Kybernetická ochrana v Elektrárni Chvaletice: OT a IT siete pod drobnohľadom bezpečnostného auditu

Kybernetická ochrana v Elektrárni Chvaletice: OT a IT siete pod drobnohľadom bezpečnostného auditu

Kybernetická bezpečnosť je pre nás dlhodobou prioritou. Zohráva zásadnú úlohu pri zabezpečení spoľahlivej a bezpečnej prevádzky našej elektrárne. Vďaka profesionálnemu prístupu spoločnosti Soitron a jej technickým riešeniam, ako je Soitron Security Sensor, sme získali ďalší hĺbkový prehľad o našich OT a IT sieťach. Riešenia prispôsobené našim potrebám nám pomáhajú minimalizovať možné riziká spojené s výpadkami a zároveň posilňujú bezpečnosť energetického systému.  

Jiří Rokyta, Vedúci oddelenia „Péče o zařízení měření a regulace“ 

Východisková situácia

Elektráreň Chvaletice si uvedomuje kľúčový význam kybernetickej bezpečnosti pre svoje prevádzkové technológie (OT), ktoré sú základom jej kritickej infraštruktúry. Zároveň kladie dôraz aj na informačné technológie (IT), ktoré podporujú obchodné a administratívne procesy. OT sieť zabezpečuje riadenie a monitorovanie kľúčových procesov vo výrobe energie, zatiaľ čo IT siete podporujú celkový chod spoločnosti. Cielené riešenia v oblasti ochrany OT a IT systémov umožňujú elektrárni nielen zaistiť nepretržitú a spoľahlivú prevádzku, ale aj potvrdzujú jej zodpovedný prístup k plneniu regulačných záväzkov. Elektráreň preto v rámci rozvoja kybernetickej bezpečnosti svojich sietí hľadala riešenia, ktoré by jej pomohli túto oblasť zlepšiť. V tomto procese sme stáli po jej boku ako technologický a konzultačný partner.

Priebeh projektu

Zákazníkovi sme v prvom kroku odporučili zamerať sa na bezpečnostný audit. V rámci toho sme nasadili Soitron Security Sensor – technické riešenie, ktoré slúži na bezpečnostnú analýzu sieťovej prevádzky a súborov. Jedno fyzické zariadenie obsahuje viacero bezpečnostných produktov určených na detekciu pokročilých hrozieb, ako aj na získanie prehľadu o sieti. Produkty vždy prispôsobujeme na mieru zákazníkovi. Aj v tomto prípade sme skombinovali tie, ktoré boli vhodné na analýzu OT aj IT sietí – FlowMon, Nozomi Guardian, Cisco ICS CyberVision.

Security Sensor sme fyzicky umiestnili priamo v elektrárni. Po jeho nasadení prebiehalo monitorovanie a analýza sieťovej prevádzky v OT aj IT prostredí. Na základe zozbieraných dát naši skúsení technici vypracovali záverečnú správu, ktorá obsahovala zistenia, odporúčania aj ďalšie možnosti rozvoja. Vďaka auditu zákazník zistil, aké je jeho zabezpečenie voči možným bezpečnostným incidentom a ktoré technológie sú najvhodnejšie pre jeho OT aj IT prostredie.

Výsledky a prínosy

hĺbkový pohľad na OT aj IT siete

minimalizácia rizík spojených s výpadkom OT a IT sietí

vyššia bezpečnosť energetického systému

plnenie legislatívnych požiadaviek

Profil zákazníka

Elektráreň Chvaletice patrí do energetickej skupiny Sev.en Česká energie a.s.. Vďaka strategickej polohe je energetickým srdcom východných Čiech a jedinou elektrárňou v regióne, ktorá má certifikáciu na vyrovnávanie výkyvov v sieti, obnovenie dodávok po rozpade siete aj tzv. ostrovnú prevádzku. Zabezpečuje stabilné dodávky elektrickej energie z domácich zdrojov. Štyri bloky vyrábajú elektrinu, ktorá pokrýva základnú spotrebu (24 hodín) aj spotrebu v špičkách (12 hodín) s dynamickým výkonom od 100 do 840 MW.

