Top.Mail.Ru
Модернизация сетей передачи данных для газотранспортной компании - Выполненные проекты
ICL Services

Модернизация сетей передачи данных для газотранспортной компании

Заказчик проекта – крупная газотранспортная компания. Компания управляет распределенной инфраструктурой транспортировки газа и эксплуатирует как корпоративную ИТ-сеть, так и технологическую сеть АСУ ТП, отвечающую за управление производственными процессами.

ИТ-инфраструктура заказчика включала две ключевые сетевые среды:

— корпоративную сеть передачи данных (КСПД), используемую для офисных и ИТ-систем;
— технологическую сеть АСУ ТП, управляющую промышленным оборудованием и производственными процессами.

В результате киберинцидента корпоративная сеть компании была скомпрометирована через фишинговую атаку по электронной почте. После проникновения злоумышленников возник риск дальнейшего распространения атаки внутри инфраструктуры, включая критические системы.

Так для предотвращения повторных инцидентов и повышения устойчивости инфраструктуры к проекту присоединилась ICL Services. 

Задачи

  • разделить корпоративную сеть и технологическую сеть АСУ ТП
  • изменить топологию сети передачи данных
  • реализовать сегментацию инфраструктуры
  • внедрить средства межсетевого экранирования между сегментами сети и мониторинга сетевой инфраструктуры
  • внедрить систему защиты конечных точек на критически важных узлах
  • модернизировать инфраструктуру криптографических шлюзов
Реализованное нами решение

  1. Проект выполнялся в несколько этапов.

    Анализ проектной документации

    Проектная документация была разработана сторонней организацией. На первом этапе команда ICL Services провела ее детальный анализ.

    В процессе реализации выявилось, что часть проектных решений содержит неточности и ошибки, поэтому инженерам приходилось корректировать технические решения непосредственно в ходе проекта.
     
    Корректировка спецификаций и поставка оборудования

    Следующим этапом стала подготовка инфраструктуры и поставка оборудования. При этом часть оборудования, заложенного в исходной спецификации, уже была снята с производства или недоступна. Команда проекта пересмотрела спецификации и подобрала альтернативные решения, не нарушающие архитектуру системы.

    Подготовка инфраструктуры и планирование работ

    Работы проводились на режимных объектах с повышенными требованиями безопасности. Для выполнения проекта требовалось:

    — подобрать специалистов с необходимыми допусками;
    — организовать доступ на объекты;
    — провести инструктажи по работе на промышленной инфраструктуре.

    Параллельно команда разработала детализированные планы проведения работ, включая сценарии отката и тайминги операций. Это было особенно важно из-за предположения, что сеть относится к критическим системам и любые изменения должны выполняться в строго ограниченные временные окна.

    Изменение архитектуры сети

    Основной технологической частью проекта стала модернизация архитектуры сети передачи данных.
    В рамках работ были выполнены:

    — сегментация инфраструктуры и разделение сетей КСПД и АСУ ТП;
    — изменение топологии сети передачи данных;
    — внедрение средств межсетевого экранирования между сегментами сети;
    — модернизация криптографических шлюзов;
    — настройка сетевой инфраструктуры;
    — внедрение средств мониторинга.

    Часть оборудования была предварительно настроена на площадке интегратора, чтобы ускорить последующий монтаж на объектах.

    Внедрение решений по защите конечных точек

    В инфраструктуре были внедрены решения для защиты критически важных узлов промышленной сети — системы защиты конечных точек, предназначенные для контроля активности на рабочих станциях и серверах технологического сегмента.

    Во время внедрения инженеры столкнулись с рядом сложностей. Например, система защиты конфликтовала с программным обеспечением системы контроля и управления доступом (СКУД). Для решения проблемы команда взаимодействовала с вендором и проводила дополнительную диагностику.

    Диагностика и устранение сетевых проблем

    В процессе эксплуатации были выявлены дополнительные особенности работы сетевого оборудования, включая некорректную балансировку нагрузки между каналами.

    Благодаря внедренной системе мониторинга инженеры смогли обнаружить проблему, зафиксировать ее и инициировать обращение к вендору оборудования.

Результаты

  • В результате модернизации инфраструктура стала более защищенной от внешних и внутренних угроз, а вероятность повторного компрометирования сети существенно снизилась.

Напишите нам

Связаться с нами

Узнайте больше о наших проектах

Заказать звонок

Ф.И.О*
Контактный телефон*
E-mail*
Компания*

Я даю согласие на обработку своих персональных данных в соответствии со статьей 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ«О персональных данных»

На сайтах icl-services.com используются cookie-файлы. Оставаясь на сайте, вы даете свое согласие на использование нами cookie-файлов. Если, прочитав данное сообщение, вы не согласны, просим вас покинуть сайт.

Задать вопрос эксперту

Ф.И.О*
E-mail*
Наименование организации*
Должность*
Телефон*
Вопрос*

Я даю согласие на обработку своих персональных данных в соответствии со статьей 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ«О персональных данных»

Заказать звонок

Ф.И.О*
Контактный телефон*
E-mail
Компания*

Я даю согласие на обработку своих персональных данных в соответствии со статьей 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ«О персональных данных»

Наверх