Москва
Мероприятия
Блог
Войти
main-bg
Блог

Централизация или независимость?

Как обеспечить безопасность сети компании с филиалами в разных регионах

Реализация сетевой безопасности компаний, подразделения которых расположены в разных регионах — задача, решить которую можно различными способами. Наиболее распространенными являются два подхода:

  • независимый, при котором на уровне организации принимается набор стандартов, а их реализация отдается на откуп сотрудникам региональных подразделений;
  • централизованный, когда все защитные системы закупаются и настраиваются единым образом, а затем устанавливаются в филиалы, сотрудники которых не имеют доступа к управлению.

Рассмотрим достоинства и недостатки каждого из подходов.

Независимый подход

Независимая организация безопасности означает, что региональные ИТ-службы самостоятельно решают все вопросы защиты сетевой инфраструктуры от приобретения до настройки систем противодействия кибератакам. Головная организация может сформировать единый технологический стандарт, определить требования к функциональности системы защиты или набор правил межсетевого экрана, но это необязательно.

Такой способ взаимодействия имеет как достоинства, так и недостатки.

Достоинства:

  • Эффективность. Если инфраструктура региональных подразделений разнородна и представляет собой «сборную солянку», образовавшуюся, например, в результате слияния нескольких компаний, приведение к единому стандарту может занять не один год в зависимости от размера сети. При этом даже в переходный период сеть компании нужно защищать. С точки зрения затрат времени и ресурсов оптимальным решением будет поручить эту задачу тем, кто хорошо владеет ситуацией — региональному ИТ-подразделению.
  • Экономия трудозатрат. Дистанционная поддержка разнородной инфраструктуры — сложная задача. Поэтому делегирование этой работы в регион значительно упрощает взаимодействие между головной компанией и региональными подразделениями и чётко разграничивает сферы ответственности.

Недостатки:

  • Легкость злоупотреблений. Сотрудники региональных ИТ-служб могут использовать свои полномочия некорректно, например ухудшить защищенность сети, открыв себе удаленный доступ, позволив сотрудникам своего офиса посещать небезопасные интернет-ресурсы или разрешив выполнять действия, нарушающие политику безопасности организации.
  • Низкая квалификация. Если в крупных городах дефицит квалифицированных специалистов — редкое явление, в небольших городских поселениях это вполне обычная картина. Настройка защитного решения, произведенная сотрудником, не обладающим необходимыми знаниями, может привести к тому, что сеть окажется уязвимой для всех видов атак.
  • Сложность управления. В условиях, когда решения о мерах защиты принимают региональные сотрудники, внедрение изменений занимает продолжительное время. А поскольку ИТ-служба ГО не может проконтролировать исполнение указаний, региональные сети становятся источником киберрисков.

Централизованный подход

Этот вариант взаимодействия предполагает, что все управление инфраструктурой и защитой производятся из единого центра. Как правило, такую работу выполняет выделенная группа администраторов в составе ИТ-службы головного офиса. При этом региональные подразделения оснащены стандартным оборудованием, конфигурация сети и настройки защиты унифицированы, а необходимые изменения можно быстро развернуть во всех регионах разом.

Достоинства:

  • Выше уровень безопасности. Унифицированная конфигурация сетевой инфраструктуры в сочетании с квалифицированным управлением дают большую уверенность в том, что система защиты остановит кибератаки и действия злонамеренных инсайдеров.
  • Управляемость и оперативность. Управление защитой всей сети из единого центра обеспечивает целостное внедрение новых конфигураций системы защиты без задержек.

Недостатки:

  • Стоимость. Разовые затраты на внедрение унифицированной инфраструктуры во всех регионах могут вылиться в значительную сумму.
  • Сложность внедрения. В процессе развертывания типового оборудования в регионах может оказаться, что первоначальное обследование было проведено недостаточно подробно, и где-то требуется дополнительные усилия по корректировке типовой конфигурации и/или закупка дополнительных устройств для замены устаревших.
  • Сопротивление региональных ИТ-служб. Централизация управления системой защиты лишает региональных айтишников привычных полномочий. Некоторые сотрудники расценивают это как вмешательство в их сферу ответственности и пытаются саботировать нововведения.

