Нам доверяют

Коммерческое медицинское учреждение

Отрасль: медицина
443 пользователя

Количество пользователей: 100

Лицензия: ИКС ФСТЭК + NGFW ИКС

Продукт: ПАК ИКС RF50 – 3 шт., ПАК ИКС RF700 – 1 шт.

Дополнительные модули:

  • Правила Касперского для Suricata 
Причина поиска решения:
  • Необходимость пройти проверку регулятора.
  • Появление уязвимости.
Ситуация клиента
  • Проникновение в сеть шифровальщика.
  • Высокие операционные расходы на оплату облачных сервисов, в которые пришлось экстренно переносить почту и телефонию после атаки шифровальщика.
  • Наличие уязвимого узла в ИТ-инфраструктуре.
  • Риск утечки данных.
  • Не прошли проверку ФСТЭК из-за уязвимостей и использования несертифицированного оборудования.
Задачи клиента
  1. Соблюдение требований регулятора. Установка на границе периметра сети межсетевого экрана 4 уровня защиты типа «А».
  2. Объединение офисов и филиалов при помощи туннелей. Настройка сети по типу «звезда».
  3. Настройка фильтрации, расшифровки трафика и ограничения доступа сотрудников.
  4. Возможность сбора статистики и отчетов по блокировкам и трафику.
Результат
Решение

Установили сертифицированные аппаратные межсетевые экраны ИКС RF50 в 3 филиала, где работает до 50 сотрудников, и сертифицированные аппаратные межсетевые экраны ИКС RF700 в центральный офис, где работает 443 сотрудника.

В центральном офисе разграничили сети для дальнейших настроек доступа и поднятия туннелей.

В каждом из офисов настроили Детектор атак Suricata для IDS/IPS защиты сети от нежелательного трафика, сканирований и разных типов атак.

Настроили туннели для объединения офисов и филиалов в единую сеть и подключили удаленных сотрудников.

Настроили полную расшифровку трафика с использованием списков Минюста, Роскомнадзора, Госнаркоконтроля и создания общей для всех офисов автоматической категории трафика с рекомендациями от ФСТЭК, которые клиент сможет самостоятельно пополнять.

Помогли в создании шаблонов для удобного и быстрого формирования отчетов по пользователям и трафику.

Подключили внешний ICAP сервер.

Настроили уведомления о событиях системы системному администратору, а также дублирование на syslog.

Итог

Комплексный подход позволил устранить угрозы, выполнить требования регулятора и снизить затраты. Перенос сервисов из облака под собственный контроль повысил безопасность и надежность инфраструктуры. Решение принято к внедрению по итогам месяца тестовой эксплуатации.