servizi accessori come progettazione, cloud monitoring, servizi di gestione, hosting e domini, certificazione (firma digitale), disaster recovery as a service, posta elettronica certificata. Il tutto con soluzioni di pagamento completamente personalizzabili (prepagato e postpagato, con fatturazione oraria o mensile e servizi commisurati), contratti e clausole personalizzabili sulle esigenze del cliente. Nel pieno rispetto della compliance grazie a un data center primario certificato Rating TIER IV/RATING 4,  compliant alle direttive ANSI/TIA a garanzia della disponibilità del servizio (99,95%)” afferma Giuntini.

L'articolo Aruba, soluzioni cloud a misura d’impresa proviene da Data Manager Online.

]]>
L’infrastruttura IT di P.L. Ferrari diventa più efficiente con Red Hat Enterprise Virtualization https://www.datamanager.it/2016/05/linfrastruttura-it-p-l-ferrari-diventa-piu-efficiente-red-hat-enterprise-virtualization/ Fri, 20 May 2016 12:31:56 +0000 http://www.datamanager.it/?p=101710 Lo specialista nelle assicurazioni marittime sceglie la principale soluzione di enterprise virtualization open source a sostegno delle sue applicazioni business critical e per garantire supporto continuo ai clienti Red Hat annuncia che P.L. Ferrari & Company, primo e più grande broker specializzato nelle assicurazioni di protezione e indennizzo (P&I) per il mercato marittimo, ha implementato […]

L'articolo L’infrastruttura IT di P.L. Ferrari diventa più efficiente con Red Hat Enterprise Virtualization proviene da Data Manager Online.

]]>
Lo specialista nelle assicurazioni marittime sceglie la principale soluzione di enterprise virtualization open source a sostegno delle sue applicazioni business critical e per garantire supporto continuo ai clienti

Red Hat annuncia che P.L. Ferrari & Company, primo e più grande broker specializzato nelle assicurazioni di protezione e indennizzo (P&I) per il mercato marittimo, ha implementato Red Hat Enterprise Virtualization in sostituzione della precedente infrastruttura VMware, per ottenere una gestione semplificata, riduzioni dei costi e un disaster recovery più efficace.

P.L. Ferrari opera come consulente verso gli spedizionieri in tema di best placement policy, obiettivi strategici e risk management, e li assiste anche nella gestione delle richieste di rimborso. Dato che queste richieste possono derivare da eventi inattesi come collisioni, affondamenti, perdite di idrocarburi e presenza di clandestini, P.L. Ferrari era alla ricerca di una soluzione che offrisse elevati livelli di disponibilità, affidabilità, gestione semplificata e funzionalità di disaster recovery, per consentire al suo team di 90 professionisti di P&I di rispondere ai clienti con un servizio 24/7. La maggioranza di questi sistemi vengono operati dalla sede centrale dell’azienda a Genova; dalle sedi di Genova, Monaco, Pireo, Napoli, Ferrara e Londra, i dipendenti vi accedono tramite web o via virtual private network (VPN).

Sebbene P.L. Ferrari avesse usato in passato il software di virtualizzazione di VMware per consolidare più server su una soluzione hardware integrata, la necessità di rinfrescare un’architettura ormai datata ha spinto P.L. Ferrari a rivedere il proprio approccio alla virtualizzazione. Con alcuni workload già attivi su Red Hat Enterprise Linux, P.L. Ferrari ha deciso di estendere il suo commitment verso il software open source, riconoscendo la forza dell’innovazione guidata dalle comunità e l’esperienza positiva raccolta su database open source come PostgreSQL.

Dopo un confronto con il system integrator Delphis Informatica, basato a Genova e Advanced Busienss Partner di Red Hat, P.L. Ferrari ha deciso di migrare la sua infrastruttura basata su VMware verso un ambiente Red Hat Enterprise Virtualization, aggiornando al tempo stesso l’infrastruttura hardware.

