Угрозы сетевой безопасности и защита от них. Часть 3
Какие угрозы бывают, как и чем правильно защититься?
Итак,мы уже разобрались, какиеугрозы сетевой безопасности бывают и немного поговорилио решениях, которые помогают защититься от этих угроз. Основныемеры предосторожности из категории «musthave» включают в себя:
· сегментацию сети;
· использование учетных записей с пониженнымипривилегиями;
· использование сложных паролей и ихрегулярная смена;
· ограничение доступа к конфиденциальнымданным;
· регулярная установка обновлений дляприложений и ОС.
Но всего этого может бытьнедостаточно, и тогда на помощь приходят специальные решения, о своем опытевыбора и использования которых мы и расскажем.
Начиналось все с переездав новый офис, в каком-то смысле даже с новой жизни компании. В старом офисе границу сети охранял виртуальный шлюз KerioKontrol (и своиобязанности выполнял целиком и полностью), но при переезде в новый офисстолкнулись с требованиями, который старый добрый Kerioне смогпотянуть.
Во-первых,мы хотели обеспечить большую отказоустойчивость всей системы (то естьпродублировать функции, например, подключить двух Интернет-провайдеров).
Во-вторых,мы столкнулись с трудностями «физического» характера. При проектировании сетиофиса, на каждое рабочее место было заложено по одной Ethernet-розетке, а для работы сотруднику нужно 2 IP-адреса из разных подсетей (один для телефона,другой – для ПК), то есть без VLAN(виртуальные локальные сети) нам было не обойтись.
Итак,задача понятна, осталось лишь найти нужное решение, поэтому мы начали свойпоиск. После первичного анализа в шортлист попали следующие разработки:
· Cisco (ASA c подпиской FirePOWER),
· WatchGuard,
· Juniper,
· CheckPoint,
· Fortigate.
Помимо двух указанных выше критериев нам, как и любойкомпании, при выборе был очень важен критерий «цена/производительность». Нашисистемные инженеры протестировали решения («сделав дырку» в головах поставщиков),и сделали свой выбор в пользу американской компании Fortinet и их решения Fortgate.
В следующем посте мы расскажем, почему именно такой выбор былсделан, и что было дальше…
- Що чекає українську переробну промисловість та перспективи Кіровоградщини Юлія Мороз вчора о 16:10
- Водневі ініціативи в Україні: роль адвокації та GR у розбудові майбутньої енергетики Олексій Гнатенко вчора о 12:35
- Ваші гроші, ваше майбутнє: чому важливо перемогти фінансові злочини в державному секторі Акім Кібновський 13.08.2025 21:38
- 60 днів до межі: чому ротація рятує життя і фронт Віктор Плахута 13.08.2025 12:46
- Чого чекати від 15 серпня? Олександр Скнар 13.08.2025 09:03
- Дистанційне управління бізнесом: приховані загрози та мільйонні втрати Артем Ковбель 12.08.2025 23:15
- Небезпечний Uncapped SAFE Note: що це таке і як інвестору не потрапити в пастку Роман Бєлік 12.08.2025 18:30
- Тіньова імперія Telegram: як право і держава приборкують анонімну свободу Дмитро Зенкін 12.08.2025 14:58
- Гра за правилами: чому відповідальність – це основа гемблінг-індустрії Михайло Зборовський 12.08.2025 12:30
- Перемовини США та рф приречені Ігор Шевченко 12.08.2025 12:27
- Зберегти код нації: особистий досвід гуцулки про українську ідентичність за кордоном Наталія Павлючок 12.08.2025 11:22
- Ваш генератор може заробляти Ростислав Никітенко 12.08.2025 10:14
- Базовая военная подготовка в вузах: права студентов и последствия отказа Віра Тарасенко 11.08.2025 22:18
- Порівняння податкових навантажень: Велика Британія vs Кіпр для IT-компаній і фрілансерів Дарина Халатьян 11.08.2025 17:41
- Енергія хорошої пам'яті Євген Магда 11.08.2025 17:20
-
Вкладник намагався відсудити у ПриватБанку 3 млрд євро за депозит 1995 року
Фінанси 26041
-
У "маркетплейсі дронів" DOT-Chain Defence виконали перші замовлення
оновлено Бізнес 7892
-
Гетманцев: Рада не планує ухвалювати закон щодо крипторезерву, НБУ проти
Фінанси 6264
-
Галина Ободець: "Українське походження товару – ще не гарантія успіху на полиці"
Новини компаній 4584
-
Шмигаль терміново зв'язався з главою Rheinmetall після його скарг на бюрократію в Україні
Бізнес 4228