Case study South Washington Co. Schools: ridefinizione della rete Il distretto supporta la crescita esponenziale dei dispositivi mobili, migliorando al tempo stesso la sicurezza grazie alla soluzione HP Software-defined Networking Settore Formazione K-12 Obiettivo Supportare decine di migliaia di utenti wireless in tutto il distretto e migliorare la sicurezza Approccio Implementare la soluzione HP Software-defined Networking L'IT conta •Soluzione HP SDN implementata in meno di un'ora con il software IMC •Gestione della rete cablata e wireless di 31 sedi servendo oltre 30.000 utenti con un unico membro del personale •Innovazione dell'IT favorita con OpenFlow e HP SDN SDK •Possibilità di risparmiare tempo e risorse grazie a un unico pannello di controllo per la gestione della rete Il business conta •Risparmio di centinaia di migliaia di dollari sull'investimento iniziale e costante •Possibilità per studenti e docenti di utilizzare i propri dispositivi mobili preferiti •Nessuna limitazione alla crescita dei dispositivi mobili •Supporto delle ultime tendenze di apprendimento: flipped classroom ("insegnamento capovolto"), computing 1:1, BYOD "Come unico responsabile per la gestione della crescente infrastruttura di rete del distretto, posso attestare che HP e SDN rappresentano l'unica soluzione per far fronte a un ambiente mobile in rapida evoluzione e cambiamento. –Jeff Dietsche, responsabile sistemi e infrastrutture, South Washington County Schools Data la crescita esponenziale dei dispositivi wireless, il South Washington County Schools necessitava di un metodo più facile per garantire la massima sicurezza e gestire reti cablate e wireless fra le 31 sedi. Il distretto scolastico ha scelto la soluzione HP Software-defined Networking (SDN), implementata in meno di un'ora utilizzando il software HP Intelligent Management Center (IMC) per quasi 400 switch di rete HP con funzionalità SDN. Questa soluzione costa una frazione rispetto ai dispositivi di sicurezza di rete basati su hardware, sia come investimento iniziale che su base costante. Case study | South Washington County Schools Il South Washington County Schools è un distretto periferico situato a sud-est di St. Paul, Minnesota, con 3.000 persone tra docenti e personale e 17.600 studenti. Questo distretto diffuso comprende 31 sedi distribuite su 388,5 Km quadrati. Sull'onda di tendenze come il BYOD (BringYour-Own-Device) e il computing 1:1, l'uso dei dispositivi mobili sta esplodendo nella maggior parte dei distretti scolastici e il South Washington non fa eccezione. Il South Washington County Schools Systems e il responsabile dell'infrastruttura Jeff Dietsche, sostengono totalmente le attività mobili consentendo agli studenti di utilizzare a scuola i propri Apple® iPad, MacBooks o Google Chromebook. Il distretto possiede inoltre più di 4.000 iPad utilizzabili dagli studenti. "Stiamo osservando una crescita esponenziale di dispositivi e traffico sulla nostra rete wireless", ha affermato Dietsche. "Quattro anni fa, avevamo 2.000 utenti. Alla fine dell'anno scorso erano 16.000. All'inizio dell'anno scolastico 2014-2015 il numero di utenti wireless era salito alle stelle, raggiungendo i 30.000". Garantire sicurezza con un numero minimo di risorse La crescita di connettività wireless e l'esplosione nel numero di dispositivi mobili ha gravato Dietsche del peso di un'attività colossale di gestione di decine di migliaia di utenti mobili, sia con dispositivi del distretto che di proprietà degli studenti, e al tempo stesso di mantenimento di un livello elevatissimo di sicurezza. Il compito è particolarmente impegnativo perché il distretto è a corto di risorse. Dietsche è l'unico responsabile IT professionista per la gestione e la sicurezza della rete wireless. Si preoccupa di ogni tipo di violazione della sicurezza, dal malware e phishing alle botnet, ai virus e alle spam, e per anni ha cercato opzioni adatte a proteggere il traffico mobile. 2 Sei anni fa, il South Washington County Schools ha chiesto ad aziende specializzate in appliance hardware per la sicurezza wireless, di proporre delle opzioni. Il principale fornitore preso in considerazione, ha proposto una soluzione proprietaria dal costo di milioni di dollari, senza contare i crescenti costi per la manutenzione. "L'installazione per ogni switch di appliance fisiche per la sicurezza, specialmente considerando che la nostra rete copre 31 sedi, era eccessivamente costoso e proibitivo in termini di risorse", ha affermato Dietsche. In cerca della rete softwaredefined Dietsche ha iniziato quindi a leggere articoli sulle principali riviste di settore specializzate nella rete cercando soluzioni basate su standard aperti per la SDN che consente di supportare la sicurezza mobile tramite software anziché hardware. Le soluzioni SDN di HP e l'OpenFlow, uno standard aperto di Open Networking Foundation supportato da HP, erano al centro della conversazione. OpenFlow consente a un controller di rete di effettuare regolazioni automatiche della rete in modo che si possa adattare all'istante ai requisiti in evoluzione. I