CBS провела модернизацию сети в центральном офисе и ЦОДе финансового холдинга

  • 10.04.2018
  • 899

Задача

Компанией CBS ранее был проведен Аудит оборудования Заказчика. Были выявлены слабые стороны и составлены рекомендации по модернизации схемы сети, а также рекомендации по каждому типу сетевого оборудования. Исходя из них, принято решение провести модернизацию.

Выполнение

Сетевое оборудование холдинга разнесено между двумя площадками: центральный офис (ЦО) и ЦОД. Для каждой площадки проведены соответствующие работы.

ЦО:

  • Обновлено программное обеспечение (ПО) на сетевом оборудовании (МСЭ);
  • МСЭ Cisco ASA 5515 объединены в отказоустойчивый failover;
  • Мигрированы и оптимизированы конфигурации устройств ASA 5515 для запуска в формате одного устройства;
  • Запущен сервис Cisco Firepower для контроля доступа в сеть Интернет:
    • Обновлено программное обеспечение (ПО) на сетевом оборудовании (МСЭ);
    • установлены виртуальные модули Firepower на каждое устройство ASA;
    • установлен и настроен сервер управления FMC;
    • настроены правила фильтрация доступа в Интернет по приложениям и URL,
    • запущен NGIPS,
    • включена антивирусная проверка AMP для всех проходящих файлов.
  • Актуализирован и настроен функционал Anyconnect для обеспечения удалённого доступа сотрудников холдинга.

ЦОД:

  • Обновлено ПО на сетевом оборудовании (МСЭ и коммутаторы);
  • МСЭ Cisco ASA 5510 объединены в отказоустойчивый failover;
  • Мигрированы и оптимизированы конфигурации устройств ASA 5510 для запуска на новой версии ПО в формате одного устройства;
  • Актуализирован и настроен функционал Anyconnect для обеспечения удалённого доступа сотрудников холдинга к ресурсам ЦОДа.

Обновление ПО позволяет получить поддержку новых сервисов, а также устранить известные уязвимости. Объединение двух ASA в отказоустойчивый failover значительно повышает надежность системы при отказе одного из устройств, поскольку состояние устройств синхронизируется. Запуск сервисов FirePower на Cisco ASA превращает её из традиционного МСЭ в МСЭ нового поколения, существенно повышая уровень безопасности.

Результат

Компания CBS провела модернизацию сетевого оборудования финансового холдинга. Заказчик получил современное решение по защищённому доступу в сеть Интернет. Были устранены выявленные недочеты с точки зрения сетевой безопасности. Повышена отказоустойчивость системы. Оптимизированы конфигурации устройств и устранены ошибки, приводящие к сбоям в работе сети и потере производительности сервисов.

Оказанные услуги: обеспечение информационной безопасности, проектирование и построение ЦОД