Как «Газпром-Медиа Холдинг» автоматизировал управление внутренними ИТ-сервисами с помощью платформы Clouden



О компании
«Газпром-Медиа Холдинг» — крупнейший медиахолдинг России, работающий более 25 лет. Компания объединяет телеканалы, цифровые платформы, радиостанции, печатные и онлайн-издания, а также другие медиасервисы.

Заказчик проекта — «ГПМ Цифровые технологии». Компания создает и поддерживаеттехнологическую цифровую ИТ-среду для более чем 80 активов «Газпром-МедиаХолдинга», обеспечивая развитие облачных систем, цифровых продуктов и сервисов, а также поддержку пользовательского контента.

Ситуация до старта
Для поддержки внутренних процессов активов холдинга используются облачная и физическая ИТ-инфраструктура, системы мониторинга, а также внутренние инструменты учета.

Масштабирование ИТ-инфраструктуры «ГПМ Цифровые технологии» требовало оптимизации системы внутреннего учета затрат (биллинга), минимизации количества ручных операций при формировании финансовых отчетов и ускорения сроков закрытия отчетных периодов.

Кроме того, необходимо было обеспечить прозрачность потребления ресурсов — вычислительных мощностей, хранилищ данных и сервисов технической ИТ-поддержки. В условиях, когда динамика нагрузки исключает применение статичных тарифных моделей, требовался переход к автоматизированному расчету на базе фактических метрик использования. Это позволило бы фиксировать затраты пропорционально реальному потреблению.

Задачи проекта
Для крупной корпоративной ИТ-инфраструктуры особенно критичны прозрачность финансовых процессов и централизованное управление ИТ-услугами, снижение нагрузки с команд и переход к автоматизации.

Отсюда сформировались задачи проекта:
  • Автоматизация процессов — сокращение объема ручных операций и централизация управления внутренними сервисами в единой системе.
  • Поиск гибкой платформы — внедрение решений, которые можно адаптировать под внутренние бизнес-процессы и особенности существующей ИТ-инфраструктуры.

Почему Clouden
Команда «ГПМ Цифровые технологии» провела анализ предложений внешних вендоров гибридной ИТ-инфраструктуры и остановилась на Clouden. Платформа ISPsystem обеспечивала необходимый уровень автоматизации биллинговых процессов и позволяла адаптироваться под специфику внутренних задач.

Clouden — универсальная платформа контроля ИТ-инфраструктуры и управления мультиоблаком, виртуализацией и физическими ресурсами в едином интерфейсе.
Для компании, работающей с масштабной корпоративной структурой, ключевыми преимуществами стали централизованное управление услугами и автоматизация их предоставления. Также важным фактором при выборе стала гибкость Clouden и возможность адаптировать платформу под задачи подразделения.

Команда «Газпром-Медиа Холдинга» отдельно отметила в решении ISPsystem:
  • Точность и своевременность подготовки счетов.
  • Возможность формировать детализированную отчетность.
  • Гибкий учет нефиксированных услуг, меняющихся от месяца к месяцу.

Реализация проекта и роль Clouden
Реализация проекта заняла около трех месяцев. На старте была проработана архитектура решения, определены сценарии учета и предоставления ИТ-услуг.

Особым этапом стала интеграция платформы в корпоративную инфраструктуру «ГПМ Цифровые технологии». Для отдельных сценариев учета были разработаны дополнительные модули, позволившие адаптировать платформу под особенности существующей ИТ-инфраструктуры.

На текущий момент Clouden обеспечивает учет значительного объема внутренних ресурсов «ГПМ Цифровые технологии»: физических серверов, облачных сервисов и других инфраструктурных услуг.

Результаты и планы на будущее
После внедрения Clouden компании удалось автоматизировать биллинг для более чем 80 активов холдинга и снизить объем ручных операций при расчетах.

Результаты для заказчика:
Автоматизация
Внедрение единой платформы обеспечило централизованный учет инфраструктурных услуг и автоматизацию ключевых финансовых процессов, позволило сократить объем ручных операций при формировании счетов и ускорить закрытие финансовых периодов. Весь процесс — от выставления счета до отправки закрывающих документов — происходит внутри Clouden без использования сторонних инструментов, с учетом всех протоколов безопасности холдинга.
Прозрачный контроль расходов
Модуль BI-аналитики обеспечил детализированную отчетность и упростил контроль использования ресурсов в компаниях холдинга. Заказчик получил единый инструмент управления ИТ-инфраструктурой с возможностью гибкой настройки под внутренние бизнес-процессы.

Сегодня Clouden используется для управления ИТ-инфраструктурой, включающей около 300 физических серверов.

В планах — дальнейшее масштабирование системы и расширение интеграций с новыми решениями.

www.ispsystem.ru/clouden

Импортозамещение
и масштабирование
ИТ⁠-⁠инфраструктуры ведущего реабилитационного центра России на базе VMmanager



О заказчике
ФГБУ «НМИЦ ДГОИ им. Дмитрия Рогачева» Минздрава России — это уникальный научно-исследовательский и лечебный комплекс, ведущий свою историю с 1991 года. Центр оказывает специализированную, в том числе высокотехнологичную, медицинскую помощь детям от 7 дней до 18 лет из всех регионов России.

В структуре Центра есть обособленное подразделение — Лечебно-реабилитационный научный центр «Русское поле», расположенный в Чеховском районе Московской области. Это крупный реабилитационный центр на 200 мест, расположенный на территории 130 га, который занимается восстановлением здоровья детей после перенесённых тяжёлых заболеваний. Здесь применяется широкий спектр реабилитационных мероприятий — от восстановления моторных функций до психолого-социальной адаптации.

Основная задача учреждения — не просто лечение, но и внедрение единых международно признанных протоколов терапии заболеваний крови, онкологии и иммунологии.

Исходные данные и задачи
Основным подразделением Центра, отвечающим за автоматизацию и обеспечение бизнес-процессов с применением ИТ-технологий, является управление информационных технологий.

В структуре управления функционирует два отдела: отдел развития информационных технологий, занимающийся инфраструктурой, серверным и системным ПО, а также отдел прикладного ПО, отвечающий за медицинские информационные системы, лабораторные системы и другие специализированные решения.