La migrazione delle macchine virtuali di P.L. Ferrari a Red Hat Enterprise Virtualization è stata lineare, completa e senza alcuna perdita di dati. Oggi, tutti i sistemi di produzione dell’azienda, compreso il nuovo sito di disaster recovery creato a Napoli, vengono gestiti centralmente utilizzando Red Hat Enterprise Virualization, con il cliente che è stato in grado di registrare miglioramenti sostanziali in tema di efficienza economica, affidabilità e semplicità di gestione del suo ambiente virtuale.

“I nostri sistemi devono funzionare in modalità always-on”, spiega Andrea Guerreri, Deputy IT Manager di P.L. Ferrari & Company. “Servizi come il software di gestione e i sistemi email non possono mai fermarsi, perché un cliente potrebbe chiamare da ovunque nel mondo, ad ogni ora, ed il tecnico che lavora sulla pratica deve poter accedere immediatamente a questi sistemi. Volevamo trovare il modo di ottenere un’affidabilità ancora maggiore, con costi ridotti e una gestione più semplice.”

“In Delphis, aiutiamo i clienti ad ottenere il massimo valore dai propri progetti”, commenta Maurizio Priano, CIO di Delphis Informatica. “In questo caso, la scelta è stata quella di installare l’hardware IBM Flex System a Genova, trasferire il BladeCenter a Napoli e installare Red Hat Enterpise Virtualization su entrambi, con una soluzione che permette a P.L. Ferrari di ottenere risparmi concreti.”

“P.L. Ferrari è uno dei più apprezzati broker assicurativi del Paese, e siamo lieti di poter estendere la nostra partnership di lunga data”, conclude Gianni Anguilletti, country manager di Red Hat Italia. “P.L. Ferrari si affida a Red Hat per erogare applicazioni e servizi mission critical attraverso la propria rete multinazionali, e siamo orgogliosi di offrire la base della sua potente infrastruttura virtuale.”

L'articolo L’infrastruttura IT di P.L. Ferrari diventa più efficiente con Red Hat Enterprise Virtualization proviene da Data Manager Online.

]]>
Relazioni pericolose. La sicurezza IT e le aziende italiane https://www.datamanager.it/2016/05/relazioni-pericolose-la-sicurezza-it-le-aziende-italiane/ Thu, 19 May 2016 12:24:49 +0000 http://www.datamanager.it/?p=101646 La sicurezza in un mondo così complicato è un problema complesso. Crescono gli investimenti, ma mancano ancora qualità, formazione e cultura Ha ragione Bruce Schneier (autore di Applied Cryptography, libro riferimento per la crittografia) quando dice che la sicurezza è maledettamente complicata. Difendersi è più difficoltoso che attaccare. Siamo ciechi di fronte alle minacce. Non […]

L'articolo Relazioni pericolose. La sicurezza IT e le aziende italiane proviene da Data Manager Online.

]]>
La sicurezza in un mondo così complicato è un problema complesso. Crescono gli investimenti, ma mancano ancora qualità, formazione e cultura

Ha ragione Bruce Schneier (autore di Applied Cryptography, libro riferimento per la crittografia) quando dice che la sicurezza è maledettamente complicata. Difendersi è più difficoltoso che attaccare. Siamo ciechi di fronte alle minacce. Non sappiamo quando avverrà il prossimo affondo. Né come né da dove. Neppure sappiamo a danno di chi o cosa[1]. Si definiscono nuovi poteri e si delineano scenari di guerra inediti, dominati dall’anarchia e dalla logica del tutti contro tutti. Il volano di questi anni sembra essere la paura. Aziende e organizzazioni toccano con mano questa complessità ogni giorno. è complicato mettere in sicurezza la propria rete, i propri device, pc, router switch. Rendere più consapevoli le persone dei pericoli che si corrono online. Istruirle, formarle, fare crescere quel minimo di expertise che possa rendere meno a rischio una sfilza di comportamenti dannosi, capaci di mettere in ginocchio l’IT. è complicato trovare interlocutori validi, personale tecnico all’altezza, persone di cui fidarsi.


