Специалисты компаний провели совместное обследование сети. После оценки требований заказчика и результатов, полученных в ходе обследования, было разработано и внедрено решение по защите каналов передачи данных между центральным офисом, расположенным в Москве, и производственными подразделениями в Калуге и Толстопальцеве. Для организации взаимодействия подразделений компании по каналам VPN (Virtual Private Network – виртуальная частная сеть или ВЧС) было использовано оборудование компании Cisco.
В рамках первого этапа проекта была проведена инсталляция и настройка межсетевого экрана в центральном офисе; было протестировано взаимодействие между подразделениями в Москве, Калуге и Толстопальцеве. Межсетевой экран Cisco PIX был выбран в качестве устройства, терминирующего VPN-каналы в центральном офисе.
В офисах были установлены маршрутизаторы серии Cisco 2621 и Cisco 1721. ВЧС была построена на основе протокола IPSec. Каждая из площадок территориально распределенной сети имеет резервные каналы связи, автоматически принимающие на себя основную нагрузку в случае сбоя основного канала.
На втором этапе проекта было разработано и внедрено типовое решение по организации связи с удаленным офисом компании с помощью защищенного канала передачи данных через Интернет. В текущем году данное типовое решение будет использоваться при подключении всех региональных офисов “Трансмарка”.
На третьем этапе в центральном офисе компании была развернута система обнаружения атак и защиты критически важных ресурсов локального сетевого сегмента с использованием программно-аппаратного комплекса компаний Internet Security Systems (ISS) и Hewlett-Packard.
“В рамках проекта реализованы строгие требования к обеспечению информационной безопасности. Проект мы выполнили совместно со специалистами компании «Открытые технологии» и довольны полученным результатом”, — отметил Валерий Шкапин, директор по безопасности “Трансмарка”.
Тесное сотрудничество специалистов двух компаний на всех этапах проекта способствовало эффективному внедрению современных средств защиты. “В ходе работ было интегрировано оборудование нескольких производителей — это в полном объеме обеспечило требуемый уровень защиты корпоративной сети”, — отметил Дмитрий Северов, технический директор компании “Открытые технологии”.
Проект будет иметь дальнейшее развитие. На следующих этапах планируется организовать центр резервирования данных в Калуге.