dispositivi abilitati per OpenFlow, possono essere utilizzati dagli amministratori della rete per suddividere il traffico, controllare i flussi per garantire prestazioni ottimali e implementare nuove configurazioni e applicazioni, tra cui le soluzioni di sicurezza. Le soluzioni HP SDN operano in modo trasparente con OpenFlow. L'applicazione SDN HP Network Protector si avvale del software HP Virtual Application Networks (VAN) SDN Controller e dello standard OpenFlow per programmare l'infrastruttura di rete con la security intelligence del database HP TippingPoint ThreatDV. Con ThreatDV e Network Protector, il South Washington sarebbe in grado di filtrare l'attività della rete e bloccare le minacce alla sicurezza a livello di porta da una postazione centrale, senza dover gestire e monitorare centinaia di dispositivi fisici dedicati alla sicurezza. Case study | South Washington County Schools Dopo avere fatto ricerche sulla soluzione SDN di HP, il South Washington County Schools era impaziente di adottarla. I costi iniziali erano soltanto una frazione dell'alternativa hardware (ovvero meno di $ 200.000 rispetto ai quasi $ 2 milioni per la soluzione di sicurezza basata su hardware) e i requisiti di implementazione e manutenzione erano minimi. Le minacce alla sicurezza potevano essere facilmente bloccate a livello di porta senza doversi affidare a firewall installati sul perimetro della rete. Il South Washington County Schools ha implementato la soluzione HP SDN, inclusi Network Protector e ThreatDV, su un unico server virtuale basato su VMware. Gli switch HP serie 3800 e 2920 e i punti di accesso HP serie 560, due per aula, controllati da un modulo controller di accesso HP 7500 Access Controller, gestiscono la rete del distretto scolastico. Gli switch core includono quattro switch HP serie 5900 disposti in due data center. La soluzione SDN è completata da un'ulteriore apparecchiatura di rete e server HP, composta dall'enclosure HP BladeSystem c7000 Enclosure con blade server HP ProLiant BL460c Gen8 con integrazione completa della rete su un modulo switch HP 6125XLG c7000 compatibile Openflow/SDN. La serie di switch HP 5820 è alla base di una rete di videosorveglianza diffusa in tutto il distretto e i pacchetti di assistenza HP Foundation Care Pack coprono tutti i server e gli switch HP. BladeSystem c7000 supporta un ambiente server virtuale composto da oltre 100 server con sistema operativo Microsoft® e Linux. Rispetto alla precedente piattaforma blade che operava alla capacità massima di memoria, l'ambiente virtuale con più server ora utilizza soltanto il 2-3% della memoria totale e della CPU disponibile sul nuovo sistema c7000. Gli HP Technology Services hanno aiutato nella fase iniziale di installazione e configurazione della piattaforma software Intelligent Management Center (IMC), una soluzione software di HP per la gestione dell'IT da un unico pannello di controllo. I server e la rete HP supportano una serie di applicazioni, dai sistemi aziendali ad esempio per la gestione di libri paga e aspetti finanziari, alle applicazioni specifiche del distretto scolastico come la biblioteca, il servizio mensa e tutti gli altri sistemi delle strutture quali la gestione dell'energia elettrica, gli accessi con badge, nonché orologi, campanelle e sistemi PA della scuola. Le soluzioni HP Networking salvaguardano la velocità di trasmissione e la larghezza di banda necessarie per i dati mission-critical e le comunicazioni ad alta velocità del distretto. "Vorremmo passare unicamente a sistemi HP per la nostra infrastruttura, sia per le sue tecnologie avanzate che per l'assistenza eccellente e l'impegno verso gli standard aperti", ha affermato Dietsche. "Quando aggiorneremo le nostre tecnologie obsolete, prevediamo di passare a HP". Gestione da un singolo pannello di controllo Dietsche ha implementato e gestisce ininterrottamente le reti cablate e wireless e la soluzione HP SDN utilizzando il software HP IMC. Con IMC, risparmia tempo e risorse gestendo gli aspetti relativi alla connessione cablata e wireless della rete tramite un'unica console. Il componente software aggiuntivo IMC Network Traffic Analyzer gli permette di visualizzare un dashboard di ogni componente del sistema per verificare lo stato dei controller degli accessi o misurare la velocità effettiva della rete. Con pochi clic è in grado di individuare un indirizzo IP specifico potenziale fonte di un problema, risparmiando giorni, settimane e denaro che diversamente verrebbero destinati a consulenti allo scopo di identificare una posizione specifica e diagnosticare il problema. Il software HP IMC permette al distretto di semplificare e velocizzare l'implementazione e la gestione della soluzione HP SDN. Con il componente software aggiuntivo per la gestione della rete software-defined HP IMC Virtual Application Networking (VAN), Dietsche è stato in grado di implementare la soluzione HP SDN in meno di un'ora. "Il software IMC individua l'hardware della rete in pochi minuti e installa uno script che configura 400 switch con HP SDN e OpenFlow nell'intero distretto", ha commentato Dietsche. "Stimiamo che IMC sostituisca da 10 a 20 persone incaricate della rete. Senza IMC sarebbe stato letteralmente impossibile per noi fare ciò che abbiamo fatto con la soluzione SDN in un tempo così breve". 