виды аутсорсинга

Виды аутсорсинга

Полный аутсорсинг всей ИТ инфраструктуры или замена системного администратора.

Также известный как «приходящий системный администратор».

В данном случае подрядчик берет на себя все работы связанные с функционированием ИТ инфраструктуры, поддержку пользователей, серверов активного и пассивного оборудования, контакты с поставщиками телефонии и интернета, заказ картриджей тонеров и профилактическое обслуживание оргтехники.

Плюсы

  • В большинстве случаев гораздо дешевле чем штатный системный администратор;
  • Фиксированная стоимость;
  • Оперативно;
  • Качественно;
  • Услуга предоставляется круглосуточно без отпусков и выходных;
  • Руководство компании избавлено от непрофильных забот.

Минусы

  • При большом количестве сотрудников может быть дороже чем Аутсорсинг второго и третьего уровня поддержки
  • Нет эффекта присутствия — 90% задач решаются удаленно, а некоторые руководители любят видеть сотрудника
  • В зависимости от расположения заказчика могут быть задержки с прибытием специалиста в офис
  • Чаще всего подобный вид сотрудничества выбирают небольшие компании до 30 сотрудников.

Аутсорсинг второго и третьего уровня поддержки.

При этом варианте взаимодействия заказчик берет в штат одного ответственного сотрудника невысокой квалификации и, соответственно, невысоко затратного для поддержки пользователей на месте, а все сложные запросы передает на аутсорсинг. Так же вместо штатного сотрудника функции первого уровня поддержки может выполнять секретарь или другой сотрудник.

Плюсы

  • Значительно дешевле чем содержать штат системных администраторов
  • При количестве пользователей более 30-40 дешевле чем полный аутсорсинг
  • Качественно
  • Клиент не кладет все яйца в одну корзину и может спокойно поменять штатного сотрудника или компанию аутсорсера

Минусы

  • нет

Аутсорсинг отдельных компонентов или систем.

Обычно применяется когда в штате нет специалиста для поддержки или внедрения какой то одной системы, например телефонной станции или 1С. Использование публичных, облачных решений для почты или телефонии тоже можно рассматривать как один из вариантов этого типа аутсорсинга.

Минусы и плюсы зависят о конкретного решения. Из общих минусов всех решений это, конечно, наличие дополнительного контракта даже при небольших объемах услуг и часто более высокая стоимость услуги чем при других типах. Главным плюсом  является  зачастую единственная возможность получения качественного сервиса.

Другие статьи на тему ИТ-аутсорс

Unified Communication UC IP

Unified communication UC и IP телефония, сравнение четырех решений Avaya, CISCO, MS Lync, Asterisk

Asterisk

Включая сборки на основе типа: Switchvox, Elastix, AstersikNow.

Плюсы:

  • Дешево;
  • Очень гибко;
  • Работает на любом гипервизоре;
  • Подходит для облачных решений;
  • Подключение большого количества IP телефонов разных ценовых категорий.

Минусы:

  • Не очень функционально;
  • Не очень надежно;
  • Отсутствие пригодной реализации Unified Communication.

Avaya

Avaya Communication Manager ACM, Aura, Definity, IP office IPO, Communication Server CS.

Плюсы:

  • Самый старый и надежный производитель телефонных станций, перенесший на IP платформу проверенные несколькими десятилетиями телефонные алгоритмы;
  • Большой телефонный функционал;
  • Лучший Call Centre;
  • Поддержка гибридных решений: IP, цифровые и аналоговые абоненты;
  • Работа по старым телефонным сетям;
  • Высокая надежность стандартного телефонного функционала — включил и забыл;
  • Наличие VPN phone;
  • Хорошие решения микросотовой связи.

Минусы:

  • Отсутствие try-and-buy;
  • Высокая цена;
  • Весьма посредственный софт для UC, скорее даже его отсутствие;
  • Отсутствие полной интеграции со skype, не удобный шлюз в GTalk;
  • Не полная интеграция с сетями передачи данных, построенными на CISCO;
  • Очень дорогие отказоустойчивые решения;
  • Невозможность построения сетей без явной иерархии;
  • Виртуализация работает только на VmWare.

CISCO

Cisco Unified Communications Manager(CUCM),  Cisco Unified Communications Manager Express, Cisco Call Manager, Cisco Integrated Services Router (ISP) G2, Cisco Unity Express, Cisco Unified Border Element, Cisco Gateways, Cisco Jabber, Cisco Unity Connection, Cisco WebEx Meetings, Cisco IP Phone, Cisco ISR Unified Communications.

Плюсы:

  • Моновендорное решение для большинства сетей передачи данных;
  • Удобный и знакомый интерфейс управления для сетевых специалистов;
  • Отличная поддержка и документация;
  • Отличные IP телефоны с поддержкой видеосвязи;
  • Есть рабочее UC приложение;
  • Есть DECT решения;
  • Поддержка виртуализации.

