Sophos w magazynie i logistyce

Jak firma transportowo-logistyczna ujednoliciła swoją infrastrukturę IT, zwiększyła odporność na awarie i zabezpieczyła cały łańcuch dostaw

Nasz klient prowadzi działalność w branży transportowo-logistycznej i posiada centralę oraz magazyny zlokalizowane w różnych częściach Polski. Każdy z tych obiektów potrzebuje stałego dostępu do systemów firmowych, Internetu, urządzeń magazynowych oraz usług wykorzystywanych przez pracowników.

Dotychczasowa infrastruktura była rozproszona, oparta na starszych urządzeniach i wymagała coraz większego zaangażowania przy zarządzaniu poszczególnymi lokalizacjami. Celem projektu było stworzenie jednego, spójnego środowiska, które zapewni:

    • ciągłość pracy centrali i magazynów,
    • jednakowy poziom ochrony w każdej lokalizacji,
    • centralny nadzór nad całą siecią,
    • bezpieczny dostęp pracowników do firmowych zasobów,
  • możliwość dalszego rozwoju bez przebudowy całej infrastruktury.

Od pojedynczych urządzeń do jednego spójnego środowiska

W centrali wdrożyliśmy dwa urządzenia Sophos XGS 2300 pracujące jako para wysokiej dostępności. Oznacza to, że infrastruktura nie jest uzależniona od jednego urządzenia – w przypadku jego awarii drugie może przejąć obsługę ruchu sieciowego.

Centrala korzysta również z dwóch niezależnych łączy internetowych. Takie rozwiązanie ogranicza ryzyko zatrzymania pracy firmy w przypadku problemów po stronie jednego operatora.

Magazyny zostały połączone z centralą przy wykorzystaniu urządzeń Sophos SD-RED 60. Środowisko klienta obejmuje obecnie 17 urządzeń Sophos RED, tworzących jedną bezpieczną sieć obejmującą wszystkie lokalizacje.

Całość została objęta trzyletnim okresem licencjonowania i wsparcia.

Wymiana infrastruktury bez zatrzymywania firmy

Najbardziej wymagającym etapem była wymiana głównych zabezpieczeń w centrali. Prace zaplanowaliśmy na sobotę, aby ograniczyć wpływ zmiany na codzienną działalność klienta.

W ramach prac:

  1. zabezpieczyliśmy konfigurację dotychczasowych urządzeń,
  2. wymieniliśmy główne urządzenia odpowiedzialne za dostęp do Internetu i komunikację między lokalizacjami,
  3. uruchomiliśmy nową parę urządzeń Sophos,
  4. odtworzyliśmy połączenia ze wszystkimi magazynami,
  5. przeprowadziliśmy testy dostępu do najważniejszych systemów i usług.

Po zakończeniu prac centrala oraz magazyny mogły rozpocząć kolejny tydzień na nowej infrastrukturze.

Modernizacja magazynów w całej Polsce

Kolejny etap realizowaliśmy bezpośrednio w poszczególnych lokalizacjach. W każdym magazynie wymienialiśmy urządzenia odpowiedzialne za bezpieczne połączenie z centralą.

Tam, gdzie było to potrzebne, modernizowaliśmy również:

  • przełączniki sieciowe,
  • punkty dostępowe Wi-Fi,
  • elementy lokalnej infrastruktury,
  • połączenia z urządzeniami magazynowymi,
  • dostęp do zapasowego łącza internetowego.

W wybranych obiektach uruchomiliśmy drugie łącze, które może przejąć komunikację w przypadku awarii podstawowego Internetu. Dzięki temu pojedyncza usterka operatora nie musi oznaczać przestoju całego magazynu.

Oddzielne strefy dla pracowników, magazynu, gości i urządzeń

Jednym z kluczowych elementów projektu była segmentacja sieci na niezależne strefy bezpieczeństwa.

Oddzieliliśmy między innymi:

  • urządzenia i kolektory wykorzystywane w magazynie,
  • komputery pracowników,
  • urządzenia techniczne i IoT,
  • sieć Wi-Fi dla gości.

Dzięki temu urządzenie podłączone do sieci gościnnej nie ma dostępu do systemów magazynowych, komputerów pracowników ani infrastruktury firmy. Podobnie urządzenia techniczne nie komunikują się z zasobami, do których nie powinny mieć dostępu.

