|
Системы межсетевого экранированияДоступ к сети Интернет уже давно стал необходимым инструментом функционирования и развития бизнеса почти любого предприятия. Именно через Интернет сотрудники компании получают большинство необходимой информации, следят за новостями, курсами ценных бумаг и т.д. Средства связи также, в большинстве своем, завязаны на Интернет - электронная почта, сервисы обмена мгновенными сообщениями, корпоративная телефония.
Существуют вполне реальные и достаточно серьезные риски безопасности, связанные с сетью Интернет. В частности, с каждым годом растет количество взломов, как целых сетей, так и отдельных компьютеров. При этом почти в любых системах имеется достаточно уязвимых мест, которые позволяют осуществлять подобные противоправные действия. Стоит отметить, что чаще всего, пользователи остаются в блаженном неведении о том, что их данные утекают широким потоком в руки злоумышленников.
Не будет преувеличением сказать, что сейчас взлом сетей поставлен, что называется «на поток» - появились отличные автоматические средства, позволяющие злоумышленникам автоматически сканировать огромное количество соединений для определения наличия уязвимых мест. Поэтому при непрофессиональном подходе к безопасности риск стать жертвой взлома, а как следствие, хищения или порчи данных, крайне высок.
Многие и многие организации уже потеряли огромное количество времени и понесли значительные, в том числе и финансовые потери из-за деятельности злоумышленников. Урон репутации организации факт кражи данных, у которой был обнародован, вообще не поддается точной оценке. Хотите пополнить их ряды?
Что же делать?
Специалисты АВК дают совершенно однозначный ответ – защищать свои соединения с сетью Интернет и иными сетями брандмауэрами. Маршутизатор, через который ваше предприятие осуществляет выход в сеть, должен быть защищен системой межсетевого экранирования, т.е. фаерволом. Только такой подход поможет избежать большинство проблем с несанкционированным проникновением в сеть.
Брандмауэр, он же фаервол (от англ. Firewall – огненная стена) – это класс программ или аппаратных устройств, предназначенных для контроля сетевого трафика. Такая программа фиксирует все сетевые соединения и выясняет, какой компьютер, какая программа запрашивает доступ, по какому адресу и порту. После этого, на основании ранее созданных правил, брандмауэр разрешает или запрещает соединение. Современные брандмауэры даже способны самостоятельно принять решение, относительно наиболее типичных программных продуктов. При возникновении нестандартной ситуации, не описанной в правилах, фаервол, в зависимости от настройки, запросит совета у администратора или самостоятельно решит участь соединений, вызвавших сомнение.
Кроме того, большинство решений корпоративного уровня могут выполнять дополнительные функции такие как:
Реализованные проекты
по данному решению
|
| |||||||||||||||||||||||
|