Свяжитесь с нами
Свяжитесь с нами

Масштабная модернизация сетевой инфраструктуры CS в сотрудничестве с Cisco

img

Продуктовая и сервисная ИТ-компания CS является крупнейшим поставщиком ИТ-решений, высокотехнологичного оборудования и услуг для организаций финансового сектора. Богатый опыт локальных и международных проектов позволяет компании создавать современные системы комплексной автоматизации бизнес-процессов и операций финансового рынка, управления персоналом и бизнесом, учета и формирования отчетности.

ЗАДАЧА

В связи с динамичным развитием компании и стремительным ростом числа кибератак во всем мире руководство CS приняло решение о необходимости полной реорганизации сетевой инфраструктуры и внедрении передовых сервисов для повышения безопасности работы. Это решение было продиктовано не только внутренними потребностями компании, но общей тенденцией к усилению кибербезопасности в финансовом секторе.

РЕШЕНИЕ

Для реализации поставленных задач CS объединила усилия с мировым лидером в области сетевых технологий – компанией Cisco. Вместе они разработали и ввели уникальный по своему масштабу проект модернизации сетевой инфраструктуры.

Реорганизация сетевой инфраструктуры

Первым шагом стало разделение всей сети CS на три глобальных сегмента:

  • Пользовательский сегмент. Построен на основе сетевой фабрики Cisco Software Defined Access. Это решение позволило реализовать концепцию сетевой фабрики для кампусовой сети с централизованными средствами управления, автоматизации и оркестрации, а также мониторинга и аналитики.
  • Дата-центровый сегмент. Здесь был полностью изменен подход к организации. Вся сеть сегментируется на несколько уровней:
    • Согласно структурной диаграмме компании.
    • Согласно области видимости.
    • Согласно доменам риска.
      Такая сегментация позволила с помощью правил сетевых экранов осуществить контроль всех взаимодействий в сети: пользователь – сервис, сервис – сервис, сервис – интернет.
  • Публичный сегмент. Для этого сегмента была приобретена собственная автономная система с блоком IP-адресов. Это позволило одновременно использовать несколько провайдеров, сбалансировать нагрузку между ними и обеспечивать отказоустойчивость на уровне провайдеров связи. Также были внедрены пары сетевых экранов и маршрутизаторов, что позволяет контролировать весь входящий и исходящий трафик, а также обеспечивать полную отказоустойчивость.

Внедрение сервисов безопасности

Следующим важным шагом стало внедрение ряда сервисов безопасности, позволяющих анализировать атаки, защищать от вирусов, блокировать сайты с плохой репутацией, проводить полный анализ почтовых сообщений, включая ссылки и вложения, на основе сбора аналитики, телеметрии и меток. Среди введенных сервисов:

  • Cisco Email Security Appliance (ESA). Устройство электронной почты одновременно выполняет функции почтового шлюза для CS. Он отвечает за обработку, анализ и фильтрацию всего почтового трафика, как исходящего, так и входящего. ESA не только защищает корпоративную почту от спама и вредоносного программного обеспечения, но и гарантирует ее целостность, конфиденциальность, маркировку и защиту от замены.
  • Web Security Appliance (WSA). Этот веб-шлюз объединяет на единой платформе передовую защиту от вредоносных программ, систему идентификации и контроля приложений (AVC), контроль за допустимым использованием Интернета, формирование информативных отчетов и мобильную безопасность.
  • StealthWatch Enterprise (SWE). Эта NBA-система (Network Behavior Analysis) предназначена для обнаружения аномалий в сети и мониторинга производительности по информации о потоках (NetFlow, sFlow), которая собирается со всех сетевых устройств, включая компьютеры и виртуальные объекты.
  • DUO Security. Выполнение функции второго фактора в двухфакторном VPN CISCO AnyConnect. Интегрированный в инфраструктуру CS (FMC, ISE и AD) через DUO-proxy, этот сервис не дает пользователю авторизоваться, пока он не пройдет второй фактор – подтверждение через приложение DUO mobile.
  • Cisco Advanced Malware Protection for Endpoints (AMP4E). Это часть комплексной защиты CISCO AMP для конечных рабочих станций. AMP4E – антивирус нового поколения, ориентированный не только на сигнатурный анализ. Он полностью обеспечивает защиту в режиме реального времени, анализируя весь трафик, файлы, почтовые вложения, поведение запущенных на ПК сервисов и т.д.
  • Cisco Advanced Malware Protection (AMP). Это единственная система усовершенствованной защиты от вредоносного ПО, охватывающая весь период атаки – от ее начала, во время ее проведения и после завершения, с непрерывным анализом и расширенной аналитикой. AMP поддерживает возможности ретроспективной безопасности Cisco.
  • Cisco Threat Response. Эта облачная платформа позволяет воплотить в жизнь концепцию Threat Hunting. Она обнаруживает подозрительные события в информационных массивах, получаемых от различных продуктов Cisco и средств сторонних производителей, используя IoC от Cisco Talos или других исследовательских центров. Cisco Threat Response является связующим звеном между управлением ИБ в организации и глобальными источниками Threat Intelligence.

