InnoSol

Hálózati és biztonsági infrastruktúra

Stabil hálózat. Biztonságos működés. Tervezhető növekedés.

A vállalati hálózat ma már jóval többet jelent internetkapcsolatnál. A megfelelően kialakított hálózati és biztonsági infrastruktúra biztosítja, hogy a felhasználók, alkalmazások és telephelyek gyorsan, biztonságosan és megbízhatóan kapcsolódjanak egymáshoz. Segítünk a hálózat megtervezésében, kiépítésében és modernizálásában, valamint a megfelelő tűzfalak, switch-ek, Wi-Fi rendszerek és biztonsági megoldások kiválasztásában.

Miért fontos a hálózati és biztonsági infrastruktúra megfelelő megtervezése?

A vállalati hálózat szinte minden informatikai rendszer alapját képezi. Ha a hálózat lassú, rosszul méretezett vagy nem megfelelően védett, az a felhasználói élménytől kezdve az üzletmenet folytonosságáig számos területre hatással lehet.

Tervezzünk együtt

Ezért már a tervezés során érdemes átgondolni többek között:

  • hány felhasználót, eszközt és telephelyet kell kiszolgálnia a hálózatnak
  • milyen Wi-Fi lefedettségre és hálózati kapacitásra van szükség
  • hogyan védhetők a vállalati rendszerek a kibertámadásokkal szemben
  • hogyan különíthetők el a különböző hálózati szegmensek
  • milyen tűzfal- és biztonsági megoldások illeszkednek legjobban a környezethez
  • hogyan maradhat a hálózat később is könnyen bővíthető

Milyen szempontokat érdemes figyelembe venni a hálózati és biztonsági infrastruktúra tervezése során?

  1. Mekkora hálózati kapacitásra lesz szükség?

    A felhasználók, eszközök, alkalmazások, felhőszolgáltatások és csúcsidőszaki terhelések alapján határozzuk meg a szükséges sávszélességet, switch-kapacitást és uplinkeket.

  2. Megfelelő lesz a Wi-Fi lefedettség?

    Helyszíni felméréssel és rádiós tervezéssel vizsgáljuk meg, hány HPE Aruba Networking vagy Cisco hozzáférési pontra, milyen elhelyezésre és kapacitásra van szükség a stabil vezeték nélküli kapcsolathoz.

  3. Hogyan tehető biztonságossá a hálózat?

    A tűzfalak, a megfelelő hálózati szegmentáció, a hozzáférés-szabályozás, a naplózás és a folyamatos frissítés együtt csökkentik az illetéktelen hozzáférés és a támadások kockázatát.

  4. Hogyan kapcsolódjanak össze a telephelyek?

    A telephelyek számától, forgalmától és üzleti kritikusságától függően VPN-, SD-WAN- vagy más biztonságos WAN-megoldást tervezünk, például Fortinet vagy Cisco technológiákra építve.

  5. Mennyire lesz könnyen bővíthető?

    Olyan moduláris architektúrát és eszközöket választunk, amelyek új felhasználók, eszközök, irodák vagy telephelyek megjelenésekor is tervezhetően fejleszthetők.

  6. Milyen gyártói támogatás áll majd rendelkezésre?

    A megoldás üzleti kritikusságához igazítjuk a Fortinet, HPE Aruba Networking vagy Cisco garanciális és supportkonstrukcióját, beleértve a frissítések és az alkatrészellátás elérhetőségét is.

Néhány helyzet, amiben már segítettünk Ügyfeleinknek

Beszéljük át

A hálózat már nem bírta a növekvő terhelést

A felhasználók, eszközök és felhőalapú alkalmazások számának növekedésével egyre gyakoribbá váltak a lassulások, miközben a meglévő switch-ek és kapcsolatok kapacitása már nem volt elegendő.

Mit vizsgáltunk meg?

  • Mekkora a hálózat átlagos és csúcsidőszaki terhelése?
  • Hol alakulnak ki szűk keresztmetszetek a LAN- és WAN-kapcsolatokban?
  • Mely eszközök elavultak vagy túlterheltek?
  • Milyen növekedés várható a következő években?

