SlideShare a Scribd company logo
1 of 3
Download to read offline
Построение защищенной сети
для ООО «Росфорт» на базе
технологий Cisco

Конкурс историй успеха Cisco - 2011
Номинация: история успеха в сегменте малых предприятий (от 10 до 250 сотрудников)
                                                                                                                                                          История успеха

О заказчике                                                  в конце 2010 года 37 666 000 рублей;                     ственно усложняло задачи обслуживания и модернизации
Обувная компания ООО «Росфорт» - одна из самых круп-        •	 Рентабельность продаж 49%;                             информационно-коммуникационной инфраструктуры. По
ных компаний в Хабаровске по продаже отечественной                                                                    результатам аудита было принято решение перевести сете-
                                                            •	 Рентабельность деятельности по чистой прибыли 17%;
обуви из натуральных материалов.                                                                                      вую инфраструктуру на оборудование компании Cisco,
                                                            •	 Коэффициент текучести кадров 0,2;                      обладающей полной линейкой сетевых продуктов для реше-
Компания была создана в 1993 году как оптовое предприятие   •	 Коэффициент соотношения оборачиваемости дебитор-       ния задач различного уровня. Кроме того, Cisco оказывает
по продаже обуви. Основными поставщиками в основном            ской и кредиторской задолженности 1,4;                 превосходную поддержку своим клиентов. Благодаря систе-
были московские обувные фабрики. Компания поставляла
                                                            •	 Коэффициент оборачиваемости кредиторской задол-        ме Validated Design Zone специалисты компании решают
обувь во все крупные магазины и универмаги Дальнего
                                                               женности 17,04;                                        сложные архитектурные задачи, основываясь на лучших
Востока. В 1997 году из-за неудовлетворительных платежей
                                                                                                                      мировых практиках.
и оптовых покупателей руководством компании было принято    •	 Оборачиваемость кредиторской задолженности ниже обо-
решение перейти на собственную розничную торговлю.             рачиваемости дебиторской задолженности, что положи-    Системным интегратором выступило ЗАО «НПО «Эшелон».
                                                               тельно характеризует деятельность ООО «РОСФОРТ».       Согласно рейтингу CNews Security 2010 компания входит
Сегодня компания имеет пять магазинов с общим названием
                                                                                                                      в топ-30 крупнейших ИТ-компаний России в сфере защиты
«Обувь для всей семьи». Общая реализация составляет от 3    Предпосылки внедрения
                                                                                                                      информации. На счету «НПО «Эшелон» более 300 успешно
до 7,5 тысяч пар в месяц. Около тридцати лучших обувных
                                                            Для того, чтобы увеличить уровень доходов с продаж,       выполненных проектов для различных организаций государ-
фабрик являются поставщиками компании «Росфорт». Это
                                                            расширить рынок сбыта, повысить конкурентоспособ-         ственного и финансового сектора по всей России. Успешное
такие известные фабрики как «Вестфалика», «Юничел»,
                                                            ность, эффективность работы сотрудников, результатив-     завершение проекта для Дальневосточной страховой компа-
«Белвест», «Рязаньвест», ВИМ, Магнитогорская обувная
                                                            ность при работе с партнерами путем большей доступно-     нии «Колымская» с головным офисом в Хабаровске сыграло
фабрика, торговый дом «Спортинг», «Ронекс», «Алт-ТД»,
                                                            сти информации и минимизировать угрозы для бизнеса,       решающую роль для ООО «Росфорт» при выборе поставщи-
«Скороход мода», «Чевляр», обувная фабрика «Парижская
                                                            связанные с нарушением безопасности, руководством         ка решения.
коммуна», «Отика», Могилевская обувная фабрика, фирма
                                                            ООО «Росфорт» было принято решение о модернизации
«Нова 99», «Севен» и пр.
                                                            сетевой инфраструктуры, а именно о построении защи-       Описание решения на базе оборудования Cisco
Ключевые показатели:                                        щенной сети передачи данных.
                                                                                                                      Исходя из основных бизнес-целей ООО «Росфорт» было
•	 Нераспределенная прибыль, остающаяся в распоряже-        На момент начала проекта у ООО «Росфорт» присутствова-    выбрано архитектурное решение Cisco SBA (Smart Bussiness
   нии организации после уплаты налогов, составила          ло сетевое оборудование различных вендоров, что суще-     Architecture). Оно позволяет снижать суммарную стоимость
Построение защищенной сети для ООО «Росфорт»
на базе технологий Cisco
                                                                                                                                                          История успеха

