UserGate NGWF защищает цифровой контур филиала Российского государственного университета правосудия им. В.М. Лебедева
UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, защищает цифровой контур Северо-Западного филиала Российского государственного университета правосудия им. В.М. Лебедева. Благодаря проекту вуз выполнил требования регулятора по обеспечению безопасности критической информационной инфраструктуры (КИИ), реализовал сегментацию сети и защитил цифровой периметр организации. Флагманское решение компании — межсетевой экран следующего поколения UserGate NGFW (uNGFW) — было внедрено центром экспертизы и дистрибуции цифровых технологий Axoft и оператором связи бизнес-класса Комфортел.
В инфраструктуре Северо-Западного филиала Российского государственного университета работает более 400 сетевых устройств: это 50 серверов и виртуальных сервисов, более 250 компьютеров сотрудников и компьютеров общего доступа, 20 точек беспроводной локальной сети (Wi‑Fi) и 85 камер видеонаблюдения. Управлять безопасностью такой среды только на уровне интернет-шлюза уже недостаточно. Один заражённый компьютер, скомпрометированная учётная запись или неконтролируемое подключение могут стать точкой входа для дальнейшего распространения атаки внутри сети. Поэтому задачей проекта стала не просто замена межсетевого экрана (МСЭ), а создание основы для новой доверенной архитектуры информационной безопасности: с централизованным контролем периметра, разделением инфраструктуры на изолированные сегменты.
На первом этапе проекта внедрения техническая команда Комфортел и Axoft провела обследование инфраструктуры вуза, оценила уровень её подготовки для выполнения работ, уточнила технические параметры. Далее, в ходе основных работ, были проведены: настройка общесистемных и сетевых параметров межсетевого экрана, интеграция решения с корпоративными сервисами, конфигурация подсистемы МСЭ и контроля интернет-приложений, настройка маршрутизации, первичных правил доступа на сетевом уровне (L3) в локальную сеть, профилей. В рамках третьего этапа — по вводу системы в действие — реализованы пусконаладочные работы, проведены предварительные испытания, опытная эксплуатация, приёмочные испытания. Администраторы вуза прошли инструктаж по настроенному функционалу и работе с системой.
Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.