Модернизация межсетевых экранов внешнего защитного периметра компании
Миграция с зарубежных шлюзов безопасности на высокопроизводительный отказоустойчивый кластер отечественных межсетевых экранов UserGate NGFW.
Заказчик: ООО «ИнжТехАльянс»
/ задача
Замена устаревших иностранных аппаратных файрволов, организация глубокой инспекции входящего трафика и защита внутренних ИТ-ресурсов от таргетированных кибератак.
Контекст и риски
Сетевой периметр инжиниринговой компании защищался решениями ушедших из РФ вендоров без технической поддержки и обновлений сигнатур. Инфраструктура оказалась уязвима перед новейшими типами вредоносного ПО, эксплойтами и DDoS-атаками. Служба безопасности не имела инструментов контроля приложений на уровне L7.
/ решение
Команда внедрения IT GID провела аудит сетевого ландшафта и развернула отказоустойчивый кластер межсетевых экранов нового поколения UserGate NGFW в режиме Active-Passive (High Availability). Инженеры настроили контроль приложений (Application Control), активировали систему предотвращения вторжений (IPS/IDS) и запустили инспекцию зашифрованного SSL/TLS-трафика для выявления скрытых угроз.
Защита внешнего периметра полностью переведена на стек отечественного ПО. Обеспечена автоматическая загрузка актуальных баз киберугроз от вендора. Архитектура решения минимизировала риски успешных сетевых атак и исключила вероятность внезапного отказа оборудования.
/ результаты
В цифрах
№01Active-Passiveотказоустойчивый кластер высокой доступности (HA)
№02100%автоблокировка известных эксплойтов и сканирования портов
№03L7глубокая инспекция и дешифрация SSL/TLS-трафика