владения информационной системой (затраты на интегра-      Во многих моделях высокая доступность добавляет повы-     щего» ядра устраняет эти недостатки, поскольку теперь
цию и расходы на поддержание информационной системы        шенную сложность использования, делая поиск неис-         функция восстановления в случае сбоев не зависит от
за время ее функционирования), упорядочивает внутренние    правностей в сети более трудоемким, заставляя искать      STP. Таким образом, только один VLAN может использо-
информационные ресурсы, обеспечивает безопасность          компромисс между высокой доступностью и простотой         ваться во всех коммутаторах доступа. Модель локальной
и высокую доступность корпоративных информационных         использования. Предлагаемая модель коммутируемой          сети нового поколения не требует тонких настроек для
ресурсов, серверов и приложений, доступ к которым осу-     локальной сети в отличие от ставшей уже традиционной      быстрого восстановления в случае сбоев.
ществляется через Интернет. Благодаря гибкости решения     архитектуры с дублированием каналов связи и оборудо-
                                                                                                                     Предлагаемая модель построения локальной сети позво-
осуществляется быстрая миграция по мере роста организа-    вания уровня ядра сети (двуядерная сеть) уменьшает
ции. Простота интеграции позволяет осуществлять быстрое                                                              ляет более эффективно использовать сетевые соедине-
                                                           сложность без потерь в доступности. При этом предо-
развертывание сетей с проводным и беспроводным досту-                                                                ния от уровня доступа к ядру сети. Оба канала от комму-
                                                           ставляется гибкое, отказоустойчивое и масштабируемое
пом. Также решение предлагает простоту приведения                                                                    таторов уровня доступа активны и находятся в состоянии
                                                           ядро, в отсутствии ярко выраженной границы между
информационных систем к требованиям отечественных                                                                    пересылки трафика, удваивая доступную пропускную спо-
                                                           основным и резервным оборудованием. Такой подход
регуляторов в области информационной безопасности                                                                    собность по сравнению с традиционными моделями, где
                                                           позволяет упростить конфигурацию ядра на более чем
и простоту в развертывании и поддержке ИТ-специалистами                                                              одно соединение заблокировано STP. Полосу пропускания
                                                           80%, а также сделать сеть более простой при поиске
с невысокой квалификацией в области сетевых технологий.                                                              также можно увеличить для всех коммутаторов доступа
                                                           неисправностей, обеспечивая очень быстрое восстанов-
                                                                                                                     или серверного помещения увеличением числа сетевых
Фундамент сети обеспечивает эффективную отказоустой-       ление в случае сбоев.
                                                                                                                     подключений, осуществляя масштабирование и удовлет-
чивую передачу данных, дифференцированную между            При традиционной двуядерной модели один VLAN              воряя требования к полосе пропускания. Уровень доступа
приложениями, чтобы обеспечить каждое из них необхо-       используется на всех коммутаторах, а протокол связую-     является точкой, где пользовательские устройства непо-
димой долей ресурсов. В рамках данной архитектуры
                                                           щего дерева (Spanning-Tree Protocol, STP) - для предот-   средственно подключаются к корпоративной сети.
предусмотрен функционал, позволяющий как для прово-
                                                           вращения петель на втором уровне. STP обладает двумя      Поскольку уровень доступа обеспечивает взаимодействие
дной, так и для беспроводной сети реализовать расши-
                                                           основными недостатками: он очень медленно восстанав-      устройств пользователей с сетевыми сервисами, он играет
ренную приоритезацию трафика и механизмы очередей
                                                           ливает работу сети в случае отказов, с задержкой          важную роль при обеспечении информационной безопас-
как часть системы обеспечения качества обслуживания
                                                           в несколько секунд (что является неприемлемым, если       ности ресурсов приложений и самой сети от человеческих
(QoS) для оптимального использования ресурсов.
                                                           в сети передается медиатрафик реального времени,          ошибок и злонамеренных атак. Уровень доступа также
                                                           такой как голос и видео), а также блокирует избыточные    предоставляет такие сервисы как передача электропита-
Использование модели устойчивой локальной
                                                           соединения, уменьшая доступную полосу пропускания         ния по Ethernet (Power over Ethernet, PoE), QoS, выделение
сети предлагает:
                                                           в два раза. Функционирование сетей с двумя ядрами         VLAN IP-телефонам.
•	 Устойчивое ядро, способное обеспечить непрерывную       возможно только при тонкой настройки протокола STP
   передачу медиатрафика реального времени в случае                                                                  Оставаться на связи независимо от местонахождения
                                                           и конфигурирования уникальных VLAN для каждого ком-
   возникновения сбоев в компонентах ядра;                                                                           стало обыденным для повседневной деловой жизни.
                                                           мутатора доступа. В современных мультисервисных
•	 Снижение сложности конфигурации и процесса устра-                                                                 Беспроводные сети позволяют пользователям сохранить
                                                           сетях пользователи имеют доступ к четырем или пяти
   нения неполадок;                                                                                                  передачу потока данных не зависимо от физических
                                                           VLAN в течение рабочего дня. Как следствие, число
                                                                                                                     ограничений в прокладке кабеля.
•	 Максимальное использование всех сетевых соединений      VLAN и подсетей, которые должны быть сконфигуриро-
   при отсутствии простаивающих соединений, включаю-       ваны в модели с двумя ядрами для устранения недостат-     Беспроводные сети центральных и удаленных площадок
   щихся в работу только в случае возникновения отказов.   ков STP может стать очень большим. Модель «плаваю-        позволяют передавать голос, видео и данные по сетям
Построение защищенной сети для ООО «Росфорт»
на базе технологий Cisco
                                                                                                                                                                                                   История успеха

