Угрозы сетевой безопасности и защита от них. Часть 2
Какие угрозы бывают, как и чем правильно защититься?
В первом посте об угрозах сетевой безопасности мыупомянули про UTM/NGFW-решения, обеспечивающие защиту, стоит рассказать о нихчуть подробнее.
Что такоеUTM?
Unified Treat Management (Унифицированноеуправление угрозами) – устройство комплексной сетевой безопасности, котороеидеально подходит как для среднего и малого бизнеса, так и для защиты филиаловкрупных компаний.
По мнению исследовательской компании Gartner,UTM-система должна включать в себя такие функции:
- Firewall.
- IntrusionPrevention System (IPS).
- Возможность организации удалённого доступа сиспользованием VPN.
- Web-шлюз безопасности (URL-фильтрация, Webантивирус).
- Защита от спама.
Что такое NGFW?
Next-GenerationFirewall (Межсетевой экранследующего поколения) - решение для защиты сетей корпоративного класса. NGFW должен обладать такой функциональностью:
- Высокопроизводительный межсетевой экран.
- Система предотвращения вторжений (IPS).
- Deep Packet Inspection (DPI). Проверяет пакетына ошибки протоколов, вирусы, спам, вторжения или нарушения политик.
- Идентификация сетевых приложений и контроль поID, независимо от номера порта, протокола или IP-адреса.
- Идентификация пользователя. Позволяетпредоставлять доступ к сетевым ресурсам по IP-адресу, локальным спискам илигруппам в AD.
- Видимость контекста. Позволяет производитьанализ работы сети, берущий во внимание приложение, пользователя и устройство.
- Интеллект «Extra-Firewall».Возможность создания«белых»и «черных» списков доступа к сети.
- Инспекция SSL-трафика.
- VPN.
- Дополнительные расширенные возможности(антивирус, антиспам, Web-фильтрация).
Преимущества использованияUTM/NGFW-решений:
- Единая консоль управления и мониторинга.
- Консолидация сервисов безопасности от одноговендора.
- Экономия средств при разворачивании сети офиса(одно устройство заменяет несколько).
- Снижение затрат на администрирование.
- Единая точка отказа.
- Понижение производительности при включении всехсервисов.
Теперь, когда мы разобрались с возможными решениямипо сетевой безопасности, имеет смысл поделиться опытом их настройки ииспользования в отдельно взятой компании. Об этом в дальнейших сериях…
- Міцний крафт в Україні: як недосконале законодавство гальмує галузь Катерина Камишева 00:16
- Імпорт російського урану до Німеччини зріс майже 70%. Володимир Горковенко вчора о 22:07
- Чи є місце Ханукії в центрі Києва? Олег Вишняков вчора о 13:28
- Про газ для "чайників" Євген Магда вчора о 12:23
- Особливості аудиту земельних ділянок для успішної реалізації будівельних проєктів Ольга Сидорчук вчора о 11:39
- Витяг з держреєстру не є належним доказом самопредставництва в суді для юрособи Євген Морозов вчора о 09:35
- Як стати відомим адвокатом за 1 рік? Тетяна Лежух 02.01.2025 16:26
- Як українським трейдерам успішно працювати на біржі EPEX Spot Ростислав Никітенко 02.01.2025 12:29
- Синьо-жовтий прапор у Гаазі: як Україна змінює правила глобального правосуддя Дмитро Зенкін 02.01.2025 12:05
- Юридичні послуги у 2025 році: виклики, перспективи та етика професії Світлана Приймак 02.01.2025 10:00
- Стягнення на один і той самий предмет іпотеки в різні способи Євген Морозов 02.01.2025 09:48
- ПЗУ "Про ринок деревини" – найкраща робоча модель захисту вітчизняних деревообробників Юрій Дюг 02.01.2025 09:08
- Статистика 2024: Як форензик допомагає виявити фінансові злочини Артем Ковбель 02.01.2025 02:12
- О распаде (разделе, национализации) крупнейших мировых ТНК Володимир Стус 01.01.2025 22:56
- 5 причин, навіщо складати CELPIP у 2025 році? Олександра Смілянець 01.01.2025 12:25
-
Вартість електрики в Німеччині впала нижче нуля. Цей феномен трапляється дедалі частіше
Бізнес 104412
-
Кінець епохи. Що буде з мережею АЗС "Авіас"
Бізнес 86086
-
До України їдуть ракети Sea Sparrow. Що це за зброя і як для них адаптували радянські "Буки"
Технології 45268
-
"Пропускна здатність русла була майже нульова". Біля Києва розчистили річку за 11 млн
Бізнес 12652
-
У Вознесенську відновив роботу залізничний вокзал – фото
Бізнес 12433