Новости
Symantec Norton Antivirus на защите газодобывающей компании Нортгаз
«Для антивирусной защиты мы выбрали Symantec Norton Аntivirus именно потому, что это очень сбалансированный продукт по требованиям к системе, к использованию ресурсов системы, по поддержке пользователей»
Дмитрий Сысоев, начальник отдела информационных технологий.
Компания «Нортгаз»
О компании НортГаз
«Нортгаз» – это российская газодобывающая компания, с участием иностранного капитала, недропользователь газоконденсатных залежей Северо-Уренгойского месторождения. Основная специализация компании - разработка газовых и газоконденсатных месторождений, добыча природного газа и газового конденсата, вместе с тем большое внимание уделяется и обустройству месторождений, строительству объектов промышленного и гражданского значения, спонсорской деятельности, благотворительности. Штат сотрудников в настоящее время составляет около 250 человек, учитывая персонал офисов в Москве и Новом Уренгое и людей занятых на производстве.
«Нортгаз» ввел в эксплуатацию залежи Северо-Уренгойского месторождения в очень короткие сроки, всего за 2,5 года. С марта 1999 по сентябрь 2001 года были построены основные объекты пускового комплекса и создана современная промышленная инфраструктура непосредственно на промысле, за полярным кругом, и через год после запуска, в сентябре 2002, объем добычи превысил 3 млрд. кубометров газа. А к июню 2004 года, объем составил уже 10 млрд. Весь добываемый газ поставляется на внутренний рынок.
«Нортгаз» успешно реализовал идею интеллектуального промысла, то есть применил современные технологии повышения эффективности бурения, продуктивности скважин, внедрил новейшие разработки в области автоматизации управления технологическими процессами, многие из которых не имеют аналогов в России. На промысле автоматизировано 90 процентов технологических процессов, что позволило «Нортгазу» добиться самой высокой в отрасли производительности труда. Оборудование, используемое для освоения этих наших месторождений, полностью соответствует современным экологическим требованиям охраны окружающей среды, природного баланса тундры, образа жизни и культурных традиций населения жителей Ямало-Ненецкого автономного округа.
Информационная сеть
Для автоматизации промысла был создан аппаратно-программный комплекс на основе системы Delta-V, на промысле установлено оборудование фирмы Fisher. Круглосуточно дежурят несколько операторов, перед которыми на больших дисплеях отображается пиктографическая схема производства, параметры систем, которые можно, при необходимости, оперативно изменять вручную. Система имеет двойное дублирование линий управления и контроля. Проложены несколько десятков километров оптических линий. В целом, весь комплекс представляет собой современное и надежное специализированное решение.
Отдельное внимание уделяется созданию распределенной информационной сети. Офисы в Москве, Новом Уренгое и газовый промысел объединены в единую независимую сеть, созданную на основе спутниковых технологий при содействии компании «Совинтел», давнего партнера НортГаз. Помимо передачи технологических данных, обмена служебной и бухгалтерской информацией, спутниковый канал активно используется для организации телефонной и селекторной связи, реализована система видеоконференций. Для реализации этих проектов было использовано новейшее оборудование ведущих производителей коммуникационного оборудования, таких, как CISCO и AVAYA.
«Сейчас возможности нашей интрасети будут расширяться, мы планируем организовать прямой спутниковый канал непосредственно между промыслом и офисом в Новом Уренгое, поскольку сейчас связь осуществляется через Москву. Это необходимо для того, чтобы иметь возможность осуществлять в реальном времени контроль за производственным процессом, находясь в городе, а не за полярным кругом», - говорит Дмитрий Сысоев.
Интернет
В компании реализуется единый для всех точек присутствия шлюз в информационную сеть Интернет. «Поскольку мы не используем для связи между офисами каналы общего пользования, было бы не логично подключать отдельные сегменты сети к Интернету непосредственно, создавая тем самым бреши в системе защиты. Соответственно, весь Интернет трафик проходит через московский офис, то есть, установив мощную систему защиты в одном месте, мы получаем общую защиты для всех подразделений компании. Разумеется, тут есть сложности по защите внутреннего периметра от проникновения, но это уже несколько другой вопрос», – добавляет Дмитрий Сысоев.