организации, а не сотовой сети связи. Это расширяет                       устройств в сети. Cisco ASA обеспечивает высокую                           Результаты проекта
границы сети без дополнительной прокладки кабель.                         доступность (High Availability, HA) для сервисов межсе-
                                                                                                                                                     Внедрение решения позволило существенно сократить
Централизованный контроль беспроводной инфраструк-                        тевого экранирования и организации VPN. Функционал
                                                                                                                                                     расходы компании на поддержание информационной
туры обеспечивает снижение проблем при управлении.                        межсетевого экрана предоставляет фильтрацию на
                                                                                                                                                     инфраструктуры, уменьшить время принятия решений за
Ядро сети имеет предварительную конфигурацию для                          уровне приложений с контролем сессии для входящего
                                                                                                                                                     счет организации совместной работы территориально
точек доступа, которые могут быть подключены к какому-                    и исходящего трафика, обеспечивает внешний доступ
                                                                                                                                                     удаленных сотрудников, тем самым повысив конкуренто-
либо порту, что упрощает развертывание.                                   для пользователей и демилитаризованную зону для сер-
                                                                                                                                                     способность компании. В ходе проекта было разработано
                                                                          веров, которые должны быть доступны из Интернета.
                                                                                                                                                     типовое решение по организации доступа удаленных
Преимущества беспроводной сети:                                                                                                                      филиалов к информационным системам, обеспечивающим
                                                                          Cisco ASA поддерживает как SSL, так и IPSec VPN для уда-
•	 Предоставляет быстрый, безопасный доступ в Интернет                    ленного доступа, а также site-to-site VPN, предоставляя                    выполнения основных бизнес-процессов ООО «Росфорт»,
   для организации;                                                       сотрудникам и партнерам безопасный способ подключения                      что заложило основу для дальнейшего расширения бизне-
•	 Противостоит атакам из Интернета, которые могут                        к корпоративной сети из Интернета. Cisco ASA поддержива-                   са заказчика.
   нарушить бизнес;                                                       ет полный функционал IPS для предупреждения и предот-
                                                                                                                                                     Кроме того, внедренное решение позволило компании
•	 Упрощает управление и конфигурирование путем объе-                     вращения атак и новую SensorBase репутационную филь-
                                                                                                                                                     снизить ежегодные расходы компании, связанные с под-
   динения всего функционала по безопасности в одном                      трацию. SensorBase позволяет Cisco IPS заблокировать в два
                                                                                                                                                     держанием информационной инфраструктуры, на 12%.
   продукте;                                                              раза большее число атак и обнаружить атаки, основанные на
                                                                                                                                                     Эффективности работы удаленных сотрудников увеличи-
                                                                          репутации источника, способствуя предотвращению атак
•	 Защищает трафик пользователей от прослушивания                                                                                                    лась за месяц на 30% благодаря возможности быстрого
                                                                          нулевого дня (zero-day) вне зависимости от сигнатур, умень-
   и подмены средствами технологий организации VPN.                                                                                                  доступа к необходимой информации из любой точки
                                                                          шая число ложных срабатываний. Как следствие, одна пара
На границе доступа в Интернет, как правило, располага-                                                                                               с ноутбуков, коммуникаторов и прочих мобильных
                                                                          Cisco Appliance, отвечает основным требованиям безопасно-
ется межсетевой экран, криптографический шлюз                                                                                                        устройств. За счет более эффективной работы менедже-
                                                                          сти при эксплуатации в качестве центрального устройства
и система предотвращения вторжений для отражения                                                                                                     ров объем продаж увеличился на 15%. Согласно расче-
                                                                          границы доступа в Интернет.
основных атак из Интернета. Ранее организациям было                                                                                                  там специалистов Cisco и ЗАО «НПО «Эшелон» полная
необходимо не менее шести устройств для организации                                                                                                  окупаемость системы ожидается через 3 года.
                                                                          Внедрение решения
безопасного подключения своих сотрудников.
                                                                          Перед внедрением проекта был проведен аудит, сформи-
Данная архитектура предусматривает использование                          рованы сроки и бюджет проекта, анализ бизнес-требований
Cisco Adaptive Security Appliance (ASA) для объединения                   ООО «Росфорт», оценка рисков, расчет возврата инвести-
всех трех функций в одном устройстве, уменьшая коли-                      ций. Было разработано архитектурное решение для голов-
чество необходимых устройств с шести до двух. Это,                        ного офиса и для филиалов. По итогам выбора вендора
кроме того, уменьшает количество устройств, работе                        и поставщика, разработки схем и конфигураций, написания
с которыми должны обучиться ИТ-специалисты для их                         технического проекта и программы были проведены испы-
поддержки. Также это минимизирует стоимость обслу-                        тания, на что ушло 6 месяцев. После этого проект был
живания за счет уменьшения общего количества                              запущен в промышленную эксплуатацию.


