Типовые решения (паттерны применения)#
В финансовой сфере: миграция серверных ОС в крупном банке
Банк столкнулся с проблемой использования операционной системы от иностранного вендора на нескольких десятках тысяч серверов в различных подсистемах. После ухода поставщика была прекращена поддержка этих систем, что привело к ряду трудностей:
Отсутствию возможности обеспечить безопасность инфраструктурного контура в долгосрочной перспективе из-за прекращения процесса устранения уязвимостей в инфраструктурном ПО.
Невозможности получить поддержку и обновления систем от вендора.
Необходимости проведения настройки (vacuum, checkpoint) решения под изменяющиеся требования нескольких обособленных информационных систем.
Для решения этих проблем были предприняты следующие шаги:
Предоставлено решение – операционная система, которая успешно прошла тестирование в соотвествии с требованиями регуляторов по информационной безопасности.
Проведена бесшовная миграция более 40 тысяч серверов без прерывания обслуживания клиентов с сохранением функциональности системы.
Обеспечивается непрерывный мониторинг и оперативное устранение уязвимостей.
Регулярно выпускаются и доставляются обновления системы.
Информационный контур, включающий критическую информационную инфраструктуру, соответствует современным законодательным требованиям в области защиты информации.
Выполняются индивидуальные доработки функциональности под потребности клиента с сохранением обратной совместимости.
В промышленном производстве: выделение контура критической информационной инфраструктуры в соответствии с современными законодательными требованиями в области безопасности
На предприятии используется информационная инфраструктура, включающая решения иностранных поставщиков, которая должна соответствовать современным законодательным требованиям в области защиты информации. Существующие проблемы:
Отсутствует возможность обеспечить безопасность инфраструктурного контура на решениях иностранного поставщика.
Необходимо соблюдать требования законодательства со стороны регуляторов.
Невозможно обеспечить полную функциональность инфраструктуры предприятия в сертифицированном контуре.
Для решения этих проблем были предприняты следующие шаги:
Предоставлено решение – операционная система в нескольких исполнениях, которая успешно прошла тестирование в соотвествии с требованиями регуляторов по информационной безопасности.
Обеспечивается непрерывный мониторинг и оперативное устранение уязвимостей.
Регулярно выпускаются и доставляются обновления системы.
Информационный контур, включающий критическую информационную инфраструктуру, приведен в соответствие с современными законодательными требованиями в области защиты информации.
В нефтегазовой отрасли: развертывание систем в облачной инфраструктуре заказчика
Информационная структура клиента размещена в облаке стороннего провайдера и включает большое количество систем на решениях иностранного поставщика. Это создает ряд проблем:
Отсутствует возможность обеспечить безопасность инфраструктурного контура на решениях иностранного поставщика.
Необходимо выполнять требования регуляторов в области информационной безопасности.
Необходимо построить информационную систему в частном облаке.
Для решения этих проблем были предприняты следующие шаги:
Предоставлено решение – операционная система, которая успешно прошла тестирование в соотвествии с требованиями регуляторов по информационной безопасности.
Продукт успешно развернут в закрытом контуре заказчика.
Обеспечивается непрерывный мониторинг и оперативное устранение уязвимостей.
Регулярно выпускаются и доставляются обновления системы.
Обеспечивается соответствие информационной системы заказчика законодательным нормам.
В транспортной сфере: осуществление миграции на отечественный инфраструктурный стек
Клиент использует информационные системы, построенные на стеке, включающем иностранную операционную систему и прикладное программное обеспечение. Это создало ряд проблем:
Отсутствует возможность полноценной поддержки и обновления со стороны иностранных поставщиков.
Невозможно обеспечить безопасность инфраструктурного контура в долгосрочной перспективе из-за отсутствия процесса устранения выявляемых уязвимостей.
Необходимо проводить настройку стороннего решения под требования существующих разрозненных информационных систем.
Были предприняты следующие шаги:
Предоставлено решение – операционная система, которая успешно прошла тестирование в соотвествии с требованиями регуляторов по информационной безопасности.
Обеспечивается непрерывный мониторинг и оперативное устранение уязвимостей.
Регулярно выпускаются и доставляются обновления системы.
Обеспечивается соответствие информационной системы заказчика законодательным нормам.
Выполняется заказная доработка функциональности под потребности клиента с сохранением обратной совместимости.
В области информационных технологий: получение сертификатов совместимости с рядом значимых продуктов отечественных интеграторов в области безопасности, облачными провайдерами, производителями оборудования, производителями прикладного ПО и платформ
Для создания и эксплуатации информационных и автоматизированных систем необходимо обеспечить их совместимость с продуктами, включенными в реестры российских производителей. Для этого необходимо:
Позиционировать продукт в системе ценностей интеграторов.
Обеспечить качество продукта для интеграции в широкий спектр конечных информационных систем.
Были предприняты следующие шаги:
Обеспечены свойства продукта, востребованные широким кругом российских вендоров и интеграторов.
Проведена серия тестов и получены сертификаты, подтверждающие возможность совместной работы:
с продуктами в сфере безопасности (Kaspersky, R-Vision);
с производителями серверного оборудования;
с облачными провайдерами;
с производителями прикладного программного обеспечения и платформами.
Заключены договоры о сотрудничестве.