Історії співпраці та впровадженні рішення для наших клієнтів: кейс Foxteam Digital & IT Specialist

Майстер-клас: секрети випікання найсмачніших млинців!

08.02.2024
Співпраця з компанією Foxteam Digital, що надає комплексні ІТ-послуги таким компаніям національного масштабу, як торгова мережа “Фокстрот”, розпочалася ще до початку пандемії COVID-19. Першочергово ми отримали запит модернізувати мережі у зв’язку із застарілим обладнанням та зробити сучасний WI-FI.
З настанням пандемії виникли нові виклики для компанії Foxteam Digital та її клієнтів, що змусило нас модифікувати та адаптувати проєкт до нових умов. Головна мета — забезпечення безперебійної роботи "віддалено" та високого рівня кіберзахисту.
Наша команда успішно організувала безпечну віддалену роботу для всіх працівників компанії та її клієнтів, а імплементовані тоді рішення значно сприяли під час повномасштабної війни з країною-агресором, надаючи компанії ефективні засоби вирішення важливих завдань.
Ми створили платформу Cisco Identity Services Engine для управління процесами ідентифікації та контролю доступу. Вона дозволяє забезпечити дотримання нормативних вимог, підвищити рівень захищеності корпоративної ІТ-інфраструктури та спростити управління роботою мережевих сервісів.
Унікальна архітектура рішення дозволяє в режимі реального часу отримувати з мереж, від користувачів і пристроїв контекстну інформацію, необхідну для прийняття запобіжних рішень з надання доступу. Усі рішення приймаються на підставі єдиної політики доступу, що розповсюджується на провідні сегменти мережі, бездротові сегменти мережі та підключення віддаленого доступу.
Рішення Cisco Identity Services Engine автоматично виявляє і класифікує кінцеві пристрої, забезпечує необхідний рівень доступу, здійснюючи аутентифікацію як користувачів, так і пристроїв. Окрім цього, він забезпечує відповідність кінцевих пристроїв нормативним вимогам шляхом оцінки їх стану захищеності перед наданням доступу до корпоративної ІТ-інфраструктури.
Наступним нашим рішенням було впровадження Cisco FirePower, що дозволяє розкривати загрози, посилювати політики безпеки, виявляти, блокувати, захищати мережу від атак, усувати прогалини в безпеці та запобігати майбутнім атакам, надаючи комплексний захист до, під час і після атаки.
Систему Cisco FirePower розгорнуто на базі FirePower 4115 Security Appliance у відмовостійкій конфігурації для забезпечення безперервного контролю доступу користувачів до ресурсів компанії та захисту корпоративної мережі від кіберзагроз.
Крім вищезазначеного, ми запровадили систему вдосконаленого захисту від шкідливого ПЗ Cisco Advanced Malware Protection (AMP). Вона охоплює весь період атаки: до її початку, під час її проведення та після завершення, з безперервним аналізом та розширеною аналітикою, що підтримують можливості ретроспективної безпеки Cisco.
Завдяки цим інструментам ретроспективної безпеки можна визначити масштаби, встановити контроль у випадку порушення. Це дозволяє команді з безпеки швидко та ефективно усувати всі загрози в середовищі.
Ще одне рішення, яке ми вирішили імплементувати — це встановлення передової системи безпеки для електронної пошти Cisco Email Security Appliance.
Такий інструмент пропонує просте використання, швидке розгортання з невеликою кількістю вимог до технічного обслуговування, низькою латентністю та мінімальними експлуатаційними витратами.
Основні переваги цієї системи:● Швидке блокування нових вірусів, що розповсюджуються через email;● Відмінний фільтр спаму (понад 99%);● Низьке споживання мережевих ресурсів;● Мінімальна потреба в адмініструванні;● Розширений захист від шкідливих програм;● Інтернет-відстеження;● Контроль за повідомленнями, що надсилаються.
Особливістю системи Cisco ESA є надання повноцінного захисту електронної пошти від шкідливих програм за допомогою вбудованого Cisco Advanced Malware Protection.
Cisco Email Security Appliance розгорнуто в системі віртуалізації у відмовостійкій конфігурації для забезпечення безперервної роботи сервісів електронної пошти та її перевірки на кіберзагрози.
Ще ми впровадили Cisco SMA — єдиний інтерфейс для керування пристроями безпеки електронної пошти. Пристрій керування безпекою контенту Secure Email and Web Manager надає можливість адміністраторам електронної пошти збирати та формувати в одному місці звіти електронної пошти, забезпечує функціонал централізованого карантину, що значно спрощує адміністрування рішенням Cisco ESA.
Окрім цього наша команда встановила Cisco Catalyst 9800-L. Це стаціонарний бездротовий контролер з можливістю безперебійного оновлення програмного забезпечення.
Його особливість — висока доступність і безперебійне оновлення програмного забезпечення, що дозволяє забезпечити постійну доступність сервісів у запланованих і незапланованих випадках.
Систему Cisco WiFi розгорнуто на базі Cisco Catalyst 9800-L в відмовостійкій конфігурації для забезпечення безперервного доступу користувачів до ресурсів компанії та захисту корпоративної мережі від кіберзагроз.
Запроваджені технологічні рішення не лише підтримали безперервну роботу Foxteam Digital та її клієнтів у віддаленому форматі, але й стали ефективним інструментом в умовах глобальних викликів.