Спецпроект BFM.ru
Каким организациям требуются межсетевые экраны нового поколения
Безопасное управление производством

Фото : АО «Лаборатория Касперского»

Основными источниками киберугроз для компаний любого типа, в том числе промышленных, остаются интернет, почтовые клиенты и съемные носители

При этом достоверно установить источники обнаруженных угроз удается далеко не во всех случаях, отмечается в отчете Kaspersky ICS CERT* во втором квартале 2024 года.

Эксперты «Лаборатории Касперского» рекомендуют организациям превентивную защиту от внешних атак и внутренних факторов. Стоит обратить внимание на такой класс программно-аппаратных решений, как современные Next Generation Firewall (NGFW)** — межсетевые экраны нового поколения.

Крупный бизнес чаще всего сталкивается с такими проблемами, как бесконтрольный доступ сотрудников к публичным ресурсам, которые могут быть потенциально опасными. Также к распространенным рискам относятся продолжительные целевые атаки типа DDoS*** и проникновение в инфраструктуру организации, говорит менеджер по решениям сетевой и облачной безопасности «Лаборатории Касперского» Дмитрий Головко. «Из-за атак подобного типа компания может столкнуться с перебоями в работе, утечками конфиденциальной информации, что влечет за собой финансовые и репутационные риски», — поясняет он.

Решения класса NGFW предназначены для глубокой фильтрации трафика и должны использоваться в комплексной защите технологической инфраструктуры. «Классические межсетевые экраны не способны глубоко инспектировать трафик, при этом межсетевые экраны нового поколения становятся все более востребованными для того, чтобы закрыть все сценарии по защите сетевой инфраструктуры, — говорит Дмитрий Головко. — В межсетевых экранах нового поколения, в том числе в решении от «Лаборатории Касперского», используются механизмы и технологии, которые позволяют глубоко проверять трафик на наличие какой-либо зловредной активности».

Kaspersky NGFW помогает организациям защищать сетевую инфраструктуру от широкого списка киберугроз. Например, технология Stateful Firewall**** отслеживает состояния активных соединений и принимает решения на основе контекста трафика. Инструмент имеет возможности тонкой настройки правил и возможность удаленной блокировки установленных сессий. Встроенное автоматическое обогащение продукта актуальной информацией об угрозах позволяет отслеживать новейшие зловредные активности в сети. А при помощи решения SSL/TLS***** Inspection межсетевой экран обнаруживает угрозы даже в зашифрованном трафике.

Решение Kaspersky NGFW предназначено для крупных и средних предприятий со сложной сетевой инфраструктурой — в том числе для компаний промышленного сегмента. «Мы рекомендуем переходить на установку межсетевых экранов нового поколения всем организациям без исключения, потому что в текущее время именно они являются основой всей сетевой безопасности организации», — отмечает Дмитрий Головко.

* ICS CERT — АЙ СИ ЭС СЕРТ.

** Next Generation Firewall (NGFW) — «Некст Дженерейшн Файерволл» (ЭН ДЖИ ЭФ ДАБЛ Ю).

*** DDoS — ДиДоС.

**** Stateful Firewall — «Стэйтфул Файерволл».

***** SSL/TLS — ЭСЭС ЭЛ / ТИ ЭЛ ЭС.

Реклама. АО «Лаборатория Касперского». 18+       erid: F7NfYUJCUneP2zuMTi4w
125212, г. Москва, Ленинградское шоссе 39А, стр. 2. ОГРН 1027739867473