Как построить тестовый полигон для ИБ-решений
Идея и задача
Группа компаний MONT, российский дистрибьютор программного обеспечения, запустила собственный киберполигон — виртуальную площадку, где партнёры могут в условиях, максимально близких к реальной эксплуатации, тестировать и сравнивать решения для построения систем информационной безопасности.
Здесь же проходят технические интенсивы: на практике разбираются кейсы работы ИБ-продуктов и сценарии отражения кибератак. Инициатива не была прямым откликом на запрос партнёров — идея возникла после анализа стремительно растущего рынка, который ежемесячно пополняется новыми продуктами и целыми классами решений.
Команда MONT поняла, что одной демонстрации «в вакууме» уже недостаточно, и необходима среда, позволяющая показать, как разные продукты от различных вендоров работают совместно внутри полноценной, «живой» инфраструктуры.
Новизна проекта
Киберполигоны в России давно не редкость, однако их обычно разворачивают сами разработчики средств защиты и используют главным образом для проверки «родственных» продуктов или проведения «кибербатлов» между командами Red и Blue Team. Такие стенды, как правило, моновендорны: на них демонстрируются отдельные решения одного производителя.
Киберполигон MONT принципиально расширяет этот формат. Площадка объединяет решения нескольких разработчиков в общую инфраструктуру, что позволяет не только оценить каждое средство по отдельности, но и посмотреть, как они взаимодействуют между собой. Благодаря этому партнёры получают представление об интеграционных возможностях продуктов разных вендоров и о том, как они работают «в связке» в условиях, максимально приближенных к реальным.
Как создавался киберполигон
Перед MONT стояли две ключевые задачи. Сначала необходимо было определить, какие продукты будут развернуты, какие технические ограничения могут возникнуть и сколько ресурсов потребуется. Затем требовалось создать саму площадку — тестовую инфраструктуру, содержащую минимально необходимый набор сервисов, — то, что есть у любого заказчика
Команда инженеров собрала кластер на серверах российского производства «Гравитон», объединив их на базе существующей платформы виртуализации. Внутри кластера развернут домен и инфраструктурные сервисы.
Архитектуру изначально спроектировали «с запасом»: около 40% ресурсов зарезервированы под дальнейшее расширение — чтобы по мере роста киберполигона без помех подключать новых вендоров, держать бэкапы и создавать моментальные снимки систем.
Какие продукты используются в киберполигоне
На мощностях киберполигона развернут комплекс ведущих средств информационной безопасности, представленных на российском рынке. В его составе —SIEM-системы, межсетевые экраны нового поколения (NGFW), антивирусные решения, WAF для защиты веб-приложений, Sandbox для проверки файлов и ссылок, NDR/NTA-системы для анализа сетевого трафика, VPN, PAM-системы и многое другое.
Данные решения предоставлены команиями-разработчиками, в число которых входят ведущие вендоры, специализирующиеся в области информационной безопасности, представленные на российском рынке.
Сценарии использования киберполигона
Киберполигон MONT открывает сразу несколько направлений работы. Во‑первых, это удобная среда для подробного знакомства с продуктами: здесь можно спокойно изучить интерфейсы, базовый функционал и посмотреть, как решение интегрируется с другими системами.
Во‑вторых, площадка подходит для технических активностей — от технических интенсивов до «киберсражений» и профессиональных соревнований, где специалисты оттачивают навыки обнаружения и отражения атак.
Партнёры дистрибьютора используют киберполигон в пресейл‑проектах: вместо затратного развёртывания собственного стенда они берут готовую инфраструктуру MONT, имитируют нужную архитектуру, загружают конфигурации заказчика и проверяют, как выбранное решение поведёт себя в реальных процессах.
Результаты
Запуск киберполигона позволил MONT заметно укрепить связи как с вендорами, так и с партнёрскими интеграторами. Разработчики получили дополнительный канал работы с заказчиками и проектными командами, а дистрибьютор предложил партнёрам новые сервисы.
Особенным спросом пользуется тестирование межсетевых экранов класса NGFW. Ассортимент таких решений на российском рынке огромен, и киберполигон сильно упрощает выбор.
Один из возможных сценариев тестирования выглядит так: клиент выгружает конфигурацию своего действующего фаервола, переносит её на площадку MONT, мигрирует на новый NGFW и прогоняет нужные сценарии.
После проверки конфигурацию нового устройства можно выгрузить с виртуального NGFW полигона и загрузить на новый аппаратный межсетевой экран, что позволяет не только обойти длительную фазу пилотирования, но и внедрить решение практически «под ключ».
Перспективы развития
Киберполигон MONT изначально проектировался с расчётом на дальнейшее масштабирование, поэтому по мере расширения продуктового портфеля дистрибьютора на площадку без труда добавляются новые решения и целые семейства продуктов. Такая гибкость обеспечивает постоянное соответствие тестовой среды тем предложениям, которые MONT выводит на рынок вместе со своими бизнес‑партнёрами.
Развивается и образовательная составляющая проекта. На полигоне планируется расширять форматы мероприятий, включая моделирование сетевых топологий конкретных заказчиков, загрузку конфигурации устройств и отработку сценариев миграции на новые решения. Это особенно востребовано среди компаний, ведущих программы импортозамещения: они получают возможность отработать переход на отечественные решения в безопасной, но полностью реалистичной среде.
Лучшее в блогах
Вам понравится
Неделя рекламы
Энциклопедия обмана