#SicurezzaIT Come prerequisito per rimanere sul mercato
Click To Tweet


Se questo è il quadro, le organizzazioni quanto si sentono al sicuro? Poco, secondo l’Annual Security Report di Cisco, dal quale emerge che solo il 45% delle aziende interpellate (con almeno mille dipendenti, service provider compresi) si dichiara fiducioso del proprio approccio alla sicurezza. La maggioranza del personale tecnico, CIO compresi, al contrario, ammette di sentirsi indifeso di fronte alla gravità della minaccia[2]. Tra i fattori principali di questa insicurezza, c’è la crescita significativa del cyber crime, rilevata periodicamente dalla totalità delle ricerche in circolazione. Tra i fattori secondari, ci sono gli obblighi delle organizzazioni nei riguardi dei propri stakeholder, per i quali l’importanza della sicurezza cresce senza soluzione di continuità. Di certo, per il management farsi cogliere impreparati è un rischio che può costare caro. Nella survey Cisco, si legge che “il 92% dei manager intervistati concorda sul fatto che legislatori e investitori si aspettano che le aziende siano in grado di gestire l’esposizione al rischio legato alla sicurezza informatica”. Detto altrimenti, con la legge che fissa paletti sempre più stringenti, mettere in campo pratiche di sicurezza efficaci diventa un obbligo per l’azienda. Non una scelta. Un prerequisito, quasi, per rimanere sul mercato.


#SicurezzaIT Sfida per tutti gli attori della filiera. Ritorno a strategie di salvaguardia basilari
Click To Tweet


Insicuri perchè indifesi?

Numerosi fattori sottopongono l’IT a pesanti pressioni. Entità della minaccia. Budget insufficienti. Mancanza di personale e di competenze adeguate. Sollecitazioni pressanti da parte del board[3]. Più di recente la comparsa di una nuova fonte di preoccupazione, e cioè la complessità della tecnologia. Lo rileva lo studio The 2016 Security Pressures Report[4], commissionato dal vendor di security e compliance Trustwave, in cui si rilevano le difficoltà che i CIO incontrano quando si tratta di scegliere e di sfruttare al meglio la tecnologia disponibile. Quello della security è un settore da anni in crescita. Più aziende, più tecnologie, più servizi, più investimenti. Nel momento in cui scriviamo, più di 300 aziende si sono registrate all’edizione 2016 di Infosecurity Londra, la fiera di settore più importante in Europa. In marzo all’RSA Conference di San Francisco, il numero di fornitori presenti superavano di gran lunga le 500 unità. Più operatori certo. Ma anche più prodotti. Collocati sul mercato a ritmi forsennati. Solo per fare un esempio, nel campo delle soluzioni VPN, quelle disponibili sfiorano le 200 unità. Se questi sono i numeri, è verosimile che la platea di acquirenti possa sentirsi talvolta frastornata. «Talvolta, la complessità e la ricchezza dell’offerta finiscono per disorientare le aziende. Chi non dispone al proprio interno di personale in grado di valutare le offerte è esposto ancora di più a questo rischio» – concorda Luca Bechelli, membro del Comitato Tecnico Scientifico di CLUSIT, l’Associazione Italiana per la sicurezza informatica. L’ideale è poter contare sulla disponibilità di tecnici competenti ai quali affidare i test delle soluzioni, valutandone i vantaggi e l’impatto. Obiettivo perseguito da Aldo Ceccarelli, chief information officer and business process expert di Sedamyl. «L’esperienza ci ha insegnato quanto sia importante avere un po’ di grip, un pò di manualità sulle soluzioni da utilizzare. Per sperimentare. E scegliere la soluzione più adatta alle nostre esigenze. Anche perché i vendor tendono a proporti soluzioni adatte più alle grandi aziende. Che hanno problematiche diverse dalle nostre. E il licensing talvolta può penalizzare».


