Сетевая безопасность

Сетевая безопасность компьютерных сетей компаний

Вопрос
Задать вопрос

Описание и назначение

Сетевая безопасность — это набор политик и требований, предъявляемых к инфраструктуре сети организаций, для предотвращения и мониторинга попыток несанкционированного доступа, модификации информации, возможного отказа работы всей компьютерной сети и других сетевых ресурсов.

В глобальном смысле выделяют четыре основных принципа, выполнение которых позволит говорить о безопасности сети на предприятии:

  • Защита конечных сетевых устройств. Обеспечить достаточный уровень безопасности устройства можно лишь в случае использования последних технологий. Например, персональные компьютеры могут быть атакованы с помощью вирусов, червей или уязвимостей при работе с веб-браузерами. Использование корпоративных антивирусов с обновленными базами сигнатур позволяет сократить риск атаки.
  • Отказоустойчивость таких устройств, возможность их восстановления. Мониторинг инфраструктуры — обязательное действие для защиты сети. Для того чтобы понимать, в каком статусе находятся сервисы и приложения, необходимо использовать средства защиты доступа к сети.  
  • Постоянный контроль пропускной способности сети. Успешно выполненная атака всегда приводит к затратам на восстановление инфраструктуры. В случае использования средств защиты от целевых атак, а также средств предотвращения вторжений риски значительно уменьшаются, и шансы злоумышленников на успешную атаку сокращаются. Это в свою очередь позволяет организовать непрерывный рабочий процесс и снизить расходы компании за простои.
  • Отказоустойчивость внутренней сети организации и возможность ее восстановления после атаки. Защитить периметр компании на 100% все же не удается, и в таком случае стоит продумать возможность перехода с одного ресурса на другой в случае отказа первого, причем незаметно для пользователей.

В связи с тем, что существует множество как активных, так и пассивных атак, термин сетевой безопасности предполагает под собой большое количество программных и аппаратных средств для защиты информации, а именно:

 

  • Прокси-серверы.
  • Межсетевые экраны.
  • Средства обнаружения и предотвращения вторжений (IPS/IDS).
  • Антивирусы, антиспам, антифишинг (как для устройств, так и для электронной почты).
  • Средства мониторинга сети.
  • Средства для защиты от целевых атак.
  • Средства безопасности беспроводных сетей.
  • VPN.

Использование указанных средств дает:

  • Защиту внутренней сети от несанкционированного доступа.
  • Обеспечение безопасного подключения устройств к внешней сети и возможность осуществления удаленного доступа.
  • Мониторинг и контроль приложений, у которых есть доступ к персональным данным.
  • Предоставление возможности выполнения банковских операций через интернет.

Список средств защиты

UserGate
0
0 отзывов
UserGate обеспечивает комплексную безопасность корпоративных сетей любого размера от различных интернет-угроз
С-Терра
0
0 отзывов
С-Терра Шлюз обеспечивает защиту и фильтрацию как трафика подсетей, проходящего через него, так и защиту трафика самого шлюза безопасности
Microolap
0
0 отзывов
EtherSensor – программная платформа для анализа сетевого трафика в режиме реального времени
Fortinet
0
0 отзывов
Fortinet Advanced Threat Protection — это фреймворк, разработанный компанией для защиты сети от возникающих киберугроз, включающий в себя как уже вполне привычные, традиционные технологии, так и более новые разработки.
Check Point
0
0 отзывов
Check Point vSEC (CloudGuard) — это решения с гибким лицензированием для обеспечения безопасности виртуальных сред, которое позволяет использовать программные модули защиты.
Код Безопасности
0
0 отзывов
СОВ Континент — это аппаратное решение, выступающее в роли высокопроизводительной системы обнаружения и предотвращения вторжений (IDS/IPS) необходимое для реагирования на инциденты несанкционированного доступа в локальных сетях.
Лаборатория Касперского
0
0 отзывов
Kaspersky Total Security для бизнеса выступает в качестве решения комплексной защиты инфраструктуры компании, и способно обеспечить безопасностью каждый отдельный аспект вашей корпоративной сети.
А-Реал Консалтинг
0
0 отзывов
Межсетевой экран ИКС отличается широкой функциональностью, наличием IPS, лёгкостью в настройке, хорошей технической документацией
Stonesoft
0
0 отзывов

В основе работы StoneGate IPS заложена функциональность обнаружения и предотвращения вторжений, которая использует различные методы обнаружения вторжений: сигнатурный анализ, технология декодирования протоколов для обнаружения вторжений, не имеющих сигнатур, анализ аномалий протоколов, анализ...

Positive Technologies
0
0 отзывов

PT Sandbox — песочница в исполнении компании Positive Technologies. Отличительными особенностями продукта является возможность гибко настраивать виртуальные среды в соответствии с реальными рабочими станциями.

Также PT Sandbox предлагает глубокий комплексный анализ файлов и защиту от...