Минусы:

  • Нет легального try-and-buy;
  • Только IP абоненты; есть аналоговые адаптеры, но они не пригодны для старых телефонных сетей;
  • Высокая цена;
  • UC в зачаточном состоянии;
  • Нет интеграции со Skype Gtalk;
  • Виртуализация работает только на VmWare.

MS Lync (c 2015г. Skype for business)

Плюсы:

  • Полностью работающее интегрированное в остальную офисную инфраструктуру UC решение;
  • Наличие try-and-buy, бесплатный период тестирования 120 дней;
  • Гибкая ценовая политика, разные схемы лицензирования;
  • Работает на любом гипервизоре;
  • Отличная поддержка отказоустойчивых конфигураций, распределенных систем и вне офисных пользователей;
  • Отличные клиенты для всех настольных и мобильных платформ;
  • Шлюзы IM c GTalk, XMPP (Jabber) и полная интеграция со Skype, Office 365, и другими Lync федерациями;
  • Большой выбор стационарных телефонов разных производителей;
  • Открытый, хорошо знакомый большинству программистов программный интерфейс и, соответственно, большое количество приложений партнеров, расширяющих функционал.

Минусы:

  • Нет дешевых настольных телефонов;
  • Только IP абоненты; есть сторонние аналоговые адаптеры, но они не пригодные для старых телефонных сетей;
  • Не большой выбор классических телефонных функций;
  • Функционал call center реализуется с помощью приложений сторонних производителей;
  • Для функционирования с полной отдачей требует остальных компонентов UC от Майкрософта;
  • Необходимость настройки других серверов Майкрософт для получения полного функционала;
  • Не все провайдеры поддерживают SIP транк по TCP, что может создать необходимость установки шлюза.
Server maintenance

Об обслуживании серверов

Полная аренда инфраструктуры

За последние несколько лет наметилась стойкая тенденция выделения серверной инфраструктуры в отдельный компонент предоставления сервиса и, как следствие, передача функций по поддержки этой инфраструктуры специализированным компаниям.

Компания Сервилон предоставляет все виды услуг по проектированию, настройке и поддержке серверных решений. Наша команда сертифицированных специалистов по продуктам HP, DELL, Microsoft, CISCO и AVAYA спроектирует и внедрит самое оптимальное решение.

Все современные серверы имеют интерфейсы удаленного управления, а учитывая правила построения дата центров и серверных комнат, производить работы не связанные с заменой компонентов в непосредственной близости от серверов не только не безопасно, но и не правильно. Так же все больше представителей бизнеса понимают, что несколько штатных администраторов имеющих практически бесконтрольный доступ к серверам и данными это большая угроза безопасности чем специализированная компания. Как результат, все больше компаний передают поддержку серверной инфраструктуры на аутсорсинг.

Клиент арендует у заказчика все: серверы, программное обеспечение, а так же заказывает введение в строй и поддержку всего комплекса.

Итак, каким бывает аутсорсинг серверной инфраструктуры?

Мы не будем рассматривать вариант получения покупки сервиса как услуги Office365, Google mail, Облачные CRM и АТС.

Плюсы:

  • Все покупается в одном месте;
  • Можно очень гибко платить за лицензии, т.к. поставщик услуг использует SPLA лицензирование;
  • Единственная точка контакта и ответственности за весь проект;

Минусы:

  • Цена, часто гибридные решения получаются значительно дешевле;
  • Привязанность к одному поставщику услуг и соответственно сложности в случае если надо сменить какой-то один из компонентов;
  • Качество, чаще всего компании специализируются либо на сервисе, либо на предоставлении хостинга (colocation), и найти такого поставщика услуг который бы делал все на самом высоком уровне практически не возможно

Гибридные решения — самостоятельная покупка, аренда или аренда серверного оборудования и лицензий

При этом типе решения клиент разделяет услугу на несколько:

  • Покупка или аренда серверов и оборудования;
  • Размещение серверов и оборудования collocation;
  • Подключение к интернету;
  • Покупка или аренда лицензий;
  • Настройка и поддержка;
  • И самостоятельно определяет какие части отдавать на аутсорсинг и кому, либо делает их своими силами.

Плюсы:

  • Цена, выбирая самые оптимальные варианты можно получить самое дешевое решение из всех возможных;
  • Полный контроль над ситуацией, понимание сильных и слабых сторон конфигурации, рисков и стоимости увеличения надежности;
  • Возможность легкой замены компонентов или сервисов, не устраивающих по качеству или цене;
  • Наиболее надежное решение с точки зрения информационной безопасности;
  • Можно использовать ранее купленные лицензии.
  • Гибкость решений — можно запустить в минимальной конфигурации и, по мере увеличения нагрузки или добавления новых пользователей, оперативно расширить.

Минусы:

  • Дополнительные трудозатраты по ведению договоров оплате и т.д.;
  • Желательно иметь сотрудника который будет управлять всем проектом, иначе все плюсы данного решения могут сойти на нет.