В связи с уходом с российского рынка западных вендоров виртуализации перед Управлением информационных технологий Центра остро встала задача:
  • Обеспечить технологическую независимость и безопасность ИТ-инфраструктуры.
  • Организовать и масштабировать серверную группировку для обеспечения бесперебойной работы ИТ-сервисов в реабилитационном центре «Русское поле».

Выбор платформы
В процессе выбора и тестирования различных решений по виртуализации, в том числе отечественных, была выбрана платформа VMmanager от компании ISPsystem.

VMmanager — инструмент для создания отказоустойчивой виртуальной среды и централизованного управления аппаратной и контейнерной виртуализацией.
Ключевыми факторами выбора стали:
  • Максимальная совместимость с операционной системой Astra Linux, входящей в экосистему «Группы Астра» (совместно с другими продуктами вендора).
  • Соответствие высоким требованиям информационной безопасности.
  • Надёжность и отказоустойчивость платформы.
  • В качестве аппаратной базы были выбраны отечественные серверы Kraftway серии ТС 3100, включённые в реестр российского промышленного оборудования.

Развёртывание инфраструктуры было выполнено на площадке обособленного подразделения Центра — современного реабилитационного центра для детей после онкологических заболеваний ЛРНЦ «Русское поле».

Процесс внедрения
Интегратором проекта выступила компания 7pro, специалисты которой выполнили внедрение и настройку платформы. Процесс тестирования и развёртывания занял около месяца, что стало возможным благодаря:
  • Простому и понятному веб-интерфейсу VMmanager, способствующему быстрому освоению и переводу решения в продуктивную эксплуатацию.
  • Оперативному разрешению возникающих вопросов технической поддержкой ISPsystem.
  • Удобству настройки гипервизора.
  • Качественной документации, предоставленной разработчиком.
По словам инженера, выполнявшего внедрение, VMmanager обладает наиболее удобным веб-интерфейсом среди рассмотренных решений, а процесс настройки гипервизора не вызывает сложностей благодаря продуманной документации.

Результат: новая инфраструктура для медицинской реабилитации
Развёртывание новой инфраструктуры на базе VMmanager позволило успешно решить поставленные задачи:
  • Максимальная совместимость с операционной системой Astra Linux, входящей в экосистему «Группы Астра» (совместно с другими продуктами вендора).
  • Соответствие высоким требованиям информационной безопасности.
  • Надёжность и отказоустойчивость платформы.
Помимо платформы VMmanager, в рамках проекта используется операционная система Astra Linux (серверные и пользовательские версии), а также российская служба каталога корпоративного класса ALD Pro, что обеспечивает единую экосистему российского ПО в Центре и позволяет централизованно управлять ИТ-средой из единого окна.

В перспективе Центр рассматривает планы по дальнейшему масштабированию инфраструктуры, однако конкретные сроки полного перехода с импортных решений на российские платформы виртуализации будут определяться исходя из доступного финансирования и технической готовности ИТ-сервисов, включая вопросы совместимости с существующими системами хранения данных.

Мнение заказчика
Мы выбрали VMmanager как надёжную отечественную платформу для развёртывания критичной ИТ-инфраструктуры в реабилитационном центре «Русское поле». Решение полностью закрыло наши задачи по импортозамещению, а простота внедрения и интуитивно понятный интерфейс позволили запустить систему в продуктивную эксплуатацию всего за месяц. Отдельно хотим отметить оперативную техническую поддержку ISPsystem и качественную документацию, которые сделали процесс перехода максимально комфортным.
Иван Сергеевич Романов
директор управления информационных технологий НМИЦДГОИ им. Дмитрия Рогачева Минздрава России

Дайджест продуктовых новостей





Папки ВМ в интерфейсе VMmanager
В интерфейсе платформы реализована поддержка папок для виртуальных машин. Администратор может создавать произвольную иерархию папок и распределять по ней ВМ – например, по проектам, отделам или окружениям. При желании отображение интерфейса папок можно скрыть. Функциональная возможность особенно полезна при администрировании крупных инсталляций с большим количеством ВМ и в сценариях администрирования разных групп пользователей из одного интерфейса платформы.

Связанные клоны на LVM-хранилищах
Ранее связанные клоны были доступны только для файловых хранилищ, теперь мы добавили поддержку и на локальных, и сетевых LVM-массивах. Расширение поддержки открывает возможность эффективно использовать их на высокопроизводительных внешних системах хранения, что особенно критично в VDI-сценариях, где важны скорость развёртывания большого числа однотипных машин и экономия дискового пространства за счёт общих базовых дисков.



Схема сети
В DCImanager появился модуль визуальной топологии сети. Схема отображает все соединения между оборудованием: серверами, коммутаторами, PDU и ИБП.
Теперь вы можете фильтровать отображение:
  • По VLAN – посмотреть все устройства в одной подсети и связи между ними.
  • По коммутаторам – увидеть общую топологию связности или всё оборудование, подключенное к конкретному порту.
  • По типам устройств – вывести только BMC-подключения или только управляющие каналы к PDU.

Схема сети особенно полезна диспетчерским службам ЦОД, которым важно видеть общую картину соединений и оперативно реагировать на инциденты. Кроме того, сетевые администраторы могут заранее оценить связность необходимых узлов и спланировать оптимальную конфигурацию сети.

Ключевое преимущество – верхнеуровневая сводка по статусу линков, такая же наглядная, как дашборды по здоровью серверов или температуре в стойке. Всё в одном месте, без переключений между устройствами.
hosting.kitchen/ispsystem/shema-seti-novaya-vozmozhnost-v-dcimanager.html

Поддержка новых версий ОС
Мы расширили список поддерживаемых ОС для сервера платформы и серверов локации:
  • Добавлена поддержка ОС Astra Linux Special Edition версии 1.8.4 и 1.8.5 – для версии DCImanager Infrastructure.
  • Добавлена поддержка Ubuntu 26.04 LTS.



ИИ-ассистент
В BILLmanager добавлен новый инструмент – встроенный ИИ-ассистент. Это комплексный механизм, который в дальнейшем позволит решать широкий круг задач с помощью ИИ. На старте решение помогает пользователям быстрее находить ответы и снижает количество обращений в поддержку. Провайдер может подключить уже реализованные адаптеры LLM (Deepseak, OpenAI) или разработать собственные.

