Оператор сотовой связи МТС модернизирует технологию защиты локальной сети компании от вирусов
Заказчики: Мобильные ТелеСистемы (МТС) Москва; Телекоммуникация и связь Подрядчики: Web Control (Вэб Контрол ДК) Продукт: Blue Coat ProxySGДата проекта: 2012/03 — 2012/05
|
Технология: ИБ - Антивирусы
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Средства шифрования
Технология: Серверные платформы
|
Компания «Мобильные ТелеСистемы» внедрила в сети своего центрального офиса новую систему защиты от веб-угроз на базе оборудования Blue Coat.
Начало
Ранее в сети МТС были установлены прокси-серверы Squid, эксплуатация которых вызывала ряд проблем для администраторов. В частности, блокирование доступа к определенным сайтам и веб-приложениям осуществлялась на основе использования списков, которые поддерживались вручную специалистами IT-отдела, требовали много времени, и такая система перестала устраивать компанию. Другая проблема была связана с не авторизованным использованием таких приложений, как, например, ICQ или Skype, которые легко обходили защиту прокси-серверов. Для решения этой проблемы в МТС использовались инструменты на базе open source, позволяющие анализировать log-файлы, но это также занимало очень много времени и требовало значительных ресурсов. В итоге, после анализа всех существующих на рынке решений, специалисты МТС решили выбрать для реализации проекта оборудование Blue Coat – две системы ProxySG и два устройства ProxyAV.
Решение
Поставку оборудования осуществила компания Jet Infosystem, сервисную поддержку систем осуществляет авторизованный сервисный центр Blue Coat в России – компания Web Control.
Установленные в сети московского офиса компании четыре устройства позволили полностью защитить более 7 тыс. сотрудников мобильного оператора от интернет-угроз и получить ряд преимуществ, по сравнению с защитой на базе Squid-прокси. Блокирование доступа к определенным категориям сайтов и приложениям осуществляется автоматически на базе политик, инциденты в сфере безопасности определяются в реальном времени, при этом IP-адрес виновника фиксировался мгновенно. Использование в сети двух устройств ProxyAV позволило блокировать до 70% поступающих в корпоративную сеть вирусов, что добавило еще один уровень защиты от вирусов в дополнение к персональным антивирусным системам, установленных на рабочих станциях.