Коммерческое медицинское учреждение
Количество пользователей: 100
Лицензия: ИКС ФСТЭК + NGFW ИКС
Продукт: ПАК ИКС RF50 – 3 шт., ПАК ИКС RF700 – 1 шт.
Дополнительные модули:
- Правила Касперского для Suricata
- Необходимость пройти проверку регулятора.
- Появление уязвимости.
- Проникновение в сеть шифровальщика.
- Высокие операционные расходы на оплату облачных сервисов, в которые пришлось экстренно переносить почту и телефонию после атаки шифровальщика.
- Наличие уязвимого узла в ИТ-инфраструктуре.
- Риск утечки данных.
- Не прошли проверку ФСТЭК из-за уязвимостей и использования несертифицированного оборудования.
- Соблюдение требований регулятора. Установка на границе периметра сети межсетевого экрана 4 уровня защиты типа «А».
- Объединение офисов и филиалов при помощи туннелей. Настройка сети по типу «звезда».
- Настройка фильтрации, расшифровки трафика и ограничения доступа сотрудников.
- Возможность сбора статистики и отчетов по блокировкам и трафику.
- Соответствие требованиям ФСТЭК
- Корпоративная сеть, защищенная от внешних угроз
- Повышение контроля за трафиком и использованием интернета сотрудниками
- Получение статистических данных для анализа состояния системы
Установили сертифицированные аппаратные межсетевые экраны ИКС RF50 в 3 филиала, где работает до 50 сотрудников, и сертифицированные аппаратные межсетевые экраны ИКС RF700 в центральный офис, где работает 443 сотрудника.
В центральном офисе разграничили сети для дальнейших настроек доступа и поднятия туннелей.
В каждом из офисов настроили Детектор атак Suricata для IDS/IPS защиты сети от нежелательного трафика, сканирований и разных типов атак.
Настроили туннели для объединения офисов и филиалов в единую сеть и подключили удаленных сотрудников.
Настроили полную расшифровку трафика с использованием списков Минюста, Роскомнадзора, Госнаркоконтроля и создания общей для всех офисов автоматической категории трафика с рекомендациями от ФСТЭК, которые клиент сможет самостоятельно пополнять.
Помогли в создании шаблонов для удобного и быстрого формирования отчетов по пользователям и трафику.
Подключили внешний ICAP сервер.
Настроили уведомления о событиях системы системному администратору, а также дублирование на syslog.
Комплексный подход позволил устранить угрозы, выполнить требования регулятора и снизить затраты. Перенос сервисов из облака под собственный контроль повысил безопасность и надежность инфраструктуры. Решение принято к внедрению по итогам месяца тестовой эксплуатации.