ИИ-ассистент отвечает в отдельном чате и делится ссылками на материалы, а также взаимодействует в рамках тикетов, что позволяет использовать его как дополнительный способ поддержки. Данный функционал представляет собой первую итерацию нашего сотрудничества с ИИ. Мы намерены последовательно расширять инструментарий, чтобы в будущем предоставить провайдерам максимально широкие возможности автоматизации.
hosting.kitchen/ispsystem/dobavili-ii-konsultanta-v-billmanager.html

Улучшения в парольной политике
Мы активно работаем над безопасностью продукта, улучшая парольную политику и делая её кастомизацию максимально гибкой, чтобы вы могли настроить все важные аспекты безопасности, которые раньше были недоступны. В рамках данных работ добавлены следующие улучшения:
  • Возможность отключать для учётных записей требование сменить пароль при входе
  • Возможность настраивать лимит запросов восстановления пароля по email, период запросов восстановления
  • Возможность вручную запрашивать смену пароля для пользователей и сотрудников при авторизации
  • Проверка на совпадение пароля с логином или email
  • Глубина проверки нового пароля с ранее использованными

QR- код для банковского перевода
Для конечных клиентов провайдера теперь доступен QR‑код на банковские платежи – это делает процесс оплаты максимально простым и быстрым: достаточно отсканировать код в мобильном банке, и все реквизиты заполнятся автоматически.

Схема сети: новая возможность в DCImanager

Карта подключений строится на основе данных о подключениях из карточек оборудования. Администратор может переключаться между разными слоями отображения. Например, проверить оборудование в определенном VLAN, просмотреть общую топологию связности коммутаторов или вывести только управляющие подключения BMC либо PDU.



Такой подход позволяет быстрее определять проблемы связности и локализовать участки, требующие диагностики.

Контроль сетевой связности и точное планирование
Главное преимущество новой функции — наглядное представление состояния всех сетевых соединений. Если раньше DCImanager позволял отслеживать здоровье серверов и температурные показатели стоек и ЦОД, то теперь администраторам доступна сводка по статусам линков.





При аварии больше не нужно вручную проверять каждый коммутатор и отдельный порт. Статусы подключений отображаются на схеме и выделяются цветом — проблемные участки определяются за секунды.

Схема сети также упрощает планирование инфраструктуры. Достаточно завести информацию о новом соединении у оборудования — оно сразу появится на общей схеме. Это позволяет оперативно контролировать изменения и заранее проектировать сетевую связность — например, организацию соединений между серверами в разных машинных залах.

Схема сети особенно полезна диспетчерским службам ЦОД, которым важно видеть общую картину соединений и оперативно реагировать на инциденты. Кроме того, сетевые администраторы могут заранее оценить связность необходимых узлов и спланировать оптимальную конфигурацию сети.



www.ispsystem.ru/docs/dcimanager-admin/moduli/modul-shema-seti

Как банку снизить затраты на инфраструктуру и повысить безопасность с VMmanager


alefbank.ru

АО АКБ «Алеф-Банк» — универсальный банк, предоставляющий как традиционные банковские продукты, так и услуги с использованием цифровизации. Это финансовая организация с развитой ИТ-инфраструктурой и собственным ИТ-департаментом.

В ДИТ банка сформировалось два управления: одно занимается интеграцией банковских информационных систем, другое выполняет функции технической поддержки, эксплуатации, настройки, закупки оборудования, а также сопровождения прикладного ПО.

Инфраструктура компании размещена в двух территориально распределённых ЦОДах. Такая архитектура обеспечивает заказчику отказоустойчивость и возможность переключения между площадками в случае выхода из строя одной из них.

Контекст и исходная инфраструктура
До внедрения VMmanager компания использовала зарубежное ПО в качестве основной платформы виртуализации — и сейчас продолжает частично эксплуатировать продукт. Также в рамках импортозамещения на протяжении двух лет применялось решение на базе платформы виртуализации с открытым исходным кодом.

После изменения ценовой политики предыдущего продукта банк начал рассматривать отечественные альтернативы. Требовалось решение, сопоставимое по функциональности, но более релевантное по бюджету. Компания обратила внимание на VMmanager как платформу, отвечающую ключевым требованиям по управляемости, безопасности и экономике владения.

Задачи проекта
В рамках проекта перед командой банка стояли задачи, связанные с поддержанием и миграцией инфраструктуры на новое решение:
  • Импортозамещение. Поиск отечественного продукта в условиях новых требований и ограничений.
  • Оптимизация затрат. Поиск оптимального баланса между стоимостью владения новой платформой и её возможностями.
  • Безопасность. Использование решений, подходящих для работы в регулируемой среде, включая наличие сертификата ФСТЭК.
  • Развитие виртуальной инфраструктуры. Формирование устойчивой среды для запуска новых проектов банка.

Почему выбрали VMmanager
При выборе платформы команда ориентировалась на практические сценарии эксплуатации и модели лицензирования.

VMmanager — инструмент для создания отказоустойчивой виртуальной среды, а также для централизованного управления аппаратной и контейнерной виртуализацией.
Основные факторы выбора VMmanager от ISPsystem:
  • Экономическая эффективность
  • VMmanager обеспечил более предсказуемую стоимость владения по сравнению с альтернативами при сопоставимом наборе функций и предоставил гибкие варианты лицензирования.
  • Стабильность работы
  • В процессе эксплуатации команда отметила более стабильную работу системы — в процессе миграции на VMmanager не возникало сетевых проблем, что повысило стабильность операций.
  • Наличие сертификата ФСТЭК
  • Сертификат ФСТЭК стал одним из ключевых факторов при выборе решения для использования в банковской инфраструктуре.

Реализация проекта и планы
ИТ-среда банка — это критичная система, где любые изменения инфраструктуры напрямую влияют на доступность сервисов и бизнес-процессы. Поэтому переход на VMmanager выполняется поэтапно и вдумчиво: с предварительным тестированием и последовательным переносом сервисов без остановки ключевых систем.

Удобный интерфейс платформы, её готовность к быстрому старту и опыт сотрудников ИТ-подразделения банка позволяют проводить миграцию самостоятельно своими силами. Сейчас команда банка готовит инфраструктуру к запуску цифрового рубля, используя VMmanager в том числе для развёртывания тестовых контуров в виртуальной среде.

