Как организовать защиту информации от несанкционированного доступа в компьютерной сети организации при помощи шлюза безопасности

11773

Для обнаружения нежелательного доступа в компьютерную сеть используют систему обнаружения вторжений, по-английски — Intrusion Detection System (IDS), и систему предотвращения вторжений (англ. Intrusion Prevention System, IPS). Их разница в том, что IDS выдает сигнал тревоги, а IPS противодействует угрозе. Программная или программно-аппаратная система защиты информации IDS/IPS обязательна для больших современных компаний, работающих с цифровыми данными и заботящихся о безопасности информации. Она отслеживает активность в сети в реальном времени и быстро совершает действия по предотвращению атак извне.



  • использование злоумышленниками уязвимостей в сетевых протоколах (таких как DNS, FTP, ICMP, IMAP, POP3, HTTP, NetBIOS, DCERPC, SNMP, TFTP, VOIP);
  • DoS-атаки;
  • сетевое сканирование;
  • работу ботнетов и скомпрометированных хостов;
  • работу хостов, зараженных троянским ПО и сетевыми червями;
  • применение спам-сетей;
  • использование скомпрометированных SSL-сертификатов.

Системы IDS/IPS дополняют межсетевые экраны, защита информации в которых происходит путем ограничения трафика с определенными свойствами для предотвращения внешних вторжений. IDS/IPS, напротив, пропускает и анализирует трафик, объявляя тревогу при обнаружении подозрительной активности. Эти технологии дополняют друг друга, создавая мощный барьер на пути хакеров.

За основу IDS/IPS-системы Traffic Inspector Next Generation разработчики взяли платформу Suricata, разработанную в начале 2010-х годов. Тесты показывают, что она шестикратно превосходит предшественника Snort в скорости. Специалисты журнала «Хакер» отмечают, что Suricata — это быстрый движок, способный проверять большие сетевые потоки и обеспечивать мощную защиту информации в компьютерных сетях организаций.

Аналитическое агентство MarketsandMarkets ожидает, что глобальный рынок IDS/IPS-систем вырастет до $5 млрд в 2019 году. То есть удвоится за пять лет. Драйвером будут развивающиеся страны, включая Россию.

Технически защита информации состоит из следующих процессов:

  • IDS: сбор и запись поступающей информации, сигнализирование администраторам об изменениях, формирование отчетов;
  • IPS: блокировка угрозы, а именно обрыв вредоносных сессий и предотвращение доступа к наиболее важным ресурсам, смена конфигурации защищаемой сети, удаление зараженных файлов.

К средствам защиты информации в Traffic Inspector Next Generation также относятся межсетевой экран, антивирусная проверка веб-трафика и технология VPN (виртуальные частные сети).


Межсетевой экран

В Traffic Inspector Next Generation используется межсетевой экран Packet Filter, который решает следующие задачи:

  • защита компьютеров локальной сети организации от несанкционированного доступа извне;
  • трансляция сетевых адресов (Network Address Translation, NAT) позволяет внутренней компьютерной сети иметь единый IP-адрес, скрывая от внешнего наблюдателя структуру локальной IP-сети;
  • контроль доступа внутренних пользователей к компьютерам в сети Интернет;
  • и другие.

Блок-схема с логикой работы межсетевого экрана:


Антивирусная проверка трафика

Антивирусная проверка в Traffic Inspector Next Generation может быть достигнута либо за счет антивируса, работающего на самом устройстве, либо за счет внешнего антивируса. Антивирусная проверка на уровне шлюза защищает пользователей от опасных веб-сайтов и зараженных файлов, скачиваемых через веб-браузер. Для защиты от заражений через почту или USB-флешку на компьютерах пользователей необходимо иметь десктопный антивирус.


