BEZPIECZNA -SZKOŁA Bezpieczny styk z Internetem
Fortigate bezpieczeństwo sieci w każdej szkole ESKOM to firma stworzona i kreowana przez wyjątkowych ludzi, którzy zawsze wytrwale dążą do wyznaczonego celu. Świadczy profesjonalne usługi informatyczne (outsourcing IT), wdraża dedykowane rozwiązania informatyczne z zakresu infrastruktury i bezpieczeństwa IT. Pozycja na rynku IT budowana jest już od 2003 roku. Firma ESKOM zainstalowała urządzenia firewall nowej generacji Fortigate 100D w ramach projektu związanego z modernizacją sieci wewnętrznej i łącz internetowych dla jednostek edukacyjnych dzielnicy Ursus w Warszawie. Nowoczesne systemy bezpieczeństwa zostały ufundowane przez Urząd Gminy Ursus na rzecz infrastruktury w Szkole Podstawowej nr 14 im. Bohaterów Warszawy, Zespole Szkół nr 80 z Oddziałami Integracyjnymi w Warszawie, Szkole Podstawowej nr 11 im. I Dywizji Kościuszkowskiej oraz Zespole Szkół Nr 42. Wyzwanie: ochrona na miarę wymagań instytucji Analizując potrzeby obydwóch szkół okazało się, że najbardziej potrzebne będą urządzenia, które poradzą sobie ze zwiększonym ruchem oraz zapewnią większą kontrolę nad treściami oglądanymi przez uczniów w internecie. Dotychczas stosowane rozwiązania Open Source działały sprawnie, ale zapewniały tylko podstawową kontrolę nad ruchem opowiada Paweł Niemiro, administrator sieci w Zespole Szkół nr 80 oraz w Szkole Podstawowej nr 14. W wielu szkołach urządzenia obsługują najbardziej podstawowe funkcjonalności blokujące, które najczęściej ograniczają się do wyboru konkretnych stron internetowych. Kolejną potrzebą nowoczesnych szkół jest dostosowanie do rosnącej ilości urządzeń łączących się z siecią oraz wzrastającą prędkością transferu. Wyzwaniem dla każdego administratora sieci szkolnej jest zapewnienie uczniom i pracownikom bezpieczeństwa w internecie. Przy bardzo dużej ilości użytkowników praktycznie niemożliwe jest ręczne ustawienie blokowanych witryn i treści. Dlatego koniecznym stało się wdrożenie narzędzia, które jest na tyle zautomatyzowane, by
samo mogło dobierać filtrowane treści, a z drugiej strony, by jego obsługa i administracja cechowała się intuicyjnością i wygodą użytkowania. Firma ESKOM zawsze chce dawać swoim klientom rozwiązania idealnie dopasowane do aktualnych i przyszłych potrzeb. Wymagania projektu wdrożeniowego na rzecz szkół w dzielnicy Ursus były ściśle określone przez przedstawicieli Urzędu Gminy oraz Szkół. Naszym celem stało się zaproponowanie technologii, która będzie dostosowana do charakteru funkcjonowania placówek oświatowych, będzie elastyczna i łatwa w obsłudze tłumaczy Piotr Zakrzewski, Key Account Manager w firmie ESKOM. O charakterze zagrożeń sieci opowiada Grzegorz Szmigiel z firmy Veracomp dystrybutora rozwiązań firmy Fortinet: Większość przeprowadzanych obecnie ataków ma na celu dotarcie do stacji roboczych nieświadomych zagrożenia użytkowników. Stacja użytkownika jest bogatym źródłem informacji oraz stanowi doskonały etap pośredni w dotarciu do pozostałych systemów w placówce, w której pracuje. Jest potencjalnie zaufanym elementem sieci i niejednokrotnie posiada uprzywilejowany dostęp do wewnętrznych serwerów, na których składowane są poufne i wrażliwe informacje. Kompromitacja stacji roboczej stanowi poważne zagrożenie dla całej infrastruktury. Rozwiązanie: niezawodne zabezpieczenia Firma ESKOM zaproponowała zainstalowanie w szkołach gminy Ursus urządzeń firmy Fortinet Fortigate model 100D. Jest to platforma bezpieczeństwa posiadająca funkcjonalności firewall, VPN, antywirus, IPS (ochrona przed atakami), filtrowanie treści WWW, ochronę przed spamem, DLP (ochronę przed wyciekiem informacji poufnej). Ponadto administrator ma do dyspozycji narzędzia do kontroli aplikacji, optymalizacji pasma, kontroler sieci bezprzewodowych oraz wprowadzanie dodatkowych opcji wzmacniania uwierzytelniania. W szkołach największy nacisk położony został na filtrowanie treści niepożądanych oraz bezpieczeństwo urządzeń w sieci wewnętrznej. Urządzenie Fortigate posiada bogaty zestaw filtrów rożnych rodzajów: począwszy od filtra stron WWW (po adresach i słowach kluczowych), DNS, aplikacji internetowych (przeglądarkowych i desktopowych) po filtry IPS/IDS. W bardzo prosty sposób wdrożone zostały filtry stron pornograficznych i zawierających szkodliwe oprogramowanie. Poza tym Fortigate zawiera bardzo dokładny moduł monitorowania ruchu. Dzięki niemu nie tylko mogę bardzo dokładnie obserwować skuteczność reguł, ale też szybko diagnozować problemy w sieci. Wy-