#SicurezzaIT Crescono gli investimenti in sicurezza. Meno la loro qualità
Click To Tweet


In questo quadro, la percezione della complessità della tecnologia si intreccia con quella dei suoi limiti. Per esempio, i dati di una ricerca SANS mettono in evidenza che il 55% dei 430 security and risk professionals rispondenti è insoddisfatto della qualità e dei tempi (recovery time) di risposta agli attacchi delle soluzioni di sicurezza impiegate[5]. Altre ricerche tuttavia documentano lo scollamento tra efficacia attesa e reale della tecnologia. Secondo un altro studio condotto dalla società di ricerche di mercato Ponemon Institute[6], un’azienda statunitense di medio grandi dimensioni riceve ogni settimana circa 17mila alert relativi alla rilevazione di malware. Di questi, però, solo uno su cinque risulta fondato. L’IT ha due possibilità: verificare tutti gli alert oppure disabilitare alcune feature della soluzione, per abbassare il numero di segnalazioni da controllare. La ricerca mostra come lungo l’arco della giornata in media un team di sicurezza riesca a lavorare solo il 4% degli alert. «Spesso capita di vedere che il cliente è costretto a scegliere, attivando determinate funzioni su una soluzione e disattivandole al contempo su un’altra» – conferma Bechelli. Un comportamento in parte giustificato dalla sovrapposizione di funzionalità delle soluzioni. Ma non esente da rischi. Non solo. Quando un software di sicurezza inonda di segnalazioni l’IT, e il diluvio di falsi positivi è un problema noto con alcune tecnologie, lo stesso software cessa di essere la soluzione e diventa parte del problema. «Servono soluzioni in grado di correlare più fonti e che riescano a distillare risultati più precisi. Servono più angoli di visione, più punti di vista, più intelligence» – spiega Bechelli. Il problema della razionalizzazione e della prioritizzazione degli allarmi, pur circoscritto solo ad alcune soluzioni di sicurezza, non può dirsi ancora risolto. I vendor lo sanno. E in alcuni casi non possono che ammettere i limiti delle soluzioni.


#SicurezzaIT #CIO Continuity e disaster recovery tra le priorità di investimento
Click To Tweet


«A differenza di altre aree dell’ICT dove molto spesso è la fiducia nella visione tecnologica degli operatori a guidare e alimentare le aspettative dei clienti, nell’ambito della sicurezza IT tutti i maggiori operatori concordano nell’evidenziare quanto la sicurezza in senso assoluto sia diventata più che mai una chimera» – fa notare Giancarlo Vercellino, research & consulting manager di IDC Italia. «Da alcuni anni, la complessità sempre più accentuata dell’ambiente IT ha ingigantito il problema, tanto che alcuni vendor hanno iniziato a veicolare attraverso il proprio marketing messaggi del tutto nuovi: come la nozione che i data breaches vanno ormai considerati inevitabili e tutte le aziende, presto o tardi, dovranno necessariamente fare i conti con questa minaccia». Sull’efficacia della tecnologia insomma non garantiscono più nemmeno gli operatori. Un paradosso che ci trasporta in una dimensione nuova, dove la relazione tra i vendor e il proprio mercato si fonda su una fortissima ambivalenza. E dove la complessità impone di sganciarsi da logiche d’isolamento per aprirsi all’apporto di informazioni e conoscenze provenienti da altri contesti, remoti rispetto alla propria esperienza diretta. «Un aiuto quando si tratta di prendere talune decisioni ci viene dal confronto con i partner o con aziende simili alla nostra – conferma Aldo Ceccarelli di Sedamyl – così come dallo scambio di informazioni e pareri con associazioni ed enti di formazione specializzati, slegati da logiche di business. I vendor di sicurezza, per fortuna, non sono più l’unica voce disponibile».


