SlideShare a Scribd company logo
1 of 9
Download to read offline
REQUEST TRACKER
POMÁHÁ IT SECURITY
(CO JE TO REQUEST TRACKER????)
Vladimír Jirásek
OBSAH
Problém
Jak jsme vybírali
Request tracker - něco málo
Zkušenosti z instalace a provozu
Povedlo se?
Demo
PROBLÉM
IT security tým prováděl změny na firewall na základě
požadavků IT týmů
Požadavky přícházely do email schránky a tým firewall
administrátorů monitoroval mailbox a zpracovával
jednotlivé požadavky
Neexistoval jednoduchý systém jak zjistit, kdo pracuje na
jakém požadavku, a proto se stávalo, že dva pracovníci
začali pracovat na jednom požadavku zárověň
POŽADAVKY NA SYSTÉM
Musí být přístupný přes webový prohlížeč
Musí podporovat příjem požadavků přes email a webový
prohlížeč
Musí umět informovat žadatele o průběhu zpracování
požadavku
Musí umožnit opětovné otevření požadavku, například
pokud změna nebyla provedena správně
Musí podporovat úpravy podle našich požadavků
SYSTÉMY KTERÉ BYLY K DISPOZICI
Remedy - komplexní a finančně náročný systém, změny v
systému prováděny externí firmou jak konzultace.
Nepodporuje všechny požadavky
Request tracker - otevřený a zdarma systém. Možno
dokoupit podporu.
Další open source projekty - většinou ve stádiu vývoje
CO JE REQUEST TRACKER
Flexibilní otevřený webový systém pro vedení evidence
zákaznických požadavků
Používaný velkými firmami jako “trouble ticket system”
Kompletně webový systém, ale s možností přijímat
požadavky a vytvářet tickety přes email
Otevřený systém, snadno konfigurovatelný
ZKUŠENOSTI Z INSTALACE A PROVOZU
Klady
Novější distribuce, jako Debian, obsahují Request Tracker (RT) jako balíček
Podporuje MySQL pro uložení dat
Umožňuje autentizaci z LDAP (použito Active Directory)
Přijato kladně uživateli jelikož mají stále k dispozici informace o stavu žádosti
Úpravy umožnily používat RT jako risk register
Dát pozor na
Instalace ze zdrojů je stále složitá
Uživatelé na začátku stále posílali emaily přímo členům týmu - důležitá publicita
nového řešení a výhody pro uživatele
ANO POVEDLO SE!
Management přijal Request tracker pozitivně a postupně se
rozrostl do dalších týmů v IT
Od roku 2004 RT eviduje 200.000 žádostí
Best Practical.com/rt
DEMO

More Related Content

More from Vladimir Jirasek

2012 10 cloud security architecture
2012 10 cloud security architecture2012 10 cloud security architecture
2012 10 cloud security architecture
Vladimir Jirasek
 
Security architecture for LSE 2009
Security architecture for LSE 2009Security architecture for LSE 2009
Security architecture for LSE 2009
Vladimir Jirasek
 
Information Risk Security model and metrics
Information Risk Security model and metricsInformation Risk Security model and metrics
Information Risk Security model and metrics
Vladimir Jirasek
 
Federation For The Cloud Opportunities For A Single Identity
Federation For The Cloud  Opportunities For A Single IdentityFederation For The Cloud  Opportunities For A Single Identity
Federation For The Cloud Opportunities For A Single Identity
Vladimir Jirasek
 

More from Vladimir Jirasek (10)

Vulnerability Management @ DevSecOps London Gathering
Vulnerability Management @ DevSecOps London GatheringVulnerability Management @ DevSecOps London Gathering
Vulnerability Management @ DevSecOps London Gathering
 
Cloud security and security architecture
Cloud security and security architectureCloud security and security architecture
Cloud security and security architecture
 
