NOVECTRA / IT-ИНФРАСТРУКТУРА

IT-аудит инфраструктуры

Разбираемся, как устроена IT-инфраструктура компании: что есть, что рискует и что имеет смысл делать дальше. Результат — отчёт с рекомендациями и планом. Работаем в Москве и Московской области — большинство задач решаем удалённо, при необходимости выезжаем на объект.

НОВЫЙ УРОВЕНЬ
ВАШЕЙ ИНФРАСТРУКТУРЫ
01 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Ситуация

Инфраструктура редко строится по плану: сервер покупался под задачу «на тогда», сеть досталась от прошлого подрядчика, сервисы добавлялись по мере надобности. Через несколько лет компания владеет набором разрозненных решений, документации нет — и ответ даже на простой вопрос «что у нас вообще есть» приходится собирать по крупицам.

Аудит даёт эту картину один раз и в понятном виде: как устроена инфраструктура, где риски и что делать дальше — в порядке приоритета, а не «по мере всплытия».

Пока всё работает, отсутствие картины терпимо. Но планировать развитие, выбирать оборудование или отвечать на вопрос «а что будет, если упадёт» без неё нельзя — решения принимаются вслепую, по советам и объявлениям.

02 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Что проверяем

Состав проверки подстраивается под компанию: где-то всё внимание — серверу и копиям, где-то — сети и доступам. Базовый набор такой:

Серверы и виртуальные машины

Что установлено, как настроено, что устарело и где узкие места; какие сервисы от чего зависят и что случится с компанией при отказе каждого из них.

Сеть

Схема сети, оборудование, Wi-Fi, сегментация: где нестабильность, ограничения и точки отказа, которые сейчас никто не видит.

Резервные копии

Есть ли схема копий, что она покрывает и когда восстановление проверялось в последний раз — если проверялось вообще.

Доступы и пользователи

Кто и к чему имеет доступ, как доступы выдаются и отзываются, и что происходит с доступами бывших сотрудников.

Базовый порядок

Обновления, политики безопасности, защищённый удалённый доступ: как обстоят дела с вещами, от которых зависит устойчивость всей инфраструктуры.

Документация

Что задокументировано, а чего не хватает, чтобы инфраструктура не зависела от памяти одного человека.

03 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Что вы получаете

Отчёт о состоянии

Как устроена инфраструктура, что с ней не так и чем это грозит — на языке, понятном и руководителю, и исполнителю.

Рекомендации

Что исправить в первую очередь: по приоритету риска, а не общим списком «всего и побольше». Сформулированы так, чтобы по ним можно было действовать: что, зачем и в каком порядке.

План модернизации

Что обновлять, что заменять, что переносить: подбор решений и оборудования под задачи компании, при необходимости — миграционные планы.

Отчёт устроен так, чтобы им можно было пользоваться: руководителю — картина целиком и приоритеты, исполнителю — конкретика по каждой системе.

Сам документ собирается из нескольких частей, каждая из которых отвечает на свой вопрос:

Инвентаризация

Что вообще есть: серверы, виртуальные машины, сетевое оборудование, сервисы и связи между ними — списком и схемой. Ответ на вопрос «что у нас работает», который раньше приходилось собирать по крупицам.

Состояние по слоям

Как настроено то, что найдено: где устарело, где работает на пределе, а где настройки сложились исторически. Конкретно по системам, без общей оценки «всё плохо».

Риски

Что случится при отказе каждого критичного элемента: простой, потеря данных, недоступность сервиса. Риск описывается следствием для бизнеса, а не только технической формулировкой.

Рекомендации по приоритету

Что исправить в первую очередь, что может подождать, а что можно не делать вовсе. К каждой рекомендации — зачем она нужна, чтобы решение можно было проверить.

План модернизации

Что обновлять, заменять и переносить; при необходимости — миграционные планы и подбор решений и оборудования под задачи компании.

