Гладиаторы - меню
Гладиаторы - меню
Кейсы
Проектирование, внедрение и сопровождение системы сетевой защиты для логистической компании

Проектирование, внедрение и сопровождение системы сетевой защиты для логистической компании

Задачи

  • Обеспечить защиту критически важных данных и сервисов логистической компании.
  • Централизовать управление сетевой безопасностью в инфраструктуре ЦОД.
  • Обеспечить “единое окно” для получения информации о сетевых угрозах и информационных потоках компании.
  • Минимизировать риски кибератак, утечек данных и простоев сервисов.
  • Обеспечить гибкость и масштабируемость решения для будущего роста компании.

Решение

  • Спроектирована архитектура комплексной сетевой защиты, включающая:
- межсетевые экраны нового поколения (NGFW),
- систему предотвращения вторжений (IPS/IDS),
- централизованный мониторинг и реагирование на инциденты.

  • Внедрение системы безопасности в инфраструктуру ЦОД с учётом текущих сервисов.
  • Настройка политик безопасности и сегментации сети для минимизации угроз (выполнены также задачи “харденинга” и “оптимизации” правил доступа для надежности и легкости администрирования).
  • Организация круглосуточного сопровождения и поддержки системы.

Результат

  • Централизованный контроль над сетевыми потоками, обеспечивающий прозрачность, удобство, скорость реагирования, глубину контроля - то есть безопасность.

  • Повышение устойчивости к внешним и внутренним угрозам за счет оптимизация и харденинга инфраструктуры.

  • Снижение операционных рисков и обеспечение бесперебойной работы сервисов за счет отказоустойчивости, проактивного мониторинга из единой точки.

  • Гибкая архитектура, готовая к масштабированию.

  • Реализация проекта в кратчайшие сроки — 2 месяца.

Что изменилось после внедрения

Показатель

До проекта

После проекта

Эффект

Централизованное управление сетевой безопасностью

Отсутствовало

100% инфраструктуры

Единая точка управления

Контролируемые сетевые сегменты

5

24

+380%

Межсетевые экраны нового поколения (NGFW)

0

8

Полное покрытие периметра

Политики сетевой безопасности

46

215

+367%

Избыточные и небезопасные правила доступа

112

7

−94%

Критические уязвимости конфигурации

27

2

−93%

Источники событий безопасности

Разрозненные

Единое окно мониторинга

Полная прозрачность

Инциденты, обнаруживаемые автоматически

18%

97%

+79 п.п.

Доступность системы сетевой защиты

98,4%

99,98%

Повышение отказоустойчивости

Срок реализации проекта

2 месяца

Ввод в эксплуатацию в кратчайшие сроки

Экономический эффект для бизнеса

Показатель

До проекта

После проекта

Выгода

Потенциальные потери при крупном сетевом инциденте

до 18 млн ₽

< 2 млн ₽

−89%

Среднее время обнаружения инцидента (MTTD)

6 часов

15 минут

−96%

Среднее время реагирования (MTTR)

8 часов

45 минут

−91%

Простои критичных сервисов из-за сетевых инцидентов

До 18 часов/год

Менее 2 часов/год

−89%

Затраты на сопровождение разрозненных средств защиты

100%

65%

−35%

Получить консультацию

Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности

Читайте по теме

22 июня 2024г.
Опасное заблуждение: "Системы информационной безопасности неэффективны и бесполезны! Это пустая трата денег!"
Что будет, если в один день на рабочем компьютере появится сообщение о том, что все данные и файлы зашифрованы, и необходимо заплатить выкуп в размере 130 000$, чтобы получить расшифрованные базы данных клиентов, информацию о продажах. Зашифровано все - даже база поставщиков, текущих отгрузок, движении товаров, не говоря уже про персональные данные сотрудников, и непонятно, кто, кому и что должен доставить и заплатить, в том числе зарплату. В результате в один день бухгалтер (“случайно”) активировал вирус на компьютере, данные 1С оказались зашифрованы, резерва не было, сегментации сети не было - все бизнес процессы процессы остановились за считанные минуты. Компания не смогла оправиться и оказалась разоренной, проще было начать бизнес с нуля.