Použité technológie

FlowMon, Nozomi Guardian, Cisco ICS CyberVision

Firewally Palo Alto Networks chránia IT a OT sieť vo výrobnej spoločnosti

Firewally Palo Alto Networks chránia IT a OT sieť vo výrobnej spoločnosti

Nasadenie nového riešenia prebehlo aj vďaka odbornosti a skúsenostiam našich technikov rýchlo, bez problémov a neovplyvnilo bežnú prevádzku výroby, ktorá je 24/7. 

Soitron tím 

Východisková situácia

Slovenská výrobná spoločnosť s 1 500 zamestnancami, ktorá je súčasťou medzinárodnej skupiny, hľadala vhodné firewallové riešenie. Pri výbere bolo podstatné to, aby spĺňalo množstvo next-gen funkcionalít. Pôvodné riešenie bolo totiž už zastaralé a nereflektovalo aktuálne požiadavky. Zákazník požadoval vizibilitu na úrovni aplikácií a vyššiu úroveň bezpečnosti.

Priebeh projektu

Nové technologické riešenie sme navrhli na báze firewallov od Palo Alto Networks. Zákazníkovi sme dodali momentálnu jednotku na trhu, čo sa týka bezpečnosti spojenej s firewallmi. Medzi hlavné požiadavky zákazníka patrilo aj to, aby IT a OT sieť (t.j. sieťové prostredie riadenia technologických prvkov priemyselnej výroby) mali oddelené firewally pre zabezpečenie vzájomného oddelenia týchto sietí.

Tým bolo možné dosiahnuť ešte vyššiu úroveň bezpečnosti voči prípadným kybernetickým hrozbám a mať odolnejšie prostredie voči prípadným výpadkom. Výzvou bolo vyhnúť sa možnému narušeniu výrobných procesov.

Výsledky a prínosy

vysoká úroveň bezpečnosti

väčšia vizibilita na úrovni aplikácií

odolnejšie prostredie voči prípadným kybernetickým rizikám

výmena tradičných firewallov za firewally novej generácie

Použité technológie

Firewall Palo Alto Networks

Remoska zahajuje revolúciu vo výrobe vďaka moderným IT systémom

Remoska zahajuje revolúciu vo výrobe vďaka moderným IT systémom od Soitronu

Našou víziou bolo postaviť závod s prvotriednymi priemyselnými technológiami pre automatizáciu, ktorý bude zároveň plne digitalizovaný a silne zabezpečený – ako voči kybernetickým rizikám, tak aj proti prípadným technologickým výpadkom, ktoré by mohli narušiť kontinuitu výroby. 

Petr Vaněček, CEO a konateľ 

Východisková situácia

Tradičná česká značka Remoska potrebovala z dôvodu rozšírenia kapacít a udržania konkurencieschopnosti postaviť nový závod na zelenej lúke.
Predstavou vedenia podniku bolo využiť v novej fabrike najmodernejšie technológie pre priemyselnú automatizáciu, robotizáciu a digitalizáciu.
Remoska sa rozhodla vybrať výberovým konaním technologického partnera pre architektonický návrh, projektové riadenie a implementáciu informačných, komunikačných a softvérových technológií. Kľúčovou požiadavkou bolo taktiež silné zabezpečenie.

Priebeh projektu

Odborníci Soitronu navrhli modernú a bezpečnú technologickú architektúru tak, aby sa finančné náklady podarilo udržať na uzde – napríklad vďaka virtualizácií a využitiu existujúcich serverov, ale aj integráciou SaaS (Software as a Service) služieb ako Microsoft 365.

Digitalizácia zahŕňala vybudovanie sieťovej komunikačnej infraštruktúry, postavenie dátového centra on-premise s integráciou do cloudu, zavedenie energetického monitoringu (IoT), zabezpečenie proti kybernetickým incidentom, implementácia IP telefónie,koordinácia a integrácia systémov ako sú ERP, MES (Manufacturing Execution System), manažment skladu, dochádzky a pod.