3 Case study | South Washington County Schools Il cliente in breve Applicazioni •Skyward Finance •Infinite Campus Inc. Solutions •Follett School Library Management •PCS Revenue Control •Nutrikids •McGraw-Hill Connect e altre applicazioni per l'insegnamento e l'apprendimento Hardware HP •Serie di switch HP 5900 •Serie di switch HP 7500 •Serie di switch HP 3800 e 2920 •Serie di punti di accesso HP 560 •Serie di switch HP 5820 •Enclosure HP BladeSystem c7000 •Blade server HP ProLiant BL460c Gen8 Software HP •HP Intelligent Management Center •Applicazione SDN HP Network Protector •HP Virtual Application Networks (VAN) SDN Controller •Database HP TippingPoint ThreatDV Servizi HP •HP Foundation Care Pack •HP Technology Services Registrati per ricevere gli aggiornamenti hp.com/go/getupdated Innovazione basata sugli standard aperti Sicurezza solida come la roccia Avendo basato l'infrastruttura su un sistema SDN, il distretto scolastico sta scoprendo nuovi percorsi per l'innovazione. Poiché HP fornisce un kit per lo sviluppo di software aperto (SDK) per la sua soluzione SDN, le aziende sono in grado di creare app che possono essere rese disponibili su HP SDN App Store per un uso su vasta scala. Di conseguenza, il distretto può espandersi in nuove soluzioni SDN utilizzando le app esistenti o di prossima uscita. Ad esempio, il distretto sta lavorando con HP e iboss network security per estendere le funzionalità di sicurezza degli accessi Web dei dispositivi iboss alla piattaforma HP SDN. Ancor più importante, la soluzione SDN di HP fornisce una pagina Web semplice in cui il personale IT può verificare il livello di efficienza della soluzione, e funziona in modo fenomenale. La sicurezza sulla rete wireless a traffico intenso del distretto non è mai stata così solida. HP Network Protector blocca ininterrottamente le richieste malevole a livello di porta, anche quando gli studenti portano a casa i dispositivi wireless per visualizzare le lezioni video che supportano il modello flipped classroom. Estremo risparmio sui costi Per il South Washington County Schools, il passaggio alla soluzione SDN e al software IMC di HP si è tradotto in considerevoli risparmi sui costi. Il distretto ha ottenuto risparmi sui costi iniziali pari a centinaia di migliaia di dollari che sarebbero stati spesi per la sicurezza di rete basata su hardware. Oltre a questi vantaggi, la gestione della rete richiede molte meno risorse. Dietsche ha la certezza che il software IMC eseguirà il backup e configurerà in automatico tutti i dispositivi del distretto, compresi gli switch di rete. Le operazioni di aggiornamento e modifica della rete possono essere eseguite in pochi minuti, eliminando la necessità di assumere altro personale o pagare persone per la posa dei cavi e l'installazione dei dispositivi hardware. Dietsche descrive il risparmio sui costi come astronomico. "Con le soluzioni HP, è possibile vedere quante richieste malevole transitano nella rete e per ogni giorno scolastico vengono bloccate oltre 100.000 richieste DNS malevole su un totale di 22 milioni di richieste DNS", ha affermato Dietsche. "HP Network Protector blocca le richieste malevole prima che possano avere un qualche impatto sulla rete o causare una violazione della sicurezza". Per Dietsche, il maggiore vantaggio dell'adozione di una soluzione HP SDN è che può far parte della soluzione infrastrutturale di fondo per favorire l'evoluzione dell'insegnamento e dell'apprendimento nel distretto, senza limiti. Prevede che le soluzioni SDN daranno origine a una metamorfosi radicale e ritiene che siano il futuro della rete. "L'adozione dei dispositivi mobili è molto rapida. Altri professionisti IT con cui ho parlato sono talmente sommersi da utenti mobili che molti di loro stanno limitandone la crescita semplicemente per mantenere il controllo sulla sicurezza", ha affermato Dietsche. "La soluzione SDN di HP supporta la crescita esponenziale dei dispositivi mobili, rafforzando al tempo stesso la sicurezza. Come unico responsabile per la gestione della crescente infrastruttura di rete del distretto, posso attestare che HP e SDN rappresentano l'unica soluzione per far fronte a un ambiente mobile in rapida evoluzione e cambiamento". Condividi il documento con i colleghi © 2014 Hewlett-Packard Development Company, L.P. Le informazioni contenute in questo documento sono soggette a modifica senza preavviso. Le uniche garanzie relative ai prodotti e servizi HP sono quelle stabilite nelle dichiarazioni di garanzia esplicite che accompagnano tali prodotti e servizi. Nulla di quanto contenuto nel presente documento potrà essere interpretato come garanzia supplementare. HP non è responsabile per omissioni o errori tecnici ed editoriali contenuti nel presente documento. Microsoft è un marchio registrato di Microsoft Corporation negli Stati Uniti. 4AA5-6076ITE, novembre 2014