Размещение серверов в собственном дата центре и передача их обслуживания на аутсорсинг

Данный вид аутсорсинга обычно применяется в следующих случаях:

  • Расположение большого числа пользователей в местах где не возможно или слишком дорого получить быстрые и надежные каналы передачи данных;
  • Необходимость размещения серверов в соответствии с требованиями властей и дорогие или не качественные альтернативные варианты;
  • Желание поставить серверы на баланс и тем самым увеличить стоимость основных средств.

Плюсы:

  • Возможность поставить оборудование на баланс;
  • Полное соблюдение различных требований властей;
  • Возможность организации быстрых каналов связи до 10Gb/s между серверами и пользователями;
  • Возможность использования серверов для приложений реального времени.
  • Часто бывает ситуация, когда внедрение новых сервисов затягивается на несколько лет, и к началу эксплуатации серверное оборудование уже устаревает.

Минусы:

  • Высокая цена;
  • Нельзя быстро увеличить ресурсы или снизить затраты;
  • Проблемы с безопасностью – на территории Российской федерации запрещено использование TPM;
  • Необходимость решения большого количества побочных задач — надежное электропитание, кондиционирование, физическая безопасность, каналы связи и т.д.;
  • Если дата-центр находится в офисе, то переезд в другой офис превращается в очень серьезную проблему.
safe internet connection

Безопасный и комфортный доступ в интернет или как защитить свою сеть от интернет угроз без неудобств

Слушая интервью уважаемого Евгения Касперского на RussiaToday, где он выразил мысль о том, что скоро большинство сотрудников компаний не будет иметь доступа в интернет, я вспомнил о практике многих компаний полностью отделяющих внутреннюю сеть от интернета, предоставляя доступ к интернету только с отдельно выделенных компьютеров, и решил изложить свои мысли по данному аспекту информационной безопасности.

Практика полного разделения локальной сети и доступа в интернет достаточно правильная и, по мнению многих ИТ специалистов, является единственным 100% способом защиты корпоративных данных. Однако, данный способ, помимо больших затрат на его реализацию, имеет еще один весьма существенный недостаток, а именно неудобство использования интернета. Отсутствие комфортного доступа к интернету влечет за собой не только прямые потери в виде снижения эффективности работы сотрудников, но и косвенные, такие как снижение лояльности сотрудников и престижа работы, что является прямой причиной роста затрат компании.

Типичная схема подобной сети выглядит так:

LAN

Данная схема полностью отделяет рабочие места от сети интернет и даже в случае попадания трояна на компьютер сотрудника он не сможет передать украденную информацию в интернет. Также сеть, построенная по такой схеме, предотвращает несанкционированное распространение конфиденциальной информации сотрудником компании через интернет.

И все же, при всей безопасности данная схема имеет существенный недостаток – это отсутствие гибкости и комфортной работы, так как возможны только два состояния: у сотрудника или совсем нет доступа в интернет, или он есть на отдельной машине.

Чтобы решить эти проблемы и позволить сотруднику полноценно работать, есть интересное решение в виде виртуализации приложений, у Microsoft данная технология называется App-V.

Microsoft Application Virtualization (App-V) технлогия позволяющая сделать программы доступными для пользовательских компьютеров без необходимости устанавливать их непосредственно на эти компьютеры. Благодаря процессу, называемому виртуализацией приложений, который позволяет каждому приложению работать в собственной автономной виртуальной среде на клиентском компьютере. Виртуализированные приложения изолированы друг от друга. Это позволяет избежать конфликтов между приложениями, но они по-прежнему могут взаимодействовать с клиентским компьютером.

Осуществляется это следующим образом: в DMZ устанавливаем терминальный сервер, на который разрешаем интернет-трафик, настраиваем интернет-браузер как виртуальное приложение, запрещаем использование буфера и использование локальных ресурсов через RDP. Также в DMZ настраиваем Remote Desktop Gateway и разрешаем доступ к нему по https из сети компании.

Примерная схема:

Microsoft Application Virtualization

Итак, что мы имеем в итоге:

Пользователи компании, изолированные внутренней сетью от интернета, заходят на внутреннюю веб-страницу сервиса RDG, на которой опубликован интернет–браузер или запускают RDP файл.

Пройдя аутентификацию, при наличии достаточных прав, пользователь запускает браузер, работа которого для пользователя неотличима от работы браузера на его локальной машине. Реально же браузер работает на терминальном сервере, может только выводить информацию на монитор и получать команды с клавиатуры и мыши, не имея доступа к другим ресурсам пользовательского компьютера или локальной сети. Таким образом, при вполне комфортной работе, мы получаем полностью изолированный от компьютера и внутренней сети браузер с доступом в интернет.

Задать вопрос или комментарий вы можете здесь.

Ссылки по статье:
Application Virtualization
Remote Desktop Gateway

C уважением коллектив компании Servilon