DATA CENTER

Folosim servere, echipamente de hosting enterprise si o redundanta completa la nivel de conectivitate, climatizare,alimentare cu energie si sisteme de securitate TIER-4

Centru de date Tier-3

Oferim webhosting in cele mai bune condiții, serverele noastre fiind colocate in propriile Rackuri in centru de date Voxility,M247 si NxData1, care oferă peste 99,98% Uptime

  • capacitate de upload/download de peste 500 Gbps național și internațional
  • capacitate totală de transfer de până la 3,6 Tbps
  • topologie full meș cu porturi de 100Gbps Networking si 100Gbps Infiniband EDR
  • peering privat cu provideri naționali și internaționali
  • 2 x conexiuni fizice cu fiecare Provider de Internet
  • 2 x sesiuni active BGP per Provider de Internet
  • 2 x echipamente de rutare, Arista 7280R
  • 2 x circuite de alimentare separate și redundante ,2 x Sentry PDU trifazic cu administrare,  pe fiecare Rack
  • 2 x climă – UPS și Generator

Hardware Firewall Fortigate 1500D

Gestionează o capacitate de transfer de până la 80 Gbps (82,5 Mpps) de in mod firewall și până la 13Gbps cu inspecție completă IPS / IDS.
Traficul rău intenționat și nedorit este blocat, iar traficul curat este returnat controlerului principal pentru distribuție. În plus, 1500D acceptă atât inspecția traficului IPv6 cât și IPv4 și echilibrarea sarcinii, oferind o flexibilitate maximă pentru rețelele eterogene.

  • Antivirus / Antispyware — Filtrele noi sunt alimentate continuu pe dispozitivul IPS pentru a-l menține la curent cu cele mai recente vulnerabilități
  • FortiCloud Portal — Ușor de utilizat, monitorizarea în timp real a  amenințărilor permite utilizatorului să își optimizeze securitatea rețelei
  • Intrusion Prevention — Tehnologia IPS protejează împotriva amenințărilor actuale și emergente la nivel de rețea
  • Application Control —Oferă control granular, identifică și controlează peste 1.800 de aplicații, indiferent de port sau protocol
  • Web Filtering — Identifică și protejează obiectivele, rețelele și informațiile sensibile împotriva amenințărilor bazate pe Web-threats
  • Oferă instrumente de securitate de tip geo-locație
  • Data Loss Prevention – DLP utilizează un motor sofisticat de potrivire a modelului pentru a identifica și a preveni transferul de informații sensibile în afara perimetrului rețelei
  • Reguli Firewall – 100.000
  • Latență scăzută a aplicațiilor datorita FortiASIC NP6 si SPU CP8, 
  • Virtual DomainsVDOM-urile permit unui singur sistem FortiGate să funcționeze ca mai multe sisteme independente virtuale FortiGate
  • VPN – Tehnologia Fortinet VPN asigură comunicații sigure între mai multe rețele și gazde, folosind tehnologii SSL și IPsec VPN
  • Advanced Layer-2/3 routing pentru optimizarea traficului din centrul de date
  • 16 RJ-45 autosensing 10/100/1000 Hardware Accelerated Interfaces (IEEE 802.3 Type 10BASE-T, IEEE 802.3u Type 100BASE-TX, IEEE 802.3ab Type 1000BASE-T)
  • 16 SFP Duplex: 10BASE-T/100BASE-TX: half or full; 1000BASE: full only
  • 8 Hardware Accelerated 10-GbE SFP+ Intefaces Duplex: full only
  • Latency < 3 µs
  • IPS/IDS throughput 13 Gbps*
  • Firewall throughput 80 Gbps / 82,5 Mpps
  • Sesiuni Concurente  TCP 12 Million
  • NGFW Throughput 7 Gbps
  • IPSec VPN Through 17 Gbps
  • Temperatura de operare 32°F to 104°F (0°C to 40°C)
  • Umiditatea de operare relativa 5% to 95%, noncondensing
  • Temperatura Nonoperating/Storage -4°F to 158°F (-20°C to 70°C)
  • Umiditatea relativa Nonoperating/Storage 5% to 95%, noncondensing
  • sigur: sistem de prevenire a intruziunilor (IPS) in-line cu capabilitati de Layer 2 fallback
  • eficient: peste 100.000 filtre de securitate și tip zero-day respectiv vulnerabilitate cu reputație IP
  • simplu: tabloul de control WebUI și consola de management sunt complet personalizabile si cu 33% mai rapide decât alte soluții
  • rapid: pana la 80Gbps throughput cu o latenta mai mica de
    3 microsecunde