Что выбрать?

В качестве решения, которое позволяет централизованно управлять безопасностью всех территориально удаленных структурных подразделений, рассмотрим универсальный шлюз безопасности (UTM) Traffic Inspector Next Generation версии Enterprise.

Traffic Inspector Next Generation Enterprise имеет в составе систему централизованного управления распределенной инфраструктурой сетевых шлюзов – Central Management System.

Для организации управления «из центра» одному из шлюзов Traffic Inspector Next Generation назначают роль мастер-узла (master node). Обычно в этом качестве используют шлюз центрального офиса организации. Из интерфейса мастер-узла выполняется централизованное администрирование, диагностика и сбор данных с сетевых шлюзов, расположенных в удаленных офисах.

Шлюзы Traffic Inspector Next Generation в каждом из удаленных офисов учреждения устанавливаются в режиме подчиненного узла (slave node). Подчиненный узел получает свои настройки от мастер-узла и в соответствии с ними контролирует и защищает сетевое взаимодействие между компьютерами удаленного офиса и сетью Интернет.

Рис. 1. Система централизованного управления распределенной инфраструктурой сетевых шлюзов Traffic Inspector Next Generation Enterprise

В процессе развертывания решения администратор настраивает каждый из узлов будущей инфраструктуры для взаимодействия с мастер-узлом, а на мастер-узле производится регистрация подчиненных шлюзов.

Рис. 2. Окно добавления подчиненного узла в Traffic Inspector Next Generation Enterprise

Сетевое взаимодействие между главным и подчиненными шлюзами производится по защищенным соединениям SSH и HTTPS. Завершив базовую настройку инфраструктуры, администратор может передать на подчиненные узлы настройки и получить от них диагностические сообщения, просмотреть syslog-журналы и установить обновления.

Если потребуется добавить в сеть организации новое подразделение, с помощью Central Management System легко клонировать конфигурацию имеющегося узла и отправить ее на новый шлюз.

Рис. 3. Настройки для передачи правил фильтрации Traffic Inspector Next Generation Enterprise

Заключение

Независимое управление безопасностью сетей региональных подразделений было оправдано, пока каналы связи и оборудование не обладали достаточной надежностью. В современных условиях практически любая компания может позволить себе арендовать несколько VPN-каналов до каждого удаленного подразделения, чтобы обеспечить отказоустойчивую работу.

С учетом сказанного в качестве приоритетного решения следует рассматривать централизованный подход, поскольку он обеспечивает лучшую эффективность и более высокий уровень безопасности. При этом первоначальные инвестиции на унификацию оборудования и приобретение комплексного защитного решения быстро окупятся за счет устранения рисков информационной безопасности и снижения трудозатрат ИТ-персонала.

Примечание

Получите консультацию специалиста Softline по вопросу Traffic Inspector Next Generation:

Дмитрий Банников, email: Dmitriy.Bannikov@softline.com.

Для получения 5% скидки при оформлении заказа на Traffic Inspector Next Generation сообщите менеджеру промокод SoftTING04. Промокод действителен до 31.12.2020.

Новости, истории и события
Смотреть все
«Инферит Техника» (кластер «СФ Тех» ГК Softline) представила моноблок TechOne для офиса и работы с медиа
Новости

«Инферит Техника» (кластер «СФ Тех» ГК Softline) представила моноблок TechOne для офиса и работы с медиа

11.09.2026

Группа «Борлас» (ГК Softline) получила статус мастер-дистрибьютора по продуктам LS-TECH
Новости

Группа «Борлас» (ГК Softline) получила статус мастер-дистрибьютора по продуктам LS-TECH

10.09.2026

ГК Softline провела саммит по информационной безопасности «Новая архитектура киберустойчивости: опыт лидеров индустрии»
Новости

