J-pop теряет зарубежные роялти J-pop теряет зарубежные роялти Apple могла отказаться от складного iPad Apple могла отказаться от складного iPad Интернет обзаводится армией подводных дронов Интернет обзаводится армией подводных дронов Гибриды оказались не такими уж и экологичными Гибриды оказались не такими уж и экологичными

ITProtect провел опрос о подходах российских организаций к защите сетевого периметра

🇷🇺 3 мин

Участниками опроса стали ИТ- и ИБ руководители организаций из ключевых секторов экономики (финансы, госсектор, ритейл, промышленность и пр.), которые посетили бизнес-ужин “Концепция защиты современного периметра”, организованный компаниями ITProtect, Ideco и Phishman. В ходе мероприятия эксперты рассказали, как выстроить комплексную систему киберустойчивости сетевого периметра с надежным ядром в виде NGFW и представили сценарии усиления защиты сети за счет интеграции с такими системами как DLP (Data Leak Prevention, для противодействия утечкам данных), NAC (Network Access Control, для контроля сетевого доступа), EDR (Endpoint Detection and Response, для мониторинга рабочих станций и серверов) и другими решениями.

Сегодня злоумышленники все чаще используют неосторожность сотрудников, чтобы получить доступ к инфраструктуре в обход средств защиты. Работники компаний открывают вредоносные вложения, переходят по фишинговым ссылкам или пересылают пароли «коллегам» по срочному запросу. Невольными участниками инцидентов могут стать как сотрудники организации, работающие в офисе и на удаленке, так и представители подрядчиков (например, аутсорсеры ИТ-, бухгалтерских или маркетинговых услуг). Применение NGFW в комплексе с технологиями, обеспечивающими более высокий уровень безопасности, позволяет защитить удаленную работу сотрудников, снизить риск атак через цепочку поставок, а также автоматически обнаружить и заблокировать сложные кибератаки на всех уровнях ИТ-инфраструктуры.

Однако, как показал проведенный на мероприятии опрос, почти в каждой второй российской организации NGFW-решение ни с чем не объединено или отсутствует совсем (44% респондентов). Из числа систем, с которыми интегрирован NGFW, участники опроса указали базовые технологии (SIEM, «песочницы», средства двухфакторной аутентификации) – 40%, DLP – 8% и платформы повышения киберграмотности Security Awareness – 8%.

В то же время концепция NGFW совместно с DLP защищает от утечек не только на уровне данных и конечных точек, но и на сетевом периметре и внутри сети. Например, если сотрудник попытается выгрузить файлы с конфиденциальными данными в публичное облако, то NGFW увидит загрузку по HTTPS, расшифрует трафик и отправит алерт в DLP, который, в свою очередь, определит тип данных и метку (например, «Финансовая информация»). В результате передача данных в публичное облако будет заблокирована.

Комбинация NGFW с решениями класса Security Awareness даст возможность обеспечить комплексную защиту от сложных кибератак, направленных на сотрудников организации и связанных с их действиями. Например, если сотрудник перейдет по неизвестной ссылке или скачает подозрительный файл, то NGFW зафиксирует и заблокирует соединение и далее через созданную интеграцию передаст алерт в Security Awareness, который укажет на необходимость проведения обучения по киберграмотности данного работника.

Гости мероприятия отметили важность технологической связки сетевой защиты с мерами противодействия социальной инженерии и фишингу и назвали активности, которые, по их мнению, помогают снижать риск, связанный с действиями сотрудников. В их числе регулярные тренировки персонала по распознаванию фишинга (31%) и строгие политики доступа для пользователей из групп риска (12%). Почти половина участников опроса (46%) сделали акцент на комплексе мер автоматическую отправку на обучение после срабатывания защиты, разбор реальных заблокированных атак на внутренних встречах и вовлечение руководителей подразделений в работу с осведомленностью.

«NGFW – это ядро периметра защиты, относящееся к базовому уровню обеспечения безопасности. Современная кибератака никогда не останавливается на сетевом периметре, поэтому необходима комплексная система защиты, где NGFW выступает фундаментом, но работает в неразрывной связке с другими решениями. Для бизнеса эта связка критически важна: она дает полную видимость инфраструктуры от периметра до каждого рабочего места и позволяет оперативно локализовать инцидент, предотвращая простой компании», - подчеркнул Роман Новиков, руководитель направления по информационной безопасности ITProtect.

Эксперт ITProtect также подчеркнул большой опыт компании в части внедрения и интеграции NGFW с другими ИБ-решениями. За 10+ лет практики сетевой безопасности специалисты интегратора выполнили свыше 60 подобных проектов в организациях из разных сфер российской экономики. Эти внедрения реализованы как на иностранных, так и на 6 отечественных продуктах класса NGFW, которые находятся сейчас в портфеле ITProtect.