Компания CBS завершила миграцию МСЭ в центральном российском офисе иностранного производителя автомобилей

  • 29.06.2026
  • 2

Задача

Перед специалистами CBS стояла задача по модернизации системы сетевой безопасности центрального российского офиса одного из ведущих мировых производителей автомобилей. Эксплуатируемое решение на базе Cisco ASA обеспечивало базовые функции межсетевого экранирования, однако уже не позволяло в полной мере использовать современные механизмы обнаружения и предотвращения угроз, централизованного управления и детального контроля сетевого трафика.

Заказчик принял решение перейти на платформу Cisco Firepower с операционной системой FTD, которая сочетает возможности традиционного межсетевого экранирования и функции NGFW. При этом было необходимо сохранить существующие политики безопасности, обеспечить непрерывность работы бизнес-приложений и минимизировать время переключения на новую инфраструктуру.

Выполнение

В рамках проекта специалисты CBS развернули новую систему управления безопасностью на базе Cisco Firepower Management Center (FMC) в виртуальной среде заказчика. После установки была выполнена модернизация FMC до рекомендованной версии программного обеспечения, установка актуальных обновлений и патчей безопасности, а также настройка базовых системных параметров.

Особое внимание было уделено подготовке инфраструктуры управления. Были настроены системные политики и политики мониторинга для сенсоров, механизмы автоматического обновления, интеграция с Active Directory для получения информации о пользователях и группах, политики обнаружения хостов, Security Intelligence, DNS-политики, параметры хранения журналов событий и процедуры резервного копирования.

Следующим этапом стала подготовка и регистрация межсетевого экрана Cisco Firepower 1000 в FMC. Специалисты CBS выполнили настройку интерфейсов, маршрутизации и интеграцию устройства в корпоративную сеть заказчика в качестве L3-узла. После этого оборудование было обновлено до рекомендованной версии программного обеспечения с установкой актуальных исправлений.

Для ускорения миграции и снижения рисков использовалась специализированная система Cisco Firepower Migration Tool (FMT), позволившая автоматизировать перенос значительной части конфигурации. В новую инфраструктуру были перенесены правила NAT, настройки удаленного доступа AnyConnect и основные политики межсетевого экранирования.

Дополнительно была реализована интеграция Active Directory и FMC через Passive Identity Agent для получения информации о пользователях и формирования событий безопасности. На завершающем этапе специалисты CBS выполнили настройку политик безопасности, включая перенос правил Access Policy и внедрение системы предотвращения вторжений IPS на базе Snort 3, после чего провели комплексное тестирование и ввод решения в промышленную эксплуатацию.

Результат

В результате проекта заказчик успешно выполнил переход с устаревшей платформы Cisco ASA на современное решение Cisco Firepower NGFW без нарушения работы корпоративных сервисов и бизнес-приложений.

Новая инфраструктура обеспечила централизованное управление политиками безопасности, расширенные возможности мониторинга и анализа событий, а также применение современных механизмов обнаружения и предотвращения угроз. Использование IPS на базе Snort 3 позволило значительно повысить уровень защиты сетевой инфраструктуры и улучшить контроль над сетевым трафиком.

Вместо традиционного межсетевого экрана заказчик получил полнофункциональную платформу NGFW, объединяющую функции межсетевого экранирования, анализа приложений, контроля пользователей и предотвращения сетевых атак в едином решении.