Решения по сетевой безопасности с применением КСЗИ
Важнейшей задачей любой компании является обеспечение защищенного обмена информацией между всеми участниками, вовлеченными в бизнес-процессы: партнерами, клиентами, удаленными филиалами и мобильными сотрудниками. Лучшим методом защиты от несанкционированного раскрытия передаваемых данных является криптографическое преобразование (шифрование) информации.
Существует несколько вариантов использования криптографии для защиты передаваемой информации: от шифрования отдельных порций данных (например, электронных писем с дальнейшей их отправкой по обычным не защищенным каналам) и до тотального шифрования всей информации, передаваемой по открытым каналам связи. Способ, в котором используется шифрование всего трафика, позволяет виртуально расширить границы корпоративной сети и получить требуемый уровень защищенности информации. Сеть, построенная по такому принципу, называется виртуальной частной сетью (Virtual Private Network — VPN). Главные преимущества применения VPN заключаются в снижении затрат и гибкости при проектировании сети. Кроме того, виртуальные частные сети избавляют от необходимости арендовать выделенные линии или задействовать ресурсы других сетей, так как можно использовать уже оплаченный доступ в IP-сеть.
Внедрение VPN в компании решает следующие задачи:
- организация защищенного взаимодействия между удаленными офисами;
- предоставление сотрудникам, находящимся в командировке, удаленного и защищенного доступа;
- предоставление защищенного доступа к необходимой информации компаниям-партнерам и клиентам.
Центр защиты информации реализует комплексные решения по информационной безопасности, включающие создание VPN-сетей на основе сертифицированных средств построения защищенных каналов связи, которые обеспечивают:
- криптографическую защиту потоков данных, передаваемых по сети;
- межсетевое экранирование;
- маскировку топологии сети;
- аутентификацию пользователей и узлов сети;
- удаленное управление и мониторинг;
- «прозрачность» работы для сетевых приложений;
- гибкое событийное протоколирование;
- эффективное масштабирование при проектировании и создании VPN.
Данное решения реализуются на основе:
Symantec Enterprise VPN
Использует ProxySecured VPN сканирование на серверах и использует клиентскую часть Symantec Enterprise VPN (ранее - RaptorMobile) для создания персональных брандмауеров на рабочих местах (поддерживаются Windows 95/98/ME/NT 4.0/ 2000/XP). Пакет полностью соответствует отраслевым стандартам “брандмауер/VPN” и обеспечивает безопасное высокоскоростное соединение через Internet для удаленных пользователей. Продукт хорошо масштабирован и может применяться для организации виртуальных частных сетей любой структуры. Symantec Enterprise VPN - единственный VPN-сервер, использующий ProxySecured сканирование всех IPSec-совместимых соединений для мониторинга входящих и исходящих потоков информации. Эта технология позволяет администраторам осуществлять контроль траффика на уровне (пользовательских) приложений, а не только в масштабах всей сети. Для усиления защиты на рабочих местах и предотвращении атак по сетевым IP-адресам, входящий в пакет интегрированный персональный брандмауер обеспечивает возможность настраиваемой автоматической блокировки портов и другие функции, предназначенные для поддержания способности системы к защите всех потенциально уязвимых сетевых узлов.
Звоните и узнайте:
+380 44 205-58-85