MORNET IT INFRASTRUCTURE & INTEGRATION

תשתיות מחשוב ואינטגרציה כתכנון אחד

שרתים, אחסון, רשת, אבטחה וגיבוי לא צריכים להתנהל כחמישה פרויקטים נפרדים. MorNet מתכננת ומבצעת פרויקטי IT שמחברים את כל שכבות התשתית תחת ארכיטקטורה אחת, עם התייחסות לביצועים, אבטחה, זמינות, תחזוקה והתרחבות עתידית.

השירות מתאים להקמת סביבה חדשה וגם להסדרה ושדרוג של סביבת IT קיימת: מיפוי נכסים ותלויות, החלפת ציוד Legacy, איחוד שרתים, שדרוג רשת ואחסון, חיזוק אבטחה, גישה מרחוק, גיבוי ותיעוד.

תשתיות מחשוב ואינטגרציה לעסקים

ארכיטקטורה אחת

Compute, Storage, Network, Security ו־Backup מתוכננים יחד כדי למנוע תלויות נסתרות.

Security by Design

זהויות, הרשאות, Segmentation וגישה מרחוק נכנסים לתכנון לפני שהמערכת עולה לייצור.

מיגרציה בשלבים

מעבירים שירותים לפי תלויות וקריטיות, עם בדיקות, Rollback וחלונות שינוי מתוכננים.

תיעוד תפעולי

כתובות, VLANs, Roles, ציוד, הרשאות, גיבוי ותלויות נשארים ברורים גם אחרי סיום הפרויקט.

INFRASTRUCTURE INTEGRATION

הבעיה בדרך כלל אינה ברכיב אחד, אלא בחיבור בין הרכיבים

שרת יכול להיות מהיר, אבל אם ה־Storage איטי הוא עדיין יסבול. רשת יכולה להיות 10GbE, אבל אם ה־VLANs, Firewall וה־Routing אינם מתוכננים נכון, הארגון יקבל מורכבות במקום ביצועים.

אינטגרציה טובה בודקת את כל מסלול השירות: משתמש → זהות → רשת → שרת/אפליקציה → אחסון → גיבוי → ניטור. כך אפשר לזהות מראש צווארי בקבוק, תלויות ו־Single Points of Failure.

  • מיפוי שירותים ותלויות לפני שינוי.
  • הפרדה בין Production, Management, Backup, Guest ו־IoT כאשר נדרש.
  • Sizing משותף לשרתים, Storage, Network ו־Backup window.
  • תכנון הרשאות וזהויות יחד עם הרשת והמערכות.
  • בדיקת Recovery ו־Operations כחלק מה־Design ולא כתוספת בסוף.
אינטגרציה בין שרתים אחסון רשת ואבטחה

מעטפת הפרויקט

תשע שכבות שצריכות לעבוד כמערכת אחת

לא בכל פרויקט משתמשים בכל רכיב. היקף העבודה נקבע לאחר מיפוי הסביבה, התלויות, מגבלות התקציב והיעדים העסקיים.

מיפוי ושדרוג תשתית IT קיימת

BROWNFIELD MODERNIZATION

ברוב העסקים לא מתחילים מדף חלק. מסדירים את מה שכבר קיים

סביבת IT קיימת צוברת עם השנים שרתים ישנים, Switches מדורות שונים, הרשאות שלא ברור מי צריך, כתובות IP ידניות, Shares, VPNs, תוכנות Legacy וספקים שונים.

במקום להחליף הכול בבת אחת, ממפים את המצב הנוכחי, מסווגים סיכונים ותלויות ובונים סדר שדרוג שמאפשר להמשיך לעבוד במהלך הפרויקט.

  • Inventory של Servers, VMs, Switches, APs, NAS, Firewalls ו־UPS.
  • מיפוי IP, VLAN, DNS, DHCP, VPN ו־Internet connectivity.
  • בדיקת Versions, End-of-Support, Firmware וציוד ללא אחריות.
  • זיהוי Single Points of Failure ותלויות באדם/ספק/שרת יחיד.
  • תוכנית Remediation לפי סיכון, השפעה ועלות.

ARCHITECTURE & DEPENDENCIES

לפני שרוכשים ציוד, מציירים איך השירותים תלויים זה בזה

המטרה היא להבין את מסלול השירות ואת נקודות הכשל: מי מספק זהות, DNS, קבצים, Database, Internet, VPN, Backup ו־Storage. כך אפשר לתכנן סדר הקמה וסדר התאוששות.

Logical Design

Services, Roles, VLANs, Trust boundaries, DNS, Routing ותלויות בין מערכות.

Physical Design

Hosts, NAS/SAN, Switches, Firewalls, Racks, UPS, Ports, Uplinks ו־Cabling.

Availability Design

Redundancy, Cluster, Dual PSU/Uplinks, Backup ו־DR לפי רמת הקריטיות והתקציב.

Operational Design

מי מנהל, איך מעדכנים, מה מנוטר, איך מגבים ואיך מבצעים שינוי בלי לאבד שליטה.

