Заказчик проекта — один из крупнейших российских провайдеров в области информационно-коммуникационных технологий и мобильной связи, роуминговый партнер.
На 2025 год коммуникационное покрытие оператора составляет более 40 миллионов абонентов по всему миру. В штате компании работает более 20 тысяч сотрудников.Заказчику требовалось найти качественное замещающее решение взамен используемой западной системы IDS/IPS на базе решения ушедшего из РФ вендора в связи с развернутой санкционной политикой в отношении резидентов России.
Было необходимо реализовать сложный проект “полного цикла”, состоящий из фаз поставки, внедрения и поддержки полностью реализованными силами одного центра. К этой задаче приступила опытная команда ICL Services.Задачи
- Осуществить внедрение системы обнаружений вторжений.
- Внедрить систему защиты от целенаправленных атак и угроз нулевого дня
- Внедрить систему расширенного анализа содержания трафика (типа sandbox).
Проект был поделен на 4 основные стадии:
· Поставка оборудования
· Поставка лицензий
· Работы по пусконаладке
· Сервисная поддержка
В команде ICL Services было задействовано 6 человек, включая менеджеров по управлению ИТ-сервисами, ключевой системный архитектор и инженеры по автоматизированным системам управления производством.
Заказчик определил условия и техническое задание для выбора лучшего производителя системы обнаружения и предотвращения вторжений (IDS/IPS), системы защиты от целенаправленных атак и угроз нулевого дня (Sandbox).
Так в течение 2022-2023гг. команда ICL провела активности по выбору и конкурсной защите оптимального решения с последующей реализацией услуг по проектированию, внедрению, поддержке и развитию данной системы сроком на 5 лет.
В ходе работ по поставке и пуско-наладке была реализована командировка в головной офис заказчика в Москве.
Монтажные работы в трех центрах обработки данных проводились силами специалистов заказчика при поддержке и удаленной координации команды ICL Services. Конфигурация и отладка системы, написание проектной документации, проведение ПСИ проводились командой ICL Services самостоятельно.
Результаты
- Успешно провели работы по внедрению и пуско-наладке системы обнаружения вторжений
- Внедрили систему защиты от целенаправленных атак и угроз нулевого дня.
- Внедрена система расширенного анализа содержания трафика по типу Sandbox.
- Разработали и оптимизировали набор правил/политик для обнаружения вторжений
- Успешная реализация позволяет нашей команде продолжать успешно развивать отношения и скоп оказываемых услуг напрямую заказчику – в проработке сделки по оказанию услуг поддержки решений Proxy и HCI.