Недвижимость · Информационная безопасность

Интеграция межсетевых экранов верхнего уровня Check Point NGFW

Защитная сегментация внутренних инженерных сетей зданий (BMS) и глубокая фильтрация входящего трафика удалённых объектов на уровне приложений (L7).

Заказчик: ООО «Проперти Менеджмент Групп»

/ задача

Организация защищённых каналов связи между удалёнными управляющими узлами инфраструктуры зданий и центральным контуром мониторинга инцидентов ИБ.

Контекст и риски

Угрозы из-за прямого подключения технологических инженерных систем (лифты, вентиляция, контроллеры электроэнергии) к сети Интернет. Удалённые диспетчерские связывались с центральным сервером по незащищённым протоколам, что создавало риски перехвата логов, подмены телеметрии датчиков или воздействия на системы жизнеобеспечения объектов.

/ решение

ИБ-эксперты IT GID провели комплексную сегментацию сети. На каждом ключевом объекте инженеры интегрировали межсетевые экраны нового поколения Check Point NGFW. Построены защищённые VPN-каналы, настроены строгие политики фильтрации приложений (L7 Application Control) и активированы программные модули (Software Blades): IPS и Anti-Bot для предотвращения угроз и блокировки эксплойтов.

Вендоры: Check Point

Направление: Информационная безопасность

/ результат

Сформирован безопасный периметр управления распределёнными активами. За счёт централизованной консоли Check Point SmartConsole время обнаружения сетевых аномалий сократилось до нескольких секунд, а риски несанкционированного доступа к автоматике инженерных систем минимизированы.

/ результаты

В цифрах

01L7глубокая фильтрация и контроль команд диспетчеризации
02< 10 секвремя обнаружения сетевых аномалий из единой консоли
03100%изоляция технологических сетей (BMS) от интернет-контура

/ смотрите также

Другие кейсы