Периметр сети — это граница, отделяющая корпоративную инфраструктуру от внешнего мира и разграничивающая зоны внутри самой сети. Незащищённый периметр означает открытый доступ для хакеров, вредоносных программ и несанкционированных пользователей. Каждый незакрытый порт, каждая незащищённая точка входа — потенциальная угроза для данных и работоспособности компании.
АйТи-Сети выстраивает комплексную защиту внешнего и внутреннего периметра корпоративных сетей в Екатеринбурге с 2012 года.
Внешний периметр — граница между корпоративной сетью и интернетом. Здесь располагаются межсетевые экраны (firewall), DMZ-зоны для публичных сервисов, системы защиты от DDoS-атак и инструменты обнаружения вторжений. Задача внешнего периметра — не пустить злоумышленника внутрь.
Внутренний периметр — разграничение зон внутри корпоративной сети. Сегментация на VLAN, контроль доступа между отделами, изоляция критичных систем, управление правами устройств. Задача внутреннего периметра — ограничить распространение угрозы, если она всё же проникла внутрь.
Полноценная защита требует обоих контуров: внешний периметр останавливает атаки извне, внутренний — минимизирует ущерб от атак изнутри и от компрометации одного из устройств.
Межсетевые экраны следующего поколения (NGFW). Настраиваем и обслуживаем NGFW на внешнем периметре: глубокая инспекция трафика, фильтрация по приложениям, блокировка угроз по базам reputation. Строим DMZ для корректного разделения публичных и внутренних сервисов.
Сегментация сети на VLAN. Разделяем корпоративную сеть на логически изолированные зоны: бухгалтерия, ИТ, производство, гостевая сеть. Каждая зона со своими правилами доступа — заражение одного сегмента не распространяется на остальные.
Контроль сетевого доступа (NAC). Только авторизованные устройства получают доступ к сети. Посторонние гаджеты, личные телефоны и неизвестное оборудование блокируются автоматически. Реализуем аутентификацию по стандарту 802.1X.
Защита удалённого доступа и VPN. Настраиваем защищённые VPN-туннели для удалённых сотрудников и связи между офисами. Двухфакторная аутентификация на периметре, шифрование трафика, контроль прав доступа для каждого пользователя.
Мониторинг периметра. Круглосуточный мониторинг событий безопасности на внешнем и внутреннем периметре. Обнаружение попыток несанкционированного доступа, аномального трафика и подозрительных соединений. Реакция на инциденты — 10 минут.
15+ лет защищаем сети компаний Екатеринбурга и Свердловской области. Государственная аккредитация, 12+ сертифицированных специалистов, NDA и договор с фиксированным SLA. Реакция на инциденты — 10 минут.
Попробуйте поработать с нами месяц бесплатно — оцените качество без рисков
97% компаний остаются с нами надолго.