Проект

Оператор связи "Укртелеком" повышает уровень защищенности сетевых ресурсов

Заказчики: Укртелеком

Киев; Телекоммуникация и связь

Подрядчики: Приоком (Priocom)
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2012/01 — 2012/04
Технология: ИБ - Антивирусы
подрядчики - 316
проекты - 1334
системы - 447
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 276
проекты - 1122
системы - 234
вендоры - 97
Технология: ИБ - Аутентификация
подрядчики - 324
проекты - 1007
системы - 486
вендоры - 289
Технология: ИБ - Межсетевые экраны
подрядчики - 393
проекты - 1473
системы - 734
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 283
проекты - 1125
системы - 432
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 229
проекты - 787
системы - 316
вендоры - 148
Технология: ИБ - Средства шифрования
подрядчики - 279
проекты - 859
системы - 479
вендоры - 246

Содержание

Компания PrioCom завершила проект по внедрению комплексной многоуровневой защиты корпоративной сетевой инфраструктуры для национального оператора связи компании «Укртелеком».

Начало

Бизнес компании «Укртелеком» напрямую связан с деятельностью в сети Интернет и требует надежной комплексной защиты всех элементов корпоративной инфраструктуры, информационных ресурсов компании.

Решение

Специалисты PrioCom совместно с сотрудниками «Укртелекома» успешно справились с такими поставленными задачами:

  • Защита сетевой инфраструктуры путем шифрования информации оператора;
  • Блокирование нежелательной информации;
  • Обеспечение безопасного доступа к корпоративным ресурсам для всех сотрудников компании в филиалах;

Инженерная команда внедрила комплексное решение по построению защищенного транспортного уровня оператора в соответствии с общей архитектурой компании «Укртелеком», обеспечив интеграцию решения в существующую инфраструктуру ЦОДа оператора на базе оборудования Juniper. Как развивается российский рынок цифровизации закупок. Обзор TAdviser 9.1 т

Защита корпоративной сети была построена на основе виртуальных защищенных сетей (VPN).

Подключение филиалов реализовано с применением технологии IPSec VPN. Для этого в ЦОДах оператора установлены кластеры центральных устройств безопасности производства компании Juniper, агрегирующие сессии IPSec VPN.

В филиалах также были установлены устройства серии Juniper Secure Services Gateways (SSG), которые выполняют функцию локальной терминации IPSec VPN соединения, а также устройства предоставления удаленного доступа к корпоративным ресурсам из Интернет посредством технологии SSL VPN.

Вехи пути

Реализация проекта осуществлялась в несколько этапов.

На начальном этапе проведено построение центральных узлов, где установлены кластеры центральных устройств безопасности, внедрена специальная система мониторинга Juniper Network and Security Manager, которая управляет конфигурацией устройств безопасности, организацией тоннелей, а также используется для управления и мониторинга VPN-сессий.

На этом этапе проекта специалистами PrioCom описаны требования к оборудованию, программному обеспечению и уровню их обслуживания, с учетом соблюдения правил принятой политики безопасности.

На втором этапе проводилась работа по установке и подключению устройств безопасности Juniper серии SSG в конечных точках. В филиалах на корпоративной сети «Укртелекома» было установлено порядка 2000 конечных устройств безопасности, внедрена система управления криптографической защитой, в качестве которой был использован продукт MS PKI (public key infrustructure - инфраструктура открытых ключей).

Инфраструктура PKI представляет собой систему управления цифровыми сертификатами и обеспечивает весь их жизненный цикл — выдача, хранение, обновление, публикация, отзыв, архивирование, восстановление.

На завершающем этапе специалисты PrioCom провели тестирование установленных решений, мониторинг системы управления и подготовили пакет проектной документации.

Итог

Реализация проекта позволила повысить уровень защиты информации, управляемость сети и информационных потоков, реализовать удаленный доступ к корпоративным ресурсам из Интернета посредством технологии SSL VPN.