#SicurezzaIT #CIO Tra emergenza, necessità reali, licensing e vincoli di spesa @IDCItaly
Click To Tweet


Si spende di più per la sicurezza ma non in meglio

In questi anni di vacche magre, che si torni a spendere per la sicurezza IT è la buona notizia. Secondo la ricerca Global State of Information Security Survey 2016 condotta da PwC[7] coinvolgendo 10mila manager in 127 paesi, Italia compresa, a fronte di una significativa crescita del cybercrime (+ 38% di attacchi rilevati a livello mondiale, 42,8 milioni lo scorso anno) si registra un incremento degli investimenti pari al 24%. Una volta tanto, a spiccare è il dato dell’Italia, con un aumento degli investimenti anno su anno pari al 66%. La corsa ad accaparrarsi tecnologia tuttavia produce anche effetti negativi. Investimenti poco oculati generano il fenomeno dello sprawling, il proliferare cioè di tecnologia inutile o sottoutilizzata. Un fenomeno descritto nello studio Global Information Security Workforce Study 2015 condotto da Frost & Sullivan, Booz Allen Hamilton in collaborazione con ISC2[8]. Come rileva Luca Bechelli di Clusit, sino a un certo punto la stratificazione è fisiologica: «Le soluzioni lavorano su perimetri e livelli (applicativi, reti e sistemi operativi) diversi, sui quali agiscono minacce differenti. Da qui, la necessità di stratificare. Tuttavia, non è raro assistere a sovrapposizioni tra soluzioni. Alcuni prodotti nascono molto focalizzati, poi la tecnologia matura e quella stessa funzione perde di centralità. E alla feature principale, anche per ragioni commerciali, se ne aggiungono altre». Il problema è che queste tecnologie faticano a integrarsi. «Ma un conto è l’integrazione della soluzione con i sistemi che dovrebbe proteggere. Un tema sentito e fondato. Distinto però dall’integrazione tra le soluzioni di sicurezza» rileva Bechelli. «In certe aziende, il numero di prodotti di sicurezza supera quello delle persone a essi dedicate. Antivirus, firewall, IPS, DLP, vanno aggiornati. Le segnalazioni controllate. Ogni strumentazione di sicurezza ha un’interfaccia e logiche di funzionamento proprie. Sulle quali deve agire personale specializzato. In realtà, spesso capita di vedere che lo strumento lavori senza che un tecnico lo presidi».


#SicurezzaIT In Italia, risorse per la sicurezza al minimo dei budget IT
Click To Tweet


