полноэкранный режим
+7 (495) 198-11-22
ИТ-решения для Малого Бизнеса
ИТ аутсорсинг
Услуги и решения
АВК: обслуживание компьютеров, ИТ аутсорсинг
ЛИЧНЫЙ КАБИНЕТ
ЛОГИН:
ПАРОЛЬ:
забыли пароль?
Vkontakte Facebook
Тех.поддержка Обратная связь
Главная -> Услуги и решения -> Информационная безопасность -> Системы межсетевого экранирования

Системы межсетевого экранирования

Доступ к сети Интернет уже давно стал необходимым инструментом функционирования и развития бизнеса почти любого предприятия. Именно через Интернет сотрудники компании получают большинство необходимой информации, следят за новостями, курсами ценных бумаг и т.д. Средства связи также, в большинстве своем, завязаны на Интернет - электронная почта, сервисы обмена мгновенными сообщениями, корпоративная телефония.
 
Существуют вполне реальные и достаточно серьезные риски безопасности, связанные с сетью Интернет. В частности, с каждым годом растет количество взломов, как целых сетей, так и отдельных компьютеров. При этом почти в любых системах имеется достаточно уязвимых мест, которые позволяют осуществлять подобные противоправные действия. Стоит отметить, что чаще всего, пользователи остаются в блаженном неведении о том, что их данные утекают широким потоком в руки злоумышленников.
Не будет преувеличением сказать, что сейчас взлом сетей поставлен, что называется «на поток» - появились отличные автоматические средства, позволяющие злоумышленникам автоматически сканировать огромное количество соединений для определения наличия уязвимых мест. Поэтому при непрофессиональном подходе к безопасности риск стать жертвой взлома, а как следствие, хищения или порчи данных, крайне высок.
Многие и многие организации уже потеряли огромное количество времени и понесли значительные, в том числе и финансовые потери из-за деятельности злоумышленников. Урон репутации организации факт кражи данных, у которой был обнародован, вообще не поддается точной оценке. Хотите пополнить их ряды?
 
Что же делать?
Специалисты АВК дают совершенно однозначный ответ – защищать свои соединения с сетью Интернет и иными сетями брандмауэрами. Маршутизатор, через который ваше предприятие осуществляет выход в сеть, должен быть защищен системой межсетевого экранирования, т.е. фаерволом. Только такой подход поможет избежать большинство проблем с несанкционированным проникновением в сеть.
 
Брандмауэр, он же фаервол (от англ. Firewall – огненная стена) – это класс программ или аппаратных устройств, предназначенных для контроля сетевого трафика. Такая программа фиксирует все сетевые соединения и выясняет, какой компьютер, какая программа запрашивает доступ, по какому адресу и порту. После этого, на основании ранее созданных правил, брандмауэр разрешает или запрещает соединение. Современные брандмауэры даже способны самостоятельно принять решение, относительно наиболее типичных программных продуктов. При возникновении нестандартной ситуации, не описанной в правилах, фаервол, в зависимости от настройки, запросит совета у администратора или самостоятельно решит участь соединений, вызвавших сомнение.
Кроме того, большинство решений корпоративного уровня могут выполнять дополнительные функции такие как:
  • Учет трафика.
  • Фильтрацию Web-контента.
  • Мониторинг квот трафика для отдельных пользователей.
  • Кэширование скаченных пользователями страниц – функции proxy-сервера.
  • Протоколирование запросов пользователя для расследования инцидентов. 
Реализованные проекты
по данному решению
Москва-Рим
В июне 2010 компания Москва-Рим обратилась за помощью в создании современной серверной инфраструктуры. В рамках проекта был закуплен и настроен сервер HP ML150, а также аппаратный файерволл D-Link DFL-260. Все работы производились без остановки деятельности компании.
ВМС
В августе 2009 года компания ВМС обратилась для реализации проекта по внедрению системы межсетевого экранирования. Для снижения совокупной стоимости владения, характерной для систем обеспечения безопасности подобного уровня было выбрано и внедрено решение на базе продукта компании Cisco - ASA 5505.
Городской дом
Компания Городской дом в декабре 2009 года обратилась в нашу компанию с просьбой организовать корпоративную систему информационной безопасности. В качестве решения по межсетевому экранированию был выбран программный продукт Kerio WinRoute Firewall.
ТНК Силма
В ноябре 2007 года в компании ТНК Силма в качестве решения по безопасному использованию Интернет сотрудниками внедрено программное решение Microsoft ISA 2004, основной функцией которого является межсетевое экранирование, а также мониторинг квот входящего трафика для отдельных пользователей.
Аудит информационной безопасности | Антивирусная и антиспам защита | Системы аутентификации / идентификации | Системы межсетевого экранирования | Защита каналов связи (VPN) | Контроль Интернет-трафика | Системы предотвращения утечки информации (DLP) | Разграничение доступа к ресурсам Интернет (web-фильтрация) | Контроль доступа к периферийным устройствам и портам | Системы обнаружения и предотвращения вторжений (IDS/IPS) | Резервное копирование данных  | Шифрование данных | Мониторинг информационной безопасности
Новости
ПОИСК ПО САЙТУ
 
Адрес: 117216, г. Москва, Старокачаловская, д.1, к.2
Почта: info@avk-company.ru
Тел./факс: +7 (495) 198-11-22
АВК - системная интеграция © 2001-2024
Rambler's Top100