Как построить тестовый полигон для ИБ-решений
Идея и задача
Группа компаний MONT, российский дистрибьютор программного обеспечения, запустила собственный киберполигон — виртуальную площадку, где партнёры могут в условиях, максимально близких к реальной эксплуатации, тестировать и сравнивать решения для построения систем информационной безопасности.
Здесь же проходят технические интенсивы: на практике разбираются кейсы работы ИБ-продуктов и сценарии отражения кибератак. Инициатива не была прямым откликом на запрос партнёров — идея возникла после анализа стремительно растущего рынка, который ежемесячно пополняется новыми продуктами и целыми классами решений.
Команда MONT поняла, что одной демонстрации «в вакууме» уже недостаточно, и необходима среда, позволяющая показать, как разные продукты от различных вендоров работают совместно внутри полноценной, «живой» инфраструктуры.
Новизна проекта
Киберполигоны в России давно не редкость, однако их обычно разворачивают сами разработчики средств защиты и используют главным образом для проверки «родственных» продуктов или проведения «кибербатлов» между командами Red и Blue Team. Такие стенды, как правило, моновендорны: на них демонстрируются отдельные решения одного производителя.
Киберполигон MONT принципиально расширяет этот формат. Площадка объединяет решения нескольких разработчиков в общую инфраструктуру, что позволяет не только оценить каждое средство по отдельности, но и посмотреть, как они взаимодействуют между собой. Благодаря этому партнёры получают представление об интеграционных возможностях продуктов разных вендоров и о том, как они работают «в связке» в условиях, максимально приближенных к реальным.
Как создавался киберполигон
Перед MONT стояли две ключевые задачи. Сначала необходимо было определить, какие продукты будут развернуты, какие технические ограничения могут возникнуть и сколько ресурсов потребуется. Затем требовалось создать саму площадку — тестовую инфраструктуру, содержащую минимально необходимый набор сервисов, — то, что есть у любого заказчика
Команда инженеров собрала кластер на серверах российского производства «Гравитон», объединив их на базе существующей платформы виртуализации. Внутри кластера развернут домен и инфраструктурные сервисы.
Архитектуру изначально спроектировали «с запасом»: около 40% ресурсов зарезервированы под дальнейшее расширение — чтобы по мере роста киберполигона без помех подключать новых вендоров, держать бэкапы и создавать моментальные снимки систем.
Какие продукты используются в киберполигоне
На мощностях киберполигона развернут комплекс ведущих средств информационной безопасности, представленных на российском рынке. В его составе —SIEM-системы, межсетевые экраны нового поколения (NGFW), антивирусные решения, WAF для защиты веб-приложений, Sandbox для проверки файлов и ссылок, NDR/NTA-системы для анализа сетевого трафика, VPN, PAM-системы и многое другое.
Данные решения предоставлены команиями-разработчиками, в число которых входят ведущие вендоры, специализирующиеся в области информационной безопасности, представленные на российском рынке.
Сценарии использования киберполигона
Киберполигон MONT открывает сразу несколько направлений работы. Во‑первых, это удобная среда для подробного знакомства с продуктами: здесь можно спокойно изучить интерфейсы, базовый функционал и посмотреть, как решение интегрируется с другими системами.
Во‑вторых, площадка подходит для технических активностей — от технических интенсивов до «киберсражений» и профессиональных соревнований, где специалисты оттачивают навыки обнаружения и отражения атак.
Партнёры дистрибьютора используют киберполигон в пресейл‑проектах: вместо затратного развёртывания собственного стенда они берут готовую инфраструктуру MONT, имитируют нужную архитектуру, загружают конфигурации заказчика и проверяют, как выбранное решение поведёт себя в реальных процессах.
Результаты
Запуск киберполигона позволил MONT заметно укрепить связи как с вендорами, так и с партнёрскими интеграторами. Разработчики получили дополнительный канал работы с заказчиками и проектными командами, а дистрибьютор предложил партнёрам новые сервисы.
Особенным спросом пользуется тестирование межсетевых экранов класса NGFW. Ассортимент таких решений на российском рынке огромен, и киберполигон сильно упрощает выбор.
Один из возможных сценариев тестирования выглядит так: клиент выгружает конфигурацию своего действующего фаервола, переносит её на площадку MONT, мигрирует на новый NGFW и прогоняет нужные сценарии.
После проверки конфигурацию нового устройства можно выгрузить с виртуального NGFW полигона и загрузить на новый аппаратный межсетевой экран, что позволяет не только обойти длительную фазу пилотирования, но и внедрить решение практически «под ключ».
Перспективы развития
Киберполигон MONT изначально проектировался с расчётом на дальнейшее масштабирование, поэтому по мере расширения продуктового портфеля дистрибьютора на площадку без труда добавляются новые решения и целые семейства продуктов. Такая гибкость обеспечивает постоянное соответствие тестовой среды тем предложениям, которые MONT выводит на рынок вместе со своими бизнес‑партнёрами.
Развивается и образовательная составляющая проекта. На полигоне планируется расширять форматы мероприятий, включая моделирование сетевых топологий конкретных заказчиков, загрузку конфигурации устройств и отработку сценариев миграции на новые решения. Это особенно востребовано среди компаний, ведущих программы импортозамещения: они получают возможность отработать переход на отечественные решения в безопасной, но полностью реалистичной среде.
Лучшее в блогах
Вам понравится
Российская платформа Picvario DAM (Digital Asset Management) привлекла 30 млн рублей от венчурного фонда MalinaVC. Инвестиции будут направлены на масштабирование платформы, которая стала ключевым инструментом импортозамещения для крупного бизнеса.
Неделя рекламы
Энциклопедия обмана