Hochverfügbare Lizenzerzeugung – Die Technik- und Anwenderseite

Post on 26-Jan-2017

52 views 1 download

Transcript of Hochverfügbare Lizenzerzeugung – Die Technik- und Anwenderseite

Hochverfügbare Lizenzerzeugung

Speaker 3

Wolfgang VölkerDirector Wibu Operating Services

Daniel ZüchnerSupport & Wibu Operating Services

Verfügbare Editionen

Sicherheitsaspekte

Leistungsumfang

01.05.2023 WIBU-SYSTEMS AG 2

CodeMeter License Central

Übersicht

01.05.2023 WIBU-SYSTEMS AG 3

Prozess

Ticket /Container

4

User

ISV

Ticket3

Lizenz5

Ticket2

Artikel1

01.05.2023 WIBU-SYSTEMS AG 4

Anbindung Verkaufssysteme

L

Connector

ERP

Connector

CRM

Manually

License Central Desktop Edition

License Central Internet Edition

01.05.2023 WIBU-SYSTEMS AG 5

Abholung durch den Anwender

L

Webdepot

ActivationWizard

Gateway

Browser

Manually

License Central Desktop Edition

License Central Internet Edition

01.05.2023 WIBU-SYSTEMS AG 6

Viele Möglichkeiten …

AS

WSi

LC ApplianceERP

CRM

DB FSB

Webdepot

Gateway

Connector eCommerce

CRM(Sales Force)

ActivationWizard

Browser

Connector

Webserverin DMZ

C

C

DB

CustomizedApplication

G

C

01.05.2023 WIBU-SYSTEMS AG 7

Verfügbare Pakete

01.05.2023 WIBU-SYSTEMS AG 8

Anforderungen

Unterschiedliche Anforderungen je Kunde Anzahl der Aktivierungen

Durchschnittliche Anzahl pro Tag

Angepasste Services Direkte Verwendung der Webservices

Zusätzliche, individuelle Software

Unterschiedliche Versionen

01.05.2023 WIBU-SYSTEMS AG 9

SaaS | WOPS

Verfügbare Editionen

On Premise

Desktop Edition Datacenter Edition

Internet Edition Dedicated Server Edition

High Availability Package

High Performance Edition

01.05.2023 WIBU-SYSTEMS AG 10

Enthaltene Schnittstellen

Alle Versionen enthalten WebDepot

Browserbasierte Abholung der Lizenzen

Kann auf Corporate Design angepasst werden

Gateways HTTP/HTTPS-Schnittstelle für die Abholung von Lizenzen aus der Applikation heraus

Connectoren Anbindung an ERP-/Online-Shop-Systeme über Standard-Connectoren

Absicherung des Zugangs über HTTPS Client-Authentifizierung oder Basic Authentication

01.05.2023 WIBU-SYSTEMS AG 11

Datacenter Edition

Datacenter Edition Bis 50 Aktivierungen pro Tag

Mehrere Kunden teilen sich eine virtuelle Maschine Pro Kunde je eine Instanz des WebServers und des Applikationsservers

Daten werden in getrennten Datenbanken auf einem Datenbankserver gespeichert

01.05.2023 WIBU-SYSTEMS AG 12

Dedicated Server

Dedicated Server Bis 100 Aktivierungen pro Tag

Eigene virtuelle Maschine mit garantierter CPU und Speicher

Webservices Freischaltung auf Anfrage

Direkter Zugriff von außen auf die Webservices

Absicherung über Client-Zertifikate

Beispiel: Verkaufsapplikation

Zusätzliche, individuelle Software Beispiel: Zusätzliche Webservices für Kundenverwaltung etc.

