Архитектура, Управление
& Безопасность ИТ
Руководитель отдела информационных технологий. Проектирование и эксплуатация отказоустойчивых корпоративных сетей, высокоплотных кластеров виртуализации, защищённых доменных систем и инфраструктурных шлюзов 24/7.
Компетенции & Эксплуатируемые Технологии
Все направления работы разделены на категории с индивидуальной инфографикой, живыми GIF-анимациями и детальными техническими статьями. Нажмите на GIF или название раздела для перехода к статье в том же окне.
Серверы, СХД и Виртуализация
Аппаратный стек HPE Blade, СХД StoreOnce, гипервизоры Proxmox VE и VMware ESXi с кластеризацией High Availability.
Архитектурные компоненты:
-
HPE Blade System c7000
Блейд-шасси с резервированием питания n+n, Onboard Administrator и горячей заменой лезвий.
-
HPE ProLiant BL460c Gen8/Gen9
Вычислительные узлы на базе Intel Xeon с аппаратным RAID Smart Array и памятью DDR3/DDR4 ECC.
-
СХД HPE StoreOnce
Специализированная система резервного хранения с аппаратной блочной дедупликацией 20:1.
-
Hypervisors Proxmox & VMware
Кластерная виртуализация с живой миграцией виртуальных машин (vMotion / Live Migration).
Корпоративные сети и Маршрутизация
Отказоустойчивая сеть Enterprise-класса: Cisco, MikroTik CCR, динамическая маршрутизация OSPF/BGP, VLAN-сегментация и Wi-Fi 6 Mesh.
Архитектурные компоненты:
-
Маршрутизаторы MikroTik CCR & Cisco
Аппаратная маршрутизация ядерной зоны с пропускной способностью 10-40 Gbps и аппаратным шифрованием.
-
Динамическая маршрутизация OSPF & BGP
Автоматическое переключение между независимыми аплинками за доли секунды без обрыва сессий.
-
L2/L3 Коммутация и VLAN 802.1Q
Полная изоляция трафика: серверы, бухгалтерия, гостевой Wi-Fi, видеонаблюдение и IP-телефония.
-
Корпоративный бесшовный Wi-Fi (802.11k/r/v)
Контроллерная сеть точек доступа с автоматическим переключением клиентов без потери звонков.
Корпоративные коммуникации и Связь
Защищенная цифровая телефония, транковые SIP-шлюзы, корпоративные мессенджеры, интеграция с CRM и шифрованные голосовые потоки.
Архитектурные компоненты:
-
Цифровой коммуникационный узел IP-PBX
Виртуальная программная телефонная платформа с поддержкой очередей вызовов и отказоустойчивым кластером.
-
Многоканальные SIP-транки операторов
Подключение городских номеров, пулов мобильных номеров и виртуальных номеров 8-800.
-
Интерактивные голосовые сценарии (IVR)
Многоуровневые сценарии распределения входящих звонков по отделам и компетенциям операторов.
-
Интеграция с CRM и защищенные мессенджеры
Всплывающая карточка клиента при входящем звонке, интеграция с корпоративными каналами и сквозная запись.
Windows Server
Отказоустойчивая серверная среда Microsoft: Windows Server 2019/2022/2025, кластеры Hyper-V, терминальные фермы RDS, IIS и автоматизация PowerShell.
Архитектурные компоненты:
-
Фермы Remote Desktop Services (RDS)
Высокопроизводительные терминальные серверы для одновременной работы 150+ пользователей в 1С и офисных пакетах.
-
Hyper-V Failover Clustering
Аппаратная виртуализация Microsoft с общими томами кластера (CSV) и репликацией Hyper-V Replica.
-
Службы IIS & Web Applications
Защищенный веб-сервер для внутреннего интранет-портала, API и публикаций баз данных 1С Предприятие.
-
Автоматизация PowerShell & WSUS
Централизованная установка обновлений безопасности Windows и управление конфигурациями серверов скриптами.
Active Directory и Инфраструктура
Единый центр управления учетными записями, Kerberos/LDAP авторизация, групповые политики GPO, сетевые службы DNS/DHCP и сертификаты PKI CA.
Архитектурные компоненты:
-
Кластер контроллеров домена (AD DS)
Геораспределенные контроллеры домена с многомастерной репликацией каталога объектов и ролями FSMO.