Takie podejście ogranicza możliwość rozprzestrzenienia się zagrożenia i pozwala dokładnie określić, kto oraz jakie urządzenie może korzystać z konkretnych zasobów.

Ochrona nie kończy się na firmowej sieci

Projekt objął również komputery pracowników oraz serwery klienta.

Ochroną Sophos Intercept X z XDR zostało objętych około:

  • 135 stanowisk użytkowników,
  • 10 serwerów.

Rozwiązanie pozwala wykrywać nie tylko znane wirusy, ale również nietypowe zachowania mogące wskazywać na próbę ataku, przejęcie konta lub uruchomienie niebezpiecznego oprogramowania.

Dostęp pracowników został powiązany z kontami Microsoft 365, a logowanie zabezpieczono dodatkowym potwierdzeniem tożsamości – MFA. Samo poznanie lub przejęcie hasła nie wystarcza już do uzyskania dostępu do firmowych zasobów.

Cały ruch chroniony przez centralne zabezpieczenia

Ruch sieciowy z magazynów został skierowany przez zabezpieczenia działające w centrali. Pozwala to stosować wspólne zasady ochrony niezależnie od tego, czy pracownik znajduje się w głównej siedzibie, czy w jednym z magazynów.

Sophos RED umożliwia przesyłanie całego ruchu oddziału przez centralną zaporę, dzięki czemu w każdej lokalizacji mogą obowiązywać te same polityki bezpieczeństwa i filtrowania.

Zamiast kilkunastu niezależnych sieci klient otrzymał jedno spójne środowisko, zarządzane według wspólnych standardów.

Jeden punkt nadzoru nad całą organizacją

Po zakończeniu projektu zespół odpowiedzialny za IT zyskał centralny widok na stan infrastruktury i bezpieczeństwa.

Obejmuje on między innymi:

  • centralę i wszystkie magazyny,
  • połączenia między lokalizacjami,
  • dostęp do Internetu,
  • sieci Wi-Fi,
  • komputery i serwery,
  • urządzenia magazynowe, drukarki i kolektory,
  • zdarzenia związane z bezpieczeństwem.

Dzięki temu wiele problemów można zdiagnozować i rozwiązać zdalnie, bez każdorazowego wysyłania technika do magazynu.

Bezpieczeństwo jako element wiarygodności biznesowej

W branży transportowej i logistycznej bezpieczeństwo IT nie dotyczy wyłącznie jednego przedsiębiorstwa. Zakłócenie pracy magazynu, systemu obsługi transportu lub dostępu do danych może wpłynąć również na klientów, dostawców i pozostałych uczestników łańcucha dostaw.

Po modernizacji klient zyskał nie tylko lepiej zabezpieczoną infrastrukturę, ale również rozwiązania, które pomagają odpowiadać na wymagania kontrahentów, ankiety bezpieczeństwa oraz audyty prowadzone przez większych partnerów biznesowych.

Dla klientów firmy jest to jasny sygnał, że powierzane dane i procesy logistyczne są traktowane odpowiedzialnie.

Efekt projektu

Klient otrzymał:

  • odporną na awarie infrastrukturę w centrali,
  • zapasowy dostęp do Internetu w kluczowych lokalizacjach,
  • bezpieczne połączenie wszystkich magazynów,
  • jednolite zasady ochrony w całej organizacji,
  • odseparowane sieci dla pracowników, gości i urządzeń,
  • ochronę komputerów oraz serwerów,
  • logowanie z wykorzystaniem Microsoft 365 i MFA,
  • centralny nadzór nad siecią i bezpieczeństwem,
  • środowisko gotowe na dalszy rozwój firmy.

Potrzebujesz uporządkować sieć w wielu lokalizacjach?

Jeżeli Twoja firma posiada oddziały, magazyny, zakłady produkcyjne lub rozproszone biura, możemy zaprojektować i wdrożyć jedno bezpieczne środowisko, które będzie łatwiejsze w zarządzaniu i bardziej odporne na awarie.

NodeIT – projektowanie, wdrażanie i utrzymanie bezpiecznej infrastruktury IT dla firm.