Задача
Разработать и внедрить импортонезависимое техническое решение по миграции службы каталогов (ИСК) для ключевого домена «СО» в инфраструктуре Заказчика. Решение должно было не просто заменить зарубежный аналог, но и обеспечить уровень информационной безопасности, достаточный для прохождения аттестации по заданной категории критичности.
Что сделали
Спроектировали и реализовали «под ключ» отказоустойчивую систему централизованного управления ИТ-инфраструктурой на полностью российском стеке. Обеспечили бесшовную и безопасную миграцию объектов домена «СО» без остановки бизнес-процессов, заложив архитектурный фундамент для масштабирования на всю экосистему Заказчика.
Состав работ
- Архитектурное проектирование. Разработали пояснительную записку к техническому решению, включая детальную схему взаимодействия компонентов, алгоритмы работы подсистемы защиты информации и модель администрирования с разделением ролей ИТ и ИБ.
- Построение тестового ландшафта. Развернули и настроили целевую ИСК на оборудовании Заказчика под управлением российской ОС, создали структуру учётных записей и групп домена «СО».
- Критичные интеграции. Настроили тестовые интеграции с импортозамещённой почтовой системой и системой ТОРО, реализовали и проверили корректность двусторонних доверительных отношений с текущей инфраструктурой Заказчика.
- Защита и тестирование. Разработали и согласовали программу и методику испытаний, включая тесты по информационной безопасности. Подтвердили совместимость и корректную работу целевой ИСК со всеми применяемыми средствами защиты информации.
- Документирование. Разработали полный комплект документации для последующей аттестации и передачи системы в эксплуатацию.
Особенности и результат
- Соответствие стандартам Госкорпорации. Решение построено исключительно на компонентах из Единого реестра отечественного ПО и соответствует отраслевым стандартам по унификации ИТ-продукции, что критически важно для Заказчика.
- Гибридная совместимость. Успешно реализован и протестирован сценарий сосуществования с унаследованной инфраструктурой, что позволит проводить миграцию поэтапно и безболезненно.
- Готовность к аттестации. Разработанное решение и его документация признаны достаточными для прохождения аттестации на соответствие требованиям информационной безопасности по заданной категории критичности.
- Управляемость и безопасность. Внедрена гибкая модель делегирования полномочий, позволяющая разграничить задачи администрирования ИТ и ИБ, обеспечив централизованный контроль и минимизацию рисков.