-
Групповые политики (GPO) Enterprise
Автоматическая настройка политик безопасности, монтирования дисков, прав доступа и принтеров на 200+ ПК.
-
Инфраструктура открытых ключей (PKI CA)
Собственный удостоверяющий центр сертификатов для аутентификации в Wi-Fi, VPN и шифрования SSL/TLS.
-
Отказоустойчивые DNS & DHCP кластеры
Резервированные серверы имен и пулы динамической выдачи IP-адресов с защитой от подмены Rogue DHCP.
Мониторинг, NOC и Observability
Круглосуточный мониторинг ИТ-ландшафта 24/7: Zabbix 7.0, Prometheus, дашборды Grafana, Glances, Uptime Kuma и мгновенные алерты в Telegram/Email.
Архитектурные компоненты:
-
Система мониторинга Zabbix 7.0 LTS
Мониторинг физических серверов, виртуальных машин, температуры ЦОД, SMART дисков и служб ОС.
-
Метрики Prometheus & Дашборды Grafana
Визуализация ключевых индикаторов производительности в реальном времени на экранах дежурной смены NOC.
-
Uptime Kuma & Внешний мониторинг
Контроль доступности внешних сайтов, API, SSL-сертификатов и DNS-серверов из разных точек планеты.
-
Система эскалации алертов в Telegram
Мгновенное оповещение дежурного системного администратора в мессенджер с уровнем приоритета сбоя (Warning / Disaster).
Кибербезопасность, VPN и Защита
Многоуровневая защита периметра: протоколы Amnezia AWG, WireGuard, обратный прокси Nginx Proxy Manager, изоляция портов и предотвращение утечек данных.
Архитектурные компоненты:
-
Защищенный VPN Amnezia AWG & WireGuard
Устойчивые к DPI корпоративные каналы связи с обфускацией пакетов и минимальным пингом.
-
Nginx Proxy Manager & Web Application Firewall
Проксирование веб-ресурсов, автоматический выпуск Let’s Encrypt SSL и блокировка вредоносных IP-адресов.
-
Межсетевые экраны нового поколения (NGFW)
Глубокий анализ пакетов, фильтрация нежелательных сайтов для персонала и защита от DoS-атак.
-
Аудит информационной безопасности и SIEM
Сбор журналов безопасности с контроллеров домена и серверов для выявления попыток несанкционированного доступа.
Облачные сервисы и Резервное копирование
Резервное копирование по правилу 3-2-1 с Veeam Backup & Replication, S3-совместимые хранилища, Docker-контейнеризация и гибридные облака.
Архитектурные компоненты:
-
Veeam Backup & Replication
Автоматическое бекапирование виртуальных машин на лету без остановки производственных сервисов.
-
Правило хранения 3-2-1
Три копии данных на двух разных носителях с обязательным хранением одной копии на удаленной площадке в облаке.
-
Контейнеризация Docker & Portainer
Изоляция микросервисов, быстрое развертывание тестовых контуров и легкость миграции между серверами.
-
S3-совместимые объектные хранилища
Масштабируемые хранилища для архивов документов, медиафайлов и долговременных резервных копий.
Олег Русаков — Руководитель отдела IT
Стратегическое управление ИТ-инфраструктурой, кибербезопасностью и командой из 10 инженерных специалистов.
Олег Русаков
Руководитель отдела информационных технологий
«Моя ключевая задача как руководителя — трансформировать ИТ из центра затрат в предсказуемый, надежный и высокопроизводительный инструмент бизнеса, обеспечивающий непрерывность процессов без раздутых бюджетов и рисков.»
Отказоустойчивость N+1
Кластеризация виртуализации Proxmox/VMware, дублирование сетевых каналов BGP и георезервирование данных.
Прозрачность и NOC 24/7
Метрики доступности SLA 99.98%, мониторинг Zabbix 7.0/Grafana, сбор системных логов и мгновенное оповещение руководства.
Оптимизация бюджета (TCO)
Баланс собственного высокоплотного оборудования HPE Blade и облаков, сокращение затрат на лицензии без рисков.
Команда 10 специалистов
Чёткие регламенты поддержки пользователей, соблюдение регламентов SLA и непрерывный профессиональный рост инженеров.
Ключевой технологический стек отдела:
Подробнее в каталоге сервисов →Контакты ИТ-Департамента
Готовы к обсуждению архитектурных решений, аудитов и проектов развития инфраструктуры.