Обеспечение сетевой безопасности

Если у вас есть вопрос по услуге или задача в рамках направления, напишите нам. Наши специалисты проведут консультацию, помогут найти оптимальное решение вашей проблемы.

Информация является одной из ключевых ценностей организации. Увеличение количества и масштабов кибератак, нацеленность их на конкретные уязвимые точки, использование устройств интернета вещей - приводят к необходимости уделять вопросу защиты сети все более пристальное внимание.

На сегодняшний день наиболее актуальными задачами в области обеспечения сетевой безопасности являются:

Микросегментация

Переход к ролевой модели разграничения доступа к сети. Предпосылками является то, что в случае подключения к ресурсам из VPN (Virtual Private Network – виртуальная частная сеть) облака нет возможности адекватно идентифицировать пользователя и его принадлежность к организационной единице. Например, сложно отличить маркетинг от скажем АХЧ.

Ранее в проводной сети принадлежность пользователей к организационной структуре и назначение им прав осуществлялось на уровне VLAN (Virtual Local Area Network – виртуальная локальная сеть) (каждое подразделение в своём VLAN). Сейчас этой возможности нет - все адреса пользователям назначаются из VPN пулла.

При этом необходимость гранулярного доступа не только сохраняется, но и возрастает, т.к.:

  • Пользователи подключаются из не доверенных сетей.
  • В свете ситуации вокруг ZOOM (платформа видеоконференций) возрастает потребность в доступе через VPN к корпоративным сервисам, например ВКС.
Защищенный удаленный доступ

Безопасный доступ к информационным ресурсам предприятия с различных устройств, подключенных к сети Интернет, является ключевой задачей при организации цифрового рабочего места сотрудника. 

Стандартных мер безопасности на сегодняшний день недостаточно, их необходимо заменить защитными мерами, которые позволяют сотрудникам и другим проверенным пользователям получить безопасный доступ к внутренней информации предприятия из любого места, в любое время и с любого устройства.

Задачами, в рамках организации безопасного удаленного доступа, являются:

Специалисты Innostage помогут реализовать каждую из задач или комплексную стратегию организации удаленного доступа.

Сетевая криминалистика

Удалённых пользователей абсолютное большинство. Ранее, когда они находились в границах сети, контроль доступа осуществлялся другим средствами (NAC (Network Access Control – контроль сетевого доступа), физический контроль и т.п.). Сейчас, пользователи подключаются "из вне" и контроля над ними существенно меньше. Более того, подключения осуществляются из недоверенной сети. Выше риск заражения. Поэтому актуальность всестороннего наблюдения за их действиями и своевременного выявления аномального поведения возрастает.

Контроль информационных потоков из/ в VPN (Virtual Private Network – виртуальная частная сеть), запись всего трафика, проведение расследования в случае инцидента.

Ключевые вендоры

Статьи из блога.

Как обеспечить безопасность сети предприятия при использовании удаленного доступа

Как обеспечить безопасность сети предприятия при использовании удаленного доступа

С тех пор как 25 марта этого года впервые была объявлена нерабочая неделя прошел уже месяц. К сожалению, одной неделей режим самоизоляции не ограничился и перед работодателями встал вопрос об организации удаленного доступа для сотрудников.

Назад к списку
Innostage-Group-mobile
Обратный звонок

Представьтесь, мы вам перезвоним.

Наш сайт использует файлы cookie, которые помогают нам делать этот сайт удобнее для пользователей. Продолжая работу с сайтом, вы подтверждаете свое согласие на обработку файлов cookies вашего браузера. Обработка данных пользователей осуществляется в соответствии с Политикой обработки персональных данных.