Информация является одной из ключевых ценностей организации. Увеличение количества и масштабов кибератак, нацеленность их на конкретные уязвимые точки, использование устройств интернета вещей - приводят к необходимости уделять вопросу защиты сети все более пристальное внимание.
На сегодняшний день наиболее актуальными задачами в области обеспечения сетевой безопасности являются:
Микросегментация
Переход к ролевой модели разграничения доступа к сети. Предпосылками является то, что в случае подключения к ресурсам из VPN (Virtual Private Network – виртуальная частная сеть) облака нет возможности адекватно идентифицировать пользователя и его принадлежность к организационной единице. Например, сложно отличить маркетинг от скажем АХЧ.
Ранее в проводной сети принадлежность пользователей к организационной структуре и назначение им прав осуществлялось на уровне VLAN (Virtual Local Area Network – виртуальная локальная сеть) (каждое подразделение в своём VLAN). Сейчас этой возможности нет - все адреса пользователям назначаются из VPN пулла.
При этом необходимость гранулярного доступа не только сохраняется, но и возрастает, т.к.:
- Пользователи подключаются из не доверенных сетей.
- В свете ситуации вокруг ZOOM (платформа видеоконференций) возрастает потребность в доступе через VPN к корпоративным сервисам, например ВКС.
Защищенный удаленный доступ
Безопасный доступ к информационным ресурсам предприятия с различных устройств, подключенных к сети Интернет, является ключевой задачей при организации цифрового рабочего места сотрудника.
Стандартных мер безопасности на сегодняшний день недостаточно, их необходимо заменить защитными мерами, которые позволяют сотрудникам и другим проверенным пользователям получить безопасный доступ к внутренней информации предприятия из любого места, в любое время и с любого устройства.
Задачами, в рамках организации безопасного удаленного доступа, являются:
Специалисты Innostage помогут реализовать каждую из задач или комплексную стратегию организации удаленного доступа.
Сетевая криминалистика
Удалённых пользователей абсолютное большинство. Ранее, когда они находились в границах сети, контроль доступа осуществлялся другим средствами (NAC (Network Access Control – контроль сетевого доступа), физический контроль и т.п.). Сейчас, пользователи подключаются "из вне" и контроля над ними существенно меньше. Более того, подключения осуществляются из недоверенной сети. Выше риск заражения. Поэтому актуальность всестороннего наблюдения за их действиями и своевременного выявления аномального поведения возрастает.
Контроль информационных потоков из/ в VPN (Virtual Private Network – виртуальная частная сеть), запись всего трафика, проведение расследования в случае инцидента.