Проект находится в активной фазе, и заказчик уже отмечает ряд эффектов:
  • Повышение стабильности инфраструктуры. По словам команды, инфраструктура стала более стабильной и меньше требует постоянного контроля. Также снизилось количество инцидентов при операционных задачах.
  • Удобство эксплуатации. Дополнительно отмечаются быстрый отклик и качественная обратная связь, что особенно важно на этапе внедрения.
В результате банк получил платформу, которая сочетает экономическую эффективность и соответствие требованиям регуляторов в условиях критичной ИТ-среды.

В планах заказчика — поэтапное расширение использования VMmanager и увеличение количества лицензий по мере роста инфраструктуры и задач проекта.

Мнение заказчика
Внедрение VMmanager стало для нас важным шагом в развитии цифровой инфраструктуры и импортозамещении в линейке программных продуктов банка. У нас появилась возможность удобно управлять виртуальными ресурсами и оперативно администрировать банковские информационные системы. Но главное мы получили надёжную, безопасную и аттестованную среду виртуализации, которая соответствует требованиям законодательства в сфере информационной безопасности.
Павел Дулле
Директор департамента информационных технологий АО АКБ «Алеф-Банк»

www.ispsystem.ru/vmmanager

Добавили ИИ-консультанта в BILLmanager



В платформе BILLmanager появился новый инструмент — встроенный ИИ-консультант. Это комплексный механизм, который в дальнейшем позволит решать широкий круг задач с помощью ИИ. На старте решение помогает пользователям быстрее находить ответы и снижает количество обращений в поддержку.

Сейчас ИИ-ассистент сокращает путь пользователя от вопроса до получения ответа благодаря встроенному чату в интерфейсе BILLmanager. В качестве базы знаний в чат можно заложить необходимую справочную информацию или документацию через LLM. ИИ-консультант подскажет релевантные разделы и поделится ссылками на материалы.

Новый инструмент может отвечать не только в чате, но и в рамках тикетов, что позволяет использовать его как дополнительный инструмент поддержки.



Архитектура решения включает адаптеры для LLM, возможность разрабатывать собственные адаптеры и механизмы взаимодействия с ними, а также визуальный чат.



Возможности ИИ-консультанта BILLmanager
  • Написание и подключение собственных адаптеров LLM. Создавайте системы, предоставляющие пользователям информацию в соответствии с вашими требованиями.
  • Разграничение адаптеров по провайдерам и задачам. Гибко настраивайте адаптеры под разных провайдеров и для различных сценариев.
  • Брендирование и кастомизация своего ИИ-чата. Задавайте корпоративные цвета, иконки, приветственные слова или текст.
  • Быстрый поиск ответов по документации без обращения в техническую поддержку. Ассистент учитывает контекст запроса и предлагает ссылки на материалы.
  • Помощь в навигации и работе с BILLmanager. ИИ-консультант помогает быстро ориентироваться в платформе.
  • Работа в одном интерфейсе. Чат встроен в панель управления — всё взаимодействие происходит в одном окне, без переключения между вкладками.
  • Сохранение истории запросов. Сессия клиентов хранится в чате — пользователь может вернуться к истории и найти предыдущие сообщения.



Попробовать новую возможность уже можно в личном кабинете платформы: my.ispsystem.com/billmgr?func=logon

Как онлайн-банк заменил зарубежную платформу виртуализации и систему резервного копирования на отечественные решения без остановки критичных сервисов



Заказчик
Заказчик — динамично растущий онлайн-банк, работающий без физических отделений и офисов обслуживания клиентов. Среди ключевых направлений компании — расчетно-кассовое обслуживание, выпуск дебетовых карт и кредитные продукты.

Будучи банком нового поколения, с момента своего появления на рынке организация делала ставку на технологичность и скорость обслуживания, бесперебойную доступность сервисов 24/7, бесшовный клиентский опыт. Основные точки контакта с клиентами — мобильное приложение и интернет-банк, любые сбои в их работе напрямую влияют на репутацию и финансовые показатели организации.

На момент начала проекта клиентская база банка превышала 2 млн. активных пользователей, включая как физических, так и юридических лиц. Ежемесячный прирост новых клиентов составлял 8-10%. В ИТ-подразделении банка работало более 150 сотрудников, включая специалистов по разработке, информационной безопасности и ИТ-инфраструктуре.

Исходные данные до начала проекта
ИТ-инфраструктура банка была построена на базе популярного ранее зарубежного решения для виртуализации серверов, развернутого несколько лет назад в двух ЦОД — основном и резервном. Управление парком из более чем 1000 виртуальных машин (ВМ), распределенных между физическими площадками, представляла собой классическую схему инфраструктуры.

На виртуальной инфраструктуре функционировали все ключевые ИТ-сервисы банка:
  • автоматизированная банковская система;
  • системы сбора, валидации и передачи отчетности;
  • фронт-офисные сервисы — мобильное приложение и интернет-банк;
  • внутренние учетные системы, скоринг, системы противодействия мошенничеству и ряд других бизнес-сервисов.

Резервное копирование осуществлялось с помощью агентного решения иностранного производства. Поддержка агентов в актуальном состоянии, контроль их работоспособности и своевременное обновление превратились в отдельную трудоемкую задачу для ИТ-специалистов организации. Процесс создания резервных копий создавал ощутимую нагрузку на дисковую подсистему и сети хранения данных, особенно в часы одновременного запуска заданий по расписанию.

К началу проекта банк уже частично заместил отдельные классы программного обеспечения (ПО), однако виртуализация и резервное копирование продолжали работать на базе решений иностранного производства.

Проблематика
В связи с требованиями регуляторов и необходимостью снижения операционных рисков организация была вынуждена инициировать замену ключевых компонентов ИТ-инфраструктуры. В частности, банк уже вступил в активную фазу импортозамещения — офисное ПО, почтовые системы, средства защиты информации были переведены на отечественные аналоги. Кроме того, эксплуатация устаревшего стека порождала множество критических проблем, которые сдерживали развитие бизнеса и ставили под угрозу непрерывность обслуживания клиентов.

Риски несоответствия требованиям регуляторов
Банк как субъект критической информационной инфраструктуры (КИИ) реализует импортозамещение в соответствии с дорожной картой, утвержденной регулятором, с поэтапным переходом на отечественное ПО в установленные сроки для объектов финансовой инфраструктуры. Несоблюдение этих сроков создавало прямые риски для организации.