łowienie ruchu konkretnego klienta w okresie np. ostatniej godziny to tylko parę kliknięć. Poza tym przydatne są automatycznie generowane raporty w formie plików PDF - dzięki nim przygotowanie statystyki filtrowania jest bezproblemowe chwali Paweł Niemiro. Fortigate jest platformą, która integruje w sobie szereg mechanizmów ochrony mówi Grzegorz Szmigiel, po czym dodaje: Wszystko to realizowane jest poprzez szereg współpracujących ze sobą funkcji ochronnych: firewall stanowy, ochrona przed atakami (IPS), kontrola aplikacji, ochrona antywirusowa, kontrola www, ochrona antyspamowa, ochrona informacji poufnych DLP), analiza ruchu szyfrowanego SSL/SSH. Fortigate to urządzenie służące przede wszystkim zachowaniu jak największego bezpieczeństwa użytkowników internetu w szkołach. Posada ono jednak wiele innych funkcjonalności, które optymalizują i ułatwiają zarządzanie siecią w organizacji. Fortigate pozwala na przykład określić maksymalny czas korzystania z serwisów prywatnych przez urządzenia podłączone do sieci. Model 100D umożliwia także przydzielenie określonej części pasma na usługi nie będące kluczowymi z punktu widzenia dydaktyki oraz nadanie im niskiego priorytetu. Dodatkowo mogę zmniejszyć ilość pobieranych danych nawet o połowę dzięki funkcjom optymalizacji sieci WAN mówi Jacek Kowal, administrator sieci w Szkole Podstawowej nr 11 w Warszawie. Wybór technologii to tylko pierwszy krok w mo- dernizacji sieci. Konieczna jest też efektywna konfiguracja i instalacja. Firma ESKOM wychodzi naprzeciw tym wymaganiom. Posiadamy zespół doskonale wykwalifikowanych specjalistów, którzy, po pierwsze, są wstanie zainstalować i skonfigurować urządzenia w bardzo krótkim czasie, po drugie, monitorują stan i odpowiadają natychmiastowo na wszelkie możliwe zagrożenia opowiada Piotr Zakrzewski. Bardzo ważnym elementem rozwiązania Fortigate są powiadomienia dotyczące niepożądanego ruchu internetowego na terenie szkoły, o czym wspomina Paweł Niemiro: W codziennej pracy największym ułatwieniem dla mnie są alerty e-mailowe. Dzięki nim na bieżąco wiem co się dzieje w moich szkołach i mogę szybko reagować na niebezpieczne sytuacje. W czasie prawie rzeczywistym wiem o np. zablokowanych zaszyfrowanych załącznikach (prawdopodobny ransomware), nieudanych próbach ominięcia zapory przez użytkowników uruchamiających sieć anonimową TOR, a także nieodpowiednich stronach internetowych otwieranych przez uczniów podczas wieczornego maratonu
filmowego. Dodatkowo Fortigate 100D to doskonałe narzędzie do prostego tworzenia podsieci w szkołach. Jacek Kowal opisuje: Fortigate umożliwił mi wydzielenie kilku ruch segmentów sieci szkolnej. Wdrożone zostały oddzielne sieci dla komputerów nauczycielskich, pracowni komputerowych i sieci WiFi. Mechanizmy autoryzacji oraz Caprive Portal będący na wyposażeniu urządzenia umożliwiły stworzenie osobnych sieci dla nauczycieli, uczniów oraz gości. Dodatkową zaletą jest moduł gromadzący informacje o ruchu w sieci szkoły, który pozwala szybko zidentyfikować tzw. użytkownika podwyższonego ryzyka. Instalacja urządzeń Fortigate przez firmę ESKOM odbyła się praktycznie natychmiastowo. Panowie z firmy ESKOM założyli urządzenia w ciągu jednego dnia. Przekazana nam infrastruktura była naprawdę najwyższej jakości, a administratorzy szkół mogą liczyć na wsparcie dwadzieścia cztery godziny na dobę chwali Jacek Kowal. Korzyści: pełna kontrola i bezpieczeństwo Szkoły na warszawskim Ursusie odnotowały realne korzyści z punktu widzenia administracyjnego oraz wychowawczego. Paweł Niemiro opowiada: Fortigate był dobrym zakupem dla moich szkół. Mi, jako administratorowi, daje dużo większą kontrolę nad tym, co dzieje się w moich sieciach. Wielką zaletą jest też częsta aktualizacja definicji wiru- sów, reguł itp. Było już kilka przypadków, w których urządzenie uchroniło mnie przed poważniejszymi problemami typu ransomware, jak również przed niebezpieczeństwami typu złośliwe skrypty na stronach www. Z kolei dla Dyrektora szkoły Fortigate daje pewność stosowanych zabezpieczeń oraz konkretny dowód w postaci alertu dla późniejszych działań pedagogicznych. Zauważyliśmy duży spadek nadużyć sieci, gdy uczniowie zorientowali się, że Dyrektor ma szczegółową wiedzę na temat ruchu internetowego w szkole. Produkt Fortigate wyróżnia intuicyjność użytkowania, dostosowane do potrzeb administratora oprogramowanie, centralne raportowanie i przede wszystkim kompleksowe rozwiązania zabezpieczające sieć. Fortigate 100D to w pełni zintegrowane centrum bezpieczeństwa, którego wdrożenie wprowadza funkcjonowanie sieci szkół na najwyższy poziom. Firma ESKOM zapewniła szkołom w dzielnicy Ursus dostęp do najnowocześniejszych urządzeń odpowiadających za bezpieczeństwo sieci. Pracownicy ESKOM błyskawicznie zainstalowali i skonfigurowali sprzęt, przekazali niezbędną wiedzę lokalnym pracownikom oraz są dla nich dostępni przez całą dobę, by zniwelować jakąkolwiek szansę awarii czy przerwy w działaniu sieci. ESKOM to najwyższa jakość, profesjonalizm i pewność bezpieczeństwa. Dostawca rozwiązania:
tel.: +48 22 100 55 80 fax: +48 22 100 55 81 Copyright ESKOM 2016 eskom@eskom.eu www.eskom.eu