 © 2011 Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем
 документе, являются собственностью соответствующих владельцев.

More Related Content

What's hot

Automating Network Security Assessment
Automating Network Security AssessmentAutomating Network Security Assessment
Automating Network Security AssessmentAleksey Lukatskiy
 
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
 Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част... Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...Cisco Russia
 
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...Cisco Russia
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco Russia
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Cisco Russia
 
Развитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей храненияРазвитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей храненияCisco Russia
 
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-S
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-SCELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-S
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-SCisco Russia
 
Интеллект Телеком - научно-исследовательский центр АФК "Система"
Интеллект Телеком - научно-исследовательский центр АФК "Система"Интеллект Телеком - научно-исследовательский центр АФК "Система"
Интеллект Телеком - научно-исследовательский центр АФК "Система"NatalyVolkova
 
Olga Binkovska
Olga  BinkovskaOlga  Binkovska
Olga Binkovskakatero4ok
 
Конвергентная инфраструктура «Трансаэро» работает на оборудовании Cisco
Конвергентная инфраструктура «Трансаэро» работает на оборудовании CiscoКонвергентная инфраструктура «Трансаэро» работает на оборудовании Cisco
Конвергентная инфраструктура «Трансаэро» работает на оборудовании CiscoCisco Russia
 
Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)Cisco Russia
 
Решения по безопасности Juniper
Решения по безопасности JuniperРешения по безопасности Juniper
Решения по безопасности JuniperSergii Liventsev
 

What's hot (20)

Cisco IPS 4300
Cisco IPS 4300Cisco IPS 4300
Cisco IPS 4300
 
Automating Network Security Assessment
Automating Network Security AssessmentAutomating Network Security Assessment
Automating Network Security Assessment
 
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
 Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част... Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
 
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud Firewall
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
 
Juniper Wi-Fi
Juniper Wi-FiJuniper Wi-Fi
Juniper Wi-Fi
 
Развитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей храненияРазвитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей хранения
 
Juniper QFabric
Juniper QFabricJuniper QFabric
Juniper QFabric
 
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-S
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-SCELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-S
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-S
 
Интеллект Телеком - научно-исследовательский центр АФК "Система"
Интеллект Телеком - научно-исследовательский центр АФК "Система"Интеллект Телеком - научно-исследовательский центр АФК "Система"
Интеллект Телеком - научно-исследовательский центр АФК "Система"
 
emc hyper converged
emc hyper convergedemc hyper converged
emc hyper converged
 
Olga Binkovska
Olga  BinkovskaOlga  Binkovska
Olga Binkovska
 
Конвергентная инфраструктура «Трансаэро» работает на оборудовании Cisco
Конвергентная инфраструктура «Трансаэро» работает на оборудовании CiscoКонвергентная инфраструктура «Трансаэро» работает на оборудовании Cisco
Конвергентная инфраструктура «Трансаэро» работает на оборудовании Cisco
 