COMPUTE, VIRTUALIZATION & STORAGE

שרתים ואחסון מתכננים יחד, כי ה־VM מהיר רק כמו הנתונים שלו

ב־Hyper‑V או VMware, ה־Host, ה־Storage והרשת של ה־Storage הם חלק מאותה מערכת. מספר VMs, IOPS, Throughput, Latency, Backup Window ויכולת גידול משפיעים על בחירת החומרה.

גם בשרת פיזי שאינו וירטואלי בודקים ECC RAM, Storage, RAID/HBA, Network, Power ו־Backup כחלק מהתכנון.

  • Windows Server, Hyper‑V ו־VMware לפי הסביבה והיישומים.
  • Host Sizing לפי CPU, RAM, Storage ו־Growth.
  • NAS/SAN/Local Storage לפי Workload, IOPS ו־Availability.
  • 10GbE ומעלה כאשר Storage/Backup/Virtualization מצדיקים זאת.
  • Backup ו־Restore נבדקים יחד עם תכנון Capacity ו־Retention.
שרתים וירטואליזציה ואחסון בתשתית IT

NETWORK & REMOTE ACCESS

הרשת היא שכבת החיבור בין המשתמש, השרת, הענן והגיבוי

Switching, VLAN, Wi‑Fi, Firewall ו־VPN צריכים לתמוך בתנועה העסקית וגם להפריד בין מערכות שלא צריכות לדבר זו עם זו.

Switching & VLAN

Managed Switches, Trunks, Access Ports, Uplinks ו־VLANs לפי משתמשים, שרתים, Voice, Cameras, Guest ו־IoT.

Business Wi‑Fi

APs, Coverage, Capacity, Roaming ורשתות נפרדות בהתאם לצפיפות המשתמשים ולמבנה האתר.

Firewall & Segmentation

Rules, Inter-VLAN access, Internet exposure ו־Management interfaces מתוכננים לפי הצורך ולא במודל Flat Network.

Secure Remote Access

VPN או מנגנון גישה מרחוק מתאים, משתמשים אישיים, MFA והרשאות לפי המשאב ולא גישה רחבה לכל הרשת.

IDENTITY · NETWORK · WORKLOAD

אבטחה מודרנית לא מניחה שהמכשיר בטוח רק כי הוא מחובר לרשת הפנימית

לכן בפרויקט תשתיות בוחנים מי המשתמש, מאיזה מכשיר הוא מתחבר ולאיזה משאב הוא צריך גישה. הרשת עדיין חשובה, אבל Identity והרשאות הן חלק מהארכיטקטורה ולא שכבה נפרדת.

Identity

AD/Entra ID, MFA, קבוצות, Admin Accounts ו־Least Privilege לפי תפקיד.

Network

VLAN, Firewall, VPN, Management access והפחתת East-West traffic שאינו נחוץ.

Workload

Server hardening, Patch Management, EDR/Endpoint Security והרשאות שירותים.

Recovery

Backup, Immutability/Isolation, Restore Testing ו־DR כדי לצמצם השפעה כאשר מניעה אינה מספיקה.

ON-PREMISES · CLOUD · HYBRID

אינטגרציה טובה לא מחייבת להעביר הכול לענן או להשאיר הכול מקומי

ניתן להשאיר Workloads מקומיים שדורשים Latency, חומרה או שליטה באתר, ולהעביר שירותים אחרים ל־Microsoft 365 או לענן. במודל Hybrid מתכננים זהויות, DNS, VPN, הרשאות וגיבוי כך שהמשתמש חווה סביבה אחת.

בסביבות מתאימות ניתן גם להשתמש בכלי ניהול Hybrid כדי לקבל Visibility וניהול של שרתים פיזיים או וירטואליים שאינם נמצאים בענן עצמו.

  • Windows Server ו־Hyper‑V באתר כאשר נדרש Compute מקומי.
  • Microsoft 365 לשירותי דואר, Collaboration וזהויות ענן.
  • Site-to-Site VPN בין המשרד לשירותי Cloud/Hosted resources.
  • Hybrid Identity כאשר AD מקומי ו־Entra ID צריכים לעבוד יחד.
  • ניהול וניטור משולבים כאשר הפלטפורמה והארכיטקטורה מצדיקות זאת.
תשתית Hybrid מקומית וענן

INTEGRATION PROJECT FLOW

פרויקט תשתיות מתקדם בשלבים, עם נקודות בדיקה בין שכבה לשכבה

כך ניתן לבצע שינוי משמעותי בלי להפוך את כל הארגון ל־Big Bang Migration אחד.

01

Discovery

Inventory, Interviews, תלות, תקלות, End-of-Life ויעדים עסקיים.

02

Design

ארכיטקטורה, Sizing, Network, Security, Backup, Availability ו־Bill of Materials.

03

Build & Pilot

הקמת שכבות בסיס ובדיקת קישוריות, ביצועים, הרשאות וגיבוי לפני הרחבה.

04

Migration

העברת Workloads ושירותים לפי סדר תלויות, עם Validation ו־Rollback.

