Wdrożenie klastra FortiGate High Availability (HA) z funkcjami UTM dla przedsiębiorstwa zatrudniającego 100 pracowników
Projekt zrealizowany przez zespół Lizard dla klienta z sektora produkcyjnego. Obejmował zaprojektowanie docelowej architektury, dostawę urządzeń, ich konfigurację i uruchomienie, weryfikację poprawności działania w warunkach awaryjnych oraz przekazanie procedur zespołowi klienta.

Środowisko Klienta przed wdrożeniem
Firma produkcyjna zatrudniająca 100 pracowników, posiadająca jedną lokalizację oraz własne środowisko serwerowe obejmujące system ERP, serwer plików, Microsoft 365 oraz rozwiązania do zdalnej pracy.
Wyzwanie
Dotychczasowa infrastruktura oparta była na pojedynczej zaporze sieciowej, która stanowiła pojedynczy punkt awarii. Klient oczekiwał rozwiązania zapewniającego wysoką dostępność usług, pełną ochronę ruchu sieciowego oraz możliwość dalszego rozwoju infrastruktury.
#MyWiemyJakToZrobić!
Zakres projektu
Działania adekwatne do potrzeb klienta
Lizard zaprojektował i wdrożył rozwiązanie oparte na dwóch urządzeniach FortiGate pracujących w klastrze High Availability.
Projekt obejmował:
- projekt architektury bezpieczeństwa,
- dostawę dwóch urządzeń FortiGate,
- konfigurację klastra HA Active-Passive,
- konfigurację automatycznego przełączania usług,
- wdrożenie UTM,
- Intrusion Prevention System (IPS),
- Application Control,
- Web Filtering,
- SSL Inspection,
- AntiVirus,
- AntiSpam,
- VPN SSL,
- VPN Site-to-Site,
- segmentację sieci VLAN,
- redundancję dwóch łączy internetowych,
- testy przełączenia awaryjnego,
- szkolenie administratorów.
Technologie wykorzystane we wdrożeniu
- FortiGate
- FortiOS
- FortiAnalyzer
- FortiManager
- IPS
- Web Filtering
- VPN
- Microsoft 365
- VMware




Efekty
Po wdrożeniu środowisko uzyskało pełną odporność na awarię pojedynczego urządzenia firewall. Wszystkie funkcje bezpieczeństwa były realizowane bez wpływu na wydajność infrastruktury, a automatyczne przełączanie klastra gwarantowało ciągłość działania usług.
Korzyści biznesowe dla Klienta
eliminacja pojedynczego punktu awarii infrastruktury sieciowej,
zapewnienie ciągłości działania systemów biznesowych nawet w przypadku awarii jednego urządzenia,
kompleksowa ochrona przed współczesnymi zagrożeniami dzięki funkcjom UTM,
bezpieczny dostęp zdalny dla pracowników i partnerów biznesowych,
centralne zarządzanie politykami bezpieczeństwa,
możliwość rozbudowy infrastruktury bez konieczności wymiany platformy,
zwiększenie poziomu bezpieczeństwa oraz zgodności z wymaganiami klientów i audytorów,
ograniczenie ryzyka przestojów, które mogłyby wpływać na produkcję oraz obsługę klientów.

