ARCHITEKTUR ÜBERSICHT IQNavigator automatisiert den Prozess von der Beschaffung bis zur Bezahlung (Procure to Pay-Prozess), wobei die Arbeitsabläufe von Millionen von Nutzern koordiniert und gleichzeitig die Integrität der Transaktionen auch bei hohem Durchsatz garantiert werden. Die KernArchitektur von IQNavigator setzt die momentan modernsten JavaFrameworks ein, die für unsere Kunden die bestmöglichen Funktionen der Software bieten. IQNavigator sichert die Leistung und Verfügbarkeit seiner Architektur mit branchenführenden SLAs und Geldstrafen für verfehlte SLA-Vorgaben. System- und Netzwerkarchitektur IQNavigator nimmt den Datenschutz sehr ernst. Wir integrieren mehrere Sicherheitsschichten in einen umfassenden Datensicherungsplan, um die Bedürfnisse jedes einzelnen Kunden, unabhängig von Branche oder geografischen Lage, zu erfüllen. Zusätzlich zur Speicherung von Daten in hochsichere, speziell dafür ausgelegte Datenbanken, sichern wir Daten in einer Oracle-Datenbank mit einem abgesicherten Linux-Betriebssystem. Dadurch werden Zugriffe auf Dateisysteme und auf Netzwerke sicher kontrolliert. Ein separates Teilnetz für die Datenbankserver wird durch eine Demilitarized Zone (DMZ) geschützt. IQNavigator verwendet vollständig redundante Palo Alto Firewalls zur Erzielung hoher Verfügbarkeit. Alle sensiblen Daten werden in der Datenbank verschlüsselt. Die Übertragung aller Kundendaten erfolgt in beiden Richtungen durchgehend (end-to-end) verschlüsselt, und zwar per 128-bit SSL unter Verwendung der Zertifikate von VeriSign „Extended Validation“. IQNavigator Architektur der Produktionsumgebung DMZ Zone Internet Zone Firewalls Internet Anwendungsserver Lastverteiler Firewall Geschützte Datenbankzone Redundante Speicherung IQNavigator.com › Copyright © 2015 IQNavigator, Inc. Alle Rechte vorbehalten. ARCHITEKTUR ÜBERSICHT Ebenen der Architektur Businessprozessebene Anwendungsebene Die Anwendungsebene verarbeitet alle Anfragen von Endnutzern und sendet die generierten Seiten zurück an den Browser des Benutzers. Verschiedene Elemente liefern hohe Leistung und horizontale Skalierbarkeit in der Anwendungsebene: ›› Hochleistungstechnologien: Die IQNavigator Anwendung ist komplett in Java geschrieben und läuft innerhalb von WebLogic und Tomcat auf Linux-Servern in 64-Bit-Konfigurationen. ›› Trennung von Nutzern durch den Client-Marktplatz: Große Kunden besitzen einen oder mehrere fest zugewiesene „Knoten“, welche die Trennung der Nutzerauslastung für die horizontale Skalierbarkeit ermöglichen. Jeder Knoten besitzt zusätzlich mehrere Ausfallsicherungen innerhalb von Clustern zwecks Redundanz und Systemresilienz. ›› Cache im Arbeitsspeicher: Jeder Knoten verfügt über einen großes Arbeitsspeicher-Cache für die am häufigsten verwendeten Java-Objekte, so dass Benutzeranfragen im Arbeitsspeicher bearbeitet werden können und die Informationen nicht jedes. Anwendungsebene Webanwendung Mobil, iOS, Android Intergrationsverarbeitung E-MailVerarbeitung DiagrammModule Formatierung von Berichten Mal aus der Datenbank abgerufen werden müssen. Dies gewährleistet sehr hohe Leistung - über 97% der Seitenaufrufe werden innerhalb einer Sekunde ausgegeben. Das Caching der Anwendungsschicht entlastet auch die Datenbank, sodass die Datenschicht besser skalierbar wird. Die Ebene für Geschäftslogik speichert Java Objekte, die in sich geschlossen und sehr gut wiederverwertbar sind. Dies betrifft Anwendungsobjekte wie Anforderungen, Aufgabenzuteilung, Zeitkarten, steuerliche