Výsledky a prínosy

zvýšenie konkurencieschopnosti, zachovanie výroby v Európe

zlepšenie procesov a plánovanie, zefektívnenie výroby

vysoká bezpečnosť, minimum výpadkov alebo odstávok

optimalizácia spotreby energie

zodpovednosť za integráciu a zladenie všetkých technológií niesol Soitron

Profil zákazníka

Remoska s.r.o. je tradičný český výrobca kvalitného kuchynského riadu s viac ako 65-ročnou tradíciou. Svoju prvú misu na pečenie vyrobila už v roku 1957. Postupne sa výroba rozrástla o nové sady hrncov, panvíc, kuchynských doplnkov, nerezového riadu a elektrospotrebičov. Dnes je Remoska renomovaná značka, ktorá ponúka nové trendy moderného varenia. V Kopřivnici vybudovala nový výrobný závod so špičkovou technológiou. Vznikla tiež nová divízia spoločnosti – EFC Design, zaoberajúca sa OEM výrobou. V profesionálne vybavenom kulinárskom centre organizujú vlastné školy varenia.

Použité technológie

Cisco HyperFlex, Cisco UCS, HyperFlex Data Platform, Cisco ISE, VMware vSphere, Microsoft 365, Azure AD Premium, LoRaWAN

Logmanager zjednodušuje správu IT systémov a podporuje bezpečnosť v spoločnosti Inventec

Logmanager zjednodušuje správu IT systémov a podporuje bezpečnosť v spoločnosti Inventec

Logmanager bol prvý produkt založený na SIEM, ktorý sme implementovali v našej spoločnosti. Vďaka Soitronu bola implementácia jednoduchá a priamo zameraná na každú požiadavku. Boli sme veľmi spokojní. 

Jiří Tomaštík, vedúci inžiniera IT siete 

Východisková situácia

Firma Inventec hľadala riešenie, ktoré by im pomohlo splniť požiadavky vyplývajúce zo Zákona o kybernetickej bezpečnosti (ZKB). Podarilo sa to vďaka produktu Logmanager, ktorý pomáha všetkým povinným subjektom predovšetkým s dodržiavaním povinností vyplývajúcich z požiadaviek ZKB.

Priebeh projektu

Na začiatku projektu prebehla konzultácia, v rámci ktorej sme so zákazníkom vyšpecifikovali zoznam zariadení, z ktorých sa budú zbierať logy. Ako ďalší krok sme tieto logy klasifikovali a pre zariadenia, ktoré neboli Logmanagerom natívne podporované, sme vytvorili parser (t.j. program, ktorý z celého logu vyberá zaujímavé časti a ukladá ich pod špecifickým názvom do databázy). Vďaka takto normalizovaným dátam sme vedeli vytvoriť pohľady na zaujímavé logy. Pre špecifické situácie, ktoré by mohli nastať, sme na mieru vytvorili e-mailové upozornenia.

Vďaka tejto platforme je možné zistiť problémy alebo zraniteľnosti v sieti a reagovať na ne oveľa skôr. Notifikácie zasa môžu upozorniť na to, že sa niekto neoprávnene snaží prihlásiť do kľúčového servera.

Produkt Logmanager sme zákazníkovi nasadili do dvoch datacentier. Projekt pokračuje nasadením ďalšieho kusu do OT prostredia, kde sa bude zameriavať na zber dát z výroby.

Výsledky a prínosy

jednoduchšia správa IT systémov

komplexný pohľad na stav všetkých častí siete

upozorňovanie na incidenty a pokročilý reporting

intuitívne používateľské rozhranie

plnenie legislatívnych požiadaviek vyplývajúcich zo Zákona o kybernetickej bezpečnosti

Profil zákazníka

Inventec (Czech) s. r. o. je súčasťou Inventec Corporation so sídlom v Taiwane. Inventec Corporation sa zaoberá výrobou a vývojom produktov elektroniky a informačných technológií. Spoločnosť má výrobné areály a inovačné centrá vo viacerých štátoch. Prevádzka v Českej republike sa venuje výrobe počítačových serverov.