ГК Softline провела саммит по информационной безопасности «Новая архитектура киберустойчивости: опыт лидеров индустрии»

10.09.2026

ГК Softline получила награду «Партнер года» от компании InfoWatch
Новости

ГК Softline получила награду «Партнер года» от компании InfoWatch

09.09.2026

Bell Integrator fabricaONE.AI (акционер – ГК Softline) реализовала проект по анализу и оптимизации чат-бота для крупной сети медицинских клиник
Новости

Bell Integrator fabricaONE.AI (акционер – ГК Softline) реализовала проект по анализу и оптимизации чат-бота для крупной сети медицинских клиник

09.09.2026

ГК Softline примет участие в форуме «Цифроземье-2026»
Новости

ГК Softline примет участие в форуме «Цифроземье-2026»

08.09.2026

Infosecurity (ГК Softline) помогла Благотворительному фонду «Друзья» привести процессы обработки персональных данных в соответствие требованиям законодательства
Новости

Infosecurity (ГК Softline) помогла Благотворительному фонду «Друзья» привести процессы обработки персональных данных в соответствие требованиям законодательства

07.09.2026

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) интегрировали с ELMA365 Service Desk для автоматического обнаружения и инвентаризации ИТ-активов
Новости

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) интегрировали с ELMA365 Service Desk для автоматического обнаружения и инвентаризации ИТ-активов

02.09.2026

Новый учебный год в корпоративном обучении: Академия АйТи fabricaONE.AI (акционер - ГК Softline) подводит итоги и делится планами
Новости

Новый учебный год в корпоративном обучении: Академия АйТи fabricaONE.AI (акционер - ГК Softline) подводит итоги и делится планами

31.08.2026

Эксперты ГК Softline будут вести курсы по ИИ в Поволжском государственном технологическом университете
Новости

Эксперты ГК Softline будут вести курсы по ИИ в Поволжском государственном технологическом университете

28.08.2026

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ СКОРР. EBITDA В 1,5 РАЗА ВО 2 КВАРТАЛЕ 2026 ГОДА ЗА СЧЕТ УСПЕШНОЙ ИИ-ОПТИМИЗАЦИИ
Новости

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ СКОРР. EBITDA В 1,5 РАЗА ВО 2 КВАРТАЛЕ 2026 ГОДА ЗА СЧЕТ УСПЕШНОЙ ИИ-ОПТИМИЗАЦИИ

27.08.2026

Направление разработки промышленного ПО fabricaONE.AI (акционер – ГК Softline) заключило дистрибьюторское соглашение с Центром экспертизы и дистрибуции цифровых технологий Axoft
Новости

Направление разработки промышленного ПО fabricaONE.AI (акционер – ГК Softline) заключило дистрибьюторское соглашение с Центром экспертизы и дистрибуции цифровых технологий Axoft

26.08.2026

Bell Integrator FabricaONE.AI (акционер – ГК Softline) приняла участие в разработке цифрового решения для выездных сотрудников крупного российского банка
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) приняла участие в разработке цифрового решения для выездных сотрудников крупного российского банка

19.08.2026

Группа «Борлас» (ГК Softline) и «УМКАаддитех» объединяют компетенции в области искусственного интеллекта, генеративного проектирования и аддитивного производства
Новости

Группа «Борлас» (ГК Softline) и «УМКАаддитех» объединяют компетенции в области искусственного интеллекта, генеративного проектирования и аддитивного производства

11.08.2026

ГК Softline повышает эффективность внутренней техподдержки с помощью собственного ИИ-сервиса
Новости

ГК Softline повышает эффективность внутренней техподдержки с помощью собственного ИИ-сервиса

10.08.2026

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала решение по онлайн-перевыпуску сертификатов электронной подписи для крупного российского банка
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала решение по онлайн-перевыпуску сертификатов электронной подписи для крупного российского банка

