С учетом потребностей заказчиков и анализа мирового рынка на сегодняшний день можно выделить 5 основных направлений IT-защиты.

1. Защита от DDoS

Актуальность защиты заключается, в первую очередь, в том, что стоимость DDos-атак уменьшена, во-вторых, бот-нет сети получили широкое распространение, в-третьих, появились новые виды DDoS-атак. Отчеты аналитических компаний показали, что количество DDoS-атак по всем трем направлениям (переполнение канала, сети и приложения) ежегодно увеличивается, а старые файерволы больше с ними не справляются. Новый сервис Arbor Pravial APS обеспечивает техническое обнаружение и защиту внутри устройства, которое нейтрализует атаку еще до того, как поступит критический сигнал. Настройки оборудования очень просты, а защита действует по всем направлениям. Здесь вы можете купить качественное сетевое оборудование, которое позволит хоть как-то защититься от атак из вне.

2. Защита беспроводных сетей WIPS и MDM

Корпоративные беспроводные сети требуют соответствующей защиты. Проверить возможность утечки информации с устройства довольно просто. При активации Wi-Fi на гаджете, устройство отобразит от 2 до 10 сетей без паролей и предложит подключиться к ним. Это и есть каналы утечки информации. Установить контроль над системой поможет приложение WIPS Aruba Networks. Оно позволяет наблюдать за сотрудником, который устанавливает несанкционированную точку доступа на корпоративном устройстве и накладывает технические ограничения на подключение к Wi-Fi.

3. Firewall следующего поколения (NGFW)

Традиционно межсетевой экраны классифицируют трафик по портам. Но с появлением приложений, которые используют стандартный порт, вероятность проникновения вредоносного ПО значительно увеличилась. Исправить ситуацию поможет NGFW или L7FW. Эти файерволы работают с приложениями. Пользователи часто меняют IP, угроза модет исходить из контента соцсети, файла торрента или Skype, файла с расширением *.exe или *.rar. NGFW обеспечивает защиту систему исходя из профайла пользователя, а не его сетевого адвесса.

4. SIEM - системы

Они анализируют логины и сетевые протоколы из большого количества информации на предмет Network Behavior аномалий. IBMQRadar позволяет:

-обнаружить новые угрозы;

- максимально адаптировать решения к требованиям заказчика;

- обнародовать любые отклонения в работе приложений.

Оборудование расследует инцидент не по факту, а предупреждает о возможной угрозе заранее.

5. Антифрод-системы

Предоставление услуг в Сети приводит к росту мошенничества, расходов на расследование преступления и репутационным рискам. На рынке появились новые средства IBM защиты на всех уровнях:

- IBM Trusteer обеспечивает защиту от мошенничества на уровне устройства;

- антифрод-система предоставляет защиту всего комплекса систем.

Она включает SIEM-систему, пакет статических обновленных данных, аналитические модули и так далее.
Обсудить  

Читайте также


Комментарии Кто голосовал Похожие новости

Комментарии