05

Handover

תיעוד, Restore test, Monitoring, הדרכת תפעול וסגירת רכיבי Legacy לאחר יציבות.

VALIDATION & DOCUMENTATION

פרויקט לא מסתיים כשהציוד נדלק. הוא מסתיים כשהסביבה ניתנת לתפעול ולשחזור

לפני מסירה בודקים שהשירותים עולים, שהמשתמשים יכולים לעבוד, שה־Firewall וה־VLANs מתנהגים כמתוכנן, שהגיבוי רץ ושניתן לבצע Restore בהתאם ל־Scope.

במקביל מעדכנים תיעוד כדי שהארגון לא יהיה תלוי בזיכרון של מי שביצע את הפרויקט.

  • Network/IP/VLAN/DNS/DHCP documentation.
  • Servers, VMs, Roles, Storage ו־Backup Jobs.
  • Firewall/VPN/Remote Access configuration summary ללא חשיפת סודות במסמך פתוח.
  • Administrative access, ownership ו־escalation path.
  • Restore/Failover tests בהתאם להיקף הפרויקט.
  • Legacy shutdown checklist לאחר תקופת יציבות.
תיעוד בדיקות ומסירת פרויקט תשתיות IT

שאלות נפוצות

תשתיות מחשוב ואינטגרציה, מה כולל פרויקט כזה?

רכישת רכיב מטפלת בצורך נקודתי. פרויקט תשתיות בודק איך השרת, האחסון, הרשת, האבטחה, הגיבוי והמשתמשים תלויים זה בזה ומתכנן את השינוי כפתרון אחד.
כן. ברוב הסביבות עובדים במודל Brownfield: ממפים את הקיים, מזהים ציוד ושירותים שדורשים החלפה, ומשדרגים בשלבים לפי סיכון, תלות ותקציב.
Servers, VMs, Roles, Storage, Network, VLANs, DNS/DHCP, Firewall, VPN, משתמשים, זהויות, Backup, Cloud services, ציוד פיזי ותלויות בין המערכות.
מתעדפים לפי קריטיות עסקית, End-of-Support, תקלות חוזרות, סיכון אבטחה, Single Points of Failure ותלות של מערכות אחרות ברכיב.
כן. ניתן לשלב הקמה או שדרוג Hosts, VMs, Storage, Virtual Networking, Cluster, Migration וגיבוי כחלק מהארכיטקטורה הכוללת.
כן. NAS יכול לשמש File Storage, Backup Repository או Shared Storage בהתאם לדגם ול-Workload. הבחירה נעשית לפי Capacity, IOPS, Network, RAID, Backup ודרישות זמינות.
השרתים תלויים ברשת לצורך משתמשים, Storage, Backup, Management ו-Replication. VLANs ו-Segmentation מאפשרים להפריד תעבורה ולהגדיר בצורה מדויקת יותר מי יכול לגשת לאיזה שירות.
העיקרון הוא שלא מעניקים אמון אוטומטי רק בגלל שהמשתמש או המכשיר נמצאים בתוך הרשת. בודקים זהות, הרשאה ומכשיר לפני גישה למשאב, ומשלבים זאת עם Segmentation והקשחת המערכות.
כן. ניתן לתכנן VPN או מנגנון גישה מתאים עם משתמשים אישיים, MFA והרשאות לפי המשאב. המטרה היא להימנע מגישה רחבה לכל הרשת כאשר אין בכך צורך.
לא. ניתן לבנות תשתית On-Premises מלאה, Cloud או Hybrid. הבחירה נעשית לפי יישומים, Latency, אבטחה, עלות, שליטה מקומית ודרישות זמינות.
מגדירים סדר Migration לפי תלויות, מבצעים Pilot כאשר מתאים, מתכננים חלון שינוי, Backup ו-Rollback, ומבצעים Validation לפני סגירת המערכת הישנה.
לא רק שהציוד החדש עובד. השירותים צריכים להיות זמינים, הביצועים לעמוד בדרישות, הגיבוי והשחזור לפעול, ההרשאות להיות נכונות והסביבה להיות מתועדת וניתנת לניהול.
בהתאם להיקף הפרויקט ניתן להכין תיעוד של ציוד, כתובות, VLANs, Servers, VMs, Roles, Backup, Network Diagram, אחריות ותלויות תפעוליות.
כן. ניתן להעביר את הסביבה ל-Managed IT הכולל Help Desk, ניטור, עדכונים, גיבוי, אבטחה, רישוי, תיעוד ושינויים שוטפים בהתאם למסגרת השירות.

MORNET IT INFRASTRUCTURE

הסביבה גדלה עם השנים והגיעה לנקודה שבה צריך לעשות סדר?

ספרו לנו אילו שרתים, ציוד תקשורת, אחסון, גיבוי ושירותי ענן קיימים היום ומה אתם רוצים לשפר. נוכל למפות את התלויות, לזהות נקודות סיכון ולבנות תוכנית שדרוג ואינטגרציה בשלבים.