Použité technológie

Logmanager bol vyvinutý ako systém na centralizovanú správu logov, poskytujúci jednoduché zobrazenie všetkých strojovo generovaných dát v organizácii. V prvom kroku Logmanager zhromažďuje, unifikuje a dlhodobo uchováva protokoly udalostí a záznamy o udalostiach z aktívnych sieťových prvkov, bezpečnostných zariadení, operačných systémov a aplikačného softvéru. Následne v takmer reálnom čase ukladá zhromaždené dáta do dobre definovanej výkonnej databázy, ku ktorej môžu IT bezpečnostní špecialisti pristupovať prostredníctvom preddefinovaných riadiacich panelov a štruktúrovaného i fulltextového vyhľadávania s grafickým zobrazením výsledkov. Logmanager taktiež poskytuje základné SIEM funkcie, ako sú upozornenia s limitmi a jednoduché korelácie.

Veľká firma kritickej infraštruktúry má kybernetické riziká vďaka systému SIEM pod kontrolou

Firma kritickej infraštruktúry zvláda kybernetické riziká vďaka SIEM

Zákazník už v minulosti zaznamenával takzvané logy (auditné záznamy o činnosti informačných systémov) v prostredí technologickej infraštruktúry. Údaje sa však zbierali do viacerých databáz a chýbal nástroj s analytickou funkcionalitou, ktorý by jednoduché hlásenia umožňoval dávať do súvislostí a identifikovať tak relevantné bezpečnostné incidenty. Manažment organizácie sa preto rozhodol nasadiť technicky pokročilé riešenie na komplexnú identifikáciu a správu bezpečnostných informácií a udalostí (SIEM – Security Information and Event Management).
Pripadová štúdia bola publikovaná 12.06.2023

požiadavky

  • Zákazník reaguje na rastúce hrozby kybernetických útokov, ktoré môže v krajných prípadoch odstaviť aj dodávky energií.
  • Spoločnosť nemala nástroj na zhromažďovanie log záznamov dôležitých pre vyhodnocovanie bezpečnostných rizík a prevádzkových problémov.
  • Chýbali možnosti korelácie rozličných udalostí, analytiky a spätného vyšetrovania incidentov či auditu.
  • Komplikované naplnenie nových legislatívnych požiadaviek uložených zákonom o kybernetickej bezpečnosti.

riešenie

  • Systém QRadar pre evidenciu, vyhodnocovanie a manažment bezpečnostných udalostí (SIEM).
  • Analýza a integrácia QRadaru s IT a OT infraštruktúrou pre komplexný zber log záznamov.
  • Vypracovanie a nastavenie desiatok rozličných bezpečnostných a prevádzkových scenárov na mieru zákazníka, na ktoré má SIEM systém reagovať.
  • Zavedenie nadstavby s umelou inteligenciou Watson pre podporu korelácií a analýz agregovaných dát.

výsledky a prínosy

Zvýšenie ochrany pred kybernetickými rizikami a eliminácia prevádzkových problémov, ktoré môžu vyústiť do výpadkov služieb

Uľahčenie práce administrátorom a špecialistom na bezpečnosť.

Automatizované upozornenia na riziká odvodené na základe analýz dát a udalostí z infraštruktúry.

Bezpečné uskladnenie log záznamov s možnosťou spätného vyhodnocovania, auditovania a reportovania.

Manažéri Bratislavskej teplárenskej získali reálny pohľad na citlivé dáta vo firme

Manažéri Bratislavskej teplárenskej získali reálny pohľad na citlivé dáta vo firme

