Сетевая безопасность - Сравнение и выбор

Сетевая безопасность

Сетевая безопасность компьютерных сетей компаний

Вопрос
Задать вопрос

Описание и назначение

Сетевая безопасность — это набор политик и требований, предъявляемых к инфраструктуре сети организаций, для предотвращения и мониторинга попыток несанкционированного доступа, модификации информации, возможного отказа работы всей компьютерной сети и других сетевых ресурсов.

В глобальном смысле выделяют четыре основных принципа, выполнение которых позволит говорить о безопасности сети на предприятии:

  • Защита конечных сетевых устройств. Обеспечить достаточный уровень безопасности устройства можно лишь в случае использования последних технологий. Например, персональные компьютеры могут быть атакованы с помощью вирусов, червей или уязвимостей при работе с веб-браузерами. Использование корпоративных антивирусов с обновленными базами сигнатур позволяет сократить риск атаки.
  • Отказоустойчивость таких устройств, возможность их восстановления. Мониторинг инфраструктуры — обязательное действие для защиты сети. Для того чтобы понимать, в каком статусе находятся сервисы и приложения, необходимо использовать средства защиты доступа к сети.  
  • Постоянный контроль пропускной способности сети. Успешно выполненная атака всегда приводит к затратам на восстановление инфраструктуры. В случае использования средств защиты от целевых атак, а также средств предотвращения вторжений риски значительно уменьшаются, и шансы злоумышленников на успешную атаку сокращаются. Это в свою очередь позволяет организовать непрерывный рабочий процесс и снизить расходы компании за простои.
  • Отказоустойчивость внутренней сети организации и возможность ее восстановления после атаки. Защитить периметр компании на 100% все же не удается, и в таком случае стоит продумать возможность перехода с одного ресурса на другой в случае отказа первого, причем незаметно для пользователей.

В связи с тем, что существует множество как активных, так и пассивных атак, термин сетевой безопасности предполагает под собой большое количество программных и аппаратных средств для защиты информации, а именно:

 

  • Прокси-серверы.
  • Межсетевые экраны.
  • Средства обнаружения и предотвращения вторжений (IPS/IDS).
  • Антивирусы, антиспам, антифишинг (как для устройств, так и для электронной почты).
  • Средства мониторинга сети.
  • Средства для защиты от целевых атак.
  • Средства безопасности беспроводных сетей.
  • VPN.

Использование указанных средств дает:

  • Защиту внутренней сети от несанкционированного доступа.
  • Обеспечение безопасного подключения устройств к внешней сети и возможность осуществления удаленного доступа.
  • Мониторинг и контроль приложений, у которых есть доступ к персональным данным.
  • Предоставление возможности выполнения банковских операций через интернет.

Список средств защиты

АМИКОН
0
0 отзывов

Комплекс ФПСУ-IP от «АМИКОН» и «ИнфоКрипт» является программно-аппаратным комплексом для фильтрации пакетов на сетевом уровне, межсетевым экраном, а также средством построения VPN-сетей, в котором предусмотрена возможность горячего резервирования элементов систем и сетей.

Комплекс...

BotRx
0
0 отзывов
BotRx — это единственная автоматическая технология защиты от мошенничества со встроенным искусственным интеллектом, которая поддерживает быстрое и легкое развертывание, позволяет держать невидимых вредоносных ботов и агентов под полным контролем.
InfoWatch
0
0 отзывов
InfoWatch ARMA Industrial Firewall — это решение, которое защищает АСУТП в промышленных предприятиях как относительно небольших, так и значительных масштабов.
Polyverse
0
0 отзывов
Polyscripting — это новая мощная технология, которая нейтрализует атаки, основанные на внедрение кода, путем скремблирования лежащего в основе языка программирования, не влияя при этом на продуктивность разработчика и не уменьшая функционал среды разработ
Лаборатория Касперского
0
0 отзывов

KATA Sandbox – технология, которая позволяет анализировать поведение объектов в виртуальной среде. Представляет собой отдельное устройство, которое не имеет информации о серверах KATA/KEDR. Использует ряд запатентованных технологий для качественной детонации получаемых на анализ объектов,...

Fortinet
0
0 отзывов

FortiGate-VMX является специализированным решением для защиты виртуальных сред VMware. Оно поддерживает интеграцию с Software-Defined Data Center (SDDC) VMware и совместимо с платформами VMware NSX и vSphere. Благодаря прямой API-интеграции FortiGate-VMX автоматически разворачивается в...

AlgoSec
0
0 отзывов
Cloud Advisor
0
0 отзывов

Cloud Advisor — это универсальная платформа для комплексной защиты облачной инфраструктуры, обеспечивающая полный контроль и безопасность в публичных облаках. Решение охватывает ключевые направления: управление уязвимостями, обнаружение вредоносного кода, контроль и аудит конфигураций,...

ISPsystem
0
0 отзывов

BILLmanager 6 Enterprise представляет собой платформу для автоматизации управления ИТ-инфраструктурой из «одного окна». Способна обеспечить оркестровку и анализ.

UserGate
0
0 отзывов

UserGate Data Center Firewall — отечественный межсетевой экран нового поколения (NGFW) для защиты крупных корпоративных сетей и ЦОД.