Megoldás

Felmértük a forgalmat és a hálózati topológiát, majd a szükséges pontokon nagyobb kapacitású HPE Aruba Networking vagy Cisco switch-ekkel, gyorsabb uplinkekkel és optimalizált konfigurációval fejlesztettük a környezetet.

Gyakoriak lassulások és Wi-Fi-problémák

Az iroda egyes részein gyenge volt a jel, a kapcsolat időnként megszakadt, a tárgyalókban és a nagyobb létszámú területeken pedig érezhetően romlott a teljesítmény.

Mit vizsgáltunk meg?

  • Hol találhatók lefedettségi hiányok és interferenciák?
  • Hány kliens csatlakozik egyszerre az egyes hozzáférési pontokhoz?
  • Megfelelő-e az access pointok elhelyezése és beállítása?
  • Milyen alkalmazások igényelnek stabil vagy nagy sávszélességű kapcsolatot?

Megoldás

Rádiós felmérésre és a valós használati igényekre építve újraterveztük a vezeték nélküli hálózatot, majd HPE Aruba Networking vagy Cisco access pointokkal és központi menedzsmenttel egyenletesebb lefedettséget és stabilabb kapacitást alakítottunk ki.

Új telephely hálózatát kellett kialakítani

Az új helyszínen a strukturált kábelezéstől a Wi-Fi-n és a switch-eken át a tűzfalig teljes hálózati infrastruktúrát kellett megtervezni úgy, hogy a költözés után gyorsan indulhasson a működés.

Mit vizsgáltunk meg?

  • Hány munkaállomást, tárgyalót, nyomtatót és egyéb eszközt kell kiszolgálni?
  • Milyen vezetékes és vezeték nélküli lefedettségre van szükség?
  • Hogyan kapcsolódik az új helyszín a központhoz és a felhőszolgáltatásokhoz?
  • Milyen redundancia- és biztonsági elvárások vannak?

Megoldás

Megterveztük a teljes LAN-, Wi-Fi- és peremvédelmi környezetet, összehangoltuk a Fortinet, HPE Aruba Networking vagy Cisco eszközök beszerzését és konfigurálását, majd tesztelt és dokumentált hálózatot adtunk át.

Elavult tűzfal lecserélése

A meglévő tűzfal teljesítménye, funkcionalitása vagy gyártói támogatása már nem felelt meg az új FortiOS-verziók, a növekvő titkosított forgalom és a korszerű biztonsági szolgáltatások követelményeinek.

Mit vizsgáltunk meg?

  • Mekkora az átlagos és csúcsidőszaki, illetve a titkosított forgalom?
  • Mely biztonsági funkciókat használják vagy szeretnék bevezetni?
  • Hány telephelyi, VPN- és távoli felhasználói kapcsolatot kell kezelni?
  • Mikor jár le az eszköz támogatása és a kapcsolódó ATP- vagy UTP-licenc?

Megoldás

A valós forgalom és a használni kívánt biztonsági funkciók alapján megfelelő FortiGate modellt és licenccsomagot választottunk, megterveztük a konfiguráció átültetését, majd kontrollált átállással cseréltük le a régi eszközt.

Több telephelyet kellett biztonságosan összekapcsolni

A különböző helyszínek közötti kapcsolat teljesítménye és felügyelete nem volt egységes, ezért az alkalmazások elérése lassúvá és nehezen kiszámíthatóvá vált.

Mit vizsgáltunk meg?

  • Milyen üzleti alkalmazások és adatforgalmak haladnak a telephelyek között?
  • Mekkora rendelkezésre állásra és tartalék kapcsolatra van szükség?
  • Hol indokolt prioritást adni egyes alkalmazásoknak?
  • Hogyan biztosítható a központi felügyelet és szabályozás?

Megoldás

Fortinet Secure SD-WAN, IPsec VPN vagy Cisco-alapú WAN-megoldással egységesítettük a telephelyek kapcsolatát, szükség szerint több szolgáltatói vonal kezelésével és központi felügyelettel.

