Вестник цифровой трансформации

Самарская сетевая компания внедрила отечественную систему межсетевого экранирования
Самарская сетевая компания внедрила отечественную систему межсетевого экранирования




15:18 14.04.2025  |  503 просмотров



Самарская сетевая компания внедрил на значимых объектах сетевой инфраструктуры систему межсетевого экранирования российского производителя «Код Безопасности». Проект, реализованный Step Logic, обеспечил защиту сетевой инфраструктуры, фильтрацию веб-трафика и контроль доступа пользователей.

Для выполнения требований защиты ПДн Самарская сетевая компания внедрила на объектах КИИ систему межсетевого экранирования АПКШ «Континент. Версия 3.9». Система обеспечила защиту и контроль активности пользователей и устройств, а также безопасный удаленный доступ сотрудникам к корпоративной сети.

Специалисты Step Logic оптимизировали существующую архитектуру сети филиалов компании и создали на этой базе комплексную систему обеспечения информационной безопасности ЗОКИИ. К проекту подключили более 25 площадок, которые расположены по всей территории области. При этом связь с центром в Самаре происходит по защищенному каналу. В удаленных филиалах со штатом один-два сотрудника, где нецелесообразно устанавливать оборудование АПКШ «Континент. Версия 3.9», внедрили приложение «Континент АП», которое позволяет подключать отдельные рабочие места. При создании комплексной системы обеспечения информационной безопасности ЗОКИИ использовались и другие продукты «Кода Безопасности» – средство защиты от несанкционированного доступа Secret Net и аппаратно-программный модуль доверенной загрузки «Соболь».

В ходе проекта организовано защищенное подключение удаленных подразделений, что позволило использовать построенную инфраструктуру для защищенного доступа в корпоративную сеть. Система блокирует и нейтрализует ИБ-угрозы, реализация которых может привести к прекращению или нарушению функционирования значимого объекта энергосистемы. Это позволило заказчику выполнить требования ФЗ о безопасности критической информационной инфраструктуры.

Основной задачей проекта было обеспечение безопасного доступа сотрудников из удаленных офисов энергетической компании к корпоративной сети. Данное решение имеет большой потенциал по расширению и позволяет в дальнейшем развить систему таким образом, чтобы весь интернет-трафик из локальных офисов маршрутизировать на центральную площадку и «пропустить» его через специальный детектор атак. Он будет контролировать безопасность соединения и использовать единый выход в интернет через центральную площадку, а также расширять сбор событий для анализа безопасности.

Теги: Автоматизация предприятий Информационная безопасность