Риски информационной безопасности
Поддержка иностранной платформы виртуализации была прекращена на территории РФ, что сделало затруднительным получение и установку любых обновлений ПО, в том числе патчей безопасности. Это создавало прямые риски для информационной безопасности предприятия, что для банка как для объекта КИИ было недопустимо.

Рост совокупной стоимости владения и риски непрерывности бизнеса
Прекращение поставок используемой предприятием платформы виртуализации в РФ сделало ее эксплуатацию экономически нецелесообразной. Стоимость владения существенно выросла из-за необходимости поиска обходных путей для получения обновлений. Затрудняли эффективное использование платформы и проблемы с масштабированием инфраструктуры. Отсутствие возможности оперативного приобретения новых лицензий создавало риски деградации производительности при росте нагрузки.

Высокая операционная нагрузка на ИТ-персонал
Агентная модель резервного копирования требовала регулярной поддержки ПО на каждой из 1000+ виртуальных машин. Администраторы тратили до 30% рабочего времени на рутинные операции — развертывание агентов на новых ВМ, обновление версий агентского ПО, контроль корректности выполнения заданий на каждой ВМ и ряд других.

Длительное окно резервного копирования
Одновременный запуск заданий на множестве ВМ создавал пиковую нагрузку на дисковую подсистему и каналы передачи данных. Окно резервного копирования для полных копий достигало 10–12 часов, что выходило за пределы технологического окна и создавало конфликты с выполнением регламентных операций в других системах

Отсутствие полноценной технической поддержки
В связи с уходом с ИТ-рынка зарубежных вендоров, из-за санкционной политики, банк лишился оперативной технической поддержки, что не позволяло администраторам быстро устранять возникающие сложности.

Чтобы решить все перечисленные выше проблемы, организация приняла решение заменить используемые систему виртуализации и ПО для резервного копирования отечественными аналогами.

Цели и задачи проекта
Банковские организации относятся к объектам критической инфраструктуры, поэтому к используемым информационным системам предъявляются особые требования по надежности, безопасности и устойчивости работы.

Ключевыми целями проекта стали:
  • Снижение операционной нагрузки и переход от трудоемкой агентной модели резервного копирования к современной безагентной архитектуре с сокращением ручного труда администраторов.
  • Ускорение процесса создания резервных копий и внедрение эффективных механизмов хранения данных (дедупликация, сжатие, распределение резервных копий).
  • Замена зарубежной системы виртуализации и иностранного агентного решения резервного копирования на отечественные продукты, включенные в Единый реестр российских программ для электронных вычислительных машин и баз данных Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации (Минцифры РФ) и имеющие необходимые сертификаты ФСТЭК.

Для достижения целей заказчику было необходимо решить сразу несколько поставленных задач:
  • Выполнить миграцию более 1000 виртуальных машин с зарубежного гипервизора на отечественное решение без остановки бизнес-сервисов.
  • Обеспечить работу отказоустойчивого кластера с автоматическим перезапуском ВМ при сбоях физических узлов.
  • Внедрить механизмы балансировки нагрузки для равномерного распределения ресурсов между серверами.
  • Сократить окно резервного копирования до 8 часов.
  • Обеспечить целевое время восстановления (RTO) для АБС и фронт-офисных систем не более 120 минут.
  • Внедрить инкрементальную схему копирования с поддержкой дедупликации и сжатия на стороне системы резервного копирования, реализовать многоуровневую политику хранения.

Решения, используемые в проекте
Поскольку организация является объектом КИИ, к решениям предъявлялись особые требования в части информационной безопасности. В результате изучения рынка компания сделала выбор в пользу внедрения решений, образующих единый технологический стек на базе продуктов «Группы Астра».
  • VMmanager — инструмент для создания отказоустойчивой виртуальной среды и централизованного управления аппаратной и контейнерной виртуализацией.
  • RuBackup — решение для автоматизированной защиты данных инфраструктурных систем любого масштаба и бизнес-приложений
На основе комплексной оценки нескольких вариантов связка платформы виртуализации VMmanager и системы резервного копирования и восстановления RuBackup показала наилучшее соответствие техническим требованиям и бизнес-потребностям банка.

Ключевые критерии выбора ПО:
  • Оба решения включены в Единый реестр российских программ для электронных вычислительных машин и баз данных Минцифры РФ.
  • Заказчикам VMmanager доступен удобный и надежный механизм переноса существующих виртуальных машин с ранее используемой платформы без простоев.
  • Архитектура VMmanager адаптирована к высоким нагрузкам и позволяет гибко наращивать вычислительные мощности.
  • VMmanager бесшовно интегрируется с профессиональным решением для резервного копирования, восстановления и защиты данных RuBackup.
  • RuBackup поддерживает горизонтальную масштабируемость. Можно добавлять новые узлы (медиа-сервера) для обработки растущей нагрузки.
  • СРК RuBackup имеет сертификат соответствия по 4-му уровню доверия для системы резервного копирования и восстановления данных в соответствии с требованиями ФСТЭК России.
  • RuBackup позволяет выполнять резервное копирование виртуальных машин среды виртуализации VMmanager безагентным способом.
  • Функционал RuBackup так же позволяет защищать ВМ, базы данных, физические серверы, системы дата-центров, облачные сервисы.
  • VMmanager — сертифицированное средство виртуализации 4 класса защиты. Наличие сертификата ФСТЭК позволяет использовать платформу для создания и обеспечения защиты виртуальной инфраструктуры, обрабатывающей любую информацию ограниченного доступа, включая государственные системы, персональные данные и важные объекты критической информационной инфраструктуры (КИИ).

Внедрение связки VMmanager и RuBackup позволило заказчику сформировать полностью российский, сертифицированный, масштабируемый и экономически эффективный стек управления виртуальной инфраструктурой и защиты данных, полностью соответствующий стратегии импортозамещения и требованиям регуляторов к объектам КИИ финансового сектора.

Особенности используемых решений
VMmanager


Высокая масштабируемость
В основе архитектуры VMmanager заложена высокая масштабируемость. Одна инсталляция VMmanager рассчитана на работу с 56 000+ виртуальных машин, 50+ кластеров, 350+ узлов в кластере. Возможно дальнейшее масштабирование за счет увеличения числа инсталляций платформы. Эта возможность платформы заложила основу для многолетнего роста ИТ-инфраструктуры без необходимости смены технологического стека.

