Конвергентная сеть передачи данных, объединяющая все сетевые ресурсы компании, создана в научно-производственном комплексе «Аверон» (г. Екатеринбург), выпускающем оборудование и мебель для зуботехнических и зуболитейных лабораторий в России. Проект реализован компанией «Урал Интеграция» - представительством КРОК в Уральском федеральном округе.
В результате реализации проекта были решены следующие задачи: обеспечение защиты информационных ресурсов компании от атак из сети Интернет, обеспечение защиты передаваемых данных между подразделениями и создание безопасного доступа удаленных пользователей к информационным ресурсам компании.
, что позволило объединить сетевые ресурсы центрального и дополнительного офисов с помощью VPN-туннелей по топологии «звезда». При этом обеспечена отказоустойчивость с автоматическим перенаправлением трафика в резервный канал в случае сбоя в работе основного. Установка Cisco IOS Firewall и системы предотвращения вторжений IPS обеспечила защиту от несанкционированного проникновения и атак из сети Интернет. Совместное использование сервера сертификатов на основе Microsoft Windows Server 2008 R2, сервера контроля доступа Cisco Secure ACS, программного обеспечения Cisco VPN Client, а также аппаратных ключей Aladdin eToken позволило организовать защищенное удаленное соединение с двухфакторной идентификацией удаленных пользователей и обеспечить организацию защищенных каналов связи между центральным и дополнительным офисами. Для размещения серверов, к которым необходим доступ из Интернет, организована "демилитаризованная" зона.
По словам Сергея Прокопьева, руководителя ИТ-отдела "Аверон", реализация проекта позволила существенно улучшить защиту периметра сети передачи данных, обеспечить безопасный удаленный доступ к ресурсам компании, а также свести к минимуму временные затраты по информационной поддержке открываемых удаленных офисов.