E’ evidente che la gestione di console che tendono a moltiplicarsi comporta maggiori costi. E qualche volta, finisce per intaccare la produttività del personale IT. Quello che però si tende a sottovalutare è l’impatto che l’introduzione di nuove tecnologie ha sulle procedure di sicurezza. Le ragioni del fenomeno dello sprawling, come si sottolinea nello studio ISC2, sono numerose. I rispondenti, tutti professionisti nel campo della sicurezza IT, scaricano sui vendor le responsabilità maggiori. Attribuendosi tuttavia parte di responsabilità, in decisioni di acquisto poco circostanziate connesse soprattutto a una inefficiente gestione di alcuni aspetti organizzativi (riorganizzazioni interne, fusioni e acquisizioni). Quello dello sprawling è un fenomeno per ora tutto sommato circoscritto. Preoccupa però il ruolo che assume il management nella vicenda. Nel già citato Security Pressure Report 2016, si legge infatti che all’IT si sostituisce in modi sempre più invasivi il management. E questo, in prospettiva non lascia presagire nulla di buono. Non solo. «Comprare nuovo hardware o software di sicurezza accontenta un po’ tutti. Il vendor ovviamente. Il management. E anche l’IT» – afferma un altro esperto di sicurezza disposto a sbilanciarsi sull’argomento. Mi parla durante la pausa dei lavori dell’ultimo Security Summit di Milano, a patto di restare anonimo. Ha gli occhi stanchi di chi ha dormito poco la notte precedente. Ma non difetta di lucidità sulle possibili conseguenze di investimenti sganciati da logiche di business. «In alcuni casi, la situazione rischia di sfuggire di mano» – dichiara in tutta confidenza. «C’è chi corre ai ripari, riducendo il numero di soluzioni di sicurezza presenti in azienda oppure sospendendo tutte le sostituzioni di tecnologia, concordate per contratto, con i propri fornitori di sicurezza. E andando incontro così al pagamento di penali. In altri casi, complici altre ragioni contingenti, si preferisce fare piazza pulita di tutta l’architettura di sicurezza presente in azienda, rivolgendosi a fornitori di servizi di sicurezza gestita, pur di chiudere in fretta una situazione diventata insostenibile». Situazioni limite. Una provocazione, che – però – fa riflettere. E forse alla fine, finisce per non sorprendere più di tanto, se solo si guarda alla struttura degli investimenti in sicurezza in Italia. Dove, all’esiguità in termini assoluti degli investimenti, la qualità degli stessi rappresenta il vero anello debole. «Ma contrariamente a quanto ci si aspetta – riprende dal canto suo Bechelli di Clusit – e cioè che l’esborso avvenga a fronte di uno stanziamento previsto in anticipo, le cose spesso vanno in tutt’altro modo. Si spende in modo disarticolato, il più delle volte in conseguenza di un incidente di sicurezza». E allora, parlare di strategia o di “vision” facendo riferimento a talune microrealtà rischia di essere fuorviante. Al contrario, nelle aziende più piccole si fatica persino a trovare applicate le misure di sicurezza più elementari. Lo si legge nella ricerca condotta da Unicri[9] (United Nations Interregional Crime and Justice Research Institute), sul livello di percezione e conoscenza della minaccia informatica presso le PMI italiane. Spietata nel descrivere la loro mancanza di preparazione e la quasi assoluta assenza di criteri oggettivi e misurabili applicati agli investimenti.


#SicurezzaIT solco profondo tra approccio difensivo e gestione integrata @Clusit
Click To Tweet


Aspetti reputati invece fondamentali nelle conclusioni dell’indagine condotta da DNV GL – Business Assurance[10] in collaborazione con l’istituto di ricerca GFK Eurisko. Dallo studio emerge con chiarezza la natura degli investimenti in sicurezza nelle aziende italiane. Con le più piccole che quando spendono lo fanno soprattutto in tecnologia; mentre solo una piccola parte, soprattutto le aziende medio grandi, effettua investimenti più mirati e dedica maggiore attenzione agli aspetti organizzativi, alla formazione del proprio personale e all’igiene delle infrastrutture. «Proprio perché la sicurezza in senso stretto sta diventando un traguardo difficilmente raggiungibile, diventa fondamentale un ritorno a strategie di salvaguardia basilari. Torna cioè a essere centrale il tema della business continuity e del disaster recovery, nelle intenzioni di investimento di CIO e security manager. Soprattutto in Italia, dove le risorse disponibili per la sicurezza continuano ad attestarsi su pochi punti percentuali del budget IT» – conferma Giancarlo Vercellino di IDC Italia. Ma queste differenze hanno scavato un solco profondo. Da una parte un drappello di aziende di dimensioni medio grandi, coraggiose, visionarie, che ha valicato il confine tra approccio “difensivo” e gestione integrata, in cui la crescita, o semplicemente il consolidamento del budget, procede in armonia con l’allocazione efficiente delle risorse. E dall’altra il buco nero rappresentato delle aziende che pur con gradazioni diverse, a seconda degli interessi in gioco e del settore di riferimento, investono ancora troppo poco e male. Con il risultato che la sicurezza resta un obiettivo mancato ancora per troppe organizzazioni. Infatti, solo poche sembrano aver compreso che la sicurezza, ridotta con profitto a una serie di concetti fondamentali tra loro correlati, può essere applicata con successo in molte attività quotidiane. In un contesto così dinamico come quello dell’IT, solo sviluppando una mentalità evoluta si può sperare di riuscire a fronteggiare le minacce. è evidente che non possiamo delegare tutto il problema alla tecnologia, votandoci completamente alla sua supposta efficacia, messa peraltro fortemente in discussione. Perciò, la loro mera adozione, senza aver sviluppato una comprensione autentica della sicurezza, non porta molto lontano, perché a chi attacca basterà escogitare nuove tecniche più ingegnose per raggiungere i suoi obiettivi. Per questo bisogna investire di più sulle persone. Puntare sulla loro formazione. E diffondere con ogni mezzo la cultura della sicurezza all’interno dell’organizzazione.


