Защита инфраструктуры
За 6 месяцев реализовали безопасную локализацию для промышленного предприятия
Развертывание облачной инфраструктуры для локализации сервисов и построение системы защиты корпоративного сегмента

Цель проекта
Развертывание облачной инфраструктуры для локализации сервисов и построение системы защиты корпоративного сегмента
ситуация
Клиент — крупная компания в сфере легкой промышленности, ее ИТ-инфраструктура размещалась за пределами РФ и управлялась глобальной командой. Бизнес-процессы компании предполагают использование сложных технологичных систем для производства инновационной продукции. После запрета на продолжение деятельности в РФ местный филиал оказался под угрозой отключения от сервисов материнской организации.
Планов по закрытию производства в России не было, поэтому компания хотела предусмотрительно локализовать ИТ-инфраструктуру с учетом актуальных требований регуляторов. Ресурсов собственной команды на проведение подобных работ не было, поэтому компания решила обратиться к интегратору с опытом локализации иностранных компаний с использованием отечественных средств защиты.
Планов по закрытию производства в России не было, поэтому компания хотела предусмотрительно локализовать ИТ-инфраструктуру с учетом актуальных требований регуляторов. Ресурсов собственной команды на проведение подобных работ не было, поэтому компания решила обратиться к интегратору с опытом локализации иностранных компаний с использованием отечественных средств защиты.
результат
Работы по локализации и защите новой ИТ-инфраструктуры реализованы в срок — весь проект занял шесть месяцев. Миграция в облако прошла плавно, без простоев ключевых бизнес-процессов. Теперь организация полностью независима и отделена от материнской компании — управление всеми системами и данными на стороне российского подразделения.
Корпоративный сегмент защищен с использованием современных средств защиты. Благодаря оказываемой технической поддержке средств защиты информации компания смогла снизить нагрузку на внутренних ИТ-специалистов и нивелировать дополнительные затраты на найм дорогостоящих ИБ-экспертов.
Корпоративный сегмент защищен с использованием современных средств защиты. Благодаря оказываемой технической поддержке средств защиты информации компания смогла снизить нагрузку на внутренних ИТ-специалистов и нивелировать дополнительные затраты на найм дорогостоящих ИБ-экспертов.
решение
- 01
Обследование ИТ-инфраструктуры
В ходе опроса выяснили, что за построение ИТ- и ИБ-процессов отвечала материнская организация и в компании не было достаточного количества профильных специалистов для подготовки новой независимой инфраструктуры. С одной стороны, это упрощало подготовку облачной инфраструктуры и внедрение средств защиты, с другой стороны: клиент полностью полагался на нашу экспертизу при построении инфраструктуры фактически с нуля — в рамках промышленного предприятия это большая ответственность. В результате проведенных интервью с командой заказчика наши инженеры выявили необходимые бизнес-потребности для проектирования системы защиты на следующем этапе. - 02
Проектирование системы защиты
На этапе проектирования разработали необходимый комплект документации, в который вошли: техническое задание, пояснительная записка по техническому проекту, программа и методика проведения испытаний, руководство пользователя для установки безопасного VPN-соединения к облачной инфраструктуре. - 03
Построение защищенного контура
Построение защищенного контура начали с сегментации и организации защищенных сегментов сети: для этого на все площадки развернули межсетевые экраны нового поколения с полным набором функциональных возможностей и сертифицированные СКЗИ для криптографической защиты каналов связи между офисом, заводом и облаком. NGFW выполняют задачи по обнаружения вторжений (IPS/IDS), работают как средства для построения защищенного подключения (VPN), осуществляют SSL-инспекцию, а также проверяют трафик с помощью потокового антивируса. - 04
Внедрение и настройка средств защиты
- После развертывания инфраструктуры и настройки базовых ИТ-сервисов коллегами из К2Тех мы подключились для установки антивирусной защиты для обеспечения защиты от вирусов на рабочих станциях сотрудников — для непрерывности ее работы всегда отслеживаем доступность в облаке обновлений с актуальными сигнатурами от вендора.
- Для защиты корпоративной почты развернули решение класса E-Mail Security на базе известного российского вендора — это было важно сделать в начале проекта, так как обмен конфиденциальной информацией происходит через корпоративную почту.
- В завершении усилили авторизацию в корпоративных системах с использованием многофакторной аутентификации, которая не позволяет злоумышленникам проникнуть в корпоративные ресурсы даже при компрометации учетных данных пользователей.
- Для обеспечения высокой доступности и отказоустойчивости при внедрении СЗИ использовали кластерные конфигурации межсетевых экранов, а также решения для криптографической защиты информации и защиты каналов связи: две инсталляции в облаке, еще две — на заводе, а также две в офисе.
- 05
Миграция АРМ в инфраструктуру
На следующем этапе работ провели миграцию АРМ в новую инфраструктуру — работы выполнялись командой клиента при полном сопровождении инженеров К2 Кибербезопасность. - 06
Полное администрирование средств защиты
После завершения проекта команда клиента попросила взять внедренные решения на полное администрирование: наша команда по сей день оперативно обновляет продукты, по необходимости вносит корректировки в настройки конфигураций, а в случае внештатных ситуаций или инцидентов подключается для проведения аварийно-восстановительных работ.
Связаться
с нами
с нами