Vorschriften und Codes für die Kostenzuordnung. Datenebene Die Datenebene speichert alle Daten und stellt die Integrität aller Transaktionen sicher, was für Finanzsysteme wie IQNavigator von zentraler Bedeutung ist. In vielen Unternehmenssystemen, wird die Datenebene zu einem Engpass, wenn mit der Zeit die Anzahl der Nutzer und das Datenvolumen exponentiell anwachsen. IQNavigator gewährleistet eine Skalierbarkeit für hunderttausende Nutzer täglich und hat genug Potential für künftige Volumensteigerungen durch mehrere Elemente: ›› Oracle Datenbank: Alle Daten werden in Oracle Datenbanken gespeichert, einschließlich aller Dateianhänge. ›› Nutzung der Technologie gemäß „Best Practice“: Die IQNavigator Anwendung nutzt zur Erzielung hoher Leistung und Effizienz die systemeigenen Oracle-Datentypen. Die Datenbank erzwingt automatisch referenzielle Integrität für alle Primär- und Fremdschlüssel, was ein Höchstmaß an Datenintegrität gewährleistet. ›› Oracle Exadata: Im Jahr 2011 und 2013 investierte IQNavigator viele Millionen Dollar in Oracle Exadata Datenbanken, die die Skalierbarkeit und Leistung auf eine neue Ebene gehoben haben. Die Solid-State Laufwerke von Oracle Exadata führen in Verbindung mit dem Caching und der Verarbeitung in der Speicherebene zu extrem hoher Leistung und die Oracle Real Application Clusters (RAC) sorgen für automatische Ausfallsicherung und Resilienz im Fall von Hardwareversagen. Datenebene Businessprozessebene Anforderungen Steuerliche Vorschriften Arbeitsaufträge Regeln zur Kostenaufteilung Schemata Tabellen PL/SQL-Pakete Rechnungserstellung Rechnungsauszüge Nutzerdaten Zeitkarten Regionale Besonderheiten IQNavigator.com › Copyright © 2015 IQNavigator, Inc. Alle Rechte vorbehalten. 2 ARCHITEKTUR ÜBERSICHT Infrastruktur des Rechenzentrums US Rechenzentrum Das Produktionsrechenzentrum von IQNavigator wird durch ViaWest, dem größten privaten Betreiber von Rechenzentren in den USA gehostet. Die Disaster Recovery-Umgebung wird ebenfalls in einem ViaWest-Rechenzentrum in Dallas, Texas, gehostet, mehr als 1300 Kilometer vom Produktionsstandort entfernt. ViaWest hat Dual-Standard SSAE 16 und ISAE 3402 Service Organisation Control (SOC) 1 Type II, SOC 2 Typ II und SOC 3 Berichte in jedem ViaWest Rechenzentrum, um betriebliche, physische und ökologische Sicherheitskontrollen zu gewährleisten. ViaWest verfügt auch über anlagenspezifische PCI DSS und HIPAA Compliance-Berichte zur physischen Sicherheit, zu den Richtlinien für Datensicherheit und den Diensten für Managed-Firewalls. ViaWest ermöglicht Compliance für Organisationen aus den Bereichen Finanzen, Gesundheitswesen und Behörden, die von Aufsichtsbehörden kontrolliert werden und PCI DSS, HIPAA, FISMA und NIST 800-53 Standards erfüllen müssen. Zusätzlich bestätigt ViaWest jährlich die Einhaltung der US-EU Safe Harbor Datenschutzbestimmungen. Sowohl die Produktions- als auch die Disaster-Recovery-Umgebungen befinden sich in eigenen, abgesperrten IQNavigatorSicherheitsbereichen, und alles innerhalb der Infrastruktur, einschließlich aller Netzwerkgeräte und Server, wird von IQNavigators Mitarbeitern verwaltet. Die Infrastruktur von IQNavigators Rechenzentrum weist einige besonders wichtige Elemente auf: ›› Bestmögliche Technologien: IQNavigator nutzt nur Komponenten der Top-Technologie, einschließlich F5-Lastverteiler, Check Point und Palo Alto Firewalls und Cisco und Brocade Switches und Router. Insbesondere, was die Sicherheit betrifft, verwendet IQNavigator nur