Межсетевая защита в 2023 году

В сегодняшней статье мы хотим коснуться темы защиты предприятий на сетевом уровне.

Всем уже стало понятно, что ситуация на поле кибератак лучше в ближайшее время не станет. Западные игроки в любой момент могут отключить поддержку текущих решений, что сразу приведет к многократному росту рисков. Без возможности дальнейшего масштабирования решений ИБ бизнес тоже расти и меняться эффективно не может. Однако, усилия по внедрению российских решений также сталкиваются с сопротивлением со стороны заказчиков. К ним относятся следующие факторы:

      • Снижение прибыльности бизнеса и самих бюджетов на ИТ и ИБ;
      • Уже вложенные средства в текущую инфраструктуру защиты, ее настройку и интеграцию;
      • Серьезная экспертиза инженеров в западных решениях (и страх потерять рыночную квалификацию);
      • Непохожесть процессов и интерфейсов новых российских решений.

Серьезным подспорьем здесь, как ни странно, становится наше государство. Уже сейчас в рамках проекта защиты КИИ нашей страны часть заказчиков вынуждена переходить на российские решения. Кроме того, уже идут разговоры о том, что период «притирки, доработки под масштаб и адаптации» можно считать законченным. А значит, могут возникнуть на законодательном уровне документы, обязывающие заказчиков использовать только российский софт и ПАКи. И лучше сейчас запустить процесс тестирования и пилотирования, чтобы переход произошел менее болезненно и, давайте быть честными, дешевле.

Итак, наши специалисты выделили следующих ключевых производителей по защите сети (межсетевые экраны NGFW/UTM):

      • UserGate;
      • Код Безопасности;
      • Ideco;
      • Фактор-ТС;
      • Эшелон;
      • Смарт-Софт;
      • А-Реал Консалтинг;

Первый фактор выбора по мнению экспертов компании ВИЗАРД – это «Требования к уровням доверия», предъявляемые к программным и программно-аппаратным средствам технической защиты информации, средствам обеспечения безопасности информационных технологий, включая защищённые СЗИ.

Второй фактор – наличие у решения необходимых сертификатов для защиты именно вашей инфраструктуры.

И, конечно, расширенный функционал и планы сертификации и развития на 2023 год.

В качестве примера приведем систему Континент от компании Код Безопасности 4 поколения:

Ключевым отличием решений Код Безопасности является интегрированный подход к защите сетевых сегментов всей организации:

      • Внешний периметр и доступ в Интернет;
      • Демилитаризованные и гостевые зоны;
      • Виртуальные сети;
      • Внутренние сегменты (как клиентские, так и серверные, и технологические).

Компания ВИЗАРД готова обсуждать с Заказчиками различные форматы применения решений защиты сети:

      • Сегментация внутренней сети;
      • Создание защищенной корпоративной сети передачи данных с использованием алгоритмов ГОСТ;
      • Защита магистральных каналов связи;
      • Защита трафика систем видео-конференц-связи;
      • Защищенный удаленный доступ;
      • Защита информационных систем персональных данных (ИСПДн);
      • Защита государственных информационных систем (ГИС);
      • Защита каналов связи между ЦОД;
      • Защита от сетевых вторжений.