Угрозы сетевой безопасности и защита от них. Часть 3
Какие угрозы бывают, как и чем правильно защититься?
Итак,мы уже разобрались, какиеугрозы сетевой безопасности бывают и немного поговорилио решениях, которые помогают защититься от этих угроз. Основныемеры предосторожности из категории «musthave» включают в себя:
· сегментацию сети;
· использование учетных записей с пониженнымипривилегиями;
· использование сложных паролей и ихрегулярная смена;
· ограничение доступа к конфиденциальнымданным;
· регулярная установка обновлений дляприложений и ОС.
Но всего этого может бытьнедостаточно, и тогда на помощь приходят специальные решения, о своем опытевыбора и использования которых мы и расскажем.
Начиналось все с переездав новый офис, в каком-то смысле даже с новой жизни компании. В старом офисе границу сети охранял виртуальный шлюз KerioKontrol (и своиобязанности выполнял целиком и полностью), но при переезде в новый офисстолкнулись с требованиями, который старый добрый Kerioне смогпотянуть.
Во-первых,мы хотели обеспечить большую отказоустойчивость всей системы (то естьпродублировать функции, например, подключить двух Интернет-провайдеров).
Во-вторых,мы столкнулись с трудностями «физического» характера. При проектировании сетиофиса, на каждое рабочее место было заложено по одной Ethernet-розетке, а для работы сотруднику нужно 2 IP-адреса из разных подсетей (один для телефона,другой – для ПК), то есть без VLAN(виртуальные локальные сети) нам было не обойтись.
Итак,задача понятна, осталось лишь найти нужное решение, поэтому мы начали свойпоиск. После первичного анализа в шортлист попали следующие разработки:
· Cisco (ASA c подпиской FirePOWER),
· WatchGuard,
· Juniper,
· CheckPoint,
· Fortigate.
Помимо двух указанных выше критериев нам, как и любойкомпании, при выборе был очень важен критерий «цена/производительность». Нашисистемные инженеры протестировали решения («сделав дырку» в головах поставщиков),и сделали свой выбор в пользу американской компании Fortinet и их решения Fortgate.
В следующем посте мы расскажем, почему именно такой выбор былсделан, и что было дальше…
- Як ШІ змінює закупівлі: клієнти-машини та криза кадрів Марина Трепова 15:12
- Пеня на заборгованість по аліментах: поняття, порядок нарахування та граничний розмір Леся Дубчак 15:01
- Правила ефективного партнерства в адвокатурі Тетяна Лежух 13:33
- Перемир’я між Ізраїлем і ХАМАС: виклики та перспективи після 15 місяців конфлікту Олег Вишняков 13:25
- Як корпоративний медичний одяг змінює клініку: мій досвід Павло Астахов 09:26
- Нюанси ввезення пального в Україну через кордон для власного споживання Дмитро Зенкін вчора о 15:47
- Як та куди інвестувати на фондовому ринку США Євген Кондратьєв вчора о 15:30
- Неконституційність п.п.7 п.1 ч.2 ст.4 щодо ставки судового збору за подання касації Світлана Приймак вчора о 14:30
- Позбавлення пільг китайських маркетплейсів: якими будуть наслідки? Єфрем Лащук вчора о 11:36
- Як Трамп зробить видобуток великим знову? Ксенія Оринчак вчора о 11:31
- Зміна світового порядку: виклики та можливості нового часу Юрій Гусєв вчора о 09:16
- Оцінка ефективності медіа: що робити, коли даних недостатньо? Вікторія Новак 20.01.2025 18:42
- Воднева економіка України: регуляторні виклики та економічна доцільність Олексій Гнатенко 20.01.2025 13:41
- Чи підходить Польща для реєстрації ІТ бізнесу? Сергій Барбашин 20.01.2025 11:53
- Європейський Союз у боротьбі за економічне лідерство: виклики та перспективи Сильвія Красонь-Копаніаж 20.01.2025 11:28
-
Меланія Трамп на інавгурації 2025: два елегантні образи — у капелюсі вдень, у сукні ввечері
Життя 3180
-
Між правами бізнесу та покаранням за корупцію. Чому правки Лозового викликали дискусію
Бізнес 2582
-
Трамп пообіцяв запустити посилене буріння нафти та знизити ціни на енергоресурси
Бізнес 2517
-
"Січневий яйцепад". Хто обвалив ціни на яйця
Бізнес 2271
-
У Кабміні пропонують угоду українцям за кордоном: бронь в обмін на повернення
Бізнес 2265