Повышение уровня защиты корпоративной инфраструктуры Карачаровского механического завода за счет внедрения современного межсетевого экрана нового поколения, усиления защиты сетевого периметра и повышения отказоустойчивости критически важных сервисов.
В условиях распределенной инфраструктуры КМЗ требовалось повысить надежность защиты периметра, обеспечить стабильную работу VPN-соединений между площадками и получить более прозрачный контроль сетевого трафика.
Перед выбором решения специалисты предприятия провели пилотирование нескольких отечественных NGFW-платформ, оценивая их производительность, стабильность работы, возможности балансировки нагрузки и готовность к эксплуатации в высоконагруженной среде.
В рамках проекта был внедрен межсетевой экран нового поколения PT NGFW производства Positive Technologies.
На площадках КМЗ развернута кластерная архитектура из трех решений PT NGFW:
— PT NGFW 2050 используется в качестве ядра сети с основными политиками безопасности;
— PT NGFW 2010 обеспечивает защиту периметра и организацию Site-to-Site VPN между площадками;
— PT NGFW 1050 зарезервирован для организации удаленного доступа пользователей через Remote Access VPN.
В процессе внедрения были настроены политики межсетевого экранирования, система предотвращения вторжений (IPS), контроль приложений (Application Control), а также централизованный сбор и анализ событий безопасности.
Дополнительно выполнена бесшовная миграция настроек безопасности с учетом требований к стабильности сервисов и непрерывности работы инфраструктуры.
В результате проекта КМЗ получил отказоустойчивую систему защиты сетевого периметра с централизованным управлением и контролем событий безопасности.
Внедрение PT NGFW позволило повысить производительность VPN-соединений, обеспечить стабильную работу распределенной инфраструктуры и получить более полный контроль сетевого трафика.
Инфраструктура предприятия стала более защищенной от современных угроз, а команда КМЗ получила надежный инструмент для дальнейшего развития системы сетевой безопасности.