Na základe zákona o kybernetickej bezpečnosti z roku 2018 musia podniky, ktoré poskytujú tzv. základnú alebo digitálnu službu, zabezpečiť zvýšenú bezpečnosť svojich dát. Medzi tieto firmy patrí aj BAT. Dát, ktoré klient potrebuje ochrániť, je veľa – od osobných údajov vlastných zamestnancov, cez informácie o zákazníkoch, až po finančné údaje a pod. Na prevenciu voči úniku dát si vybrali balík Safetica DLP. Úlohou Soitronu, držiteľa certifikátu „Gold Partner” od developera Safetica Technologies, bolo zabezpečiť hladké technologické nasadenie.
Pripadová štúdia bola publikovaná 23.03.2020

požiadavky

  • Nasadiť v spoločnosti riešenie Safetica DLP na prevenciu úniku dát (DLP = Data Loss Prevention).
  • Zabezpečiť súlad vnútrofiremných procesov a technológií s požiadavkami novej legislatívy (GDPR a zákona o kybernetickej bezpečnosti).
  • Využiť príležitosť a aktualizovať existujúce postupy pri narábaní s citlivými údajmi tak, aby boli v súlade nie len so zákonom, ale aj s očakávaniami vedenia spoločnosti.

Riešenie

  • Zmapovanie spôsobov a foriem spracovania dát pomocou modulu Safetica Auditor – odkiaľ dáta prichádzajú, ako vznikajú, ako sa s nimi narába a kam putujú ďalej.
  • Klasifikácia dát podľa obsahu, pôvodu a ďalších metadát.
  • Vytvorenie pravidiel (politík) pre rôzne skupiny citlivých údajov.
  • Vyškolenie IT tímu klienta.

výsledky a prínosy

Získanie prehľadu a kontroly nad dátami vo firme.

Nové analýzy a štatistiky o dátových tokoch vo firme.

Znemožnenie neoprávneného nakladania s citlivými údajmi.

Systém notifikácií, ktorý upozorňuje používateľa, aby venoval zvýšenú pozornosť dátam, s ktorými práve prichádza do kontaktu.

VÚB banka zvýšila bezpečnosť dát zavedením riadeného prístupu do siete

VÚB BANKA ZVÝŠILA BEZPEČNOSŤ DÁT ZAVEDENÍM RIADENÉHO PRÍSTUPU DO SIETE

VÚB banka už dlhšiu dobu považuje za jednu z kľúčových priorít riešenie otázky bezpečnosti, a práve toto jej úsilie vyústilo do realizácie sady bezpečnostných opatrení. Z tohto dôvodu banka už dávnejšie zaviedla systém pre riadený prístup do svojho sieťového prostredia pre externých dodávateľov cez virtuálnu privátnu sieť (VPN). Spoločnosť Soitron, ktorá je tradičným dodávateľom sieťových technológií banky, patriacej do skupiny Intesa Sanpaolo, v druhej fáze riešila aj zavedenie riadeného prístupu cez bezdrôtovú sieť. V treťom kroku pristúpila k modernizácii riadeného prístupu do siete banky pre káblový prístup v budove.
Pripadová štúdia bola publikovaná 25.02.2019

Požiadavky

  • Zabezpečenie riadených prístupov počítačov a IP zariadení cez kábel v priestoroch banky.
  • Zvýšenie bezpečnosti siete, a tým aj dát a systémov banky.

Použité technológie

  • Platforma Cisco ISE (Identity Services Engine)
  • Autentifikačné servery Cisco
  • Protokol IEEE 802.1X pre zabezpečenie prístupu do počítačovej siete
  • Cisco Catalyst prepínače
  • Kontrolérom riadená Cisco Wireless LAN

Výsledky

Kontrolovaný prístup do bankovej siete - prehľad kto sa kedy a cez aké zariadenie pripája do siete cez káblové pripojenie v budove banky.

Možnosť nastavenia rôznych úrovní prístupov do siete podľa typu užívateľov (hostia, manažment, technické oddelenie, ostatní zamestnanci).

Soitron security sensor dal ZKW Slovakia obraz o bezpečnosti firemného IT

Soitron security sensor dal ZKW Slovakia obraz o bezpečnosti firemného IT

Priemyselné podniky vo všeobecnosti nepatria k priekopníkom zavádzania technológií pre počítačovú bezpečnosť, pretože cyklus obnovy technológii je násobne pomalší a finančne náročnejší voči IT. Popredný dodávateľ svetelných systémov a elektroniky v oblasti automotive, spoločnosť ZKW Slovakia s.r.o., sa však radí medzi svetlé výnimky.
Pripadová štúdia bola publikovaná 07.01.2019

Požiadavky

  • Získať kontinuálny obraz o bezpečnosti siete a firemných IKT zdrojov.
  • Preukázať kľúčovým odberateľom odolnosť voči kybernetickým hrozbám a schopnosť chrániť dáta.
  • Zvýšiť bezpečnosť technologickej infraštruktúry.