Оперативное масштабирование под нагрузку
Механизм бесшовного добавления новых хостов в кластер с автоматической балансировкой нагрузки обеспечил заказчику инструмент для оперативного реагирования на пиковые нагрузки. Благодаря ему ИТ-отдел может оперативно и без простоев наращивать мощности, а встроенный в платформу балансировщик обеспечивает равномерное распределение ресурсов без прерывания сервисов.

Отказоустойчивость на уровне платформы и кластеров
Благодаря реализации Unbreakable clusters (отказоустойчивых кластеров с автоматическим перезапуском ВМ при сбоях) VMmanager гарантирует высокий уровень отказоустойчивости — в случае сбоя на одном из узлов платформа в автоматическом режиме за считанные секунды переносит ВМ на исправные серверы, выполняя требования к бесперебойности производственных процессов.

Непрерывность работы приложений и сервисов
Возможность горячего изменения конфигурации ВМ позволяет проводить технические работы без простоя сервисов, сохраняя доступность 24/7 и бесперебойный клиентский опыт. ИТ-специалисты заказчика получили возможность мигрировать виртуальные машины между узлами без их остановки, что позволило проводить необходимые технические работы так, чтобы это происходило незаметно для пользователей.

Миграция виртуальных машин с других платформ виртуализации
Процесс миграции с ранее используемой платформы был значительно упрощен благодаря четкой документации VMmanager. Пошаговые инструкции по переносу виртуальных машин позволили ИТ-специалистам заказчика самостоятельно выполнить большую часть работ.

Работа в закрытом контуре
Возможность развертывания в изолированном контуре без доступа к интернету обеспечила соответствие требованиям информационной безопасности банка.

RuBackup
Безагентное резервное копирование, интеграция с VMmanager через API

Интеграция VMmanager и RuBackup дает заказчику возможность создания резервных копий без установки дополнительных агентов внутри гостевых ОС. Системы взаимодействуют напрямую через API — RuBackup получает полную информацию о виртуальной инфраструктуре из VMmanager, платформы согласовывают процесс создания резервных копий без остановки ВМ и работающих приложений, интеграция на уровне гипервизора обеспечивает высокую скорость и минимальное влияние на производительность.

Широкие функциональные возможности
Система позволяет реализовать полное, инкрементальное и дифференциальное резервное копирование. Доступно глобальное расписание, обеспечивающее автоматическое создание резервных копий клиентов. Заказчик может гибко управлять устройствами для хранения резервных копий и распределять данные по разным хранилищам в зависимости от политики компании.
Также доступно сжатие и шифрование резервных копий с поддержкой отечественных алгоритмов ГОСТ 34.12–2015 (“Кузнечик“, «Магма») и международных стандартов (AES, Twofish и др.).

Масштабируемость
RuBackup обеспечивает горизонтальную масштабируемость решения при помощи медиа-серверов. При необходимости заказчик может увеличить производительность системы резервного копирования, добавив нужное количество медиа-серверов.

Автоматическая балансировка создаваемых задач между медиа-серверами
В серверную группировку RuBackup могут входить несколько медиа-серверов для распределения нагрузки между ними. Доступен функционал автоматической балансировки для вновь создаваемых задач резервного копирования. Пулы хранения резервных копий могут быть объединены в специальную динамическую группу. Это могут быть пулы на одном сервере или на нескольких медиа-серверах. Динамических групп может быть несколько. Для динамической группы можно определить критические параметры, при которых задача будет использовать один из наименее загруженных пулов на наименее загруженном медиа-сервере.

Поточная глобальная дедупликация
RuBackup позволяет использовать режим дедупликации при создании резервных копий данных, не только на стороне клиента, но и дает возможность размещать резервные копии в блочных устройствах, поддерживающих технологию дедупликации, со значительной экономией пространства. В системе резервного копирования может быть несколько пулов для дедупликации с разными характеристиками (размер блока, алгоритм и длина хэш-функции).

Непрерывная удаленная репликация
Благодаря RuBackup можно сократить время восстановления до нескольких минут. В ходе непрерывной репликации все изменения источника данных передаются на резервный хост или резервную виртуальную машину и применяются к резервному источнику данных. Минимальное время отставания — 1 минута. Есть возможность выполнять репликацию для большинства поддерживаемых RuBackup источников данных: файловых систем, виртуальных машин и т.п.

Отказоустойчивость
В RuBackup есть встроенный HA-кластер. В случае отказа основного сервера все запросы будут автоматически перенаправлены на резервный. В случае отказа медиа-сервера резервные копии могут быть перенаправлены в другое хранилище.

Итоги и планы
Реализация проекта по внедрению VMmanager и RuBackup позволила банку в установленный срок выполнить требования регуляторов по импортозамещению ПО на объектах КИИ, а также достичь значимых операционных и финансовых результатов:
  • Полностью замещены зарубежная платформа виртуализации и иностранная агентная система резервного копирования.
  • Достигнутые показатели полностью соответствуют внутренним SLA банка и отраслевым стандартам для финансовых организаций.
  • Окно резервного копирования сокращено с 10–12 до 8 часов за счет перехода на инкрементальную технологию и безагентную архитектуру.
  • Целевое время восстановления (RTO) для АБС и фронт-офисных систем теперь составляет не более 120 минут.
  • Снижена операционная нагрузка на ИТ-персонал — поскольку теперь администраторы не занимаются установкой и обновлением агентов резервного копирования, трудоемкость сопровождения системы резервного копирования снизилась на 80%.
  • Управление политиками резервного копирования централизовано и выполняется из единой консоли RuBackup.
www.ispsystem.ru/platforms

Как крупнейшее предприятие региона выстроило централизованное управление ИТ-инфраструктурой с VMmanager



О компании
Югорский лесопромышленный холдинг — одно из ведущих лесозаготовительных и деревообрабатывающих предприятий Уральского федерального округа. Учредителем компании выступает правительство Ханты-Мансийского автономного округа.

Компания занимается полным циклом деревообработки: от заготовки и вывозки до распиловки, глубокой переработки древесины и безотходного производства.

