Date : 10/27/2014 8:44:08 PM
From : "tal.zmiri"
To : "Elad Levi"
Cc : "Baruch Peretz" , "Yaron Gisin" , "Guy Friedman" , "Shaul Rothstein" , "Meir Azran" , "עידן פטלסקי, הגנה" , "Maayan Cyzs"
Subject : השב: אתר מפקדים - ממשל זמין - עדכון
Attachment : 140045_image001.png;140045_image002.jpg;140045_image003.png;140045_image004.png;140045_image005.jpg;

היי אלעד,

סביבת המעבדה במטריקס אינה זהה לסביבת הייצור בממשל זמין בהגדרה, בעיקר משיקולי אבטחת מידע.

כל אתר, מערכת או מוצר אשר מותקנים בממשל זמין כפופים למדיניות והנחיות גוף אבטחת המידע שלהם.
כמו שבצבא "קשה באימונים, קל בקרב", כך גם באינטגרציה בסביבת הייצור אנו נאלצים להתמודד עם אתגרים, ועל ה"קרב" היומיומי והתוצאות שלו לא אפרט כאן.

פרקטית, היות ואנחנו בישורת האחרונה ושלושה ימי עבודה בלבד לפני סבב הרגרסיה של בדיקות החדירות של המערכת, 
בנוגע לחיבור ל-SP וההגדרות שלו שלח בבקשה אל שאולי רוטשטיין ממטריקס (מכותב למייל זה) את השאלות או ההבהרות הקונקרטיות הנדרשות מהם.

בנוסף, אבקש לשריין את יום רביעי הקרוב לטובת סיום האינטגרציה בממשל זמין יחד עם מטריקס.

לגבי ניטור 50% מהפעילות, נדבר על כך בטלפון על-מנת שאוכל להבין את המשמעות. 

ממתין להתייחסותך בהקדם.


בברכה,

טל זמירי
רמ"ד מערכות אינטרנט
נייד:  052-9243547


-------- הודעה מקורית --------
מאת: Elad Levi
תאריך:27/10/2014 18:26 (GMT+02:00)
אל: "Tal.zmiri" , "עידן פטלסקי (Idanpate@gmail.com)"
עותק: Baruch Peretz , Yaron Gisin , Guy Friedman
נושא: RE: אתר מפקדים - ממשל זמין - עדכון

היי טל,

 

בגדול הבעיות שאנו חווים נובעות מחוסר תאימות בין סביבת ה SP בסביבת המעבדות במטריקס לבין סביבת הייצור בממשל זמין.

גם ברמת הארכיטקטורה, וגם ברמת אתרי ה SP.

 

במעבדה במטריקס ניטור אתרי ה SP התבצעה דרך SITE "אחורי", שתהליך ההזדהות מולו היא לא דרך מנגנון CA, אלא דרך הזדהות windows Claimed-base, אשר זהה לאתר ה CA.

למעשה מלבד עובדה זו איני יודע להגיד מה בדיוק ואיך מטריקס גבשו את הפתרון. יש לעשות יישור קו מבחינת סביבת המעבדה שבה הניטור תקין ( במטריקס) אל סביבת הייצור בממשל זמין, מבחינת הגדרות SP.

 

בעיה נוספת שצצה, היא שה Load Balancer שעומד מלפני שרתי ה SP FE, אינו נגיש למערכת הVaronis, כיוון שיושב בDMZ, ולכן כתוצאה מכך, אנו מתבקשים (במסגרת המגבלות- שהוגדרו על ידי ממשל זמין) לנטר ישירות מול FE אחד, כלומר מנוטרים 50% מן הפעילות מול שרתי ה SP.

 

בברכה,

 

Elad Levi 
Professional Services Manager @ Wise Solutions Ltd. (www.wise.co.il)
M: 972-52-3980050 T: 972-3-9222881 F: 972-3-9228189 E: Elad@wise.co.il
תיאור: Description: Description: cid:image002.png@01CC9A4A.8DDDEA10

Need Some Help? Contact our Support Team:

Web: Open a Ticket  Mail: Support Team Tel: 972.(0)72-260-8055

 

From: Tal.zmiri [mailto:Tal.zmiri@mail.gov.il]
Sent: Monday, October 27, 2014 10:52 AM
To: Baruch Peretz;
עידן פטלסקי (Idanpate@gmail.com)
Cc: Elad Levi; Guy Friedman
Subject:
השב: אתר מפקדים - ממשל זמין - עדכון

 

היי ברוך,

 

קודם כל, בנוגע להתחברות לממשק התפעול של Varonis באמצעות הג'טרו - מצוין ובשעה טובה...  

 

בנוגע להתממשקות והניטור של הדאבל מול ה-SP, על-מנת שניתן יהיה לטפל באופן אפקטיבי ומהיר(!) בבעיות שעלו אתמול (הרשאות, הגדרות וכד'), אבקש להרחיב בנוגע לבעיות עצמן ולציין מי להבנתכם הגורם שנדרש לתת את המענה לכל בעיה - ממשל זמין / מטריקס או גורם אחר.

 

מזכיר שביום ראשון הקרוב מתחיל סבב הרגרסיה של בדיקות החדירות של המערכת ולכן הזמן קצר.

 

מוזמן במידת הצורך לכתב את מאיר אזרן מממשל זמין ושאולי רוטשטיין ממטריקס.

 

 

בברכה,

 

טל זמירי

רמ"ד מערכות אינטרנט

נייד: 052-9243547

 

נשלח מסמרטפון ה- Samsung Galaxy שלי.



-------- הודעה מקורית --------
מאת: Baruch Peretz
תאריך:27/10/2014 09:55 (GMT+02:00)
אל: "Tal.zmiri" , "עידן פטלסקי (Idanpate@gmail.com)"
עותק: Elad Levi , Guy Friedman
נושא: אתר מפקדים - ממשל זמין - עדכון

אתמול הצלחנו לפתור את כל בעיות מערכת ה-Jetro ועדי הצליחה לראות את ממשק התפעול של מערכת Varonis באופן תקין אצלה בעמדה.

כרגע נותר לפתור את הבעיה של ניטור שרתי ה-SP, אתמול ניסנו ללא הצלחה להגדיר את אחד משרתי ה- frontendדרך כתובת שפורסמה ברשת הפנימית.

כנראה שיש בעיית הרשאות או הגדרות שלא מאפשרות למערכת Varonis לראות את האתרים.

אני מדגיש כי גם כאשר נצליח לפתור את הבעיה הזו המערכת תנתר רק 50% מהפעילות, רק זו שמבוצעת דרך ה-Frontend1.

מערכת Varonis לא תוכל לראות ולנתר הפעילות שתבוצע באמצעות השרת השני בכלל.

המשך יום טוב

ברוך

 

Baruch Peretz 
CTO @ Wise Solutions Ltd. (www.wise.co.il) (LinkedIn)
M:
972.(0)52.8744288  T: 972.(0)722.455572   Skype : Baruch71

Office: 972.(0)3.9222881 US: 1-914-236-6013

cid:20303000000152012

Need Some Help? Contact our Support Team:

Web: Open a Ticket  Mail: Support Team Tel: 972.(0)72-260-8055

cid:image002.png@01CFD350.D5405040