Современная защита сетевого периметра вышла далеко за рамки простого фильтра по IP-адресам и портам. Сегодня угрозы маскируются под легитимный HTTPS-трафик, атаки нацелены на конкретные приложения, а злоумышленники стремятся к горизонтальному перемещению внутри сети сразу после первого успешного проникновения. Поэтому мы выстраиваем многоуровневую, интеллектуальную защиту, основанную на идентификации пользователей, приложений и содержимого трафика — независимо от того, используется ли международное или российское оборудование.
В зависимости от архитектуры заказчика, требований к суверенитету и уровня зрелости ИТ-среды, мы развёртываем следующие решения:
Sangfor NGAF — это одно из ключевых решений для компаний, реализующих стратегию гибридной или отечественной ИТ-инфраструктуры. NGAF обеспечивает:
Cisco ASA и Firepower — выбор для enterprise-сред, где уже развернута экосистема Cisco. Эти решения обеспечивают:
Palo Alto Networks — платформа, построенная с нуля на принципе «безопасность на уровне приложений». Она позволяет:
Во всех случаях настройка выполняется по принципу «нулевого доверия»:
— трафик разрешён только явно, всё остальное — запрещено,
— между зонами (интернет, DMZ, внутренняя сеть, серверная) выстраиваются строгие правила с логированием,
— для внутреннего трафика применяются дополнительные ACL на коммутаторах и распределённые firewall-правила (в NSX или на хостах), чтобы ограничить горизонтальное перемещение даже в случае компрометации одной рабочей станции.
Особое внимание уделяется SSL-инспекции: мы настраиваем локальный промежуточный УЦ, выпускаем доверенные сертификаты для устройств, настраиваем исключения для банковских и государственных ресурсов (в соответствии с 152-ФЗ), и обеспечиваем полную прозрачность процесса для пользователя и администратора.
Все события логируются и передаются в SIEM или «Пульт», где коррелируются с другими источниками (KSC, Zabbix, KSMG). Это позволяет выявлять сложные атаки, которые невозможно обнаружить по одному источнику.
Такой подход превращает периметр из «стены с воротами» в динамическую, интеллектуальную и управляемую границу, которая адаптируется под меняющиеся угрозы и не создаёт ложного чувства безопасности.
Оставьте свой контакт. Мы оперативно проведём анализ вашей инфраструктуры, предложим оптимальное решение и окажем услугу с учётом всех ваших требований.
Клиент — компания с головным офисом в Москве и 7 филиалами по России — использовал разрозненные каналы связи и устаревшие маршрутизаторы без централизованной защиты