Заказчик — Верховный Суд Российской Федерации — усиливает защиту периметра сети и критичных информационных систем, переходит на отечественный программно-аппаратный комплекс межсетевого экранирования UserGate и выстраивает техническую поддержку решения с гарантией непрерывной работы.
Предпосылки проекта
Инфраструктура Верховного Суда опирается на распределенные информационные системы, которые обрабатывают чувствительные данные и подключены к внешним и ведомственным сетям. Усиление требований по импортонезависимости и национальному режиму в госсекторе потребовало заменить иностранные решения на отечественные средства сетевой безопасности и сетевую фильтрацию трафика. Для этого заказчик инициировал закупку программно-аппаратного комплекса межсетевого экранирования на базе UserGate, включая поставку аппаратной платформы, лицензий и услуги технической поддержки.
Решенные задачи
-
Переход на отечественный межсетевой экран UserGate. Поставлен программно-аппаратный комплекс межсетевого экранирования, в составе которого — четыре аппаратные платформы UserGate российского происхождения и программное обеспечение для контроля и фильтрации сетевых пакетов. Решение обеспечивает централизованное управление политиками доступа, сегментацию сети и контроль трафика на уровне приложений.
-
Усиление сетевой фильтрации и контроля DNS. Программное обеспечение UserGate поддерживает DNS-прокси, кэширование и фильтрацию DNS-запросов, а также маршрутизацию на основе политик межсетевого экрана. Это помогает жестко разграничить доступ к внешним ресурсам, снизить риски использования вредоносных доменов и выстроить управляемый выход в интернет для пользователей и сервисов.
-
Гибкое управление доступом и защитой трафика. В решении предусмотрена возможность блокировки отдельных команд в протоколе SSH, а также детальная фильтрация по сервисам и типам трафика. Такой подход защищает от несанкционированного администрирования и снижает вероятность использования защищенных каналов для обхода политик безопасности.
-
Организация технической поддержки и сервисной модели. В рамках контракта заказчик получил сертификаты технической поддержки программно-аппаратного комплекса на весь период эксплуатации, включая консультации, обновления и сопровождение. Проект разделен на два этапа: поставка и ввод комплекса в эксплуатацию, далее — сопровождение и поддержка решения до завершения срока контракта.
-
Интеграция в существующую инфраструктуру Верховного Суда. Поставка проведена на ключевые площадки в Москве, что позволило встроить комплекс UserGate в контур действующих систем без остановки работы критичных сервисов. Этапность проекта упростила переход и снизила нагрузку на ИТ-службу заказчика.
Достигнутые результаты и ценность для заказчика
-
Усиленная защита периметра и трафика. Верховный Суд получает современный отечественный межсетевой экран, который фильтрует трафик на нескольких уровнях, контролирует DNS-запросы и блокирует потенциально опасные активности на уровне протоколов и приложений. Это снижает риск внешних атак и внутренних нарушений доступа.
-
Соответствие требованиям по импортозамещению и национальному режиму. Использование российского программно-аппаратного комплекса и ПО из реестрового сегмента помогает выполнять требования постановлений по национальному режиму и запрету на иностранное ПО для госорганов. Заказчик снижает регуляторные риски и закладывает устойчивый технологический контур на отечественной базе.
-
Прозрачная эксплуатация и прогнозируемая поддержка. Наличие формализованной технической поддержки и гарантийного периода не менее 12 месяцев упрощает планирование эксплуатации и обновлений. ИТ-служба Верховного Суда опирается на понятную сервисную модель, получает помощь при инцидентах и обновлении версий без риска остановки ключевых сервисов.
-
Снижение операционных рисков и нагрузки на ИТ-команду. Централизованное управление политиками безопасности, единый комплекс для нескольких площадок и поддержка со стороны интегратора сокращают ручную работу и вероятность ошибок конфигурации. Команда заказчика концентрируется на развитии сервисов, а не на устранении последствий сбоев безопасности.

В настройках компонента не выбран ни один тип комментариев