Проектирование сетей · Кибербезопасность

Мост между вашей сетью и открытым интернетом

Проектируем локальные сети, настраиваем оборудование и держим периметр закрытым. Плюс инструменты, чтобы проверить себя за минуту.

ваша сеть securebridge интернет
OpenVPNVLAN 802.1QMikroTik RouterOSHuaweiS-TerraPositive TechnologiesUserGateГОСТ-шифрованиеZero TrustTLS 1.3AES-256 OpenVPNVLAN 802.1QMikroTik RouterOSHuaweiS-TerraPositive TechnologiesUserGateГОСТ-шифрованиеZero TrustTLS 1.3AES-256
База знаний

Сетевая безопасность простыми словами

Без воды и лишних терминов — только то, что реально влияет на защиту вашей сети.

Проектирование сетей

От идеи до работающей сети

Три шага — как маршрут пакета: от плана до сети, которая работает и защищена.

хоп 01

Проектирование

Планируем топологию, сегментацию VLAN и резервирование каналов под ваши задачи.

схема сети · расчёт нагрузки
хоп 02

Монтаж и настройка

Настраиваем коммутаторы, точки доступа и роутеры, прописываем правила firewall.

MikroTik · Huawei · S-Terra · Positive Technologies · UserGate
хоп 03

Аудит и поддержка

Проверяем защищённость, закрываем уязвимости и сопровождаем сеть дальше.

пентест · мониторинг · SLA
Услуга · Связь между филиалами

VPN между филиалами на ГОСТ-шифровании

Настраиваем защищённые каналы связи между офисами и филиалами на сертифицированных СКЗИ — когда обычного AES-VPN недостаточно и нужно соответствие требованиям регулятора.

Что делаем

  • Проектируем топологию site-to-site VPN между всеми филиалами и центральным офисом — звезда, полносвязная схема или гибрид, в зависимости от числа площадок и трафика между ними
  • Настраиваем шифрование по ГОСТ Р 34.12-2018 («Кузнечик») и ГОСТ Р 34.11-2018 («Стрибог») вместо AES/SHA
  • Разворачиваем и настраиваем сертифицированные ФСБ СКЗИ — S-Terra Gate, ViPNet Coordinator или КриптоПро NGate — под требования конкретного регулятора и класс защищённости
  • Выпускаем ключи и сертификаты через удостоверяющий центр, настраиваем их распределение и плановую замену
  • Резервируем каналы между филиалами, чтобы обрыв одного провайдера не рвал связь с площадкой
  • Сопровождаем канал после запуска: обновления СКЗИ, продление сертификатов, мониторинг доступности

Когда это нужно

  • Компания обрабатывает персональные данные и подпадает под требования 152-ФЗ о применении сертифицированных СКЗИ для их защиты при передаче
  • Госорганы и подрядчики, работающие с информацией под требованиями ФСТЭК и ФСБ
  • Нужна юридически значимая, аттестуемая защита каналов между филиалами — просто «шифрование» регулятора не устраивает
  • Информационная система проходит или готовится к аттестации и должна использовать сертифицированные средства криптозащиты

Несколько филиалов, которые нужно связать защищённым каналом?

Разберём схему вашей сети, подберём СКЗИ под требования регулятора и настроим каналы между офисами. Подробнее — в статье о ГОСТ-VPN между филиалами.

Обсудить подключение →
Контакты

Обсудим вашу сеть

Опишите задачу — ответим и предложим решение.

email info@securebridge.ru