[1] Vedi in https://www.youtube.com/watch?v=M83zPxCJGtY

[2] Lo studio, intitolato Cisco Annual Security Report 2016, riporta i risultati principali emersi dal secondo Security Benchmark Study di Cisco “che analizza la percezione sullo stato della sicurezza delle aziende e il loro livello di prontezza nel difendersi. Vengono inoltre discussi i trend geopolitici, la percezione del rischio di sicurezza informatica e dell’affidabilità e i principi di una difesa integrata dalle minacce”. Qui il link per scaricarlo.

[3] Vedi in http://www.datamanager.it/2016/02/sicurezza-piu-investimenti-formazione-cosi-le-aziende-si-difendono-dalle-minacce-della-rete/

[4] Lo studio è scaricabile registrandosi a questo link

[5] Alla ricerca dal titolo State of Dynamic Data Center and Cloud Security in the Modern Enterprise Survey and Research Report, hanno partecipato 430 rispondenti, tra security e risk professionals appartenenti alla SANS community. La survey è scaricabile da questo link

[6] Ricerca condotta negli Stati Uniti su un campione di circa 650 rispondenti, tecnici e manager della sicurezza IT. Il report, titolo The Cost of Malware Containment, è reperibile qui

[7] Dati diffusi nell’ottobre del 2015. Circa 500 i rispondenti italiani. Il report è scaricabile e customizzabile qui

[8] Ricerca reperibile qui

[9] Studio reperibile qui

[10] La ricerca condotta nel luglio 2015 ha coinvolto 1.192 professionisti di aziende clienti di DNV GL – Business Assurance operanti nei settori primario, secondario e terziario di differenti comparti in Europa, Nord America, America Centrale, Sud America e Asia.

L'articolo Relazioni pericolose. La sicurezza IT e le aziende italiane proviene da Data Manager Online.

]]>
La continuità del business? Problemi ed errori da evitare https://www.datamanager.it/2016/02/la-continuita-del-business-problemi-ed-errori-evitare/ Wed, 17 Feb 2016 10:45:34 +0000 http://www.datamanager.it/?p=94098 Alta affidabilità (alta dispo­nibilità), disaster recovery e business continuity sono tutti concetti legati alla continuità del business, ma non sono sinonimi Alta affidabilità (alta dispo­nibilità), indica la capacità di un sistema di resistere a incidenti di portata limitata, quali la rottura di un componente (un disco, un router…) o il malfunzionamento di un impianto (mancanza […]

L'articolo La continuità del business? Problemi ed errori da evitare proviene da Data Manager Online.

]]>
Alta affidabilità (alta dispo­nibilità), disaster recovery e business continuity sono tutti concetti legati alla continuità del business, ma non sono sinonimi

Alta affidabilità (alta dispo­nibilità), indica la capacità di un sistema di resistere a incidenti di portata limitata, quali la rottura di un componente (un disco, un router…) o il malfunzionamento di un impianto (mancanza di alimentazione elettrica) grazie alla ridondanza degli stessi.