Szerették volna növelni a vállalat kiberbiztonságát

A hálózat működött, de a hozzáférések, a belső szegmensek, a vendég Wi-Fi és a biztonsági naplók kezelése nem biztosított megfelelő védelmi szintet.

Mit vizsgáltunk meg?

  • Mely rendszerek és adatok üzletileg kritikusak?
  • Hol vannak túl széles hozzáférések vagy nem megfelelően elkülönített hálózati részek?
  • Milyen fenyegetéseket képes észlelni és blokkolni a jelenlegi tűzfal?
  • Hogyan történik a naplózás, a riasztás és az incidensek kivizsgálása?

Megoldás

A Fortinet biztonsági funkcióira, hálózati szegmentációra, szabályfelülvizsgálatra és központi naplózásra építve több védelmi réteget alakítottunk ki; igény szerint a környezetet Microsoft-biztonsági megoldásokkal és SOC-szolgáltatással is összekapcsoltuk.

NIS2 vagy audit miatt kellett fejleszteni a hálózatot

A megfelelőségi felkészülés során láthatóvá vált, hogy a hálózati architektúra, a hozzáférések, a naplózás vagy a változáskezelés nem minden ponton dokumentált és kontrollált.

Mit vizsgáltunk meg?

  • Milyen hálózati és biztonsági kontrollok működnek jelenleg?
  • Hol hiányzik a szegmentáció, a naplózás vagy a jogosultságok rendszeres felülvizsgálata?
  • Milyen konfigurációk és működési folyamatok dokumentáltak?
  • Mely hiányosságok jelentenek műszaki vagy üzleti kockázatot?

Megoldás

A feltárt hiányosságok alapján fejlesztési tervet készítettünk, majd Fortinet, HPE Aruba Networking, Cisco és Microsoft technológiákkal támogattuk a szükséges szegmentációs, naplózási, hozzáférés-szabályozási és felügyeleti kontrollok kialakítását.

Milyen eredményre számíthatsz egy jól kialakított hálózati infrastruktúrától?

  • Gyorsabb és stabilabb hálózat
  • Megbízhatóbb Wi-Fi
  • Nagyobb kiberbiztonság
  • Kevesebb leállás
  • Könnyebben bővíthető hálózat
  • Egyszerűbb üzemeltetés
  • Jobb felhasználói élmény
  • Hosszú távon tervezhető infrastruktúra

Hogyan dolgozunk?

  1. Felmérjük a jelenlegi környezetet

    Áttekintjük a hálózati topológiát, az eszközöket, a kapcsolódó szolgáltatásokat, a felhasználói tapasztalatokat és a meglévő biztonsági beállításokat.

  2. Megmérjük a terhelést és feltárjuk a kockázatokat

    Forgalmi adatok, Wi-Fi-mérések, konfigurációk és biztonsági kontrollok alapján azonosítjuk a szűk keresztmetszeteket, lefedettségi hiányokat és kockázatos pontokat.

  3. Megtervezzük a hálózati architektúrát

    Az üzleti, kapacitási, rendelkezésre állási és biztonsági igényekhez illeszkedő LAN-, WAN-, Wi-Fi- és tűzfalarchitektúrát alakítunk ki.

  4. Kiválasztjuk a megfelelő technológiákat

    Összehasonlítjuk többek között a Fortinet, HPE Aruba Networking és Cisco megoldásait, valamint a szükséges licenceket, garanciákat és supportszinteket.

  5. Beszerezzük és bevezetjük az eszközöket

    Gondoskodunk az eszközök és licencek beszerzéséről, majd elvégezzük a telepítést, konfigurálást, migrációt, tesztelést és dokumentálást.

  6. A bevezetés után is támogatunk

    Üzemeltetéssel, monitorozással, konfiguráció-felülvizsgálattal, garanciakezeléssel és szakértői támogatással hosszú távon is segítjük a stabil működést.

