Використання NetFlow для забезпечення мережевої безпеки
В реалізації захисту від кібератак, ІТ-служби завжди були орієнтовані на гарантування безпеки саме мережевого периметра.
При переміщенні даних в напрямку захищених ресурсів цей метод цілком ефективний. Однак, як показує практика, однієї тільки безпеки периметра недостатньо. Особливо для захисту від цільових кібератак (Advanced Persistent Threat, APT). Вони характеризуються наявністю конкретної цілі у зловмисників, не обмеженістю в часі та ресурсах. Такі атаки справедливо вважаються найбільш руйнівними.
Іншим чинником, являється зростання популярності концепції Bring Your Own Device (BYOD). Вона передбачає використання співробітниками своїх особистих девайсів в роботі. Згідно з дослідженнями, проведеними міжнародною консалтинговою компанією IDC, близько 95% співробітників компаній вже зараз використовують принаймні один особистий пристрій для робочих цілей. Чому ця концепція набирає такої популярності? Відповідь доволі проста - це зручно. На зустрічах із замовниками та переговорах з партнерами, безумовно, зручно мати доступ до актуальної корпоративної інформації, наприклад бази контактів, прайс-листів, презентацій тощо.
Згідно з опитуванням компанії Cisco респонденти бачать основні переваги BYOD в збільшенні продуктивності і розширення можливостей спільної роботи, а також скорочення витрат до 40%. Це і справді так. Тому фахівцям з інформаційної безпеки не потрібно боротись з цим наростаючим трендом, набагато ефективніше буде сконцентруватись на захисті навіть не захищених точок доступу.
Для вирішення такої задачі потрібні інтелектуальні рішення, які носять всеосяжний характер, засновані на аналізі поведінки і доповнюють існуючі зонні засоби забезпечення безпеки.
Одне з таких рішень полягає в використанні мережевої інфраструктури в якості датчика. Це робиться шляхом активації збору потоків IP-трафіку і розгортання систем виявлення аномалій на основі аналізу поведінки мережі (моніторингу мережевого трафіку), що дозволяє виявити підозрілий трафік, порушення політик і компрометацію кінцевих пристроїв.
Використання моніторингу IP-потоків (NetFlow) в поєднанні з використанням колекторів NetFlow, орієнтованих на безпеку (наприклад, StealthWatch), сприяє швидкому виявленню незвичайної і аномальної поведінки. Повна реалізація NetFlow дозволяє фіксувати всю мережеву активність на інтерфейсі, через який проходить IP-потік. Це корисно для кореляції подій і аналізу даних. Ключовим моментом є збір даних про весь потік даних, що допомагає зменшити число помилкових спрацьовувань (в порівнянні з рішеннями вибіркового захоплення пакетів). Крім того, завдяки можливості переглядати весь потік вдається виявляти випадки повільного сканування мережі та атомарних атак, нерозпізнаних традиційними рішеннями безпеки.
Підсумовуючи, сучасні загрози з інформаційної безпеки не стоять на місці. З кожним роком атаки стають все більше витонченішими та руйнівними. Але ми, спеціалісти з інформаційної безпеки, повністю готові до нових викликів.
- Справжніх вбивають по справжньому Володимир Горковенко вчора о 23:22
- Реформа оренди землі: стане простіше чи постраждає прозорість ринку? Валентина Слободинска вчора о 17:25
- Довіра – валюта впливу: секрет ефективного лідера Ольга Духневич вчора о 02:37
- Трансформація демократії чи її дефіцит - кейс України Ірина Овчар 30.08.2025 22:41
- Брекети після 30: чому ніколи не пізно подбати про усмішку Анастасія Опанасюк 30.08.2025 21:53
- Податкове свавілля в Україні: як держава знищує малий бізнес Олександр Рось 30.08.2025 15:30
- Проблеми з виплатами "бойових" під час лікування за кордоном після поранення Анжела Василевська 29.08.2025 16:07
- ТСК не дала рейдерам захопити фермерське господарство на Київщині Галина Янченко 29.08.2025 16:02
- Оперативний кадровий профайлінг: як швидко оцінити людей і мінімізувати ризики бізнесу Василь Фенчак 29.08.2025 15:42
- Пам'ятати – означає діяти Євген Магда 29.08.2025 10:15
- Стрес під контролем Олександр Скнар 28.08.2025 13:57
- І справедливість для всіх... Євген Магда 28.08.2025 13:48
- "Подарунок" від уряду: як під виглядом підтримки забрали пільги у багатодітних сімей Дана Ярова 28.08.2025 11:00
- Сексуальне насильство, пов’язане з конфліктом: правда, яку не можна замовчувати Галина Скіпальська 28.08.2025 06:00
- Мобінг: щоденник офісного терору Владислав Штика 27.08.2025 21:13
-
Україна підписала історичну угоду щодо захисту океанів
Бізнес 16403
-
Обманути всіх. Четвірка найвідоміших шахрайських технокомпаній
Технології 15700
-
Укрзалізниця завершила модернізацію двох електричок – фото
Бізнес 6627
-
Чи може ChatGPT замінити лікаря: 8 історій з практики медиків
Життя 4656
-
Анемія чи просто перевтома: як розпізнати дефіцит заліза та коли бити на сполох
Життя 3425