Захист мережі

Система контролю трафіку на периметрі мережі є невід’ємною частиною сучасних систем захисту інформації, що забезпечує блокування несанкціонованого доступу та зовнішніх атак.

Міжмережеві екрани (фаєрволи, брандмауери) є класичним засобом захисту, що широко використовуються для захисту периметра мереж і фільтрації мережевих потоків між сегментами з різним рівнем довіри. Міжмережеві екрани захищають від несанкціонованого доступу і запобігають мережевим атакам шляхом блокування доступу до ресурсів мережі. На ринку представлені сотні моделей міжмережевих екранів. Вибір відповідного рішення та інтеграція його в мережеву інфраструктуру компанії є непростим завданням, яке краще всього довірити професіоналам. Наші фахівці мають багаторічний досвід побудови високонавантажених і ефективних систем мережевого захисту на основі обладнання відомих виробників.

 

Продукти:

Check Point Security Gateway, Cisco ASA, FortiNet FortiGate, WatchGuard FireBox & XTM, HP TippingPoint

Запросити демонстрацію

Партнери





Контакти

Система запобігання мережевим атакам (Intrusion Prevention System) дозволяє виявляти ознаки атак ще на ранніх стадіях дій зловмисників та істотно знизити втрати компанії від дій хакерів і хактівістів.

Виявлення та блокування мережевих атак вимагає постійного моніторингу на основі даних, що передаються по мережі, але й передових технік та методів атак. Сучасні системи виявлення та запобігання атак – це складні комплекси з можливістю аналізу трафіку не тільки на основі постійно оновлюваних баз сигнатур (відбитків) атак, але й на основі поведінкового аналізу. Система штучного інтелекту і машинного навчання дозволяє істотно знизити кількість помилок і максимізувати ефект від впровадження системи захисту. Тільки комплексний і системний підхід до захисту мережі дозволить повністю захиститися від загроз «нульового дня» і складних націлених атак (Advanced Persistent Threats).

 

Продукти:

Check Point IPS Software Blade, Cisco FirePower, HP TippingPoint, McAfee Security Gateway, Palo Alto N

Запросити демонстрацію

Партнери






Контакти

Моніторинг та фільтрація електронної пошти дозволяє повністю захиститися від вірусів в електронній пошті, спаму та суттєво знизити можливість злому організації з використанням соціальних і психологічних технік шахрайства.

Електронна пошта є найбільш популярним і, в той же час, найбільш експлуатованим хакерами механізмом взаємодії. На даний час об’єм електронного листування, що є нав’язливою рекламою або несе в собі віруси, троянських коней або експлойти становить більше 90% від загального обсягу поштового трафіку. Тому фільтрація електронної пошти, що надходить на сервери компанії і моніторинг пошти, що відправляється від імені співробітників є важливим завданням для будь-якої організації. Впровадження системи захисту електронної пошти дозволяє знизити навантаження на поштові сервери, більш економно використовувати обчислювальні ресурси, підвищити ефективність співробітників і захистити мережу компанії від зовнішніх атак, третина яких, як правило, в якості вектору атаки використовує електронну пошту.

 

Продукти:

Symantec Messaging Gateway, Websense Email Security  Gateway, McAfee EmailGateway, Check Point Anti-spam Software Blade , Cisco Ironport ESA, FortiNet FortiMail

Запросити демонстрацію

Партнери





Контакти

Система контролю доступу до Інтернет дозволяє запобігти нецільовому використанню співробітниками ресурсів компанії, захиститися від зовнішніх атак і витоку даних.

Інтернет використовується практично в кожній організації. Отримання галузевих новин, довідкової інформації, взаємодія з клієнтами, партнерами, колегами, регулюючими та контролюючими державними органами, завдяки проникненню Інтернет, перейшли на якісно новий рівень. Але безконтрольне використання доступу в Інтернет співробітниками компанії призводить до втрати їх продуктивності, погіршує ефективність команд, підвищує ризики порушення вимог інформаційної безпеки. Тому впровадження системи фільтрації Інтернет-трафіку є необхідною мірою для кожної компанії, яка прагне захистити себе і своїх працівників від загроз глобальної мережі. Вона є важливим елементом системи антивірусного захисту, блокує спроби нецільового використання ресурсів, дозволяє виявити проблемних і ненадійних співробітників, знизити витрати на канали зв’язку і забезпечення доступу до мережі Інтернет.

