Партнёрство интеграторов в дипломе по ИБ: проектируем защиту КИИ и экономим бюджет
Введение. В марте 2026 года «Газинформсервис» и «РТК-Сервис» объявили о стратегическом партнёрстве. Смысл — совместная защита инфраструктур крупных предприятий: первый приносит вендорские решения и опыт построения доверенных сред, второй — масштабные интеграционные компетенции и сервисную сеть. Для студента ИТ-специальности это не просто новость, а готовый каркас дипломного проекта. Ниже разберём, как превратить этот кейс в ВКР, которая пройдёт нормоконтроль и заинтересует комиссию.
Темы ВКР на основе кейса интеграторов
Статья ложится в три перспективных направления. Выбирайте то, которое ближе к вашей специальности и доступным данным.
| Тема | Актуальность | Цель | Задачи | Структура работы |
|---|---|---|---|---|
| Проектирование системы защиты КИИ на базе партнёрства вендора и интегратора | Партнёрство демонстрирует рыночный запрос на комплексные решения для объектов критической информационной инфраструктуры, особенно после ужесточения регуляторики. | Разработать архитектуру защищённой сети предприятия с использованием продуктов класса NGFW и SIEM. | 1) Анализ угроз и требований ФСТЭК / приказов Минцифры; 2) Выбор моделей устройств; 3) Настройка политик сегментации; 4) Оценка соответствия ГОСТ Р 56545. | Глава 1 — аналитика и теория; Глава 2 — проектирование схемы и конфигурации; Глава 3 — тестирование на стенде и расчёт метрик. |
| Автоматизация реагирования на инциденты в SOC с использованием открытых систем | Интеграторы делают ставку на сервисные модели — это тянет за собой потребность в SOC-центрах, а значит, и в автоматизированных плейбуках. | Создать прототип оркестрации реагирования с открытым стеком (Wazuh + TheHive + Shuffle). | 1) Обзор процессов партнёрства; 2) Проектирование логики алертов; 3) Разработка playbook; 4) Нагрузочное тестирование. | Глава 1 — сравнительный анализ SIEM; Глава 2 — архитектура и код; Глава 3 — проверка времени реакции и FNR/FPR. |
| Оценка экономической эффективности импортозамещённого периметра защиты | Партнёрство напрямую связано с замещением зарубежных решений, а значит, с вопросом совокупной стоимости владения (TCO). | Сравнить TCO зарубежного и российского стеков защиты на примере гипотетического предприятия. | 1) Сбор исходных данных о лицензиях и поддержке; 2) Построение модели рисков; 3) Расчёт TCO и срока окупаемости; 4) Оформление бизнес-обоснования в MS Project. | Глава 1 — методология TCO; Глава 2 — модель сравнения; Глава 3 — финансовые расчёты и выводы. |
Как использовать статью в главах работы
Глава 1: анализ предметной области
В теоретической части цитируйте сам факт партнёрства как подтверждение тренда. Сделайте акцент на регуляторном давлении: упомяните Указ Президента № 250, приказы ФСТЭК № 21 и № 239. Не переписывайте статьи из CNews — вместо этого выделите из новости две строки: «образование экосистемы вендор-интегратор» и «защита крупных предприятий». Из первого выводите требование совместимости продуктов, из второго — необходимость сегментации сети и централизованного мониторинга.
Глава 2: проектирование
Здесь статья даёт возможность построить архитектурную схему в нотации C4. Нарисуйте два уровня: контейнерный и компонентный. Пусть на схеме будут подсистемы, отвечающие за периметр, антивирусную защиту, SIEM-сбор и оркестрацию. Ниже — жизненный пример политики для межсетевого экрана, который можно вставить в приложение.
# Фрагмент политики NGFW для сегмента АСУ ТП
# Источник: учебный стенд, не production-конфиг
set interfaces ge-0/0/2 unit 0 family inet address 192.0.2.10/24
set security zones security-zone SCADA interfaces ge-0/0/2.0
set security policies from-zone Trust to-zone SCADA policy WORK to-zone-ports 502
set security policies from-zone Trust to-zone SCADA policy WORK action permit
set security policies from-zone Trust to-zone SCADA policy WORK application junos-modbus
Для SIEM-части предложите правило корреляции: аномальные логи по протоколу Modbus, превышающие порог за 5 минут, автоматически создают тикет в ServiceNow.
