Studiu de cazSector public · Identitate digitală — România

Platforma de identitate digitală

Infrastructura din spatele unei platforme naționale de identitate digitală — proiectată de la rack la cluster și livrată cu protecție firewall, vizibilitate asupra traficului și detecția amenințărilor de rețea integrate de la primul cablu.

BeneficiarAutoritatea pentru Digitalizarea României
RolProiectarea de detaliu și livrarea infrastructurii
Amploare6 rackuri · clustere segregate
SecuritateFortiGate · GigaVUE · Vectra NDR
StadiuLivrat
Platforma de identitate digitală — infrastructura din spatele unei platforme naționale de identitate digitală, livrată cu protecție firewall, vizibilitate asupra traficului și detecția amenințărilor de rețea integrate de la primul cablu. O carte de identitate holografică luminoasă, cu fotografie și amprentă, în fața unui șir de servere dintr-un centru de date.

01Provocarea

O infrastructură pe măsura
unei identități naționale.

O platformă de identitate digitală nu poate fi mai de încredere decât fundația pe care rulează. Are nevoie de perimetru și segmentare pentru a ține mediile separate, de stocare și resurse de calcul dimensionate pentru un serviciu de înaltă disponibilitate și — mai presus de toate — de capacitatea de a vedea și de a analiza fiecare pachet din rețea.

Am realizat proiectarea de detaliu și am livrat infrastructura de la un capăt la altul: rackuri, cablare, LAN și SAN, securitate, virtualizare și stocare — cu vizibilitatea și detecția amenințărilor integrate încă din proiectare, nu adăugate ulterior.

P1 Segmentare după rol Clustere separate pentru securitate, producție și testare, astfel încât mediile nu se amestecă niciodată.
P2 Protecție la perimetru Firewalluri de nouă generație cu debit ridicat și livrare de aplicații în fața fiecărui serviciu.
P3 Observabilitate completă Un packet broker oglindește traficul către un motor de detecție și răspuns la nivel de rețea care urmărește fiecare flux.
P4 Stocare pe niveluri, protejată SAN high-end, NAS scale-out, backup cu deduplicare și bandă magnetică — datele sunt plasate în funcție de valoare și protejate la fiecare nivel.

02Pe scurt

Construită pentru încredere,
monitorizată de la un capăt la altul.

6
rackuri APC, proiectate și cablate
3
clustere VMware segregate
4
niveluri de stocare, de la SAN la bandă
100%
din trafic, oglindit pentru detecție

03Arhitectura

Perimetru, calcul și stocare, separate intenționat

Modelul de mai jos este arhitectura de referință, nu implementarea reală. Traficul este filtrat de firewall și livrat la perimetru, deservit de clustere de virtualizare segregate și stocat pe o infrastructură de stocare SAN și NAS organizată pe niveluri.

NIVEL 01
Perimetru și securitate perimetru și livrare
FortiGate

Cluster de firewalluri de nouă generație cu debit ridicat.

F5 BIG-IP

Livrare de aplicații și echilibrare de sarcină.

NIVEL 02
Calcul virtualizare segregată
VMware vSphere

Trei clustere izolate în întreaga infrastructură.

Cluster de securitate

Sarcinile de lucru de securitate și vizibilitate, ținute separat.

Producție · Test

Clustere PROD și TEST separate, fără interferențe.

NIVEL 03
SAN și stocare pe niveluri, după valoare
Cisco Nexus

Backbone-ul de comutare al centrului de date.

Cisco MDS

Fabric SAN Fibre Channel.

DellEMC PowerMax

SAN de nivel 1 pentru aplicații critice.

Isilon · Data Domain · bandă

NAS scale-out, backup cu deduplicare și o bibliotecă de benzi.

04Vizibilitate și detecția amenințărilor

Fiecare pachet oglindit, fiecare flux urmărit

Intermedierea pachetelorUn nod de vizibilitate GigaVUE agregă și oglindește traficul de rețea din întregul fabric, astfel încât instrumentele de securitate văd tot traficul fără a fi plasate inline.
Detecție și răspuns la nivel de rețeaO platformă Vectra NDR preia traficul oglindit și aplică detecție bazată pe AI pentru a scoate la iveală, în timp real, amenințările și mișcările laterale.
Izolare prin concepțieSecuritatea și vizibilitatea rulează în propriul cluster, astfel încât detecția continuă să funcționeze chiar și atunci când mediul de producție este sub presiune.

05Notă de confidențialitate

Este un proiect sensibil din punctul de vedere al securității. Nu dezvăluim adresarea, locațiile concrete, dispunerea rackurilor sau configurația internă reală a platformei.

Cifrele și arhitectura de pe această pagină descriu modelul de referință și aria lucrărilor care poate fi comunicată public.

06Pasul următor

Securizați o infrastructură națională critică?

Am proiectat și livrat o infrastructură securizată și observabilă pentru o platformă națională de identitate digitală — firewalluri, clustere segmentate, stocare pe niveluri și detecție completă la nivel de rețea. Dacă construiți ceva care trebuie să inspire încredere, vă putem ajuta.

Contactați-ne →