Нам доверяют
Коммерческая компания
Количество пользователей: 200
Лицензия: NGFW ИКС
Продукт: Лицензия
Дополнительные модули:
- Правила Касперского для Suricata
Ситуация клиента
- В организации на протяжении многих лет работали сервисы, поднятые на «коленке».
- Не использовались программы с понятным и доступным управлением, обновлялись они от случая к случаю, также возникали вопросы и к безопасности использования таких сервисов.
- Сотрудники не соблюдают цифровую гигиену.
- Пароли не меняли годами и хранили в самом безопасном месте – на рабочем столе в файлике «Пароли».
- Использовали прямой проброс RDP в локальную сеть.
- Шифровали их уже несколько раз, т. к. любая полученная ссылка становилась поводом сразу на нее нажать и посмотреть, что же там пришло.
- Клиентские базы и важные документы неоднократно терялись, что приводило к потерям и простою.
Задачи клиента
- Настройка и разграничение локальных сетей
- Разделение пользователей по группам, настройка расшифровки трафика и ограничений от нежелательного контента.
- Контроль трафика от приложений, запущенных у пользователя.
- Блокировка HTTP/HTTPS-трафика пользователей по URL-адресам /категориям трафика.
- Защита сети при помощи межсетевого экрана, системы предотвращения вторжений и потокового антивируса.
- Блокировка нежелательного трафика по геолокации источника.
- Настройка защищенного удаленного подключения сотрудников с использованием двухфакторной аутентификации.
Решение
- Настроили локальные сети с разделением на VLAN.
- Разграничили доступ сотрудников, выделили отделы, настроили полную расшифровку трафика с возможностью блокировки по словам и выражениям, и также доменам.
- Для защиты от нежелательного трафика, проходящего через прокси-сервер, включили потоковый антивирус Касперского.
- Благодаря авторизации через утилиту Xauth, смогли отследить приложения, запущенные на конечных хостах, и многие из них заблокировали при помощи L7 фильтра.
- Настроили определение и предотвращение атак через сигнатурный анализ трафика (IDS/IPS), т.е. использование детектора атак Suricata.
- Для дополнительной защиты межсетевого экрана и удаленного подключения сотрудников, включили защиту от брутфорс атак Fail2ban.
- Настроили безопасное подключение для удаленных сотрудников.
- Инженеры ИКС помогли клиенту с составлением инструкций и памяток для сотрудников по соблюдению цифровой гигиены, безопасной удаленной работе, чтобы введение новых правил не вызвало отторжение и негатив.
Результат
- Защищенная корпоративная сеть.
- Понятная и системная адаптация сотрудников к новым правилам работы, позволившая избежать негатива и сопротивления.
Итог
Комплексный подход позволил устранить угрозы, выполнить требования регулятора и снизить затраты. Перенос сервисов из облака под собственный контроль повысил безопасность и надежность инфраструктуры. Решение принято к внедрению по итогам месяца тестовой эксплуатации.