DC-papperet76 - Åbo Akademi
DC-papperet76 - Åbo Akademi
DC-papperet76 - Åbo Akademi
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Ny och småningom tätare brandvägg<br />
- 35 -<br />
Jan Wennström<br />
Den nuvarande brandväggen har tjänat oss troget i strax<br />
sju år och börjar med all rätt vara värd att pensioneras. I<br />
höstas/våras drogs planerna för den nya brandväggen<br />
upp. Då den nya specificerades slogs det fast att det skall<br />
vara en brandvägg med hög driftssäkerhet och att den<br />
skall möjliggöra uppkoppling till snabbt 10Gbps nätverk.<br />
Ökad driftssäkerhet motiveras framför allt av det faktum<br />
att många administrativa tjänster som akademin är beroende<br />
av körs av olika tjänsteleverantörer ” i molnet” som<br />
det i dagens läge talas så mycket om, utanför våra egna<br />
maskinrum. Detta betyder samtidigt att vi är mera beroende<br />
än tidigare av datanätsförbindelsen för just dessa<br />
tillämpningar. Det sagt körs lejonparten av tjänsterna<br />
inom akademin i våra egna maskinrum och avsikten<br />
med brandväggen är självfallet att skydda också dessa.<br />
Slutresultatet blev att den nya brandväggen kommer att<br />
vara dubblerad så att funktionaliteten inte störs även om<br />
någon central komponent går sönder. Systemet med flera<br />
brandväggar som jobbar parallellt är alltså betydligt mera<br />
tåligt mot komponentfel än den nuvarande brandväggen<br />
som är en enda pjäs, må så vara att centrala komponenter<br />
så som strömkällorna är dubblerade också i den.<br />
Det nya brandväggsklustret ger dels bättre möjligheter<br />
till loggning och uppföljning än den tidigare brandväggen,<br />
dels möjliggör det det första steget i att bygga upp<br />
mångsidigare krypterade förbindelser mellan olika distanspunkter<br />
till vilka vi saknar eget datanät; dessa är<br />
exempelvis Husö biologiska station och enheterna i Helsingfors.<br />
De förbättrade möjligheterna att logga gör också att<br />
brandväggen blir enklare och smidigare att justera och<br />
på så sätt kan säkerheten i vårt nät ökas gradvis. Detta<br />
medför också att enheter som erbjuder olika tjänster gärna<br />
skall se till att avtalen är klara och upprätthållandet av<br />
tjänsterna dokumenterade med Datacentralen.