Компания CBS выполнила аудит сетевой инфраструктуры в страховой компании

  • 18.07.2025
  • 196

Задача

Провести комплексный аудит сетевой инфраструктуры страховой компании, включающей центральный офис, филиалы, отделения, коммерческие ЦОДы и облачные площадки. Целью аудита являлось:

  • Анализ текущей топологии LAN и WAN сегментов;
  • Проверка и анализ конфигураций коммутационного оборудования;
  • Разработка рекомендаций по отказоустойчивости, безопасности и оптимизации сети;
  • Подготовка схем сетевой архитектуры с учётом резервирования;
  • Формирование итогового отчета с детализированными рекомендациями и дорожной картой модернизации.

Выполнение

Аудит был реализован в рамках пяти этапов:

  1. Интервьюирование заказчика
    Проведены встречи с ответственными специалистами для уточнения назначения оборудования, выявления текущих проблем и планов развития сетевой инфраструктуры.
  2. Сбор информации по сети
    Получены и проанализированы конфигурационные файлы сетевых устройств, собрана информация по физическим и логическим подключениям.
  3. Анализ текущего состояния
    Выполнен анализ топологии, IP-адресации, настройки различных технологий (VLAN, STP и пр.), механизмов отказоустойчивости и функций безопасности. Проведена оценка уровня резервирования каналов связи и оборудования.
  4. Подготовка отчета
    Сформирован детализированный отчет, включающий:
    • L2/L3 схемы ключевых сегментов;
    • Рекомендации по настройке сетевых технологий (VLAN, STP и пр.), безопасности;
    • Схемы отказоустойчивых подключений к контрагентам (НСИС, РСА), облачным площадкам;
    • Алгоритмы перенаправления трафика при отказах;
    • Дорожную карту модернизации.
  5. Закрытие аудита
    Проведена презентация результатов, внесены разъяснения, подписан акт оказанных услуг.

Результаты

По итогам проекта заказчику был передан итоговый отчет объемом более 50 страниц, включающий:

  • Подробное описание текущей сетевой архитектуры по каждому объекту (ЦО, ЦОДы, облачные площадки, филиалы);
  • Анализ настроек сетевых протоколов и сервисов: VLAN, STP, маршрутизации, QoS, безопасности;
  • Рекомендации по плановой замене устаревшего оборудования и программного обеспечения;
  • Схемы взаимодействия между площадками с учётом резервирования;
  • Подробная схема организации WAN и LAN сегментов с обеспечением отказоустойчивости;
  • Рекомендации по IP-адресации, мониторингу, управлению и резервному копированию;
  • Этапы и приоритеты реализации модернизации сети;
  • Общие и специфические рекомендации по каждому объекту инфраструктуры.

Реализация проекта позволила заказчику получить полное понимание текущего состояния сетевой инфраструктуры и дорожную карту для её оптимизации и повышения надёжности.