Цель проекта

Повышение уровня защиты корпоративной инфраструктуры Карачаровского механического завода за счет внедрения современного межсетевого экрана нового поколения, усиления защиты сетевого периметра и повышения отказоустойчивости критически важных сервисов.

Ситуация

В условиях распределенной инфраструктуры КМЗ требовалось повысить надежность защиты периметра, обеспечить стабильную работу VPN-соединений между площадками и получить более прозрачный контроль сетевого трафика.

Перед выбором решения специалисты предприятия провели пилотирование нескольких отечественных NGFW-платформ, оценивая их производительность, стабильность работы, возможности балансировки нагрузки и готовность к эксплуатации в высоконагруженной среде.

Решение

В рамках проекта был внедрен межсетевой экран нового поколения PT NGFW производства Positive Technologies.

На площадках КМЗ развернута кластерная архитектура из трех решений PT NGFW:
PT NGFW 2050 используется в качестве ядра сети с основными политиками безопасности;
PT NGFW 2010 обеспечивает защиту периметра и организацию Site-to-Site VPN между площадками;
PT NGFW 1050 зарезервирован для организации удаленного доступа пользователей через Remote Access VPN.

В процессе внедрения были настроены политики межсетевого экранирования, система предотвращения вторжений (IPS), контроль приложений (Application Control), а также централизованный сбор и анализ событий безопасности.

Дополнительно выполнена бесшовная миграция настроек безопасности с учетом требований к стабильности сервисов и непрерывности работы инфраструктуры.

Результат

В результате проекта КМЗ получил отказоустойчивую систему защиты сетевого периметра с централизованным управлением и контролем событий безопасности.

Внедрение PT NGFW позволило повысить производительность VPN-соединений, обеспечить стабильную работу распределенной инфраструктуры и получить более полный контроль сетевого трафика.

Инфраструктура предприятия стала более защищенной от современных угроз, а команда КМЗ получила надежный инструмент для дальнейшего развития системы сетевой безопасности.

Связаться с нами