Глава 3: тестирование и метрики
Обязательно сравнивайте «до» и «после». Три ключевые метрики: время детектирования (MTTD), время реагирования (MTTR) и доля ложных срабатываний (FPR). Сделайте простенький стенд на трёх виртуальных машинах, снимите показатели и оформите график. Если тему взяли из экономического блока, дополните расчётами TCO. Формулы и таблицы должны идти в приложении, а в самой главе — выводы.
Чему вы научитесь
- Проектировать сегментированные сети для объектов КИИ с учётом требований ФСТЭК.
- Разворачивать SIEM-стек и писать правила корреляции на основе реальных событий.
- Аргументировать выбор российского ПО с помощью TCO-модели.
- Строить диаграммы C4 и UML, понятные и научруку, и комиссии.
- Оформлять результаты тестирования с метриками MTTD/MTTR и графиками.
FAQ
Где брать данные, если нет доступа к реальному предприятию?
Используйте открытые описания типовых нарушений из Банка данных угроз ФСТЭК и сведения о продуктах с сайтов вендоров. Для экономического блока берите публичные прайс-листы — они легальны и хорошо цитируются.
Какие стандарты обязательно упомянуть?
ГОСТ Р 56545 (защита от НСД), ISO/IEC 27001 (менеджмент ИБ), методики ФСТЭК по оценке угроз. Если проектируете ПО, добавьте ГОСТ 19 или ГОСТ 34 — в зависимости от того, что требует ваш вуз.
Сложно ли считать метрики эффективности?
Нет, если заранее зафиксировать точки съёма. Для MTTD — время между событием и его появлением в SIEM. Для MTTR — время между алертом и закрытием инцидента. Автоматизируйте это скриптом на Python, и данные соберутся сами.
Какой объём кода нужен в дипломе по ИБ?
Ровно столько, сколько поддерживает вашу архитектуру. Избыточный код комиссия не читает, а вот короткий конфиг NGFW или Python-скрипт для парсинга логов смотрят внимательно. Помните: код — иллюстрация, а не основной продукт.
Типичные ошибки студентов
1. Пересказ новостей вместо аналитики. Если вы пишете «компании заключили партнёрство» и ставите точку — комиссия завалит вопросом «и что?». Работайте глубже: сравнивайте стеки, требования, метрики. Ссылка на статью — лишь затравка для исследования.
2. Игнорирование импортозамещения. Диплом, где фигурирует только Cisco или Check Point, выглядит архаичным. Обязательно добавьте российские аналоги: UserGate, Ideco, Dallas Lock, Secret Net. Иначе нормоконтроль не пропустит.
3. Слабая экономика. Защита всегда упирается в бюджет. Если не посчитали TCO или не показали снижение простоев — работа проигрывает. Используйте даже грубую модель, но покажите ход рассуждений.
Чек-лист перед сдачей
- Все упомянутые ГОСТ и приказы проверены на актуальность редакций.
- Диаграммы архитектуры подписаны и вынесены в отдельное приложение.
- В каждой главе есть выводы, связанные с целью работы.
- Метрики эффективности посчитаны и отражены в таблицах.
- Экономическая часть включает хотя бы один расчёт TCO или ROI.
- Ссылки на источники оформлены по ГОСТ Р 7.0.100–2018.
- Текст прошёл проверку на уникальность (65% и выше — хороший ориентир).
Нужна опора в работе? Если объём ВКР большой, а сроки поджимают, профессиональная помощь с дипломом — это не передача готового текста, а ускорение рутины: оформление схем, расчёт метрик, вычитка по ГОСТ. Мы помогаем студентам уже более 120 часов в месяц и консультируем бесплатно. Хотите сделать ВКР на заказ с гарантией уникальности — напишите, подскажем, как двигаться быстрее.
Источник: «Газинформсервис» и «РТК-Сервис» заключили стратегическое партнёрство для защиты инфраструктур крупных предприятий (опубликовано 2026-03-18)