ЦИТ
Обсудить задачу
Защита сети

Понятные границы доступа между системами

Помогаем описать необходимые сетевые связи, выделить зоны и определить требования к средствам фильтрации. Выбор решения опирается на архитектуру, нагрузку и порядок администрирования.

01

Начать со схемы связей

Сегменты

Пользовательские устройства, серверы, гостевой доступ и административные интерфейсы имеют разные задачи и требования к соединениям.

Разрешённые потоки

Для каждой связи важны источник, назначение, сервис и рабочая причина. Такой перечень помогает проверять правила без угадывания.

Внешние подключения

Площадки, подрядчики и удалённые сотрудники. Для каждого канала нужно определить владельца, условия доступа и порядок отключения.

02

Как выбирать межсетевой экран

Нагрузка

Число соединений, характер трафика и включённые функции. Паспортная скорость устройства без учёта режима работы не определяет результат в конкретной сети.

Совместимость

Маршрутизация, существующее оборудование, каналы связи и администрирование. Проверяется взаимодействие с текущей архитектурой.

Эксплуатация

Журналы, обновления, резервирование конфигурации и восстановление. Поддержка решения должна быть понятна будущему администратору.

03

Как готовить изменения

Правила доступа

Сопоставляем правило с назначением и ответственным. Временные разрешения должны иметь понятный срок и причину.

Проверка критичных сервисов

До изменения составляется набор соединений, которые должны сохраниться. Результаты проверяются после применения согласованной конфигурации.

План возврата

Исходная конфигурация, условия остановки и порядок восстановления доступа готовятся до начала работ.

Как проходит работа

1

Описать связи

Собрать схему и перечень необходимых потоков.

2

Определить требования

Сопоставить функции и ресурсы решения с архитектурой сети.

3

Согласовать проверку

Выбрать пилотный участок, сценарии испытаний и условия возврата.

Вопросы по направлению

Нужен ли отдельный сегмент для гостей?

Это определяется архитектурой и рисками. Как минимум следует понимать, какие внутренние ресурсы доступны гостевым устройствам и зачем.

Можно просто перенести старые правила?

Механический перенос сохраняет накопленные ошибки. Правила нужно сопоставить с текущими сервисами и проверить устаревшие разрешения.

Входит ли криптографический доступ в эту услугу?

Если задача требует криптографических средств, применимость решения и состав работ рассматриваются отдельно, включая необходимые разрешения исполнителя.

Следующий шаг

Начнём с вашей задачи

Опишите ситуацию и желаемый результат. Уточним требования и состав работ.

Оставить заявку

+7 (499) 653-55-63 · mail@cent-it.ru