Для успешной защиты офисов, сегодня используется программно-аппаратный комплекс. Сначала использовались только аппаратные устройства, специальные маршрутизаторы, которые позволяют фильтровать пакеты и запрещать несанкционированные IP-сессии из несанкционированных узлов, то есть защита проходила путем фильтрации IP-трафика. Это решение, весьма логичное на начальном этапе развития Компании, впоследствии, с ростом числа сотрудников, потребовало усовершенствования. Помимо фильтрации пакетов появилась необходимость в изучении и анализе лог-файлов, администрировании ресурсов и прав пользователей.
Для решения этих вопросов была приобретена программа WinRoutе, работающая под операционной системой Windows и обладающая богатыми возможностями по конфигурированию firewall в сочетании с удобным инструментарием по администрированию системы. Таким образом, успешно реализуется двойная система защиты – программный фильтр firewall, который был установлен уже после аппаратного firewall. Поскольку об аппаратных системах меньше доступной информации, то меньшее количество людей пытается их взломать. «Cледовательно, они более защищены, но так как эти системы обладают ограниченными возможностями, то только на них рассчитывать нельзя. Разумеется, если поставить цель взлома, то можно взломать любую систему, и наша задача состоит в том, как можно более усложнить этот процесс», – говорит Дмитрий Сысоев.
В дальнейшем планируется усовершенствование сетевой структуры предприятия путем установления системы обнаружения вторжений и специального сервера аутентификации пользователей на основе смарт-карт.
В структуре сети компании присутствует и демилитаризованная зона, в которой установлен почтовый сервер, куда имеют доступ, как пользователи Интернета, так и внутренние пользователи компании.
«Web-сайт нашей компании по соображениям безопасности вынесен за пределы нашей площадки. Сейчас он находится у нашего провайдера. Это удобно по нескольким причинам. Во-первых, вопросы защиты сервера от внешнего проникновения решаются уже на уровне провайдера, обладающего большими техническими возможностями в этом аспекте, а во-вторых - это весьма выгодно с точки зрения оптимизации трафика. С другой стороны, нас есть возможность оперативно менять информацию на сервере», – добавляет Дмитрий Сысоев.
Под защитой
Для внутренней защиты сети предприятия используется продукт Symantec Norton Аntivirus . «Это решение дало возможность избежать тех вирусные проблем, которые недавно потрясли очень многих, тем самым, помогая сэкономить большое количество, как материальных средств, так и человеческих ресурсов. Надежная защита от внешних воздействий сейчас приобретает огромное значение, особенно летом, когда хакеры активизируются, количество атак все возрастает», - дополняет Дмитрий Сысоев.
Также в пользу выбора этого решения выступали сбалансированные требования к системе, возможность использования всех ресурсов системы по поддержке пользователей. Антивирус не занимает больших ресурсов системы, ставя себя в приоритетные задачи, как некоторые другие продукты. Регулярно и во время выходят обновления, программа позволяет проверять на наличие вирусов входящую-исходящую почту - не секрет, что 90% вирусов распространяется именно этим способом.
Продукт легко был интегрирован в корпоративную IT-инфраструктуру организации, никаких проблем по внедрению и сопровождению не было. В дальнейшем планируется приобретение решений Symantec для комплексной защиты предприятий от внешних угроз. «Исторически так сложилось, что мы года 3 назад мы начали работать с вашей компанией. Понравилось общение с менеджером, внимательное отношение к заказу, быстрая доставка приобретенных программных продуктов. И с тех пор работаем с вами. Никаких претензий никогда не было», – завершает разговор Дмитрий Сысоев.
Symantec Norton Antivirus
Ключевые возможности
- Возможности защиты и восстановления данных позволяют предохранить важные приложения и файлы от случайного удаления.
- Процедура уничтожения данных устраняет все следы ненужных файлов, содержащих конфиденциальные сведения.
- НОВИНКА! Благодаря расширенным возможностям обнаружения угроз пользователь может получать оповещения о ряде опасностей, не являющихся вирусными по своей природе, – например, о выявлении "шпионских" модулей или программ, осуществляющих несанкционированную запись ввода с клавиатуры.
- НОВИНКА! Перед открытием сжатых файлов производится их проверка, что снижает риск заражения. (При работе под управлением ОС Windows® Me/98 эта возможность отсутствует.)
- НОВИНКА! Для обеспечения подлинности программного продукта предусмотрена процедура активации.
- Автоматически удаляет вирусы, «червей», «троянские» программы.
- Проверяет и обезвреживает входящие и исходящие сообщения электронной почты.
- Рабочие станции и серверы на платформе Intel.
- Операционные системы MS Windows 2000, XP
- Symantec Antivirus Enterprise Edition 8.6
- Различные офисные приложения
Новости, истории и события