Мост между вашей сетью и открытым интернетом
Проектируем локальные сети, настраиваем оборудование и держим периметр закрытым. Плюс инструменты, чтобы проверить себя за минуту.
Сетевая безопасность простыми словами
Без воды и лишних терминов — только то, что реально влияет на защиту вашей сети.
Firewall для дома и офиса: базовые правила
Deny-by-default, проброс портов и типичные ошибки в правилах.
Читать → route/wifi-hardeningWi-Fi без дыр: 7 настроек роутера
От смены пароля админки до отключения WPS — пошаговый чек-лист.
Читать → route/segmentationЗачем разделять сеть на сегменты
Почему умная колонка не должна быть в одной сети с рабочим ноутбуком.
Читать → route/gost-vpnVPN между филиалами на ГОСТ-шифровании
Зачем нужны сертифицированные СКЗИ и как устроен site-to-site VPN на ГОСТ.
Читать →От идеи до работающей сети
Три шага — как маршрут пакета: от плана до сети, которая работает и защищена.
Проектирование
Планируем топологию, сегментацию VLAN и резервирование каналов под ваши задачи.
схема сети · расчёт нагрузкиМонтаж и настройка
Настраиваем коммутаторы, точки доступа и роутеры, прописываем правила firewall.
MikroTik · Huawei · S-Terra · Positive Technologies · UserGateАудит и поддержка
Проверяем защищённость, закрываем уязвимости и сопровождаем сеть дальше.
пентест · мониторинг · SLAVPN между филиалами на ГОСТ-шифровании
Настраиваем защищённые каналы связи между офисами и филиалами на сертифицированных СКЗИ — когда обычного AES-VPN недостаточно и нужно соответствие требованиям регулятора.
Что делаем
- Проектируем топологию site-to-site VPN между всеми филиалами и центральным офисом — звезда, полносвязная схема или гибрид, в зависимости от числа площадок и трафика между ними
- Настраиваем шифрование по ГОСТ Р 34.12-2018 («Кузнечик») и ГОСТ Р 34.11-2018 («Стрибог») вместо AES/SHA
- Разворачиваем и настраиваем сертифицированные ФСБ СКЗИ — S-Terra Gate, ViPNet Coordinator или КриптоПро NGate — под требования конкретного регулятора и класс защищённости
- Выпускаем ключи и сертификаты через удостоверяющий центр, настраиваем их распределение и плановую замену
- Резервируем каналы между филиалами, чтобы обрыв одного провайдера не рвал связь с площадкой
- Сопровождаем канал после запуска: обновления СКЗИ, продление сертификатов, мониторинг доступности
Когда это нужно
- Компания обрабатывает персональные данные и подпадает под требования 152-ФЗ о применении сертифицированных СКЗИ для их защиты при передаче
- Госорганы и подрядчики, работающие с информацией под требованиями ФСТЭК и ФСБ
- Нужна юридически значимая, аттестуемая защита каналов между филиалами — просто «шифрование» регулятора не устраивает
- Информационная система проходит или готовится к аттестации и должна использовать сертифицированные средства криптозащиты
Несколько филиалов, которые нужно связать защищённым каналом?
Разберём схему вашей сети, подберём СКЗИ под требования регулятора и настроим каналы между офисами. Подробнее — в статье о ГОСТ-VPN между филиалами.
Обсудим вашу сеть
Опишите задачу — ответим и предложим решение.