Riešenie

  • Penetračné testy a nasadenie riešenia Soitron Security Sensor, ktorý v sebe integruje viaceré bezpečnostné technológie od rôznych dodávateľov, napríklad Flowmon, Cisco a Fortinet.
  • Audit na základe monitoringu siete zákazníka a zozbieraných dát.
  • Záverečná správa o aktuálnom stave zabezpečenia IT a odporúčania pre zlepšenie.

Výsledky

Identifikácia nedostatkov, na ktoré by zákazník bez nasadenia pokročilých technológií neprišiel.

Posilnenie bezpečnosti IT v spoločnosti ZKW Slovakia s.r.o.

Možnosť otestovať viaceré špičkové bezpečnostné technológie od rozličných dodávateľov v jednom balíku.

Zlepšenie prehľadu o stave a prevádzke podnikovej siete, vrátane upozornení na anomálie, vďaka čomu dokáže firma včas identifikovať potenciálne hrozby aj prípadné problémy s výkonnosťou.

BCR zvýšila úroveň bezpečnosti implementovaním riešenia FireEye

BCR ZVÝŠILA ÚROVEŇ BEZPEČNOSTI IMPLEMENTOVANÍM RIEŠENIA FIREEYE

BCR (člen skupiny Erste Group) je najdôležitejšou finančnou skupinou v Rumunsku. Poskytuje univerzálne bankové operácie (v oblasti maloobchodu, korporátneho a investičného bankovníctva, treasury a na kapitálových trhoch) ako aj špecializované bankové služby súkromným spoločnostiam. V dobe, kedy rapídne rastie diverzita a počet bezpečnostných útokov orientovaných na finančné inštitúcie, sa BCR rozhodla implementovať riešenie FireEye a zvýšiť tak ochranu svojich klientov – skoršou detekciou a rýchlejším blokovaním útokov.
Pripadová štúdia bola publikovaná 28.03.2016

Požiadavky klienta

  • Implementovať doplnkové riešenie pre už používané aplikácie a systémy, ktoré bude schopné zabezpečiť včasnú ochranu namierenú proti pokročilým kybernetickým hrozbám.

Naše riešenie

  • Implementovanie bezpečnostného riešenia FireEye Network Security
  • Zabezpečenie rýchlej detekcie a rozpoznania kybernetických útokov, ktoré využívajú tzn. “0-day” typy bezpečnostných dier
  • Včasná detekcia hrozieb pokročilého malvéru
  • Zavedenie riešenia, ktoré využíva bežné bezpečnostné nástroje chrániace databázy podpisov

Výsledok

BCR podstatne zvýšila rýchlosť detekcie a reakčnej doby pri odhaľovaní a odstraňovaní bezpečnostných incidentov

CHRISTIAN GOICEANU

Executive Manager of Security Management and Business Continuity, Romanian Commercial Bank

Využívaním riešenia FireEye Network Security sme schopní minimalizovať potenciálne dôsledky bezpečnostných incidentov. Úspešné vyriešenie akejkoľvek hrozby znamená v prvom rade eliminovanie jej negatívnych vplyvov a následne vyriešenie problému. Preto je jedným z kľúčových prvkov práve reakčná doba – nemôžeme si dovoliť brať na seba riziko neskorej detekcie problému.

