Безопасность сети: как защитить себя от киберугроз
Время, когда приложение было расположено на одном сервере безвозвратно ушло.
На данный момент многие приложения используют по несколько как локальных так и удаленных серверов, которые расположены в разных сегментах сети и даже в разных облаках. Как в этих реалиях обеспечить безопасность и сохранность информации – головная боль всех служб ИТ безопасности.
Как обеспечить защиту от боковой атаки, ведь прямое проникновение на нужный сервер, как правило, сильно затруднено, поскольку ключевые элементы сети надежно защищены. Но найдя даже одно слабое звено, будь то компьютер кладовщика или офис-менеджера, хакеры могут получить доступ к остальным элементам сети.
Классическую структуру сети большинства компаний можно сравнить с крепостью: массивная стена, которую постоянно укрепляют, за которой следят, и практически нулевая защита внутри. Злоумышленник, найдя даже небольшую лазейку в периметре, проникает и легко перемещается к любой жизненно важной точке.
Выход из этой ситуации есть, и это микросегментация.
Микросегментация – это система дверей, которая четко знает что, например, из дома торговца может выйти только торговец или казначей и никто другой. Если что-то происходит не так, дом торговца блокируется. Крепость по сути становится сетью контролируемых ячеек. Такой подход упреждает горизонтальное распространение угрозы. Все процессы сразу же локализируются и помещаются в карантин. Микросегментация построена по принципу «нулевого доверия»!
При использовании микросегментации ситуация когда офис-менеджер, просто открыв вложение в письме, помогает злоумышленникам взломать операционные сервера банка, в принципе невозможна. Компьютер офис-менеджера, скорее всего, будет «знаком» только с принтером и кофеваркой, хотя физически может находится в одной комнате в сети с сервером работающим со SWIFT.
Внедрение микросегментации дает возможность актуализировать понимание о работе приложений, поскольку что бы ее внедрить необходимо пройти ряд процедур, до которых обычно не доходят руки:
- Анализ существующей сети: архитектуры, трафика, зависимости приложений.
- Составление плана будущей сегментации.
- Тестовое внедрение на небольшой группе.
- Анализ, корректировка процессов.
- Масштабирование на всю сеть.
Выгода от использования микросегментации очевидна. Ведь возможные финансовые и репутационные потери в случае взлома ваших серверов многократно превзойдут стоимость внедрения этой системы. Помимо усиления безопасности, в теории вашим специалистам должно стать проще. Теперь системному администратору не надо тратить время на поддержание актуальности списков ACL, а все процессы легко отслеживаются через одину систему управления (контроллер). Упрощается локализация даже «спящих» зловредов, которые могут не проявлять себя месяцами. Они не смогут выйти за пределы своего сегмента, что значительно облегчает поиск источника заражения.
Важно понимать, что главная задача микросегментации – предотвращение горизонтального распространения угрозы в сети. Защита от заражения отдельно взятой машины – это уже задача антивирусов и всех привычных процедур защиты. Микросегментация не отменяет традиционные инструменты, а лишь дополняет их и делает боковую атаку хакеров маловероятной.
- А "осадочек" лишився. Або три питання до держави через справу Archer Галина Янченко вчора о 14:37
- Як зробити зустрічі ефективними: правила, що економлять час і дають результат Олександр Скнар вчора о 09:20
- Синдром 3I/ATLAS Володимир Стус 15.09.2025 21:34
- Сайт як стратегічний сейлз-інструмент: чому бізнесу потрібна власна платформа Ярослав Халецький 15.09.2025 18:27
- Висновок експерта у галузі права: правова природа та оцінка судовою практикою Леся Дубчак 15.09.2025 16:17
- Як українці тікають у світ симулякрів, коли небо стає все дірявішим Максим Гардус 15.09.2025 14:23
- Україна після розпаду СРСР: західні припущення та наслідки для економіки Сергій Дідковський 15.09.2025 13:59
- Суперфуди made in Ukraine: чи може Україна стати експортером нової "їжі здоров’я"? Наталія Павлючок 15.09.2025 08:58
- Eнергетичний дарвінізм: юридична стратегія M&A в умовах кризи Ростислав Никітенко 14.09.2025 21:07
- Життя починається за межами зони комфорту: як наважитися на зміни Олександр Скнар 14.09.2025 13:00
- Інвестори "Аркади": ілюзія добудови та реальність судових процесів Арсен Маринушкін 13.09.2025 17:30
- Як готелю вижити без світла і тепла: уроки енергетичної автономії Роман Сидоренко 13.09.2025 13:40
- Правда, Пятачок? Володимир Стус 12.09.2025 20:42
- Зняття Трампом санкцій з авіакомпанії "Белавіа", це черговий крок на зустріч путіну Андріян Фітьо 12.09.2025 17:51
- Соціальні пріоритети програми дій Уряду на 2025-2026 рік Андрій Павловський 12.09.2025 17:12
- Соціальні пріоритети програми дій Уряду на 2025-2026 рік 389
- "М’які" компетентності за жорсткими стандартами: координати довіри в оцінюванні суддів 336
- Дипломатія кадрових помилок 317
- Всередині бульбашки: як соціальні медіа спотворюють політичну реальність 141
- Культура бідкання: як історична травма формує українську економіку 135
-
10 найкращих образів премії "Еммі": Скарлетт Йоганссон, Селена Гомес і Педро Паскаль
Життя 9732
-
Порт індійської Adani не взяв на розвантаження танкер з російською нафтою – Reuters
Бізнес 5930
-
Що таке "медовий бронд" і як Кейт Міддлтон зробила його кольором 2025 року
Життя 4346
-
Мінус 100 мільярдів гривень. Хто заплатить за боргову кризу в енергетиці
Бізнес 4265
-
МВФ запропонував Україні переглянути оподаткування посилок – Гетманцев
Фінанси 3324