Как национальная аптечная сеть защитила свою ИТ-инфраструктуру

Безопасность

О чём эта история

Современные реалии мотивируют многие компании отказываться от привычных технологических решений. В рамках проекта импортозамещения сеть национальных аптек внедрила пакет продуктов от «Лаборатории Касперского».

Задача компании

Национальная аптечная сеть работает с 2001 года. Сегодня в торговую сеть компании входит более тысяч аптек в 54 регионах России. Ассортиментсети насчитывает около 48000 наименований, в том числе более 1 200 товаров под собственными торговыми марками. Для эффективной и слаженной работы такой обширной сети с большим количеством филиалов и представительств требуется сложная и, главное, полностью защищенная ИТ-инфраструктура.

Уход иностранных вендоров с российского рынка поставил многие российские компании перед непростым выбором. Либо продолжать пользоваться существующими решениями без надлежащей технической поддержки и без гарантий доступа к ним в будущем, также подвергая собственную инфраструктуру риску быть взломанной. Либо переходить на отечественные решения. Спрос на надежные отечественные решения, которые отвечают потребностям современного бизнеса, поспособствовал стремительному развитию ИТ-рынка России.

Сегодня активное развитие российских решений для бизнеса и одновременно ограничения, связанные с использованием иностранного ПО, мотивируют все больше организации переходить на продукты российских поставщиков. Тренд на импортозамещение не обошел и национальную сеть аптек. Компания долгое время использовала в своей инфраструктуре антивирус Eset NOD32, но в определенный момент от привычного решения пришлось отказаться, ввиду невозможности продления лицензий.

Поэтому перед сетью аптек встала задача найти релевантную замену и приобрести зрелое антивирусное решение от российского разработчика. Основным требованием к внедряемому продукту выступало удобство централизованного управления. Кроме того, при выборе партнера для заказчика были важны экспертиза и обширные знания специалистов компании-партнёра по предлагаемым продуктам, а также возможность организовать обучение сотрудников аптечной сети особенностям внедряемого решения.

Исходя из этих критериев, сеть аптек обратилась к Крайон для поиска замены Eset NOD32, поскольку компетенции Крайон полностью отвечают всем предъявляемым требованиям.

Решение

В качестве возможного решения Крайон предложила продукты «Лаборатории Касперского», поскольку имеет многолетний опыт сотрудничества с вендором, а также обширные экспертные знанияв сфере обеспечения безопасности бизнеса и критически важной инфраструктуры.

К преимуществам «Лаборатории Касперского» можно также отнести большую линейку продуктов, позволяющую строить платформенность на базе экосистемы решений одного вендора. Уже сейчас сеть аптек использует антивирус, антиспам и EDR продукты от «Лаборатории Касперского». В будущем планируется закрыть также другие вопросы по информационной безопасности, сотрудничая с Крайон и «Лабораторией Касперского».

Для решения задач заказчика были выбраны следующие продукты от «Лаборатории Касперского»:

  • Kaspersky EDR для бизнеса Оптимальный
  • Kaspersky Security для почтовых серверов

Продукт Kaspersky EDR для бизнеса Оптимальный объединяет новейшие технологии защиты рабочих мест и гибкие инструменты контроля с технологиями проактивного обнаружения нетиповых угроз и целевых атак на конечных точках. Они эффективно противодействуют комплексным кибератакам, а также повышают прозрачность инфраструктуры. Продукт Kaspersky Security для почтовых серверов обеспечивает всестороннюю защиту корпоративной почты, проверяя все письма на наличие вредоносного ПО, фишинговых ссылок и спама. Он совместим со всеми популярными почтовыми платформами и полностью соответствует требованиям регуляторов.

О продуктах:

Kaspersky EDR для бизнеса Оптимальный с расширенными возможностями обнаружения угроз, базового расследования инцидентов и автоматизированного реагирования помогает оперативно идентифицировать, анализировать и нейтрализовывать даже маскирующиеся угрозы.

Возможности Kaspersky EDR для бизнеса Оптимальный:

  • Защита от вредоносного ПО
  • Контроль устройства, программ и использования Интернета
  • Единая консоль управления
  • Контроль запуска приложений на серверах
  • Адаптивный контроль аномалий
  • Инструменты системного администрирования
  • Встроенное шифрование
  • Патч-менеджмент
  • Продвинутое обнаружение угроз на основе передовых технологий
  • Анализ первопричин и всей цепочки развития киберинцидента
  • Автоматизация и гибкое управление инструментами реагирования
  • Настройка и поиск индикаторов компрометации (IoC)

Kaspersky Security для почтовых серверов повышает устойчивость к атакам через электронную почту, которая является не только одним из основных каналов коммуникации в компании, но также и основным источником проникновения вредоносного ПО в ИТ-инфраструктуру.

Возможности Kaspersky Security для почтовых серверов:

  • Безопасный шлюз электронной почты (SEG)
  • Интегрированная защита для Microsoft Exchange
  • Облачная защита электронной почты в Microsoft 365
  • Одна лицензия для всех сценариев
  • Обнаружение вредоносного ПО, спама и фишинга на базетехнологий машинного обучения
  • Проверенные внешние источники аналитических данных обугрозах
  • Модули, протестированные независимыми лабораториями
  • Блокирование потенциально опасных файлов
  • Регулярные выражения для точной фильтрации писем
  • Шаблоны для идентификации конфиденциальных документов

Результаты

Реализация проекта стартовала 9 января 2024 года. Процесс миграции на продукты «Лаборатории Касперского» был проведен инженерами Крайон совместно с ИТ-специалистами сети аптек всего за два месяца. За это время были настроены системы управления подчиненными серверами, а также установлены агенты по всем аптекам сети. Кроме того, специалисты Крайон организовали обучение для сотрудников компании заказчика по возможностям и новым функциям новых ИТ-решений.

На текущий момент общее число пользователей внедренного решения составляет 10 760 человек.

Мнение

Мы понимали, что для такой крупной аптечной компании с большим количеством филиалов и развитой ИТ-инфраструктурой, переход с импортного продукта был возможен только на отечественное решение такого же высокого уровня технологической зрелости. Помимо этого, для нас было важно подобрать для клиента не просто функциональный ИБ-продукт, но удобное в эксплуатации решение с возможностью быстро и оперативно связаться с технической поддержкой, поскольку в вопросах кибербезопасности время в большинстве случаев играет ключевую роль. Мы приняли во внимание опыт работы заказчика с другими решениями «Лаборатории Касперского», а также историю нашего длительного партнёрства с этим вендором, предложив компании продукт для широкого спектра задач, который максимально отвечает потребностям их бизнеса в сфере информационной безопасности.

Дарья Павленко

- менеджер ключевых проектов

Читайте также