Echipamente enterprise

Infrastructura noastră este compusa numai din echipamente de top precum IBM BladeCenter si Supermicro 4Node model 2027TT-H6RF , folosite in configurații dinamice si scalabile oricând pentru nevoile clientului. Echipamente pentru rețea Arista, de top cum ar fi modelul 7280R, model ce permite atingerea unei performanțe maxime de 3,6 Tbps (Terabits per secunda) si 5.76 bilion pps (pachete pe secunda).

Echipamentele sunt stack-ate in rack-uri HP de ultima generație ce oferă un sistem de management propriu asupra rețelei de Internet si a celei ce alimentare cu energie electrica, motiv pentru care sunt prevăzute standard nu cu una, ci cu doua linii de backup de curent si PDU-uri Sentry de 32A/380V cu management si monitorizare pe fiecare outlet (prize). Pentru interconectarea rack-urilor cu echipamentele Arista se folosesc la nivel de rack echipamentele:

  • Arista 7280R cu 6 porturi 100Gbps + 48 porturi 10Gbps Networking
  • Arista 7280S cu 4 porturi 40Gbps + 48 porturi 10Gbps Networking 
  • Arista 7050QX cu 32 porturi 40Gbps Networking
  • Arista 7048 cu 4 porturi de 10Gbps si 48 porturi de 1Gbps
  • Mellanox SB7800- 2SFR Infiniband cu 36 EDR InfiniBand QSFP 100/56/25/10Gbps
  • A10 Networks TH5430S Load Balancer cu 4 porturi 40Gbps + 16 porturi 10Gbps

Securitatea rețelei o asiguram cu sistemul propriu de protecție DOS/DDOS si Fortinet Fortiguard 1500D.

DOS/DDOS

Senzor de protecție DDoS cu tehnologia multi-nivel poate anunța furnizorul din amonte prin rutare BGP de a opri traficul către destinații atacate.
Senzorul poate anunța în amonte Internet Service Provider (ISP) sau un furnizor de Managed Security Service (MMSP), care oferă servicii anti-DDoS pentru curatarea ( scrubing ) pachetelor malicioase .
Senzorul de flux și senzorul de pachete oferă o analiză aprofundată a traficului, contabilitate a traficului, monitorizare a lățimii de bandă, anomalii a traficului și detectare DDoS.
Filtrul poate curata și / sau limita rata de pachete malicioase, prin aplicarea regulilor de filtrarea dinamică pe firewall cu software apatridă și / sau filtru de pachete hardware.
Dispozitivele de filtrare dedicate pot fi grupate intr-un cluster de curatare ( scrubing cluster ). Acesta poate proteja serviciile critice împotriva atacurilor fara se congestiona link-uri amonte.
Filtrul poate trimite automat e-mailuri de notificare către ISP-urile de la care provin atacurile  non-spoofed .
Filtrul poate aplica regulile de filtrare și ACL-urile pe dispozitivele de atenuare DDoS terțe, firewall-uri și routere.

  • DDoS Detectie & Mitigare – Un motor inovativ de detectare a anomaliilor de trafic detectează atacuri DDoS. Traficul rău intenționat este blocat într-o manieră granulară
  • Detailed Forensics – Vizualizați pachetele și înregistrările de flux pentru fiecare atac. Rapoartele detaliate despre atac pot fi trimise prin e-mail către părțile interesate
  • Full Network Visibility – Suporta toate tehnologiile majore de monitorizare a traficului: de pachete de sniffing la 100 Gbps, Cisco NetFlow, sFlow, IPFix, NetStream, cflowd și SNMP
  • Analiza complexa – Generează rapoarte complexe cu date agregate pentru gazde, grupuri IP, interfețe, aplicații, protocoale, țări, ASN-uri și multe altele
  • Colector si Analizor de flux – Oferă un colector complet NetFlow, sFlow și IPFIX. Fluxurile pot fi stocate, căutate, filtrate, sortate și exportate