Verisign SSL validierte Zertifikate für ein “Green-Bar” Browser-Erlebnis, was die höchste Sicherheitsstufe anzeigt. ›› Vollständige Redundanz: Alle Netzwerkgeräte und Server sind vollständig redundant mit Hot Failovers, einschließlich der Lastverteiler und Firewalls, mit ausreichender Kapazität für die Übernahme der Volllast bei einem Geräteausfall. ›› Redundante Services im Rechenzentrum: Der Betreiber des Rechenzentrums (ViaWest) sorgt für die Internetanbindung, die Stromversorgung und die Kühlung - alle diese Dienste sind vollständig redundant. Insbesondere wird die Internetanbindung von fünf verschiedenen ISPs aufgebaut, wobei automatisch zum nächsten ISP übergewechselt wird, falls beim gegenwärtig aktiven ISP Verbindungsprobleme auftreten sollen. IQNavigator war das erste VMS, das die Standards SSAE 16 Type II SOC 1, SOC 2 und SOC 3 erfüllte. ›› Sorgfältige Überwachung: Mit mehr als 15 Jahren Erfahrung im Betrieb eines komplexen Systems, hat IQNavigator eine breite Palette von Überwachungsfunktionen für alle Aspekte der Anwendung, die zugrunde liegenden Services und die Nutzung der Rechenressourcen entwickelt. Viele der Alarme ermöglichen der Abteilung Technologieoperationen, Anpassungen im System vorzunehmen, bevor die Endbenutzer irgendwelche Beeinträchtigungen bemerken. Sie verhindern aktiv Systemprobleme und gewährleisten damit höchste Verfügbarkeit des Systems. ›› Physische Sicherheit: ViaWest bietet erstklassige physische Sicherheit, mit Videokameras im Innen- und Außenbereich, gesicherten Eingängen zu den Anlagen über Namenslisten und Zulassungsmanagement, Zugangskontrollen durch Wachdienste im Eingangsbereich, Wachbereiche hinter Panzerglas, Identifikation über Namenslisten und Einziehung persönlicher Identifikationsausweise im Austausch gegen Zugangsausweise zum Rechenzentrumsbereich, Schleusen zum Rechenzentrumsbereich mit Zutrittskontrolle über Magnetkartenschlüssel plus sekundäre Authentifizierung per PIN (24 Stunden am Tag - das ganze Jahr über), verschlossene Unterbereiche im Rechenzentrum, und verschlossene, manipulationssichere, unmarkierte Sicherheitsbereiche. Nur IQNavigator-Mitarbeiter haben Zugang zu den Sicherheitsbereichen und können dort Wartungsarbeiten ausführen. ›› Sicherheitsverfahren der Spitzenklasse: IQNavigator Sicherheitsprozesse bestehen aus externen Sicherheitstests, die die Produktion nach jeder Freigabe überprüfen sowie aus kontinuierlichen SSAE 16 Prüfungen aller Sicherheitsprozesse. IQNavigator war der erste VMS-Anbieter, der die Standards SSAE 16 Type II SOC 1, SOC 2 und SOC 3 erfüllte. IQNavigator.com › Copyright © 2015 IQNavigator, Inc. Alle Rechte vorbehalten. 3 ARCHITEKTUR ÜBERSICHT EMEA Rechenzentrum IQNtegrator Integrationsplattform IQNavigators Haupt-Rechenzentrum in Europa wird von Interxion Deutschland GmbH in Frankfurt gehostet. Unser vollständig redundanter Disaster Recovery-Standort befindet sich in Düsseldorf (Deutschland). Beide Rechenzentren arbeiten auf der Grundlage des Branchenstandards Trust Service Principles for Security and Availability. Die Rechenzentren sind für ISO 27001 und ISO 22301 zertifiziert und befolgen die PCI DSS-Standards. IQNavigator nutzt seinen IQNtegrator Toolkit, um während der Implementierung schnell und unkompliziert die Integration mit den internen Systemen des Kunden zu realisieren. Der IQNtegrator nutzt die Integrationsengine Boomi von Dell. Die IQNtegratorPlattform ist tief in IQNavigators VMS eingebettet und erleichtert schnelle Integrationen