VPN

Если организация имеет несколько удаленных филиалов со своими локальными компьютерными сетями, то при обмене между ними информацией она будет проходить по открытым интернет-каналам, что чревато вмешательством злоумышленников. Для устранения угрозы создают виртуальные частные сети (VPN), в основу которых заложен принцип шифрования данных (так называемое туннелирование). В такой сети только авторизованные участники могут пользоваться передаваемой информацией.

Принцип работы VPN


Резюме

Защита информации — это комплексная работа по нескольким направлениям. Сетевые шлюзы безопасности объединяют в себе различные способы и комплексно закрывают наиболее ответственные участки. Специалисты компании «Смарт-Софт» готовы предоставить консультации по любым вопросам информационной безопасности и внедрению в организации сетевого шлюза безопасности.

Для тестирования возможностей Traffic Inspector Next Generation оставьте заявку.

Попробовать бесплатно

 

 

Подпишитесь на рассылку Смарт-Софт и получите скидку на первую покупку

За подписку мы также пришлем вам white paper "Основы кибербезопасности в коммерческой компании".

Назад
Далее
Рекомендуем почитать Смотреть все

Разработчик ClamAV закрыл для российских пользователей доступ к серверу обновлений

Теги: ClamAV, Kaspersky, Traffic Inspector Next Generation

Как организовать фильтрацию интернета в образовательном учреждении

Теги: Информационная безопасность в образовательном учреждении, Traffic Inspector Next Generation, Контентная фильтрация

Интеграция Traffic Inspector Next Generation с Active Directory и legacy AD

Теги: Active Directory, Traffic Inspector Next Generation, Legacy AD, FreeIPA, Astra Linux

Попробуйте бесплатно в течение 30 дней

Traffic Inspector Next Generation подойдет и вашему бизнесу вне зависимости от его размеров. Убедитесь!
Меню навигации
Бесплатный звонок по России 8 800 511-05-81
Сообщение отправлено
Спасибо за заявку! Мы свяжемся с вами в ближайшее время.
ОК
БЕСПЛАТНОЕ ТЕСТИРОВАНИЕ
TRAFFIC INSPECTOR NEXT GENERATION
Вы получите
полнофункциональный комплекс, сможете изучить удобный интерфейс и попробовать все средства защиты, такие как:
Файрвол
Антивирус
Фильтрация трафика
IDS/IPS
и многое другое.
Тестовое оборудование всегда есть на складе и мы предоставим его в кратчайшие сроки. Детали расскажет наш специалист — просто оставьте заявку!
БЕСПЛАТНОЕ ТЕСТИРОВАНИЕ
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Благодарим за заказ! Менеджер свяжется с вами в ближайшее время.
ОК
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Выберите устройство
S100-DE
S100-NP
S100 FSTEC-NP
S300-AQ
S300 FSTEC-AQ
S500-DE
M700-AQ
M700 FSTEC-AQ
M1000-DE
L1000+-DE
L1500+-AQ
L1500 FSTEC-AQ
Горизонтальный кластер
Light
Программное обеспечение
ФСТЭК
Укажите количество
Стоимость будет рассчитана специально для вас
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Благодарим за заказ модуля! Менеджер свяжется с вами в ближайшее время.
ОК
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Выберите модули
Traffic Inspector Next Generation Anti-Virus powered by Kaspersky
NetPolice для Traffic Inspector Next Generation
MULTIFACTOR для Traffic Inspector Next Generation
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Спасибо за ваше обращение! Менеджер свяжется с вами в ближайшее время.
ОК
Заказ звонка
TRAFFIC INSPECTOR NEXT GENERATION
Заказ звонка
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Спасибо за ваш вопрос! Менеджер свяжется с вами в ближайшее время.
ОК
Задайте вопрос
TRAFFIC INSPECTOR NEXT GENERATION
Задайте вопрос
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Добро пожаловать в программу White Label! Мы свяжемся с вами в ближайшее время.
ОК
WHITE LABEL
партнерская программа
WHITE LABEL
партнерская программа