Центр гигиены и эпидемиологии – некоммерческая организация, ФБУ здравоохранения Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека. Оно обеспечивает полномочия Управления Роспотребнадзора по г. Москве, направленных на поддержание санитарно-эпидемиологического благополучия и сохранение здоровья населения.
Центр управляет обширной информационной инфраструктурой, которая обеспечивает текущую деятельность учреждения и используется для проведения многочисленных исследований. В ее состав входят информационная система, в которой ведется оперативная регистрация инфекционных заболеваний, государственные информационные системы, используемые для ведения санитарно-эпидемиологического мониторинга и другие.
Ранее для защиты в Центре использовали программный файрволл следующего поколения одного из иностранных вендоров. Его уход с российского рынка и прекращение поддержки решения сделали необходимым переход на отечественный инструмент защиты сетевой инфраструктуры.
Среди требований, которые предъявлялись к решению, были наличие сертификации ФСТЭК, системы обнаружения вторжений и расширенной защиты от угроз, анализа трафика и скриптов, оценки уровня безопасности информации, фильтрации трафика на уровне приложений и фильтрации по URL, возможность последующей интеграции с SIEM-системой.
Кроме того, для заказчика было критично наличие программной версии – выбор в ее пользу определял исторический опыт использования в учреждении именно такой версии межсетевого экрана.
Применяемые решения
В рамках проекта были рассмотрены несколько российских решений. Выбор был остановлен на программном межсетевом экране следующего поколения UserGate NGFW, который не только удовлетворил всем требованиям, предъявленным заказчиком, но и, согласно обратной связи от него, имеет несколько ощутимых преимуществ:
- интуитивно понятный интерфейс
- множество стандартных библиотек, категорий URL, типов контента
- наличие рекомендуемых правил межсетевого экранирования
- большое количество шаблонов отчетов.
Результат
Главный результат проекта – приобретение надежного средства защиты инфраструктуры от киберугроз и широкие возможности масштабирования собственной системы информационной безопасности.
Учреждение в сжатые сроки осуществило переход на отечественное решение.