Gyakran ismételt kérdések

Fejlesztésre utalhat, ha rendszeresek a lassulások, megszakadnak a videóhívások, instabil a Wi-Fi, egyes irodai területeken gyenge a lefedettség, vagy új felhasználók és eszközök csatlakozásakor érezhetően romlik a teljesítmény. Ugyancsak figyelmeztető jel az elavult, nem támogatott hálózati eszköz, a gyakori manuális hibaelhárítás és a nehezen átlátható konfiguráció. A döntéshez érdemes forgalmi adatokat, eszközterhelést, hibastatisztikákat és Wi-Fi-méréseket elemezni. Egy hálózati felmérés megmutathatja, hogy célzott optimalizálás, részleges bővítés vagy teljesebb modernizáció indokolt-e.

A jelenlegi környezet felmérésétől a tervezésen és beszerzésen át a bevezetésig és a hosszú távú támogatásig tudunk segíteni. Ide tartozhat a LAN- és WAN-hálózat, a switch-ek, a Wi-Fi, a tűzfalak, a telephelyek összekapcsolása, a szegmentáció, a VPN, az SD-WAN, a hálózatmonitorozás és a kapcsolódó biztonsági kontrollok kialakítása. Fortinet, HPE Aruba Networking, Cisco és Microsoft technológiákkal is dolgozunk. Nem egyetlen gyártót ajánlunk minden helyzetre: az üzleti igények, a meglévő környezet, a biztonsági követelmények, a bővíthetőség és a teljes életciklusköltség alapján választjuk ki a megfelelő megoldást.

Több vezető gyártó technológiájával dolgozunk, többek között Fortinet, HPE Aruba Networking, Cisco és Microsoft megoldásokkal. A portfólióban a tűzfalaktól és switch-ektől kezdve a Wi-Fi-rendszereken, a hálózatmenedzsmenten és az SD-WAN-on át a kapcsolódó felhő- és biztonsági szolgáltatásokig több terület is megjelenik.

A gyártó kiválasztásakor a teljesítmény mellett a kompatibilitást, a kezelhetőséget, a licencelést, a gyártói supportot, a bővíthetőséget és a várható életciklusköltséget is figyelembe vesszük.

A megfelelő tűzfalat nem pusztán a felhasználók száma vagy az internetkapcsolat névleges sebessége alapján érdemes kiválasztani. Figyelembe kell venni a valós és csúcsidőszaki forgalmat, a titkosított adatforgalom arányát, a VPN-kapcsolatokat, a telephelyek számát, valamint azt, hogy használni szeretnétek-e például IPS-, alkalmazásvezérlési, webszűrési vagy sandboxfunkciókat.

FortiGate eszközök méretezésénél különösen fontos, hogy a kívánt biztonsági szolgáltatások bekapcsolása melletti teljesítményt vizsgáljuk. Az új FortiOS-verziók erőforrásigénye és az ATP- vagy UTP-licenc megújítása előtt ezért azt is érdemes megfontolni, hogy a meglévő eszköz hosszabbítása vagy egy újabb generációra történő csere jelent-e jobb hosszú távú megoldást.

A hálózat biztonságát több egymásra épülő kontroll adja: korszerű és megfelelően konfigurált tűzfal, rendszeresen frissített eszközök, hálózati szegmentáció, szabályozott adminisztrátori hozzáférés, többtényezős hitelesítés, biztonságos távoli elérés, naplózás és folyamatos felügyelet.

A Fortinet hálózatbiztonsági megoldásai, a HPE Aruba Networking vagy Cisco hozzáférés-szabályozási lehetőségei, valamint a Microsoft biztonsági szolgáltatásai összehangolhatók. A cél az, hogy egyetlen védelmi réteg helyett egységesen felügyelt, többrétegű védelem működjön.

A stabil Wi-Fi-hez nem feltétlenül több access point szükséges, hanem megfelelő elhelyezés, csatornakiosztás, adóteljesítmény, kapacitás és kábelezési háttér. A falak, födémek, zavaró rádiós jelek, tárgyalók, sűrűn használt területek és a csatlakozó eszközök típusa mind befolyásolja a működést.