ИТ-команда заказчика
В компании собственное ИТ-подразделение, отвечающее за поддержку и развитие инфраструктуры. Благодаря подробной документации специалисты могут эффективно распределять нагрузку между разными ИТ-направлениями и вместе работать над продуктом.

Перед стартом проекта команда основательно подготовилась к переходу на отечественное ПО. Более 80% сотрудников прошли обучение по продуктам Astra Linux: от базового администрирования ОС до курсов по ALD Pro. После этого компания приступила к реализации проекта.

Ситуация до старта и задачи проекта
До перехода на российское ПО инфраструктура компании была построена на продуктах Microsoft. Доменная структура работала на Active Directory, а виртуализация — на Hyper-V.

Проект импортозамещения стал для компании не только вопросом технологического развития, но и частью выполнения государственных требований на федеральном уровне. Также команда понимала риски дальнейшей эксплуатации зарубежных решений без гарантированной технической поддержки и обновлений.

Отсюда сформировались задачи проекта:
  • Импортозамещение. Выполнение требований регуляторов и переход на отечественные решения.
  • Формирование инфраструктуры в рамках единого контура. Заказчик стремился избежать технологического «зоопарка» от разных вендоров и хотел создать единую экосистему ПО.
  • Стабильность. Возможность оперативно решать вопросы совместно с технической поддержкой.
Так компания выбрала стек решений «Группы Астра»: VMmanager, ОС Astra Linux, ALD Pro, RuPost и RuBackup.

Почему VMmanager
На старте перехода команда заказчика ожидала сложностей из-за внедрения отечественной платформы виртуализации и новых подходов к администрированию. Однако процесс прошёл по плану, без критических проблем и сбоев.

VMmanager — инструмент для создания отказоустойчивой виртуальной среды, а также для централизованного управления аппаратной и контейнерной виртуализацией.
Одним из ключевых преимуществ VMmanager стала возможность централизованного удалённого управления виртуальной инфраструктурой. Платформа ISPsystem полностью закрыла задачи, которые ранее решались с помощью Microsoft Hyper-V:


Кроме того, новое решение открыло надёжные возможности интеграции для резервного копирования — связку VMmanager и RuBackup.
Факторы выбора платформы VMmanager:


Этапы внедрения
VMmanager стал первым продуктом, внедрённым в рамках проекта импортозамещения — новые сервисы требовали развёртывания в виртуальной среде.

Команда развернула серверы управления, ноды, сетевые хранилища и отказоустойчивые кластеры на отдельных площадках. Переход сопровождался постепенным погружением сотрудников в новые инструменты и подходы к управлению инфраструктурой. Часть вопросов команда решала самостоятельно с помощью документации, более критичные — вместе с поддержкой.

Результаты внедрения
Инфраструктура на базе VMmanager стабильно работает уже более десяти месяцев, и за это время у команды заказчика не случалось критических простоев сервисов. Отказоустойчивая архитектура позволила сохранить доступность систем и избежать длительных остановок.

Особенно полезной для предприятия стала интеграция VMmanager с RuBackup. Взаимодействие продуктов через LDAP-аутентификацию и системные учётные записи позволило объединить процессы резервного копирования и восстановления в единый контур и упростить администрирование сервисов.

Кроме того, в changelog VMmanager регулярно появляются обновления, что позволяет заказчику использовать новые возможности и контролировать доработки продукта.

По итогам проекта компания смогла заместить Microsoft-инфраструктуру отечественными решениями без потери ключевых возможностей и выстроить единую экосистему на базе продуктов «Группы Астра».

В результате проекта удалось развернуть:
  • комплексную виртуализацию сервисов предприятия: от ALD Pro до СКУД и таможенного ПО.
  • 5 площадок по минимум 2 ноды для отказоустойчивости в каждой.
  • Более 100 ВМ для различных сервисов в общей сложности.

Планы по развитию
В компании планируют дальнейшее развитие сервисов и рассматривают внедрение дополнительных экосистемных продуктов для управления физической ИТ-инфраструктурой и мониторинга.

Мнение заказчика
Балакин Максим Сергеевич
Благодаря внедрению продукта VMmanager компания получила расширенный набор инструментов для более гибкого управления инфраструктурой виртуальных машин. Нам удалось объединить несколько важных аспектов в единое целое: требования регуляторов, увеличить уровень отказоустойчивости и, самое важное, получить ценный опыт.
Начальник отдела Автоматизированных систем управления (АСУП)

Загляните в будущее продуктов ISPsystem



С 9 по 23 июня команда ISPsystem проведет серию онлайн встреч по платформам управления ИТ-инфраструктурой: VMmanager, DCImanager и BILLmanager. Мы покажем, что добавили в продукты за последний год и что планируем на 2026.

Программа:
9 июня, четверг
VMmanager
Поговорим о виртуализации для хостинга. Мы расскажем, как VMmanager вышел за рамки классической виртуализации. Платформа справляется с тяжёлыми AI‑задачами на GPU, со сложным администрированием через LDAP и SSO, а также с гибкой архитектурой на внешних хранилищах и HA‑кластере. Покажем «матрёшку», новые модели ролевого доступа и технологию GPU Passthrough. Отдельно разберём, как глубокая интеграция с DCImanager и BILLmanager превращает разрозненные инструменты в единую экосистему. После демо ответим на вопросы.
www.ispsystem.ru/webinar-09-16-23#webinar-vm

16 июня, четверг
DCImanager
Расскажем, как DCImanager делает управление ЦОД простым и предсказуемым. Оборудование ставится с учётом веса и стороны размещения в стойке. IPAM работает с иерархией подсетей, а данные легко импортируются из внешних систем. Вы можете сами дорабатывать обработчики под любое железо. Скоро увидите всю сеть на логической схеме: никакой магии, только полный контроль. Покажем, как выдавать выделенный сервер за 10 минут без инженера. Разберём учёт СХД, мониторинг и прогнозирование отказов. Приготовили демо и примеры из реальной эксплуатации.
www.ispsystem.ru/webinar-09-16-23#webinar-dci

23 июня, четверг
BILLmanager
Представим новые инструменты для развития вашего бизнеса. Это бонусная программа лояльности и обновлённая реферальная программа. Покажем автоматическое обнаружение виртуальных машин, которые не привязаны к биллингу. Теперь клиент сможет сам собрать конфигурацию выделенного сервера в личном кабинете, и заказ уйдёт прямо на склад DCImanager. Добавили ИИ‑помощника по документации и магазин приложений для VMmanager. Всё это с демо и разбором вопросов.
www.ispsystem.ru/webinar-09-16-23#webinar-bill

Количество мест ограничено. Если вы хотите сформировать надежный стек решений на 2026 год — регистрируйтесь прямо сейчас.
Будем рады видеть вас в числе участников!
Команда ISPsystem

В одно окно: как Clouden помогает управлять мультиоблачной инфраструктурой



В теории современная инфраструктура должна быть гибкой: облака, платформы виртуализации, распределенные площадки. На практике все это часто превращается в сложную систему, которой тяжело управлять, а еще сложнее — контролировать.