01.05.2023 WIBU-SYSTEMS AG 13

High Performance Edition

High Performance Edition Bis 1.000 Aktivierungen pro Tag

Dedicated Server

Eigener FSB-Server mit separater FSB

01.05.2023 WIBU-SYSTEMS AG 14

High Availability Package

High Availability Package Bis 2.000 Aktivierungen pro Tag

Zwei High Performance Editionen

Loadbalancing Mechanismus verteilt eingehende Anfragen

Zwei FSB-Server mit je einer FSB

Eine Datenbank als Datenbankcluster

01.05.2023 WIBU-SYSTEMS AG 15

Sicherheitsanforderungen

01.05.2023 WIBU-SYSTEMS AG 16

Infrastruktur

Verschiedene Zonen über Firewallregeln getrennt Reverse Proxy und Abholseiten

License Central Server

Datenbankserver

FSB Server

Absicherung der Daten Getrennte Datenbanken

Kundenspezifische Accounts

01.05.2023 WIBU-SYSTEMS AG 17

Zugangsschutz

Alle Zugänge, die nur durch den ISV benutzt werden Weboberfläche

Zugang über HTTPS

Autorisierung durch Client-Zertifikate

Webservices und PHP-Connectoren Client-Zertifikate, oder

Basic Authentication, wenn Zertifikate technisch nicht möglich, oder

Prüfung der IP-Adresse, wenn nichts anderes technisch möglich ist

01.05.2023 WIBU-SYSTEMS AG 18

Überwachung und Backup

Sicherheitsmonitoring Erkennung von Angriffsmustern in Logdateien

Blockieren von auffälligen Adressen

Backup Tägliches Backup der Datenbanken

Verwahrung des wöchentlichen Vollbackups an externem Ort

01.05.2023 WIBU-SYSTEMS AG 19

Rechenzentrum

WOPS Betrieb in einem Rechenzentrum der TechniData Gruppe in Möglingen bei Stuttgart Gebäude mit 4 Brandabschnitten, einzeln mit Strom, Klimatisierung und

Brandschutz

Eigene Trafostation für Notstromversorgung für mehrere Stunden

Brandalarm auf Feuerwehr aufgeschaltet

WAN-Anbindung über zwei getrennte Hauszuführungen zu unterschiedlichen Zugangspunkten

01.05.2023 WIBU-SYSTEMS AG 20

Leistungsumfang

01.05.2023 WIBU-SYSTEMS AG 21

Hardware- und Infrastruktur

Bereitstellung der Rechner Ressourcen als virtuelle Maschinen Abtrennung und Absicherung der verschiedenen Bereiche durch Firewall

Mehrstufiges Konzept für erhöhten Einbruchsschutz und Absicherung der Daten

Bereitstellung der FSB im Rechenzentrum Physikalischer Zugriff auf FSB notwendig

FSB zur sicheren Speicherung des privaten Schlüssels des ISVs

01.05.2023 WIBU-SYSTEMS AG 22

Systemwartung

Automatisches Einspielen von Sicherheitsupdates für Ubuntu Einspielen von Betriebssystemupdates

Nach vorheriger Funktionsprüfung

Aktualisierung Apache Webserver

Aktualisierung TomEE Applikationsserver

Aktualisierung Datenbankserver

01.05.2023 WIBU-SYSTEMS AG 23

Anwendungssoftware

Einspielen verfügbarer CodeMeter License Central Versionen Nach Absprache mit ISV

Einspielen von Patches für CodeMeter License Central Nach Absprache mit ISV

Bei Supportanfragen direkte Hilfe möglich Fachkundige Mitarbeiter helfen

Direkter Zugriff durch geschultes Personal

01.05.2023 WIBU-SYSTEMS AG 24

Monitoring

Automatische Überwachung der verschiedenen Komponenten Virtuelle Maschine

Applikationsserver

Webserver

Alarmierung der WOPS Mitarbeiter Überwachung des FSB-Zählerstands

Tägliche Prüfung auf konfigurierte Mindestzählerstände

Automatische Benachrichtigung per Email bei Unterschreitung

01.05.2023 WIBU-SYSTEMS AG 25

Service Level

01.05.2023 WIBU-SYSTEMS AG 26

Betriebszeiten

Betrieb der Server 7x24 Wartungsfenster

Dienstags, 08:00 – 09:00 Nur selten notwendig

In der Regel nur kurzzeitige Unterbrechung

Infrastruktur Wartungstermine des Rechenzentrums Maximal 6x pro Jahr in Randzeiten

Vorherige, rechtzeitige Ankündigung

01.05.2023 WIBU-SYSTEMS AG 27

Verfügbarkeit

Systemebene 99,5% - 99,9% Verfügbarkeit des Systems und der Dienste

Automatische Alarmierung durch Überwachungssystem

Anwendungsebene Reaktionszeit gemäß Wibu-Systems Supportverträge

Bearbeitung von Anfragen im Hostingbereich innerhalb definierter Zeiten

Verfügbare Supportlevel: Silber und Gold

01.05.2023 WIBU-SYSTEMS AG 28

Versionsübersicht

Version Datacenter Edition

Dedicated Server Edition

High Performance Edition

High Availability Package

Anzahl Transaktionen pro Tag 50 100 1.000 2.000

Anzahl paralleler Linien 1 1 1 2

Loadbalancing - - - Ja

Systemverfügbarkeit 99,5% 99,5% 99,5% 99,9%

Deutschland: +49-721-931720

USA: +1-425-7756900

China: +86-21-55661790

http://www.wibu.com

info@wibu.com

Deutschland: +49-721-931720

USA: +1-425-7756900

China: +86-21-55661790

http://www.wibu.com

info@wibu.com

Vielen Dank für Ihre Aufmerksamkeit.

01.05.2023 WIBU-SYSTEMS AG 29

Zusammenfassung