Helyszíni rádiós felméréssel és tervezéssel meghatározható, hogyan érdemes elhelyezni és konfigurálni a HPE Aruba Networking vagy Cisco hozzáférési pontokat. A bevezetést követő mérés pedig igazolja, hogy a tervezett lefedettség és kapacitás ténylegesen rendelkezésre áll-e.

A tervezést az alaprajz, a felhasználók és eszközök várható száma, az alkalmazások forgalmi igénye, a tárgyalók, a vendéghálózat, a nyomtatók, az IoT-eszközök és a jövőbeni bővítés alapján érdemes elkezdeni. Ezzel párhuzamosan meg kell határozni a kábelezési, switch-, Wi-Fi-, internet-, tartalék kapcsolat- és tűzfaligényeket.

A teljes környezet egységes tervezése segít elkerülni, hogy a strukturált kábelezés, a HPE Aruba Networking vagy Cisco switch-ek és access pointok, illetve a Fortinet tűzfal különálló döntések eredményeként ne illeszkedjenek megfelelően egymáshoz.

Több telephely összekapcsolására használható titkosított site-to-site VPN, SD-WAN vagy más menedzselt WAN-megoldás. A megfelelő kialakítás attól függ, mekkora és milyen típusú forgalom halad a helyszínek között, milyen rendelkezésre állás szükséges, illetve kell-e több internetszolgáltatói kapcsolatot kezelni.

Fortinet Secure SD-WAN vagy Cisco-alapú megoldásokkal a kapcsolatok központilag felügyelhetők, az üzletileg fontos alkalmazások forgalma priorizálható, és egy szolgáltatói hiba esetén tartalék útvonal is bevonható.

A csere indokolt lehet, ha az eszközök gyártói támogatása lejárt, már nem kapnak biztonsági frissítést, nem biztosítanak elegendő port- vagy uplinkkapacitást, nem támogatják a szükséges PoE-teljesítményt, vagy a Wi-Fi-technológia már nem képes kiszolgálni a felhasználói sűrűséget és az alkalmazások igényeit.

A HPE Aruba Networking és Cisco eszközök életciklusát, licencelését és supportját a terhelési adatokkal együtt érdemes megvizsgálni. Így eldönthető, hogy célzott bővítés, fokozatos csere vagy teljes hálózati modernizáció a gazdaságosabb.

A felmérés általában a hálózati dokumentáció, a topológia, az eszközlista, a konfigurációk, a forgalmi adatok és a felhasználói tapasztalatok áttekintésével kezdődik. Szükség esetén helyszíni mérést, Wi-Fi-felmérést, konfiguráció- és szabályvizsgálatot, valamint kapacitás- és biztonsági elemzést is végzünk.

Az eredmény egy közérthető megállapításokat, kockázatokat és priorizált fejlesztési javaslatokat tartalmazó összefoglaló lehet. Ebben azt is bemutatjuk, hogy hol elegendő az optimalizálás, és mely pontokon indokolt például Fortinet, HPE Aruba Networking vagy Cisco eszközök bevezetése vagy cseréje.

Elsőként érdemes áttekinteni, hogy a hálózat felépítése, a hozzáférések, a szegmentáció, a naplózás, az adminisztráció, a frissítések és a változások kezelése mennyire szabályozott és dokumentált. A cél nem kizárólag új eszközök beszerzése, hanem a technológiai és működési kontrollok összehangolása.

Segítünk feltárni a műszaki hiányosságokat, fejlesztési sorrendet kialakítani, majd a szükséges Fortinet, HPE Aruba Networking, Cisco vagy Microsoft megoldásokat bevezetni és dokumentálni. A konkrét követelményeket mindig az adott szervezet működése, kockázatai és megfelelőségi kötelezettségei alapján kell meghatározni.

A bevezetés után is tudunk támogatást nyújtani a hálózat üzemeltetésében, monitorozásában, a firmware- és licencéletciklus követésében, a konfigurációk felülvizsgálatában, a hibák elhárításában, valamint a garanciális és gyártói supportügyek kezelésében.

A támogatás szintje a környezet kritikusságához igazítható: lehet eseti szakértői segítség, rendszeres felülvizsgálat vagy folyamatos üzemeltetési és biztonsági felügyelet is.