Перейти к содержанию

Схемы внедрения

Комплекс подключается одинаково в любой сети, меняется только точка подключения и редакция устройства. Ниже шесть типовых схем от небольшого офиса до объекта энергетики.

Гбит, две редакции комплекса
2,5 / 30Гбит, две редакции комплекса
типовых схем внедрения
6типовых схем внедрения
изменение в существующей сети
1изменение в существующей сети
Интернет
Межсетевой экран
Коммутатор
Серверы, ПК, Wi-Fi, IP-телефоны, камеры
SPAN (Mirror Port)

Копия трафика идёт в одну сторону: комплекс только слушает

Программно-аппаратный комплекс SOFIT ПАК с двумя антеннами Wi-Fi
SOFIT ПАК

LAN2 приём копии · LAN1 управление

LAN1
АРМ администратора и SIEM

Веб-интерфейс, выгрузка событий, уведомления дежурному

Шесть типовых схем

Схема подбирается по объёму трафика в сегменте наблюдения и по тому, сколько площадок нужно закрыть.

  1. 01

    Одноранговая сеть небольшой организации

    SOFIT ПАКдо 2,5 Гбит/с

    Один коммутатор, рабочие места, принтеры и точки доступа Wi-Fi. Комплекс подключается к зеркальному порту коммутатора и к сегменту управления, где стоит рабочее место администратора.

    • Одно устройство закрывает всю сеть
    • Управление через веб-интерфейс с рабочего места администратора
    • Wi-Fi контролируется встроенными антеннами
  2. 02

    Многоранговая сеть с кластером серверов

    SOFIT ПАК Proдо 30 Гбит/с

    Несколько уровней коммутации, кластер серверов и пользовательские сегменты. Комплекс ставится ближе к ядру сети, где проходит основной объём трафика между серверами и клиентами.

    • Зеркалирование с коммутатора ядра
    • Видимость трафика между серверами и пользовательскими сегментами
    • Отдельная подсеть управления
  3. 03

    Многоранговая сеть с наблюдением за серверным сегментом

    SOFIT ПАК Proдо 30 Гбит/с

    Тот же масштаб, но точка подключения выбрана иначе: под наблюдение берётся именно серверный сегмент. Вариант для случая, когда критичны данные, а не рабочие места.

    • Фокус на трафике к серверам приложений и базам данных
    • Меньший объём шума от пользовательского трафика
    • Контроль целостности конфигураций серверов по SSH и WinRM
  4. 04

    Несколько комплексов под единым управлением

    SOFIT ПАК и SOFIT ПАК Pro2,5 и 30 Гбит/с

    Базовые устройства закрывают отдельные сегменты и площадки, производительное стоит в ядре. Работа с ними ведётся из единого центра управления.

    • Разные редакции в одной инфраструктуре
    • Каждый комплекс видит свой сегмент
    • Общая картина в едином центре управления
  5. 05

    Распределённая сеть с удалёнными офисами и DMZ

    SOFIT ПАК, SOFIT ПАК Pro и межсетевые экраны2,5 и 30 Гбит/с

    Центральный офис, демилитаризованная зона с публичными сервисами, удалённые площадки через защищённые каналы и отдельное подразделение защиты информации. События со всех комплексов уходят в SIEM.

    • Комплекс на каждой значимой площадке
    • Наблюдение за DMZ и внешним периметром
    • Передача событий в SIEM по syslog и в JSON
  6. 06

    Типовой объект энергетики

    SOFIT ПАК и SOFIT ПАК Pro2,5 и 30 Гбит/с

    Корпоративный и технологический сегменты передачи данных, автоматизированные рабочие места диспетчера, системы автоматического управления, учёт электроэнергии и промышленные протоколы. Комплексы ставятся в оба сегмента, служба кибербезопасности получает единую картину.

    • Разделение корпоративного и технологического сегментов
    • Наблюдение за промышленными протоколами передачи данных
    • Контроль целостности конфигураций сетевого оборудования
    • Выгрузка событий в центр кибербезопасности

Как проходит сделка и внедрение

Ниже честная последовательность работ. Ничего скрытого на этапе «а теперь нужно докупить» не появляется.

  1. Заявка и первый разговор

    30 минут разговора

    Вы рассказываете про инфраструктуру: сколько площадок, какое сетевое оборудование стоит в ядре, есть ли своя служба информационной безопасности и система сбора событий.

  2. Подбор редакции и схемы

    На нашей стороне

    Определяем, где ставить комплекс, какая редакция нужна по объёму трафика и потребуется ли несколько устройств на разные площадки.

  3. Коммерческое предложение

    В течение рабочего дня после схемы

    Присылаем предложение с составом поставки, схемой подключения и сроками. Стоимость считается под конкретную конфигурацию, поэтому цены на сайте нет.

  4. Демонстрация на живом стенде

    По запросу, до подписания

    Показываем работающий интерфейс: журналы, схему сети, сканер уязвимостей, приманку. Отвечаем на вопросы вашего сетевого администратора.

  5. Поставка и монтаж

    Один визит

    Ваш администратор включает зеркалирование порта, комплекс ставится на место и подключается двумя патч-кордами. Программное обеспечение стартует до пяти минут.

  6. Настройка и передача

    В день монтажа

    Настраиваем время, сеть, задачи сканирования, рассылку уведомлений и выгрузку в SIEM. Показываем дежурной смене, как читать журналы и что делать с оповещениями.

  7. Сопровождение

    На весь срок работы

    Продление лицензии, обновления программного обеспечения из веб-интерфейса, консультации по правилам детектирования и разбору событий.

Частые вопросы про внедрение

Нужно ли останавливать сеть на время установки?
Нет. Комплекс подключается к зеркальному порту и не участвует в передаче данных. Единственная операция на действующем оборудовании это включение зеркалирования, оно выполняется без разрыва связи.
Нужно ли ставить агентов на компьютеры сотрудников?
Нет. Комплекс анализирует трафик и опрашивает сеть снаружи. Учётная запись на устройстве понадобится только для контроля целостности файлов на серверах, и то по вашему выбору.
Что будет, если комплекс выключится?
Сеть продолжит работать так, будто устройства никогда не было. Прекратится только сбор событий, за период простоя данных не будет.
Хватит ли одного устройства на несколько площадок?
Комплекс видит трафик того коммутатора, к которому подключён. Для нескольких площадок ставится по устройству на площадку, а события сводятся в общую систему сбора.

Пришлём коммерческое предложение под вашу сеть

Расскажите про инфраструктуру: сколько площадок, какой коммутатор, есть ли SIEM. Подберём редакцию комплекса и схему подключения, посчитаем стоимость.

  • Ответим в течение рабочего дня
  • Подберём схему подключения под вашу топологию
  • Покажем интерфейс на живом стенде

Запросить коммерческое предложение

Укажите телефон или почту, чтобы мы могли ответить.

Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности.