Решения для защиты информационных ресурсов университета

Задачи

В целях реализации мер по защите объектов информационной инфраструктуры ВУЗа были определены и успешно интегрированы следующие решения для защиты информационных ресурсов университета.

Решение
Система управления событиями безопасности MaxPatrol SIEM

Система управления событиями безопасности отличилась способностью собирать события безопасности с устройств разных производителей и компьютеров, работающих под управлением большого числа операционных систем.
Внедрение данного продукта позволило сотрудникам отдела информационной безопасности получить подробную картину о событиях безопасности в реальном времени, оперативно отслеживать и реагировать на инциденты информационной безопасности. Высокая производительность компонентов продукта и возможность его масштабирования позволили оптимально использовать аппаратные ресурсы для развертывания системы.

Многофункциональный кластер из межсетевых экранов. Континент 4.

В результате внедрения кластера Континент 4 были решены следующие основные задачи:

- межсетевое экранирование;

- отказоустойчивость каналов связи

- балансировка нагрузки благодаря протоколам динамической маршрутизации

- обнаружение и предотвращение вторжений в информационную систему;

- обеспечение доступа пользователей к ресурсам VPN

- поддержка сетевых возможностей, таких как коммутация и маршрутизация пакетов, преобразование сетевых адресов, организация VLAN и др.;

- автоматическая регистрация событий, связанных с функционированием комплекса, в том числе событий НСД;

- централизованное и локальное управление компонентами комплекса.

Все эти механизмы содержатся в едином узле безопасности что очень удобно. В результате внедрения получили централизованную защиту периметра корпоративной сети.

Кластер из высокопроизводительных TLS-криптошлюзов. ViPNet TLS Gateway

Внедрение кластера из TLS-криптошлюзов обеспечило аутентификацию пользователей и организацию защищенных соединений по протоколу TLS. Дало возможность получать доступ к корпоративным ресурсам через защищённые соединения с использованием одного лишь браузера и установленных сертификатов.

Система защиты WEB-приложений. Positive Technologies Application Firewall (PT AF)

Система защиты веб-приложений была интегрирована с целью обнаружения и блокировки атак, включая атаки из списка OWASP Top 10 и классификации WASC, L7 DDoS и атаки нулевого дня – что заявлено производителем. Данная система защиты автоматически обнаруживает уязвимости и защищает от их эксплуатации, обеспечивает непрерывную защиту веб-приложений, пользователей и инфраструктуры.
   

Шлюз безопасности ViPNet Coordinator HW 4

Был обновлен и модернизирован шлюз безопасности, сделано подключение к федеральным образовательным сервисам, настроена возможность подключения по защищенным каналам внешних пользователей согласно регламента

Сервисный маршрутизатор ESR-3200

Входе внедрение получилось решить несколько задач

1.  Заменить зарубежное оборудование на более производительную отечественную модель.

2.  Обеспечить отказоустойчивость каналов связи, используя в связке два маршрутизатора для подключения к двум провайдерам.

3.  Обеспечить базовую сетевую защиту используя встроенное межсетевое экранирование.

4.   Обеспечить балансировку нагрузки на каналах связи используя протоколы динамической маршрутизации трафика.




Тип задачи
Информационная безопасность
Срок выполнения
60 рабочих дней
Бесплатная консультация и расчет
Наши специалисты готовы ответить на все ваши вопросы и подобрать оптимальное решение, соответствующее вашим требованиям
Другие проекты
Все проекты
ФГБОУ для Брянского ГАУ
60 рабочих дней
Учреждения МФЦ по Белгородской области (ранее отдельные юр. лица)
Построение защищенной сети передачи данных. Более 200 АРМ по Белгородской области
45 рабочих дней/учреждение
Учебные заведения дополнительного образования по территории РФ (отдельные юр. лица)
Подключение к системам ФРДО. Более 100 юридических лиц
40 рабочих дней/учреждение
Услуги в сфере информационной безопасности
Все услуги
Трансформация локальной инфраструктуры 
на российское оборудование и ПО
Тестирование ИС на проникновение (BlackBox)
Средства защиты от несанкционированного доступа (НСД)