2012 10 cloud security architecture
2012 10 cloud security architecture2012 10 cloud security architecture
2012 10 cloud security architecture
 
Security architecture for LSE 2009
Security architecture for LSE 2009Security architecture for LSE 2009
Security architecture for LSE 2009
 
Information Risk Security model and metrics
Information Risk Security model and metricsInformation Risk Security model and metrics
Information Risk Security model and metrics
 
Integrating Qualys into the patch and vulnerability management processes
Integrating Qualys into the patch and vulnerability management processesIntegrating Qualys into the patch and vulnerability management processes
Integrating Qualys into the patch and vulnerability management processes
 
Securing mobile population for White Hats
Securing mobile population for White HatsSecuring mobile population for White Hats
Securing mobile population for White Hats
 
Security models for security architecture
Security models for security architectureSecurity models for security architecture
Security models for security architecture
 
Meaningfull security metrics
Meaningfull security metricsMeaningfull security metrics
Meaningfull security metrics
 
Federation For The Cloud Opportunities For A Single Identity
Federation For The Cloud  Opportunities For A Single IdentityFederation For The Cloud  Opportunities For A Single Identity
Federation For The Cloud Opportunities For A Single Identity
 

Request tracker pro OPF Karvina 2009

  • 1. REQUEST TRACKER POMÁHÁ IT SECURITY (CO JE TO REQUEST TRACKER????) Vladimír Jirásek
  • 2. OBSAH Problém Jak jsme vybírali Request tracker - něco málo Zkušenosti z instalace a provozu Povedlo se? Demo
  • 3. PROBLÉM IT security tým prováděl změny na firewall na základě požadavků IT týmů Požadavky přícházely do email schránky a tým firewall administrátorů monitoroval mailbox a zpracovával jednotlivé požadavky Neexistoval jednoduchý systém jak zjistit, kdo pracuje na jakém požadavku, a proto se stávalo, že dva pracovníci začali pracovat na jednom požadavku zárověň
  • 4. POŽADAVKY NA SYSTÉM Musí být přístupný přes webový prohlížeč Musí podporovat příjem požadavků přes email a webový prohlížeč Musí umět informovat žadatele o průběhu zpracování požadavku Musí umožnit opětovné otevření požadavku, například pokud změna nebyla provedena správně Musí podporovat úpravy podle našich požadavků
  • 5. SYSTÉMY KTERÉ BYLY K DISPOZICI Remedy - komplexní a finančně náročný systém, změny v systému prováděny externí firmou jak konzultace. Nepodporuje všechny požadavky Request tracker - otevřený a zdarma systém. Možno dokoupit podporu. Další open source projekty - většinou ve stádiu vývoje
  • 6. CO JE REQUEST TRACKER Flexibilní otevřený webový systém pro vedení evidence zákaznických požadavků Používaný velkými firmami jako “trouble ticket system” Kompletně webový systém, ale s možností přijímat požadavky a vytvářet tickety přes email Otevřený systém, snadno konfigurovatelný
  • 7. ZKUŠENOSTI Z INSTALACE A PROVOZU Klady Novější distribuce, jako Debian, obsahují Request Tracker (RT) jako balíček Podporuje MySQL pro uložení dat Umožňuje autentizaci z LDAP (použito Active Directory) Přijato kladně uživateli jelikož mají stále k dispozici informace o stavu žádosti Úpravy umožnily používat RT jako risk register Dát pozor na Instalace ze zdrojů je stále složitá Uživatelé na začátku stále posílali emaily přímo členům týmu - důležitá publicita nového řešení a výhody pro uživatele
  • 8. ANO POVEDLO SE! Management přijal Request tracker pozitivně a postupně se rozrostl do dalších týmů v IT Od roku 2004 RT eviduje 200.000 žádostí Best Practical.com/rt

Editor's Notes

  1. \n
  2. \n
  3. \n
  4. \n
  5. \n
  6. \n
  7. \n
  8. \n
  9. \n