Построение защищенной компьютерной сети
Стояла задача построения максимально безопасной на практике, а не по документам сети организации с доступом в сеть Интернет.
Была разработана архитектура с промежуточными буферными серверами, подключёнными в разрез. Данные сервера выполняли роль промежуточных, терминальных серверов. Вся деятельность с сетью Интернет происходила с данных серверов.
Внутренняя сеть организации оказывалась изолированной от внешней сети. При этом существовал логируемый, удобный способ работы с информацией в сети Интернет. Также внутренняя сеть была разбита на необходимое количество сегментов, полностью настроен серверный сегмент и внедрены все средства пассивной, активной и проективной защиты сети.