EMC avalability
EMC avalability EMC avalability
EMC avalability
 
Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)
 
Решения по безопасности Juniper
Решения по безопасности JuniperРешения по безопасности Juniper
Решения по безопасности Juniper
 
731_rus_10
731_rus_10731_rus_10
731_rus_10
 
Vision solutions 2013
Vision solutions 2013Vision solutions 2013
Vision solutions 2013
 
EMC
EMCEMC
EMC
 

Similar to Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco

Создание резервного ЦОД
Создание резервного ЦОДСоздание резервного ЦОД
Создание резервного ЦОДКРОК
 
Услуги КРОК в области резервного копирования
Услуги КРОК в области резервного копированияУслуги КРОК в области резервного копирования
Услуги КРОК в области резервного копированияКРОК
 
Создание центра обработки данных компании H1
Создание центра обработки данных компании H1 Создание центра обработки данных компании H1
Создание центра обработки данных компании H1 Cisco Russia
 
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.Всё что вы хотели знать об облачных вычислениях. Р.Заединов.
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.Clouds NN
 
J-Vista Profile
J-Vista ProfileJ-Vista Profile
J-Vista ProfileJ-Vista
 
PlexGrid. Распределенные вычислительные системы
PlexGrid. Распределенные вычислительные системыPlexGrid. Распределенные вычислительные системы
PlexGrid. Распределенные вычислительные системыstartuptour
 
ЦОД и серверные
ЦОД и серверныеЦОД и серверные
ЦОД и серверныеGracehelga
 
Телекоммуникационная инфраструктура для ЦОД
Телекоммуникационная инфраструктура для ЦОДТелекоммуникационная инфраструктура для ЦОД
Телекоммуникационная инфраструктура для ЦОДКРОК
 
Антон Петров "ЦОД во "времена перемен"
Антон Петров "ЦОД во "времена перемен"Антон Петров "ЦОД во "времена перемен"
Антон Петров "ЦОД во "времена перемен"Anton Petrov
 
Системы оптимизации передачи данных
Системы оптимизации передачи данныхСистемы оптимизации передачи данных
Системы оптимизации передачи данныхКРОК
 
01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОД01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОДКРОК
 
Радиорелейные сети передачи данных
Радиорелейные сети передачи данныхРадиорелейные сети передачи данных
Радиорелейные сети передачи данныхКРОК
 
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...Expolink
 
Системы телефонии. Call-центры
Системы телефонии. Call-центрыСистемы телефонии. Call-центры
Системы телефонии. Call-центрыКРОК
 
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...Cisco Russia
 
Cisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сетиCisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сетиKuznechiK .
 
RAMEC in Barnaul
RAMEC in BarnaulRAMEC in Barnaul
RAMEC in BarnaulRAMEC
 

Similar to Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco (20)

Создание резервного ЦОД
Создание резервного ЦОДСоздание резервного ЦОД
Создание резервного ЦОД
 
Услуги КРОК в области резервного копирования
Услуги КРОК в области резервного копированияУслуги КРОК в области резервного копирования
Услуги КРОК в области резервного копирования
 
Создание центра обработки данных компании H1
Создание центра обработки данных компании H1 Создание центра обработки данных компании H1
Создание центра обработки данных компании H1
 
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.Всё что вы хотели знать об облачных вычислениях. Р.Заединов.
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.
 
J-Vista Profile
J-Vista ProfileJ-Vista Profile
J-Vista Profile
 
PlexGrid. Распределенные вычислительные системы
PlexGrid. Распределенные вычислительные системыPlexGrid. Распределенные вычислительные системы
PlexGrid. Распределенные вычислительные системы
 
ЦОД и серверные
ЦОД и серверныеЦОД и серверные
ЦОД и серверные
 
Телекоммуникационная инфраструктура для ЦОД
Телекоммуникационная инфраструктура для ЦОДТелекоммуникационная инфраструктура для ЦОД
Телекоммуникационная инфраструктура для ЦОД
 
Антон Петров "ЦОД во "времена перемен"
Антон Петров "ЦОД во "времена перемен"Антон Петров "ЦОД во "времена перемен"
Антон Петров "ЦОД во "времена перемен"
 
Perspective Technologies
Perspective TechnologiesPerspective Technologies
Perspective Technologies
 
Perspective Technologies
Perspective TechnologiesPerspective Technologies
Perspective Technologies
 
Perspective Technologies
Perspective TechnologiesPerspective Technologies
Perspective Technologies
 
Системы оптимизации передачи данных
Системы оптимизации передачи данныхСистемы оптимизации передачи данных
Системы оптимизации передачи данных
 
01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОД01.0 Аутсорсинг ЦОД
01.0 Аутсорсинг ЦОД
 
Радиорелейные сети передачи данных
Радиорелейные сети передачи данныхРадиорелейные сети передачи данных
Радиорелейные сети передачи данных
 
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
 
Системы телефонии. Call-центры
Системы телефонии. Call-центрыСистемы телефонии. Call-центры
Системы телефонии. Call-центры
 
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...
 
Cisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сетиCisco uc. Построение корпоративной сети
Cisco uc. Построение корпоративной сети
 
RAMEC in Barnaul
RAMEC in BarnaulRAMEC in Barnaul
RAMEC in Barnaul
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco

  • 1. Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco Конкурс историй успеха Cisco - 2011 Номинация: история успеха в сегменте малых предприятий (от 10 до 250 сотрудников) История успеха О заказчике в конце 2010 года 37 666 000 рублей; ственно усложняло задачи обслуживания и модернизации Обувная компания ООО «Росфорт» - одна из самых круп- • Рентабельность продаж 49%; информационно-коммуникационной инфраструктуры. По ных компаний в Хабаровске по продаже отечественной результатам аудита было принято решение перевести сете- • Рентабельность деятельности по чистой прибыли 17%; обуви из натуральных материалов. вую инфраструктуру на оборудование компании Cisco, • Коэффициент текучести кадров 0,2; обладающей полной линейкой сетевых продуктов для реше- Компания была создана в 1993 году как оптовое предприятие • Коэффициент соотношения оборачиваемости дебитор- ния задач различного уровня. Кроме того, Cisco оказывает по продаже обуви. Основными поставщиками в основном ской и кредиторской задолженности 1,4; превосходную поддержку своим клиентов. Благодаря систе- были московские обувные фабрики. Компания поставляла • Коэффициент оборачиваемости кредиторской задол- ме Validated Design Zone специалисты компании решают обувь во все крупные магазины и универмаги Дальнего женности 17,04; сложные архитектурные задачи, основываясь на лучших Востока. В 1997 году из-за неудовлетворительных платежей мировых практиках. и оптовых покупателей руководством компании было принято • Оборачиваемость кредиторской задолженности ниже обо- решение перейти на собственную розничную торговлю. рачиваемости дебиторской задолженности, что положи- Системным интегратором выступило ЗАО «НПО «Эшелон». тельно характеризует деятельность ООО «РОСФОРТ». Согласно рейтингу CNews Security 2010 компания входит Сегодня компания имеет пять магазинов с общим названием в топ-30 крупнейших ИТ-компаний России в сфере защиты «Обувь для всей семьи». Общая реализация составляет от 3 Предпосылки внедрения информации. На счету «НПО «Эшелон» более 300 успешно до 7,5 тысяч пар в месяц. Около тридцати лучших обувных Для того, чтобы увеличить уровень доходов с продаж, выполненных проектов для различных организаций государ- фабрик являются поставщиками компании «Росфорт». Это расширить рынок сбыта, повысить конкурентоспособ- ственного и финансового сектора по всей России. Успешное такие известные фабрики как «Вестфалика», «Юничел», ность, эффективность работы сотрудников, результатив- завершение проекта для Дальневосточной страховой компа- «Белвест», «Рязаньвест», ВИМ, Магнитогорская обувная ность при работе с партнерами путем большей доступно- нии «Колымская» с головным офисом в Хабаровске сыграло фабрика, торговый дом «Спортинг», «Ронекс», «Алт-ТД», сти информации и минимизировать угрозы для бизнеса, решающую роль для ООО «Росфорт» при выборе поставщи- «Скороход мода», «Чевляр», обувная фабрика «Парижская связанные с нарушением безопасности, руководством ка решения. коммуна», «Отика», Могилевская обувная фабрика, фирма ООО «Росфорт» было принято решение о модернизации «Нова 99», «Севен» и пр. сетевой инфраструктуры, а именно о построении защи- Описание решения на базе оборудования Cisco Ключевые показатели: щенной сети передачи данных. Исходя из основных бизнес-целей ООО «Росфорт» было • Нераспределенная прибыль, остающаяся в распоряже- На момент начала проекта у ООО «Росфорт» присутствова- выбрано архитектурное решение Cisco SBA (Smart Bussiness нии организации после уплаты налогов, составила ло сетевое оборудование различных вендоров, что суще- Architecture). Оно позволяет снижать суммарную стоимость
