Системы управления доступом

...

Командировки сотрудников, работа представительств компании за рубежом, решение каких-либо рабочих вопросов во время отпуска - все это связано с необходимостью удаленного доступа к корпоративным информационным ресурсам.

10 ноября 2020 года CTI представит решения на базе технологии голосовой биометрии на секции “ИТ в банках” cnews forum 2020, форум будет состоять из пленарного заседания с участием экспертов мирового уровня.

Как правило, мы не особо задумываемся над тем, как защитить свою информацию, и пересылаем документы посредством бесплатных почтовых систем, работаем с ними на чужих компьютерах, носим с собой ноутбук с конфиденциальными файлами и т. д. Все это создает комплекс серьезных угроз информационной безопасности: данные подвергаются риску кражи или непреднамеренной утери, и последствия этого могут быть непредсказуемыми для бизнеса.

Операционные системы оснащены средствами удаленного доступа, которые рекламируются как достаточно эффективные инструменты и для защиты информации. Однако слепо доверять такой рекламе не стоит. Стандартные компоненты защиты операционных систем и межсетевых экранов, к сожалению, не обеспечивают нужной гибкости в разграничении прав доступа и в настройке подключений. К тому же, они не дают детальной статистики по установленным соединениям. Чтобы обеспечить надежную защиту управления доступом, необходимо воспользоваться специализированными SSL VPN-шлюзами.

Эти устройства, производимые многими вендорами (например, Check Point, StoneGate), позволяют защитить данные при подключении к сети компании из любого места и посредством любого устройства, в том числе мобильного, обеспечивая аутентификацию пользователей. Сотрудникам предоставляется возможность работать как в стандартном браузере, так и с использованием клиентских приложений. Администраторы могут управлять политиками доступа и контролировать безопасность подключений, а также получать подробную отчетность.

Еще одним действенным средством защиты в управление доступом является многофакторная аутентификация, которая производится с помощью смарт-карт, USB-токенов и OTP-токенов (устройств для генерации одноразовых паролей).

Кроме этого, необходимо защитить данные в процессе хранения. Для этого, в первую очередь, нужно внимательно подойти к выбору системы хранения данных. Решения, предлагаемые ведущими вендорами, такими, как NetApp, в большинстве своем позволяют обеспечить надежное хранение не только благодаря аппаратной отказоустойчивости, но и за счет использования специальных программных средств. Нельзя недооценивать и важность системы резервного копирования, которую следует выбирать не исходя из стоимости, а с учетом функциональности, эффективности и надежности. Как дополнительное средство обеспечения информационной безопасности при хранении данных могут использоваться системы криптографической защиты информации.

Затраты на обеспечение информационной безопасности удаленного управления доступом быстро окупаются за счет ощутимого повышения производительности работы сотрудников, которые могут полноценно выполнять свои обязанности, находясь вне офиса. А вы можете больше не переживать за свой информационный капитал: доступ к данным с любого устройства и в любом месте будет надежно защищен.