SuSE tűzfal az osztrák postákon

forrás: Prim Online forrás: Prim Online, 2002. július 18. 18:57
Ausztriában az egyik legnagyobb informatikai rendszer az osztrák postáé, a rendszert működtető központi szervereket pedig az Omnitec GmbH kezeli. Számokban ez azt jelenti, hogy országszerte 1628 postahivatalt, igazgatóságot, partnert és iskolát kötöttek össze, vagyis 4480 munkahelyet, kereken 120 szervert és 6860 aktív felhasználót.
A cél egy modern, nagyteljesítményű üzemi hálózat működtetése, amely az internettel is összeköttetésben áll. Ebből kifolyólag ki van téve mindazoknak a veszélyeknek, amelyek ebből az internetes technológiából adódnak.

2001 decemberében egy szakértői csapat kezdett dolgozni a biztonsági koncepció kibővítésén, egy új tűzfal - megoldás alapján. Először egy költség/haszon/kockázat elemzést hajtottak végre a már meglévő hálózati struktúrát alapul véve. A nagy hálózat kevés kivételtől eltekintve Windows NT alatt fut. 5 db IBM AIX System egészíti a szerverparkot, plusz 3 Apache webszerver áll rendelkezésre Compaq DL 380 gépeken SuSE Linuxszal, amely mind az Omitec cég, mind pedig a postahivatalok számára ellátja az egész szolgáltatást. Miután igen kedvező tapasztalatokat szereztek a SuSE nyilt forráskódú operációs rendszerével és a webszerverrel, úgy döntöttek, hogy kedvező addigi tapasztalatok alapján a SuSE Linux üzleti termékeit is megvizsgálják a biztonság növelése érdekében. A SuSE Linux Firewall on CD megoldást választották, amely akkortájt újnak számított, így először alaposan tesztelték a terméket, amelynek nagyon kedvező volt a teljesítmény/ár aránya. Különösen jónak találták a tesztelők, hogy nagyon rugalmasan lehetett beállítani a szűrőket, amelyek maximális biztonságot adnak és egyben védik az egyes felhasználókat.

A beüzemelés nagyon összetett folyamat volt, mivel a futó rendszert nem lehetett leállítani. Először egy tesztrendszert építettek, melyben a valós komponenseket képezték le. A tesztek után lépésről lépésre kapcsolták rá a tűzfalkonfigurációra a valós komponenseket.

A biztonság üzemzavar esetére is vonatkozik, a leállás megakadályozására két, hasonlóan konfigurált Compaq DL 380 típusú szervert állítottak be fürtözve, de közülük csak egyik dolgozik, a másik őrködik, és üzemzavar esetén azonnal automatikusan átveszi a hibás gép összes funkcióját.

Az osztrák posta projektvezetőjének összegzése szerint a SuSE megoldása igen biztonságos és stabil, nagyon jó ár/teljesítmény aránnyal rendelkezik és egyszerűen üzemeltethető.