Сетевая безопасность (Network security)

Сетевая безопасность (анг. Network Security) - это набор требований, предъявляемых к инфраструктуре компьютерной сети предприятии и политикам работы в ней, при выполнении которых обеспечивается защита сетевых ресурсов от несанкционированного доступа.

Сетевая безопасность часто используется как синоним информационной безопасности в целом, что неверно. Под сетевой безопасностью правильно понимать защиту информационной инфраструктуры организации от вторжений злоумышленников извне (при помощи аутентификации, авторизации, сетевых экранов, IDS/IPS, VPN и т.д.), а также защиту от случайных ошибок персонала или намеренных действий инсайдеров изнутри самой организации (защиту от утечек – DLP).

Unified threat management (UTM) - это класса многофункциональных сетевых устройств, преимущественно фаерволов, которые содержат в себе множество функций, таких как антиспам, антивирус, защиту от вторжений (IDS/IPS) и контентную фильтрацию. Существуют целый ряд UTM-устройств, которые работают как прокси в режиме прозрачности, обрабатывая весь входящий или исходящий трафик.

Сетевой/межсетевой экран (также брандмауэр или фаервол) — комплекс аппаратных или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов по различным протоколам в соответствии с заданными правилами.

Intrusion detection system (IDS) или Intrusion prevention system (IPS) – это программные и аппаратные средства для обнаружения и предотвращения вторжений. Они предназначены для обнаружения и предотвращения попыток несанкционированного доступа, использования или вывода из строя компьютерных систем, главным образом через Интернет или локальную сеть. Такие попытки могут иметь форму как атаки хакеров или инсайдеров, так и быть результатом действий вредоносных программ.

IPsec (сокращение от IP Security) — набор протоколов для обеспечения защиты данных, передаваемых по межсетевому пр

Network Access Control (NAC) – это технология, которая использует ряд протоколов для создания и применения политик сетевой безопасности в корпоративных сетях. Эти политики описывают правила безопасного использования сетевых ресурсов для устройств, которые пытаются к ним подключиться.

Virtual Private Network (VPN), что в переводе означает Виртуальная Частная Сеть - это криптосистема, позволяющая защитить данные при передаче их по незащищенной сети, такой как Интернет.

Авторизация (англ. authorization) — процесс предоставления определенному лицу прав на выполнение некоторых действий. В информационных технологиях с помощью авторизации устанавливаются и реализуются права доступа к ресурсам и системам обработки данных.

Аутентификация (от англ. Authentication) — процедура проверки соответствия некоего лица и его учетной записи в компьютерной системе. В простейшем случае проверка происходит с помощью пароля, в более сложном по цифровому сертификату, смарт-карте или биометрическим данным.

OISF выпустила Suricata 1.0

Организация Open Information Security Foundation (OISF), спонсируемая Министерством национальной безопасности США, объявила о выпуске нового движка с открытым кодом для обнаружения вторжений — Suricata 1.0.

IBM выпустила новое устройство для обеспечения ИТ-безопасности

IBM представила новую систему Intrusion Prevention System (IPS), объединяющую средства предотвращения вторжений с защитой данных и web-приложений в едином устройстве для повышения производительности и точности операций по обеспечению безопасности. Это аппаратное устройство, поставляемое с установленным и сконфигурированным программным обеспечением IBM, расширяет возможности исследовательской группы IBM X-Force в области эффективного управления сетевой безопасностью при сокращении затрат.

Riverbed представила новое универсальное решение на базе Microsoft Forefront TMG

Компания Riverbed Technology, специализирующаяся на решениях для повышения производительности ИТ-инфраструктуры, объявила о расширении своего сотрудничества с корпорацией Microsoft и выпуске универсального защищенного веб-шлюза и системы для повышения производительности WAN для компаний с удаленными офисами и филиалами.

«Лаборатория Касперского» выбрала MaxPatrol для контроля защищенности корпоративной сети

Компания «Лаборатория Касперского» использует систему контроля защищенности и соответствия стандартам MaxPatrol, разработанную компанией Positive Technologies, для контроля защищенности внешнего периметра территориально разветвленной сети.<--break->

WatchGuard XTM 5 Series: новая линейка защитных устройств для среднего бизнеса

Решения WatchGuard XTM 5 Series оптимальны для среднего бизнеса с численностью пользователей до 1,5 млн человек. Устройства данной линейки обеспечивают комплексную защиту корпоративных сетей и конфиденциальной информации, отличаясь при этом интуитивным интерфейсом и простотой управления, говорится в сообщении Rainbow Security.

Как справиться с облакобоязнью?

Безопасность облачных вычисленийОблака, белогривые лошадки.
Облака, что вы мчитесь без оглядки?
Не глядите вы, пожалуйста, свысока,
А по небу прокатите нас, облака!
Сергей Козлов

Safe’n’Sec TPSecure Teller Edition защитит АРМ операциониста банка от внешних и внутренних угроз

S.N. Safe&Software, объявляет о выпуске специальной версии продукта Safe’n’Sec TPSecure Teller Edition. Данное решение обеспечивает защиту автоматизированного рабочего места операциониста банка от вторжения вредоносного кода, целенаправленных хакерских атак и несанкционированного доступа к данным, предотвращая, тем самым, попытки хищения денежных средств с лицевых счетов клиентов банка злоумышленниками, фальсификацию данных в банковском ПО с преступной целью и т.д.

WatchGuard представила новую линейку защитных устройств XTM 2 для малого бизнеса

Серия XTM 2 создана специально для малого бизнеса и филиалов компаний с численностью сотрудников до 50 человек. Данные устройства поднимают на новую планку стандарты сетевой безопасности и производительности, защищая корпоративные сети, приложения и информацию, говорится в сообщении Rainbow Security.

Построение системы информационной безопасности предприятия на базе решений от Cisco Systems

Cisco, безопасностьОдним из ведущих производителей продуктов информационной безопасности является компания Cisco. Данная статья ставит целью показать примеры использования продуктов Cisco Security Agent, Cisco NAC Appliance и Cisco MARS для обеспечения внутренней информационной безопасности компании. Данные продукты интегрируются между собой и позволяют построить легко управляемую и надежную систему.

Entensys обновила UserGate Proxy & Firewall до версии 5.3

Компания Entensys объявила о выпуске обновленной версии UserGate Proxy & Firewall 5.3 – решения для организации доступа в интернет и защиты локальной сети от внешних угроз. В UserGate Proxy & Firewall 5.3 появилась поддержка Windows Integrated Authentication и синхронизация с Active Directory. Кроме того, по многочисленным пожеланиям пользователей внесены изменения в систему управления трафиком, например, появилась опция добавления исключения при фильтрации сайтов по категориям, говорится в сообщении Entensys. 

Avira Premium Security Suite