aricoma logo avatar

#1 v podnikovém IT

COMPAS Automatizace modernizuje síťovou infrastrukturu a zvyšuje kybernetickou bezpečnost s Fortinet

Modernizace síťové infrastruktury a bezpečnostních prvků umožnila společnosti COMPAS Automatizace přejít na centrální správu, zjednodušit IT provoz a zvýšit ochranu koncových bodů i celé sítě.

Realizace v průběhu roku 2024

aricoma avatar

Profil zákazníka

Společnost Compas Automatizace se sídlem ve Žďáře nad Sázavou a pobočkami v Praze a Brně patří mezi přední české inženýrsko-dodavatelské společnosti v oblasti automatizace výrobních technologií a výrobních informačních systémů. Působí zejména v potravinářství, farmacii, chemii a automotive. Mezi její zákazníky patří významné české i mezinárodní podniky s výrobními závody v ČR a EU.

S Aricomou spolupracujeme dlouhá léta, proto přizvání k řešení otázky projektu nasazení nových síťových technologií bylo bez diskuse. Od začátku projektu bylo patrné, že má Aricoma v týmu skutečné odborníky, kteří si dokáží poradit i v náročnějších situacích a dokázali nás provést celým implementačním projektem na jedničku.

Jiří Hronek

ICT manager

Výchozí situace, cíle projektu

Se společností COMPAS Automatizace spolupracujeme už více než deset let a za tu dobu jsme si vybudovali silné partnerské vztahy. COMPAS patří mezi naše VIP zákazníky a jedním z posledních společných projektů byla rozsáhlá modernizace jejich IT infrastruktury. Na základě série konzultací a podrobného mapování potřeb jsme připravili ucelené řešení pro dodávku a implementaci síťových a bezpečnostních technologií od společnosti Fortinet.

Původní síťová infrastruktura už dosluhovala. Končila jí podpora výrobce a zároveň neodpovídala současným bezpečnostním standardům. Bylo potřeba vyměnit centrální firewall, core i access switche a bezdrátové přístupové body. Klíčovým požadavkem byla možnost centrální správy celé sítě a jednoduché řízení bezpečnostních politik, konfigurací a aktualizací. Zákazník zároveň potřeboval pokročilejší analýzu provozu, přehledné reporty a centralizovaný sběr logů z nasazených technologií. Ve stejné době se také řešila otázka, zda stávající antivirové a bezpečnostní řešení pro koncové stanice prodloužit, nebo nahradit modernějším systémem.

Cílem projektu bylo nasadit moderní hardware a technologie odpovídající aktuálním trendům v oblasti síťové infrastruktury, se silným důrazem na kybernetickou bezpečnost a jednotnou, centralizovanou správu celé sítě.

Přínosy

  • Sjednocení všech síťových a bezpečnostních prvků od jednoho dodavatele (Fortinet)
  • Centrální správa pomocí FortiManager nad všemi dodanými technologiemi
  • Bezpečnější hybridní prostředí a efektivnější IT provoz
  • Detailní přehled o připojených zařízeních v lokální síti a automatická reakce na incidenty
  • Zvýšení ochrany koncových bodů a celkové posílení kybernetické bezpečnosti

Popis řešení

Modernizace probíhala postupně během roku 2024. Základem nové infrastruktury se stalo nasazení firewallů FortiGate v režimu vysoké dostupnosti (HA), které zajistily vyšší spolehlivost i bezpečnost. Současně jsme vyměnili i klíčové síťové prvky. Implementovali jsme moderní 25Gb core switche řady FS-2048, doplnili je koncovými switche FS-148 a kompletně obnovili bezdrátovou síť prostřednictvím nových přístupových bodů FortiAP.

Na tuto vrstvu jsme navázali implementací FortiAnalyzeru, který zajišťuje efektivní sběr a vyhodnocování logů z celé infrastruktury. Správa sítě se díky FortiManageru sjednotila do jednoho centrálního nástroje. IT tým tak má plnou kontrolu nad konfiguracemi i bezpečnostními politikami z jediného místa.

Součástí projektu bylo také nasazení FortiClientů na všechny koncové stanice a jejich centrální správa pomocí FortiEMS. Zákazník tím získal pokročilý antivirus, firewall, sandbox i karanténu v jednom klientovi a navíc bezpečný vzdálený přístup díky principům Zero Trust Network Access (ZTNA).

Pro maximální viditelnost a kontrolu nad připojenými zařízeními jsme využili i řešení FortiNAC. To umožňuje IT týmu rychle identifikovat všechna zařízení v síti a automaticky reagovat na případné bezpečnostní incidenty.

Použité technologie

  • FortiGate
  • FortiSwitch
  • FortiAP
  • FortiEMS/FortiClient
  • FortiManager
  • FortiAnalyzer
  • FortiAuthenticator

Sdílejte

NEVÁHEJTE, KONTAKTUJTE NÁS.

Máte zájem o další informace nebo o nabídku pro vaši konkrétní situaci?

Odesláním formuláře prohlašuji, že jsem se seznámil s informacemi o zpracování osobních údajů v ARICOMA.