 

Продукти:

Blue Coat Web Gateway, Websense WebSecurity Gateway, McAfeeWebGateway, Check Point URL Filtering Software Blade, Cisco Ironport WSA, FortiNet FortiWeb

Запросити демонстрацію

Партнери





Контакти

Компанії прагнуть надати доступ до мережі тільки авторизованим пристроям для того, щоб краще контролювати обчислювальне середовище, зменшити ризики несанкціонованого доступу та уникнути витоку інформації.

Контроль доступу до мережі дозволяє уніфікувати захист кінцевих вузлів шляхом перевірки їх відповідності політиці безпеки компанії (наявність встановленого та оновленого антивіруса, оновлень ОС і т.д.), оцінки вразливостей, аутентифікації користувача або системи при підключенні до мережі і автоматичного налаштування правил міжмережевого екранування. Таким чином впровадження системи контролю доступу до мережі гарантує, що тільки належним чином перевірені і захищені пристрої зможуть отримати доступ до корпоративних ресурсів. Особливо така система контролю необхідна для компаній, які використовують відкриті офісні приміщення або активно використовують віддалену роботу співробітників, що підключаються з неконтрольованих майданчиків або з дому.

 

Продукти:

Cisco Identity Services Engine

Запросити демонстрацію

Партнери


Контакти

Віртуальна обчислювальна мережа вимагає більш високого рівня захисту, ніж традиційна мережа, оскільки, за рахунок своєї гнучкості, розподіленності та відсутності фізичного контролю, вона набагато вразливіша до загроз інформаційної безпеки.

Всередині віртуального середовища необхідно передбачити додаткові засоби моніторингу, розмежування доступу, захисту конфіденційних даних, шифрування, захисту від шкідливого ПЗ. В силу специфіки віртуальних обчислювальних середовищ їхній захист за допомогою традиційних засобів є неефективним. Впровадження спеціальних систем безпеки віртуального середовища дозволяє створити в рамках одного гіпервізора виділені зони безпеки, фільтрувати мережевий трафік між різними віртуальними машинами, виявляти і блокувати атаки на віртуальні машини та гіпервізор, а також забезпечити шифрування даних віртуальних машин і повний захист від шкідливого ПЗ. Залежно від того, яка технологія віртуалізації застосовується (VMWare, HyperV, KVM, OpenStack), можуть знадобитися різні засоби захисту, що вимагає ретельного проектування, планування, впровадження та тестування цільової системи захисту.

 

Продукти:

SafeNet Authentication Manager/Service, Safenet ProtectV, CheckPoint Security Gateway Virtual Edition, Symantec Data Center Security: Server, Symantec Control Compliance Suite Virtualization Security Manager, McAfee Management for Optimized Virtual Environments AntiVirus

Запросити демонстрацію

Партнери





Контакти

Побудова бездротової мережі, яка захищена від проникнення та забезпечує захист критичних даних організації, дозволяє забезпечити надійний, швидкий і безпечний доступ всіх співробітників до корпоративних даних, зберігаючи високий рівень гнучкості бізнесу та мобільності співробітників.

Бездротові мережі незамінні тоді, коли бізнес зазнає постійних змін, вимагає високої мобільності співробітників або, коли витрати на побудову провідної мережі не є доцільними. Сучасні стандарти WiFi дозволяють досягти швидкостей обміну даними, що співрозмірні зі швидкостями в стаціонарних обчислювальних мережах. Завдяки використанню, при проектуванні та побудові сучасного обладнання від відомих світових виробників та кращих практик захисту даних, така мережа, за рівнем захищеності нічим не поступається, а в деяких аспектах (як наприклад, захист від прослуховування) навіть перевершує захищенність традиційних мереж. Також такі мережі можуть бути розгорнуті не тільки на основі стандартів WiF, але і на базі стандартів мобільного зв’язку 4G/LTE.

 

Продукти:

Cisco Aironet, Cisco Identity Services Engine, Cisco Meraki, HP Aruba

Запросити демонстрацію

Партнери




Контакти

Якщо у Вас виникли запитання, напишіть нам
Написати

Пошук