РЕЗУЛЬТАТЫ

Реализованный проект позволил обновить всю сетевую инфраструктуру CS на всех уровнях сети. Основные достижения:

  • Значительное увеличение производительности сети
  • Реализация отказоустойчивости на всех уровнях
  • Разработка и внедрение эффективной сегментации
  • Внедрение полного контроля доступа между всеми сегментами на любом уровне
  • Обеспечение централизованного управления всем оборудованием
  • Внедрение ряда сервисов по сбору аналитики и телеметрии
  • Реализация VPN с двухфакторной авторизацией и интеграцией с сервисами безопасности
  • Интеграция большого количества сервисов безопасности в единую систему.

Проведенная модернизация не только повысила уровень безопасности и эффективности работы CS, но и создала мощную основу для дальнейшего развития и масштабирования компании.

Сергей Ляшенко, руководитель IT-департамента CS:

Мы готовы поделиться опытом сотрудничества с Cisco в модернизации сетевой инфраструктуры компании и предоставить сеть в качестве демонстрационной площадки для партнеров и заказчиков.

Этот проект стал ярким примером успешного сотрудничества между ведущими технологическими компаниями и продемонстрировал возможности современных решений в сфере сетевой безопасности и инфраструктуры.

Успешный запуск АБС Б2 является важной вехой для нашего Банка. Достижение бесперебойного, одноразового перехода устанавливает новый ориентир эффективности и инноваций в банковской сфере. Мы искренне благодарны команде компании CS за их преданность делу и упорный труд, которые способствовали успешной реализации этого проекта. Мы с нетерпением ожидаем дальнейшего партнёрства и продолжения внедрения инноваций на нашем пути трансформации

mihail-iovu_comitetul-de-conducere
Михаил Йову

Заместитель Председателя Правления, Moldindconbank

ОТП Банк успешно сотрудничает с компанией CS более 15 лет. За это время было реализовано ряд ключевых проектов, в частности внедрение отчетности для НБУ, операционной системы Б2, хранилища данных и интернет-банкинга для корпоративных клиентов. Мы высоко ценим способность CS предлагать комплексные и интегрированные решения, которые позволили нам автоматизировать end-to-end процессы и существенно повысить уровень цифровизации. Особенно отмечаем гибкость и индивидуальный подход команды CS, что позволяет адаптировать технологии под потребности нашего бизнеса и строить подлинное партнёрство.
zobrazhennya_viber_2025-02-18_14-58-03-941
Лилия Лазепко
Член Правления, ОТП Банк Украина
Новая платформа CFRONT позволяет ГЛОБУС БАНКУ уверенно осваивать новый для себя рынок розничного кредитования. Благодаря решению наших партнеров из CS весь процесс занимает считанные минуты: 1 минута на принятие решения и 10 минут на оформление всех необходимых для выдачи кредита документов. Уверена, это понравится нашим клиентам и партнерам. Получив такую многофункциональную и удобную систему, как CFRONT, банк ГЛОБУС имеет очень амбициозные планы и цели на рынке розничного кредитования.
olena-dmitrieva
Елена Дмитриева
Первая заместительница  Главы Правления, ГЛОБУС БАНК

Несомненно, создание мобильного банкинга — это сочетание функциональности, простоты и эстетики. Сейчас мы видим, что наши совместные усилия с командой разработчиков получают положительные отклики и демонстрируют хорошую динамику использования. Банк Львов полностью поддерживает открытую и понятную коммуникацию с клиентами: мы разделяем их потребности и ориентируемся на актуальность функционала

tamar-thelidze-2-scaled-1
Тамар Тхелидзе
Заместитель Главы Правления, Банк Львов
КАК МЫ МОЖЕМ ВАМ ПОМОЧЬ?

    img