Media Delivery DMZ

Mit BEUL zur Streaming-Infrastruktur mit hoher Ausfallsicherheit

Ein mittelständiges Medienunternehmen benötigte Unterstützung beim Design und Aufbau einer Streaming-Infrastruktur, welche TV-Satellitendaten verarbeitet, aufbereitet und via Internet gesichert bereitstellt. Ziel war die Bereitstellung eines europäischen Spartensenders in Deutschland.

Die bestehenden Server- und Encoder-Systeme sollten zu diesem Zweck an einer neu zu schaffenden Internet Edge angebunden werden. Mittels Cisco Integrated Services Router und Palo Alto Firewalls wurde eine zweistufige DMZ (De-Militarized Zone) implementiert, die eine granulare Regelung der Zugriffe und Kommunikation erlaubt. Die Ausfallsicherheit wurde durch redundante Gateways, Failover-Mechanismen und ISP Dual-Homing adressiert.

Alle Systeme wurden intensiv gehärtet und gegen Sicherheitsvorfälle geschützt. Zur Sicherstellung der Qualität der Echtzeitdaten bei der Übertragung aus dem Streaming-Netzwerk wurde zudem ein QoS-Regelwerk (Quality of Service) definiert.

BEUL begleitete den Kunden bei der Erschließung des neuen Geschäftsfeldes digitaler Dienstleistung und unterstützte ihn bei Planung, Ausführung und Testbetrieb der Lösung. Wir entwickelten ein Betriebshandbuch für fachgerechten Support und Wartung der Umgebung inklusive Patch- und Softwaremanagement.

Motivation

  • Entwicklung einer digitalen Dienstleistung (IP-TV Streaming Angebot) durch den Kunden
  • Bereitstellung via Internet muss hochverfügbar und informationstechnisch abgesichert sein

Herausforderungen

  • Gesteuertes Policy-Routing für Dual-Homed Internetanbindung
  • Fortgeschrittenes Regelwerk für NAT- und Firewallsysteme
  • Integration der Encoder in QoS-Mechanismen

Technologien

images/technologien/astra.png
images/technologien/cisco.png
images/technologien/paloalto.png

Das Projekt in Zahlen

1
Shared Rack im Data Center
2
Astra IP Encoder
2
Redundante Standby-Gateways
12
Service und Management VMs
150
NAT- und Firewall-Regeln
60.000
Zuschauer monatlich