Disaster recovery indica una soluzione tecnologica per garantire l’erogazione dei servizi ICT grazie alla disponibilità di un CED alternativo a quello primario.

Business continuity, indica un insieme di soluzioni di natura tecnica e organizzativa per garantire l’erogazione di un servizio in caso di mancanza di sistemi informativi, impianti, edifici, personale, documenti…


#security Giancarlo Butti @Clusit Business continuity? Ecco la lista delle cose da fare
Click To Tweet


Alcuni suggerimenti derivanti dall’esperienza

  • Per un progetto in questo ambito il primo passo è definire un glossario comune fra tutti gli attori (interni ed esterni all’azienda) coinvolti;
  • bisogna definire i tempi di ripristino di un servizio all’utente finale e a ritroso i tempi di ripristino delle varie componenti (ICT e di processo) necessari per garantirlo;
  • per evitare che incidenti legati alla sicurezza fisica (incendio, sabotaggio, danneggiamento, furto…) possano interessare contemporaneamente componenti ridondanti, evitare di posizionarli vicini gli uni agli altri;
  • lo stesso vale per l’ingresso al CED dei vari collegamenti (WAN, alimentazione elettrica…);
  • l’impianto di climatizzazione deve essere non solo ridondato, ma sotto gruppo di continuità, per evitare che in mancanza di alimentazione gli apparati si blocchino surriscaldandosi;
  • bisogna rendere il CED gestibile da remoto, per limitare i danni in caso di irraggiungibilità fisica dello stesso;
  • si deve posizionare il sito di DR a distanza tale da non essere compromesso dallo stesso evento dannoso (terremoto…) che renda indisponibile il sito primario (e le persone che lo gestiscono);
  • si devono utilizzare per la gestione del CED secondario operatori diversi da quelli del sito primario;
  • i test di DR dovrebbero essere fatti da tali operatori utilizzando documentazione costantemente aggiornata, sempre disponibile su vari media, con un livello di dettaglio adeguato e con la corretta sequenza di ripristino dei vari apparati;
  • ogni nuovo componente, applicazione o architettura di un CED deve essere pensata per poter operare anche in DR;
  • le postazioni degli utenti più significativi devono essere sotto gruppo di continuità;
  • devono essere garantiti tutti i servizi che consentono agli utenti di continuare a operare in condizioni di emergenza dalla loro postazione;
  • si deve impedire di avere dati di produzione sulle postazioni utente;
  • i file di applicazioni Opt non devono contenere path assoluti;
  • le applicazioni aperte da un utente devono essere gestibili da remoto.

Rischi da evitare

Nel caso di indisponibilità di un edificio (evento catastrofico, guasto temporaneo a impianti, allarme bomba…), si devono prevedere soluzioni quali la disponibilità di locali attrezzati in altro luogo, sufficientemente lontano, ma facilmente raggiungibile.

Nel caso di indisponibilità di personale critico (per uno sciopero prolungato dei mezzi di trasporto, di un evento meteorologico estremo, di un’epidemia…) è necessario disporre di personale alternativo che deve essere preventivamente formato e deve disporre degli stessi strumenti e accessi del personale indisponibile.

Solo test periodici e reali di singole soluzioni e componenti permettono di verificare la bontà delle stesse.

Si corre altrimenti il rischio che:

  • componenti inutilizzati per anni (la valvola del carburante del gruppo di continuità, che opera solo quando il livello di carburante scende…) non funzionino nelle reali emergenze;
  • che apparati, applicazioni, file o documenti indispensabili non siano disponibili o non funzionino in condizioni di emergenza;
  • che il processo di allertamento, di comunicazione e la catena di comando non operino correttamente;
  • che il personale non sia adeguatamente formato.

Giancarlo Butti, auditor e docente di CLUSIT

L'articolo La continuità del business? Problemi ed errori da evitare proviene da Data Manager Online.

]]>