Нам доверяют

Коммерческая компания

Отрасль: торговля
100 пользователей
с 2026 г. защищают сеть с ИКС

Количество пользователей: 200

Лицензия: NGFW ИКС

Продукт: Лицензия

Дополнительные модули:

  • Правила Касперского для Suricata
Ситуация клиента
  • В организации на протяжении многих лет работали сервисы, поднятые на «коленке».
  • Не использовались программы с понятным и доступным управлением, обновлялись они от случая к случаю, также возникали вопросы и к безопасности использования таких сервисов.
  • Сотрудники не соблюдают цифровую гигиену.
  • Пароли не меняли годами и хранили в самом безопасном месте – на рабочем столе в файлике «Пароли».
  • Использовали прямой проброс RDP в локальную сеть.
  • Шифровали их уже несколько раз, т. к. любая полученная ссылка становилась поводом сразу на нее нажать и посмотреть, что же там пришло.
  • Клиентские базы и важные документы неоднократно терялись, что приводило к потерям и простою.
Задачи клиента
  1. Настройка и разграничение локальных сетей
  2. Разделение пользователей по группам, настройка расшифровки трафика и ограничений от нежелательного контента.
  3. Контроль трафика от приложений, запущенных у пользователя.
  4. Блокировка HTTP/HTTPS-трафика пользователей по URL-адресам /категориям трафика.
  5. Защита сети при помощи межсетевого экрана, системы предотвращения вторжений и потокового антивируса.
  6. Блокировка нежелательного трафика по геолокации источника.
  7. Настройка защищенного удаленного подключения сотрудников с использованием двухфакторной аутентификации.
Решение
  • Настроили локальные сети с разделением на VLAN.
  • Разграничили доступ сотрудников, выделили отделы, настроили полную расшифровку трафика с возможностью блокировки по словам и выражениям, и также доменам.
  • Для защиты от нежелательного трафика, проходящего через прокси-сервер, включили потоковый антивирус Касперского.
  • Благодаря авторизации через утилиту Xauth, смогли отследить приложения, запущенные на конечных хостах, и многие из них заблокировали при помощи L7 фильтра.
  • Настроили определение и предотвращение атак через сигнатурный анализ трафика (IDS/IPS), т.е. использование детектора атак Suricata.
  • Для дополнительной защиты межсетевого экрана и удаленного подключения сотрудников, включили защиту от брутфорс атак Fail2ban.
  • Настроили безопасное подключение для удаленных сотрудников.
  • Инженеры ИКС помогли клиенту с составлением инструкций и памяток для сотрудников по соблюдению цифровой гигиены, безопасной удаленной работе, чтобы введение новых правил не вызвало отторжение и негатив.
Результат
Итог

Комплексный подход позволил устранить угрозы, выполнить требования регулятора и снизить затраты. Перенос сервисов из облака под собственный контроль повысил безопасность и надежность инфраструктуры. Решение принято к внедрению по итогам месяца тестовой эксплуатации.