Интеграция межсетевых экранов верхнего уровня Check Point NGFW
Защитная сегментация внутренних инженерных сетей зданий (BMS) и глубокая фильтрация входящего трафика удалённых объектов на уровне приложений (L7).
Заказчик: ООО «Проперти Менеджмент Групп»
/ задача
Организация защищённых каналов связи между удалёнными управляющими узлами инфраструктуры зданий и центральным контуром мониторинга инцидентов ИБ.
Контекст и риски
Угрозы из-за прямого подключения технологических инженерных систем (лифты, вентиляция, контроллеры электроэнергии) к сети Интернет. Удалённые диспетчерские связывались с центральным сервером по незащищённым протоколам, что создавало риски перехвата логов, подмены телеметрии датчиков или воздействия на системы жизнеобеспечения объектов.
/ решение
ИБ-эксперты IT GID провели комплексную сегментацию сети. На каждом ключевом объекте инженеры интегрировали межсетевые экраны нового поколения Check Point NGFW. Построены защищённые VPN-каналы, настроены строгие политики фильтрации приложений (L7 Application Control) и активированы программные модули (Software Blades): IPS и Anti-Bot для предотвращения угроз и блокировки эксплойтов.
Сформирован безопасный периметр управления распределёнными активами. За счёт централизованной консоли Check Point SmartConsole время обнаружения сетевых аномалий сократилось до нескольких секунд, а риски несанкционированного доступа к автоматике инженерных систем минимизированы.
/ результаты
В цифрах
№01L7глубокая фильтрация и контроль команд диспетчеризации
№02< 10 секвремя обнаружения сетевых аномалий из единой консоли
№03100%изоляция технологических сетей (BMS) от интернет-контура