  • 2. Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco История успеха владения информационной системой (затраты на интегра- Во многих моделях высокая доступность добавляет повы- щего» ядра устраняет эти недостатки, поскольку теперь цию и расходы на поддержание информационной системы шенную сложность использования, делая поиск неис- функция восстановления в случае сбоев не зависит от за время ее функционирования), упорядочивает внутренние правностей в сети более трудоемким, заставляя искать STP. Таким образом, только один VLAN может использо- информационные ресурсы, обеспечивает безопасность компромисс между высокой доступностью и простотой ваться во всех коммутаторах доступа. Модель локальной и высокую доступность корпоративных информационных использования. Предлагаемая модель коммутируемой сети нового поколения не требует тонких настроек для ресурсов, серверов и приложений, доступ к которым осу- локальной сети в отличие от ставшей уже традиционной быстрого восстановления в случае сбоев. ществляется через Интернет. Благодаря гибкости решения архитектуры с дублированием каналов связи и оборудо- Предлагаемая модель построения локальной сети позво- осуществляется быстрая миграция по мере роста организа- вания уровня ядра сети (двуядерная сеть) уменьшает ции. Простота интеграции позволяет осуществлять быстрое ляет более эффективно использовать сетевые соедине- сложность без потерь в доступности. При этом предо- развертывание сетей с проводным и беспроводным досту- ния от уровня доступа к ядру сети. Оба канала от комму- ставляется гибкое, отказоустойчивое и масштабируемое пом. Также решение предлагает простоту приведения таторов уровня доступа активны и находятся в состоянии ядро, в отсутствии ярко выраженной границы между информационных систем к требованиям отечественных пересылки трафика, удваивая доступную пропускную спо- основным и резервным оборудованием. Такой подход регуляторов в области информационной безопасности собность по сравнению с традиционными моделями, где позволяет упростить конфигурацию ядра на более чем и простоту в развертывании и поддержке ИТ-специалистами одно соединение заблокировано STP. Полосу пропускания 80%, а также сделать сеть более простой при поиске с невысокой квалификацией в области сетевых технологий. также можно увеличить для всех коммутаторов доступа неисправностей, обеспечивая очень быстрое восстанов- или серверного помещения увеличением числа сетевых Фундамент сети обеспечивает эффективную отказоустой- ление в случае сбоев. подключений, осуществляя масштабирование и удовлет- чивую передачу данных, дифференцированную между При традиционной двуядерной модели один VLAN воряя требования к полосе пропускания. Уровень доступа приложениями, чтобы обеспечить каждое из них необхо- используется на всех коммутаторах, а протокол связую- является точкой, где пользовательские устройства непо- димой долей ресурсов. В рамках данной архитектуры щего дерева (Spanning-Tree Protocol, STP) - для предот- средственно подключаются к корпоративной сети. предусмотрен функционал, позволяющий как для прово- вращения петель на втором уровне. STP обладает двумя Поскольку уровень доступа обеспечивает взаимодействие дной, так и для беспроводной сети реализовать расши- основными недостатками: он очень медленно восстанав- устройств пользователей с сетевыми сервисами, он играет ренную приоритезацию трафика и механизмы очередей ливает работу сети в случае отказов, с задержкой важную роль при обеспечении информационной безопас- как часть системы обеспечения качества обслуживания в несколько секунд (что является неприемлемым, если ности ресурсов приложений и самой сети от человеческих (QoS) для оптимального использования ресурсов. в сети передается медиатрафик реального времени, ошибок и злонамеренных атак. Уровень доступа также такой как голос и видео), а также блокирует избыточные предоставляет такие сервисы как передача электропита- Использование модели устойчивой локальной соединения, уменьшая доступную полосу пропускания ния по Ethernet (Power over Ethernet, PoE), QoS, выделение сети предлагает: в два раза. Функционирование сетей с двумя ядрами VLAN IP-телефонам. • Устойчивое ядро, способное обеспечить непрерывную возможно только при тонкой настройки протокола STP передачу медиатрафика реального времени в случае Оставаться на связи независимо от местонахождения и конфигурирования уникальных VLAN для каждого ком- возникновения сбоев в компонентах ядра; стало обыденным для повседневной деловой жизни. мутатора доступа. В современных мультисервисных • Снижение сложности конфигурации и процесса устра- Беспроводные сети позволяют пользователям сохранить сетях пользователи имеют доступ к четырем или пяти нения неполадок; передачу потока данных не зависимо от физических VLAN в течение рабочего дня. Как следствие, число ограничений в прокладке кабеля. • Максимальное использование всех сетевых соединений VLAN и подсетей, которые должны быть сконфигуриро- при отсутствии простаивающих соединений, включаю- ваны в модели с двумя ядрами для устранения недостат- Беспроводные сети центральных и удаленных площадок щихся в работу только в случае возникновения отказов. ков STP может стать очень большим. Модель «плаваю- позволяют передавать голос, видео и данные по сетям
