Системы межсетевого экранирования
Глобальная сеть давно стала необходимым инструментом для ведения бизнеса практически каждого предприятия. По средствам интернет сотрудники узнают последние новости, курсы ценных бумаг, отправляют и получают письма клиентов и партнеров, да и просто справочный материал.
Через интернет можно не только совершать все это и многое другое, но также и взламывать корпоративные сети, отдельные компьютеры, красть информацию, изменять и уничтожать данные, совершать диверсии. Количество взломов сетей и компьютеров постоянно растет, ведь у каждой системы есть слабые места, и если их можно найти, а их можно найти, ими можно и воспользоваться. В большинстве случаев пользователи остаются в неведении, что их компьютер взломали, и информация с него тихо уплывает в чужие руки, что может привести к весьма серьезным убыткам.
Ведь это может быть как простая шалость (кто-то решил проверить свои силы), так и серьезное намеренье навредить бизнесу. И тогда потерь не избежать.
Многие организации стали жертвами подобных действий. При непрофессиональном подходе к безопасности этого просто не избежать. Так стоит ли присоединяться к ним тратя уйму времени и сил на исправление последствий, ведь это и финансовые потери, а может пострадать и репутация.
Итак, как поступить?
Специалисты «Сигир» располагают только одним адекватным ответом - защитить свою сеть и соединения с интернет с помощью брандмауэров. Маршрутизатор, через который ваше предприятие осуществляет выход в сеть, должен быть защищен системой межсетевого экранирования, т.е. фаерволом. Именно это поможет избежать многих проблем связанных с несанкционированным доступом в сеть.
Фаервол или брандмауэр является классом программ, или аппаратных устройств позволяющих контролировать сетевой трафик. Такие программы отслеживают все запросы отправляемые в сеть. Каждый запрос доступа в сеть будет проверен и если он не соответствует установленным администратором параметрам, доступ будет закрыт. столкнувшись с ситуацией не описанной в заранее установленных правилах фаервол запросит решения администратора.
Помимо этого могут выполняться и другие функции:
- Учет трафика.
- Фильтрацию Web-контента.
- Мониторинг квот трафика для отдельных пользователей.
- Кэширование скаченных пользователями страниц – функции proxy-сервера.
- Протоколирование запросов пользователя для расследования инцидентов.