Угрозы сетевой безопасности и защита от них. Часть 3
Какие угрозы бывают, как и чем правильно защититься?
Итак,мы уже разобрались, какиеугрозы сетевой безопасности бывают и немного поговорилио решениях, которые помогают защититься от этих угроз. Основныемеры предосторожности из категории «musthave» включают в себя:
· сегментацию сети;
· использование учетных записей с пониженнымипривилегиями;
· использование сложных паролей и ихрегулярная смена;
· ограничение доступа к конфиденциальнымданным;
· регулярная установка обновлений дляприложений и ОС.
Но всего этого может бытьнедостаточно, и тогда на помощь приходят специальные решения, о своем опытевыбора и использования которых мы и расскажем.
Начиналось все с переездав новый офис, в каком-то смысле даже с новой жизни компании. В старом офисе границу сети охранял виртуальный шлюз KerioKontrol (и своиобязанности выполнял целиком и полностью), но при переезде в новый офисстолкнулись с требованиями, который старый добрый Kerioне смогпотянуть.
Во-первых,мы хотели обеспечить большую отказоустойчивость всей системы (то естьпродублировать функции, например, подключить двух Интернет-провайдеров).
Во-вторых,мы столкнулись с трудностями «физического» характера. При проектировании сетиофиса, на каждое рабочее место было заложено по одной Ethernet-розетке, а для работы сотруднику нужно 2 IP-адреса из разных подсетей (один для телефона,другой – для ПК), то есть без VLAN(виртуальные локальные сети) нам было не обойтись.
Итак,задача понятна, осталось лишь найти нужное решение, поэтому мы начали свойпоиск. После первичного анализа в шортлист попали следующие разработки:
· Cisco (ASA c подпиской FirePOWER),
· WatchGuard,
· Juniper,
· CheckPoint,
· Fortigate.
Помимо двух указанных выше критериев нам, как и любойкомпании, при выборе был очень важен критерий «цена/производительность». Нашисистемные инженеры протестировали решения («сделав дырку» в головах поставщиков),и сделали свой выбор в пользу американской компании Fortinet и их решения Fortgate.
В следующем посте мы расскажем, почему именно такой выбор былсделан, и что было дальше…
- Смертна кара у часи війни: вибір між гуманізмом і виживанням Дмитро Зенкін вчора о 23:08
- Про оскарження рішень військово-лікарських комісій (ВЛК) Світлана Приймак вчора о 23:00
- Метрики CX – клавіші фортепіано в мелодії прибутку компанії Андрій Волнянський вчора о 22:45
- Хто має право на відстрочку та які документи необхідні? Віталій Єлькін вчора о 21:52
- Як зробити освіту практичною: дієві рішення для університетів Віталій Кухарський вчора о 19:28
- 69-та сесія Комісії ООН зі становища жінок стартувала сьогодні Галина Скіпальська вчора о 15:48
- Що не так із ресурсними угодами США? Ксенія Оринчак вчора о 15:00
- 3526 млрд грн збитків довкіллю: як притягнути агресора до відповідальності? Юлія Овчинникова вчора о 14:42
- Стратегічні та критичні надра. Що це? Віталій Соловей вчора о 14:24
- Україна – "воєнний дикобраз" серед світових хижаків Валерій Карпунцов вчора о 13:37
- Росія не зупиниться: чому майбутнє Європи залежить від України Георгій Тука вчора о 12:43
- Криптоскам на довірі: як не втратити своїх коштів у цифрову епоху Ігор Шевцов вчора о 11:01
- OFAC, санкції та український бізнес: що потрібно знати енергетичним компаніям Ростислав Никітенко вчора о 08:06
- Чому просто "бути на виду" вже не достатньо? Андрій Волнянський 09.03.2025 23:05
- Зброя в тіні недбалості: як одна помилка важить більше за два вироки Дмитро Зенкін 09.03.2025 23:01
-
Чому Трамп не підтримуватиме план Європи щодо України
Думка 9971
-
ПриватБанк змінює застосунок Приват24. Що буде нового – фото
Фінанси 3978
-
Яка країна стане новим центром сили у світі
Думка 2009
-
Шпигунство Google, Контрабанда від Coca-Cola, Вчені клонують мамонта. Найкращі історії світу
1893
-
"Це катастрофа". Швейцарія втрачає ринок зброї через заборону на перепродаж в Україну
Бізнес 1789