10.08.2026

Серверы «Инферит Техники» (кластер «СФ Тех» ГК Softline) подтвердили совместимость с решением Sharx Storage 2.x для хранения данных
Новости

Серверы «Инферит Техники» (кластер «СФ Тех» ГК Softline) подтвердили совместимость с решением Sharx Storage 2.x для хранения данных

05.08.2026

Проект ООО «ЦЦТ» (Группа «Борлас», ГК Softline) по цифровизации производственной безопасности в FESCO номинирован на конкурс «1С:Проект года»
Новости

Проект ООО «ЦЦТ» (Группа «Борлас», ГК Softline) по цифровизации производственной безопасности в FESCO номинирован на конкурс «1С:Проект года»

04.08.2026

Платежные терминалы: что это такое, какие они бывают и как их выбрать
Блог

Платежные терминалы: что это такое, какие они бывают и как их выбрать

09.09.2026

Бухгалтерские архивы: обзор систем для хранения финансово-хозяйственных документов
Блог

Бухгалтерские архивы: обзор систем для хранения финансово-хозяйственных документов

04.09.2026

Востребованные профессии в ИТ в 2027 году: зарплаты, спрос и влияние ИИ
Блог

Востребованные профессии в ИТ в 2027 году: зарплаты, спрос и влияние ИИ

28.08.2026

Топ-20 мифов об аутсорсинге ИТ-услуг: комментарии эксперта
Блог

Топ-20 мифов об аутсорсинге ИТ-услуг: комментарии эксперта

26.08.2026

Аналоги решений Adobe в России в 2026
Блог

Аналоги решений Adobe в России в 2026

21.08.2026

Как искусственный интеллект меняет сферу образования
Блог

Как искусственный интеллект меняет сферу образования

14.08.2026

HaaS: что обсудить с провайдером до подписания договора
Блог

HaaS: что обсудить с провайдером до подписания договора

12.08.2026

Обмен файлами в компании: как избавиться от технологического зоопарка SFTP-серверов и скриптов
Блог

Обмен файлами в компании: как избавиться от технологического зоопарка SFTP-серверов и скриптов

05.08.2026

Российские системы управления проектами: какие решения заменили Jira и Trello — опыт компаний
Блог

Российские системы управления проектами: какие решения заменили Jira и Trello — опыт компаний

04.08.2026

Реестровое оборудование 2026: тренды российского рынка и экономия на налоговых льготах
Блог

Реестровое оборудование 2026: тренды российского рынка и экономия на налоговых льготах

03.08.2026

Какие бизнес-процессы автоматизировать в 2026 году для быстрого результата
Блог

Какие бизнес-процессы автоматизировать в 2026 году для быстрого результата

03.08.2026

Внедрение ИИ, которое окупается: портфель готовых услуг + комплексный подход
Блог

Внедрение ИИ, которое окупается: портфель готовых услуг + комплексный подход

27.07.2026

UEMaaS: как управлять смартфонами, планшетами, ноутбуками и рабочими станциями из одной консоли
Блог

UEMaaS: как управлять смартфонами, планшетами, ноутбуками и рабочими станциями из одной консоли

17.07.2026

Как понять, что вашу инфраструктуру уже взломали
Блог

Как понять, что вашу инфраструктуру уже взломали

08.07.2026

«Железо» без дефицита: российские компьютеры на базе DDR5
Блог

«Железо» без дефицита: российские компьютеры на базе DDR5

03.07.2026

PAM-системы в 2026 году: от хранилища паролей до интеллектуального щита для инфраструктуры
Блог

PAM-системы в 2026 году: от хранилища паролей до интеллектуального щита для инфраструктуры

02.07.2026

Аутсорсинг ИТ. 10 задач, которые выгоднее передать внешнему партнеру
Блог

Аутсорсинг ИТ. 10 задач, которые выгоднее передать внешнему партнеру

26.06.2026

Как быстро купить лицензионное ПО: пошаговая инструкция
Блог

Как быстро купить лицензионное ПО: пошаговая инструкция

25.06.2026