04 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Как происходит аудит

Аудит начинается с вопросов: как устроена работа компании, какие сервисы критичны, что где стоит и почему. Дальше — инвентаризация и проверка: серверы и виртуальные машины, сеть, копии, доступы, документация — плюс журналы, если централизованный сбор уже настроен. Завершается работа отчётом и обсуждением: что делать в первую очередь, что во вторую, а что можно не делать вовсе.

Практически аудит — это разговоры с теми, кто пользуется системами, сбор и разбор конфигураций, проверка копий и доступов. Подготовленных данных от компании не требуется: инвентаризацию мы делаем сами.

Аудит — разовая работа. После отчёта план можно выполнять своими силами, с нами или с другим подрядчиком: документ остаётся у компании. Если по итогам появится работа — настройка, перенос, сопровождение, — она оценивается отдельно.

05 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Что после аудита

Аудит — первый этап любого осмысленного проекта: прежде чем что-то менять, мы понимаем ситуацию. По итогам аудита логично продолжить. Каждое направление — отдельная страница: состав работ, порядок и форматы там разобраны подробно.

Привести серверы в порядок

Настройка, обновление инфраструктуры и плановое обслуживание серверов — чтобы картина из отчёта не вернулась через год.

Перенести сервисы

Если план предусматривает замену оборудования — миграция по плану, с минимальным простоем и проверкой.

Навести порядок в копиях

Схема резервного копирования и проверенное восстановление — первое, что обычно стоит сделать по итогам аудита.

Собрать учёт в систему

Если учёт компании живёт в Excel-таблицах, по итогам аудита логично перенести его в веб-систему бизнес-учёта — с правилами, ролями и переносом данных.

06 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Когда аудит особенно нужен

Поводом заказать аудит обычно становится одна из знакомых ситуаций:

  • сервер постоянно требует внимания — разбираться нужно с причиной, а не с очередным симптомом;
  • сеть работает нестабильно — нужен разбор, а не вечные перезагрузки;
  • всё держится на одном компьютере — пора понять, что именно и куда переносить;
  • документации нет — а без неё любые решения о развитии принимаются вслепую;
  • планируется модернизация, переезд или покупка оборудования — сначала картина, потом решения.

Во всех этих случаях аудит отвечает на один и тот же вопрос: что у нас есть и что с этим делать — вместо догадок и советов со стороны.

07 / ВОПРОСЫ И ОТВЕТЫ

Частые вопросы

Зачем аудит, если и так всё работает?+

«Работает» — не значит «управляемо»: копии могут отсутствовать, доступы — раздаваться «как получится», а документация — не существовать. Аудит показывает эти риски до того, как они превратятся в простой.

Результат — отчёт или исправления по ходу?+

Результат аудита — документ: состояние, риски, рекомендации, план. Исправления — отдельная работа, которую можно поручить нам или выполнить самим.

Сколько стоит аудит?+

Зависит от масштаба: сколько серверов и рабочих мест, как устроена сеть, что нужно проверить. Ориентир — после короткого обсуждения задачи.

А если аудит покажет, что всё в порядке?+

Так тоже бывает. Тогда отчёт фиксирует, что именно в порядке и за чем стоит следить дальше, — это тоже результат: решения принимаются на основе данных, а не ощущений.

Что от нас потребуется во время аудита?+

Главное — доступы к системам и несколько разговоров с теми, кто ими пользуется. Специально готовиться не нужно: инвентаризацию и разбор конфигураций делаем сами.

Аудит разовый или нужен регулярно?+

Разовый. Повторный имеет смысл после больших изменений — замена сервера, переезд, новый офис, — когда инфраструктура фактически становится другой.

08 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Связанные направления

Администрирование и обслуживание серверов, миграция и перенос сервисов. Все направления — в разделе «Услуги».

09 / ПОДРОБНЕЕ О НАПРАВЛЕНИИ

Обсудим вашу инфраструктуру?

Расскажите, как устроена ваша IT-инфраструктура и какие вопросы к ней накопились. Предложим подходящий вариант реализации.