Soitron chráni mailové schránky spoločnosti SPP

SOITRON CHRÁNI MAILOVÉ SCHRÁNKY SPOLOČNOSTI SPP

Zamestnanci spoločnosti Slovenský plynárenský priemysel, a.s. (SPP je nadnárodná energetická spoločnosť) mesačne príjmu a odošlú vyše 200 tisíc mailov. Keďže vyše tri štvrtiny celosvetovej mailovej premávky tvorí nevyžiadaná pošta (spam), je prirodzené, že firma sa snaží, aby mailové servery a tým aj beztak preplnené schránky zamestnancov nezahlcovali neželané a potenciálne nebezpečné správy. Obzvlášť keď náklady na spam – či v už v podobe zníženia produktivity zamestnancov, ale aj zvýšených nákladov na potrebné prenosové kapacity, či úložný priestor – sú enormné.
Pripadová štúdia bola publikovaná 12.02.2013

Požiadavky klienta

  • Zabrániť neželanému a potenciálne nebezpečnému zahlcovaniu firemných mailových schránok spamom
  • Znížiť náklady, ktoré spam prináša v podobe zahlcovania prenosových kapacít a diskových priestorov
  • Zvýšiť ochranu firemnej počítačovej siete a firemných dát eliminovaním
    bezpečnostných rizík, keďže spam máva často podobu podvodných emailov alebo obsahuje škodlivý softvér

Naše riešenie

  • Posúdenie dizajnu celej podnikovej siete
  • Nasadenie hardvérovo-softvérového riešenia Cisco IronPort, ktoré je výkonné, vysoko dostupné a škálovateľné podľa budúcich potrieb podniku

Výsledok

Odbremenenie IT oddelenia. Vďaka karanténe sa informatici nemusia zaoberať dopytmi používateľov, ktorí nevedia nájsť očakávané e-maily a nezaťažuje ich ani prevádzka IronPortu, ktorý je vo veľkej miere autonómny.

Odľahčenie celej IT infraštruktúry, ktorá nie je zahltená spamom

Zníženie bezpečnostných rizík, či už v podobe prieniku škodlivého softvéru do firemnej siete alebo úniku podnikových dát.

MAROŠ RAJNOCH

Produktový Manažér Soitron, s.r.o. (*projekt bol realizovaný v roku 2012)

Ideálny bezpečnostný systém je taký, o ktorom zákazník ani nevie, že ho má.

Zvýšenie dostupnosti a bezpečnosti portálu DR SR

ZVÝŠENIE DOSTUPNOSTI A BEZPEČNOSTI PORTÁLU DR SR

Jednou z hlavných úloh Daňového riaditeľstva je zabezpečiť fungujúci systém podávania daňových priznaní. Vzhľadom na stúpajúci trend elektronizácie, aj Daňové riaditeľstvo poskytuje od roku 2007 fyzickým a právnickým osobám možnosť elektronického podávania daňových priznaní prostredníctvom portálu DRSR a aplikácie eDane. Portál Daňového riaditeľstva bol v čase podávania daňového priznania vystavovaný značnému náporu návštevníkov, čo spôsobovalo časté problémy s podávaním elektronického priznania. Preto bolo v záujme Daňového riaditeľstva tento problém riešiť.
Pripadová štúdia bola publikovaná 02.11.2012

Požiadavky klienta

  • Optimalizácia vyťaženia aplikácie daňového portálu
  • Firewall riešenie s vysokou dostupnosťou

Naše riešenie

  • Nahradenie soft-balancingu hardvérovým load-balancerom
  • Implementácia a konfigurácia aplikačných prepínačov CISCO ACE 4710
  • Centrálne riešenie Cisco ASA firewallu “Spiker” s vysokou priepustnosťou

Výsledok

Efektívne prerozdeľovanie vyťaženosti serverov

Výrazné zlepšenie dostupnosti aplikácií smerom k občanom

Zabezpečenie bezproblémového podávania elektronických daňových priznaní

GABRIEL BLESÁK

Account Manager spoločnosti Soitron a.s. (* projekt bol realizovaný v roku 2011)

Daňové riaditeľstvo získalo vďaka Soitronu adekvátne a správne nadimenzované riešenie, ktoré nie je síce priamo viditeľné pre užívateľov, avšak zabezpečuje bezproblémové fungovanie všetkých aplikačných a užívateľských služieb.