06.08.2013 Views

DC-papperet76 - Åbo Akademi

DC-papperet76 - Åbo Akademi

DC-papperet76 - Åbo Akademi

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Ny och småningom tätare brandvägg<br />

- 35 -<br />

Jan Wennström<br />

Den nuvarande brandväggen har tjänat oss troget i strax<br />

sju år och börjar med all rätt vara värd att pensioneras. I<br />

höstas/våras drogs planerna för den nya brandväggen<br />

upp. Då den nya specificerades slogs det fast att det skall<br />

vara en brandvägg med hög driftssäkerhet och att den<br />

skall möjliggöra uppkoppling till snabbt 10Gbps nätverk.<br />

Ökad driftssäkerhet motiveras framför allt av det faktum<br />

att många administrativa tjänster som akademin är beroende<br />

av körs av olika tjänsteleverantörer ” i molnet” som<br />

det i dagens läge talas så mycket om, utanför våra egna<br />

maskinrum. Detta betyder samtidigt att vi är mera beroende<br />

än tidigare av datanätsförbindelsen för just dessa<br />

tillämpningar. Det sagt körs lejonparten av tjänsterna<br />

inom akademin i våra egna maskinrum och avsikten<br />

med brandväggen är självfallet att skydda också dessa.<br />

Slutresultatet blev att den nya brandväggen kommer att<br />

vara dubblerad så att funktionaliteten inte störs även om<br />

någon central komponent går sönder. Systemet med flera<br />

brandväggar som jobbar parallellt är alltså betydligt mera<br />

tåligt mot komponentfel än den nuvarande brandväggen<br />

som är en enda pjäs, må så vara att centrala komponenter<br />

så som strömkällorna är dubblerade också i den.<br />

Det nya brandväggsklustret ger dels bättre möjligheter<br />

till loggning och uppföljning än den tidigare brandväggen,<br />

dels möjliggör det det första steget i att bygga upp<br />

mångsidigare krypterade förbindelser mellan olika distanspunkter<br />

till vilka vi saknar eget datanät; dessa är<br />

exempelvis Husö biologiska station och enheterna i Helsingfors.<br />

De förbättrade möjligheterna att logga gör också att<br />

brandväggen blir enklare och smidigare att justera och<br />

på så sätt kan säkerheten i vårt nät ökas gradvis. Detta<br />

medför också att enheter som erbjuder olika tjänster gärna<br />

skall se till att avtalen är klara och upprätthållandet av<br />

tjänsterna dokumenterade med Datacentralen.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!