  • 3. Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco История успеха организации, а не сотовой сети связи. Это расширяет устройств в сети. Cisco ASA обеспечивает высокую Результаты проекта границы сети без дополнительной прокладки кабель. доступность (High Availability, HA) для сервисов межсе- Внедрение решения позволило существенно сократить Централизованный контроль беспроводной инфраструк- тевого экранирования и организации VPN. Функционал расходы компании на поддержание информационной туры обеспечивает снижение проблем при управлении. межсетевого экрана предоставляет фильтрацию на инфраструктуры, уменьшить время принятия решений за Ядро сети имеет предварительную конфигурацию для уровне приложений с контролем сессии для входящего счет организации совместной работы территориально точек доступа, которые могут быть подключены к какому- и исходящего трафика, обеспечивает внешний доступ удаленных сотрудников, тем самым повысив конкуренто- либо порту, что упрощает развертывание. для пользователей и демилитаризованную зону для сер- способность компании. В ходе проекта было разработано веров, которые должны быть доступны из Интернета. типовое решение по организации доступа удаленных Преимущества беспроводной сети: филиалов к информационным системам, обеспечивающим Cisco ASA поддерживает как SSL, так и IPSec VPN для уда- • Предоставляет быстрый, безопасный доступ в Интернет ленного доступа, а также site-to-site VPN, предоставляя выполнения основных бизнес-процессов ООО «Росфорт», для организации; сотрудникам и партнерам безопасный способ подключения что заложило основу для дальнейшего расширения бизне- • Противостоит атакам из Интернета, которые могут к корпоративной сети из Интернета. Cisco ASA поддержива- са заказчика. нарушить бизнес; ет полный функционал IPS для предупреждения и предот- Кроме того, внедренное решение позволило компании • Упрощает управление и конфигурирование путем объе- вращения атак и новую SensorBase репутационную филь- снизить ежегодные расходы компании, связанные с под- динения всего функционала по безопасности в одном трацию. SensorBase позволяет Cisco IPS заблокировать в два держанием информационной инфраструктуры, на 12%. продукте; раза большее число атак и обнаружить атаки, основанные на Эффективности работы удаленных сотрудников увеличи- репутации источника, способствуя предотвращению атак • Защищает трафик пользователей от прослушивания лась за месяц на 30% благодаря возможности быстрого нулевого дня (zero-day) вне зависимости от сигнатур, умень- и подмены средствами технологий организации VPN. доступа к необходимой информации из любой точки шая число ложных срабатываний. Как следствие, одна пара На границе доступа в Интернет, как правило, располага- с ноутбуков, коммуникаторов и прочих мобильных Cisco Appliance, отвечает основным требованиям безопасно- ется межсетевой экран, криптографический шлюз устройств. За счет более эффективной работы менедже- сти при эксплуатации в качестве центрального устройства и система предотвращения вторжений для отражения ров объем продаж увеличился на 15%. Согласно расче- границы доступа в Интернет. основных атак из Интернета. Ранее организациям было там специалистов Cisco и ЗАО «НПО «Эшелон» полная необходимо не менее шести устройств для организации окупаемость системы ожидается через 3 года. Внедрение решения безопасного подключения своих сотрудников. Перед внедрением проекта был проведен аудит, сформи- Данная архитектура предусматривает использование рованы сроки и бюджет проекта, анализ бизнес-требований Cisco Adaptive Security Appliance (ASA) для объединения ООО «Росфорт», оценка рисков, расчет возврата инвести- всех трех функций в одном устройстве, уменьшая коли- ций. Было разработано архитектурное решение для голов- чество необходимых устройств с шести до двух. Это, ного офиса и для филиалов. По итогам выбора вендора кроме того, уменьшает количество устройств, работе и поставщика, разработки схем и конфигураций, написания с которыми должны обучиться ИТ-специалисты для их технического проекта и программы были проведены испы- поддержки. Также это минимизирует стоимость обслу- тания, на что ушло 6 месяцев. После этого проект был живания за счет уменьшения общего количества запущен в промышленную эксплуатацию. © 2011 Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.