При работе с гибридной инфраструктурой компании часто сталкиваются с хаосом и отсутствием управляемости.

В этой статье на примере платформы Clouden разберем, как с помощью единого инструмента можно управлять гибридными средами и какие проблемы это поможет решить.

Основные проблемы гибридной инфраструктуры
Собрали пять ключевых запросов, с которыми к нам приходят компании.

1. «Не понимаем, сколько тратим»
Деньги уходят в облака, на серверное оборудование, программные лицензии и сопутствующие услуги. Когда приходит время формировать отчеты и планировать бюджет, связать эти расходы с конкретными бизнес-задачами, проектами или клиентами практически невозможно.

В итоге бюджетирование строится на гипотезах и приблизительных оценках. Становится невозможно понять, сколько стоит обслуживание сервисов, где скрытые перерасходы или неэффективное использование ресурсов. Компания систематически переплачивает, но не видит полной картины и не может на нее повлиять.

2. Распределенная инфраструктура без единого центра
У многих компаний часто есть несколько офисов, удаленные площадки, геораспределенная инфраструктура. В каждой локации процессы настроены ситуативно — исходя из локальных задач и доступных специалистов.

При этом у центральной ИТ-команды нет единого инструмента контроля: нельзя одним действием проверить состояние всех узлов или перераспределить нагрузку. Управление такой распределенной средой становится хаосом, где приходится подключаться к каждой точке отдельно и тратить время на контроль разных систем.

3. «Зоопарк» из нескольких платформ виртуализации
Здесь есть несколько вариантов. Кто-то уже предпринимал попытки импортозамещения, но теперь готов перейти на более зрелое российское решение. Кто-то еще на VMware или другом западном решении, но планирует переход. Третьи вынуждены поддерживать разные гипервизоры в силу исторических причин, внутренних задач или требований к внутренним системам.

В итоге инфраструктура существует в двух парадигмах: во-первых, управлять несколькими платформами приходится через разные интерфейсы, во-вторых, нет единой панели и унифицированных процессов. Инженерам приходится тратить время и переключаться между системами, а риск ошибок растет.

4. Нагрузка на инженеров и ручные операции
Запросы на выделение ресурсов, цепочки согласований, ручное создание виртуальных машин, настройка сетей, проверка квот — все эти рутинные операции ложатся на плечи инженеров.

Вместо глобальных задач, таких как развитие или архитектура, специалисты тратят время на «пожары» и типовые заявки. Бизнес при этом хочет автоматизации без потери контроля, чтобы ускорить процессы и минимизировать проблемы. В идеальной картине мира компании мечтают видеть в одном окне все процессы, реальную нагрузку и не отвлекать команду от действительно важных задач.

Clouden: что это и как решает задачу
Clouden — это CMP-платформа для управления гибридной инфраструктурой. Она объединяет в единый контур управления разные среды: облака, физические ресурсы и виртуализацию.


Ключевая идея простая: не важно, где и на чем работает ресурс, — важно, как им управлять. Clouden закрывает несколько ключевых задач:
  • Финансы. Clouden обеспечивает прозрачность расходов (Cost Transparency). Вы видите, сколько и на что тратится по каждому филиалу или проекту. Это упрощает контроль бюджета и делает планирование затрат предсказуемым.
  • География. Платформа объединяет разрозненные офисы, стойки и даже облака в один пул ресурсов — вся распределенная сеть выглядит как одна большая, управляемая система.
  • Технологии. Clouden становится надстройкой над текущей инфраструктурой и единым окном для управления любыми средами — как локальными инсталляциями различных решений (VMmanager, DCImanager, VMware vSphere, VMware vCloud Director + NSX-T, OpenStack, ZVirt), так и публичными облаками. Это позволяет видеть реальную нагрузку, отслеживать использование виртуализации и планировать миграцию.
  • Автоматизация и оркестрация. Управление в одном окне упрощает работу DevOps, инженеров и бизнес-команд.
  • Портал самообслуживания. Позволяет пользователям самостоятельно заказывать, изменять виртуальные ресурсы, а администратору — согласовывать выдачу ресурсов.

Как это работает на практике
В одном из наших проектов для телеком-компании внутренние клиенты запрашивали ресурсы под свои сервисы. С ростом нагрузки процессы начали тормозить. Высокий спрос требовал от компании быстрой реакции — запустить новый бизнес-процесс по выдаче облачных виртуальных серверов с нуля и сделать это максимально бесшовно.

Заказчику требовался комплекс решений, который обеспечит клиентам надежные и производительные вычислительные ресурсы с высокой скоростью развертывания и гибкими конфигурациями.

С помощью Clouden компания внедрила встроенный модуль выдачи ресурсов. Теперь можно отгружать пул мощностей на один аккаунт, а клиенты самостоятельно создают необходимое количество виртуальных машин.

Результат: все ресурсы объединены в единый пул, управление происходит из «одного окна». Сократилось количество ручных операций, ускорилась выдача ресурсов, появилась единая точка управления всей инфраструктурой.

Итоги
Без прозрачного контроля гибридная инфраструктура становится неуправляемой. Попытка «склеить» облака, разные платформы и локации точечными решениями приводит к еще большей сложности. Рабочим выходом становится верхний слой управления. Такой подход превращает набор разрозненных систем в управляемую инфраструктуру.

Clouden справляется с этой задачей: возвращает контроль над расходами, обеспечивает удобство администрирования и делает инфраструктуру предсказуемой с точки зрения затрат и управления.