8 (800) 302-34-73

Подбор сервера для системы межведомственного электронного документооборота

Узел межведомственного обмена считают не по числу рабочих мест, а по потоку сообщений и количеству подключенных систем. К этому добавляется ГОСТ-шифрование каналов: оно забирает ресурсы процессора, и запас под крипто закладывается отдельно от запаса под саму обработку сообщений. Мы считаем нагрузку узла и уровень резервирования под ваш регламент непрерывности, берем платформу из реестра Минпромторга и готовим пакет документов под 44-ФЗ

{ сценарии }

Когда межведомственному обмену нужен отдельный сервер

Подключение к межведомственному контуру

Подключение к межведомственному контуру

Ведомство поднимает узел обмена и должно уложиться в требования регуляторов и реестровость

Рост числа подключенных систем

Рост числа подключенных систем

С каждым новым участником обмена растет поток сообщений и нагрузка на очереди

Требование непрерывности

Требование непрерывности

Обмен не должен прерываться, поэтому нужен резерв

Защищенный транспорт

Защищенный транспорт

Каналы между ведомствами шифруются по ГОСТ через сертифицированные средства

{ конфигурации }

Что влияет на конфигурацию сервера

ПараметрНа что влияетЧто уточняем
Поток сообщенийЯдра CPU и память под очередиСреднее и пиковое число сообщений
Число подключенных системНагрузку на обработкуСколько внешних участников обмена
Требование к непрерывностиСхему резервированияДопустим ли перерыв обмена
Защита каналаЗапас CPU под шифрованиеКакие СКЗИ используются
Требования закупкиРеестровость и документы44-ФЗ или 223-ФЗ, класс защиты
{ расчет }

Считаем сервер под число пользователей

РазделЧто рассчитываемТиповые ориентирыЧто учитываем
Поток сообщений и очередиЧисло CPU-ядер под обработку сообщений и объём RAM под очереди и буферыДля 100 000 сообщений в сутки при размере документа 1–2 МБ — в среднем около 70 сообщений в минуту, в пиковый час — сотни; под буферы закладываем несколько гигабайт памятиПиковую нагрузку, число подключённых систем, параллельную обработку и проверку сообщений; процессор выбираем с запасом, чтобы очередь не росла при всплесках
Отказоустойчивость и резервированиеСхему резервирования узла обмена и электропитанияДублирование узла или запасной сервер, дублированные блоки питания, питание через ИБПДопустимое время простоя и требования к непрерывности обмена из регламента
Защищённый транспорт и шифрованиеЗапас CPU под ГОСТ-шифрование и криптографическую обработку трафикаОриентир — сотни Мбит/с ГОСТ-шифрования на одно ядро; для потока в сотни Мбит/с закладываем несколько дополнительных ядерТип СКЗИ, объём шифруемого трафика и наличие аппаратного ускорения, которое снижает нагрузку на CPU
{ конфигурации }

Три конфигурации на выбор

До 50 пользователей

Подходит небольшому подразделению или пилотному внедрению с умеренной нагрузкой

Поток
умеренный, единичные интеграции
Резерв
одиночный сервер
Питание
одиночный блок
Защита
совместимость с СКЗИ

50–150 пользователей

Закрывает ведомство или организацию, где СЭД служит рабочим инструментом всех отделов

Поток
средний, десятки интеграций
Резерв
запасной сервер, дублированное питание
Питание
ввод через ИБП
Защита
запас CPU под ГОСТ-каналы

150+ и отказоустойчивость

Берут, когда простой недопустим; точную схему согласуем после аудита нагрузки

Поток
высокий, множество интеграций
Резерв
дублирование узлов
Питание
полное резервирование
Защита
выделенный запас под шифрование
{ комплектация }

Что входит в поставку?

Серверная платформа под расчетную конфигурацию
Настройка ОС и подготовка под интеграционное ПО обмена
Схема резервирования питания и записи
Монтаж в стойку
Пусконаладка и проверка обмена под нагрузкой
Гарантия на оборудование и замену при отказе
Техническую поддержку и сопровождение после запуска
Обучение, пакет документов под 44-ФЗ или 223-ФЗ
{ этапы и сроки }

Как мы работаем

  1. 1 этап

    Аудит узла: 2 дня

    поток сообщений, число интеграций, требование к непрерывности, СКЗИ

  2. 2 этап

    Расчет и спецификация: 3–4 дня

    конфигурация, схема резервирования, документы под 44-ФЗ

  3. 3 этап

    Сборка и настройка: 5–8 дней

    платформа, ОС, подготовка под ПО обмена

  4. 4 этап

    Поставка и монтаж: 3–6 недель

    установка на площадке

  5. 5 этап

    Пусконаладка: 2–3 дней

    проверка обмена и отказоустойчивости, передача документов

{ преимущества }

За что отвечаем на узле обмена?

Нагрузка

считаем нагрузку от потока сообщений и числа интеграций, а не от числа рабочих мест

Запас

держим запас CPU под ГОСТ-шифрование каналов, а не только под обработку сообщений

Готовим полный пакет документов

от спецификации с ОКПД2 до заключения по ПП №719 и актов

На каком оборудовании и ПО собираем

Серверные платформы — из реестра Минпромторга с подтверждением по ПП №719. Операционная система — Astra Linux или РЕД ОС. Платформа совместима с сертифицированными СКЗИ (ViPNet, КриптоПро) для защиты каналов обмена. Схему резервирования собираем под требование к непрерывности

Ведем проект и даем поддержку

от проектирования узла до сопровождения после запуска

{ свяжитесь с нами }

Оставьте заявку на расчет

Оставьте заявку на подбор узла — подготовим расчет конфигурации и КП за 5–6 рабочих дней

{ FAQ }

Часто задаваемые вопросы

От потока сообщений и числа интеграций, а не от числа сотрудников. Ядра берем под обработку очередей, память — под буферы, с запасом на пиковый час.

Шифрование каналов по ГОСТ забирает ресурсы процессора. Даже при умеренном потоке крипто-обработка добавляет нагрузку, и мы держим под нее запас.

Резервированием: запасной сервер или дублирование узла, дублированное питание, ввод через ИБП. Уровень подбираем под требование из регламента: если восстановление за несколько часов допустимо, хватает запасного сервера; если планка доступности выше 99,9% (это менее 9 часов недоступности в год), берем дублированный узел с автоматическим переключением.

Нет. Наша часть — серверная платформа, на которой ваша СКЗИ работает штатно и с аппаратным ускорением, если оно поддерживается. Сами крипто-средства и лицензируемые работы с ними заказчик получает у профильного поставщика.

Пакет для тендера: обоснование выбранной схемы узла, спецификацию с кодами ОКПД2, реестровые документы по ПП №719 и акты приемки.

{ свяжитесь с нами }

Остались вопросы? Оставьте заявку и мы свяжемся с вами
в ближайшее время

Заполните форму, и мы проведём бесплатный аудит: проверим серверы, сети и системы безопасности, определим риски и предложим план перехода на отечественное оборудование.