durch eine einfache Konfiguration per Drag-and-Drop. IQNtegrator löst ein weit verbreitetes Problem der VMS Branche, indem es die für Integrationen erforderlichen Zeitspannen drastisch reduziert - von Wochen auf lediglich Tage oder sogar nur auf einige Stunden. Interxion Rechenzentren verfügen unter anderem über folgende physische Sicherheitskontrollen: ›› Ununterbrochene Absicherung durch Sicherheitspersonal, das an jedem Tag des Jahres vor Ort anwesend ist. ›› Sicherheitspatrouillen innerhalb und außerhalb des Rechenzentrums. ›› Das Rechenzentrum wird rundum durch ein System aus Videoüberwachung und Infrarot-Detektoren geschützt, das rund um die Uhr an jedem Tag des Jahres durch Wachleute überprüft wird. Die CCTV-Aufzeichnungen werden in Übereinstimmung mit den örtlichen Vorschriften gespeichert. IQNtegrator bietet eine reibungs- und nahtlose Integration. Auf sehr einfache Weise können Kundendaten in zahlreichen Formaten übernommen werden, was die Notwendigkeit von Umwandlungen vor der Integration minimiert. IQNtegrator ermöglicht darüber hinaus eine an Projektzeitplänen und nicht an Software-Release-Zyklen orientierte Implementierung. Updates können zu jeder Zeit durchgeführt werden, um so sofort auf neue geschäftliche Anforderungen des Kunden reagieren zu können. IQNavigator-Integration Übersicht Lokaler Server des Kunden FTP IQNtegrator ›› Zutrittskontrollsysteme speichern Zu- und Abgänge im Gebäude und in allen privaten Bereichen. ›› Für die Zugangskontrolle zum Gebäude werden biometrische Lesegeräte verwendet. ›› Alle Sicherheitsbereiche sind durch Schleusen und Alarmsysteme gesichert. ›› Besucher müssen einen Identitätsnachweis erbringen, der dann mit einer Liste der betreffenden Zugangsberechtigungen abgeglichen wird. Die Interxion-Rechenzentren sind mit unterbrechungsfreier Stromversorgung (USV), Brandmelde- und Löschanlagen, Notstromaggregaten und HLK-Anlagen ausgestattet, um Schutz vor aus der Umwelt herrührenden Risiken zu bieten. Die Anlagen bieten redundante Stromversorgung und Kühlanlagen, sowie Alarm- und Überwachungssysteme. Die Rechenzentren unterstützen Stromkonfigurationen mit hoher Dichte. Sie verwenden eine energieeffiziente modulare Architektur von Interxion, mit freier Kühlung (Free Cooling) und maximal effizienten Komponenten. BESUCHEN SIE UNS AUF: NEHMEN SIE KONTAKT MIT UNS AUF: IQNavigator.com EMEA Hauptsitz 7. Etage, 50 Broadway London, SW1H 0RG United Kingdom FOLGEN SIE UNS BEI: iqnavigator.com/blog facebook.com/iqnavigator twitter.com/iqnavigator linkedin.com/company/iqnavigator Telefon: +49 (0) 800 0005632 E-mail: [email protected] IQNavigator.com › Copyright © 2015 IQNavigator, Inc. Alle Rechte vorbehalten. Dateien in jeglichem Format IQN FTP Server IQN VMS IQNavigator ermöglicht auch Integrationen über StandardAPIs. In dem Maße wie der VMS-Markt reifer wird, erwarten auch mehr und mehr Kunden Standardintegrationen auf der Grundlage von sowohl IQNavigator als auch allgemeinen BestPractices-Technologien. Diese Standards sind besonders hilfreich, wenn Kunden über unterschiedliche interne Systeme ohne gemeinsame Ein- und Ausgabedateien verfügen. Diese Nachfrage ließ uns unser Entwickler-Portal „Developer.IQN.com“ erstellen, wie auch eine Suite von standardisierten auf Webservice basierenden Integrationen, die wirkungsvoll die durch HR Open Standards zertifizierten RESTful APIs nutzen. Abonnements dieser Dienste sind in unserem preisgekrönten Entwicklerportal, Developer.IQN.com sehr gut dokumentiert.