НДН.Инфо
No Result
View All Result
  • Новости
  • Публикации
  • Рубрики
    • Общество
    • Происшествия
    • Бизнес
    • Здоровье
    • Афиша
    • Дом
    • Работа
    • Авто
    • Политика
    • Наука
    • Культура
    • Сад-огород
    • История
    • Путешествия
    • Спорт
    • Мнения
  • Вакансии
  • А также
    • Николай Самохин
    • Карта нарушений
    • Белый тополь
    • Книга «Эпоха Севастьянова»
    • Контакты
Предложить новость
$ 0
€ 0
  • Новости
  • Публикации
  • Рубрики
    • Общество
    • Происшествия
    • Бизнес
    • Здоровье
    • Афиша
    • Дом
    • Работа
    • Авто
    • Политика
    • Наука
    • Культура
    • Сад-огород
    • История
    • Путешествия
    • Спорт
    • Мнения
  • Вакансии
  • А также
    • Николай Самохин
    • Карта нарушений
    • Белый тополь
    • Книга «Эпоха Севастьянова»
    • Контакты
No Result
View All Result
НДН.Инфо
No Result
View All Result
Главная Публикации
Предложить новость

Как обезопасить компанию и ее сотрудников от типичных интернет-угроз

20.04.2021
Публикации
Время чтения: 6 минут

Сегодня сложно представить компанию, которой для бизнеса не нужен интернет. А значит, и рабочие места сотрудников чаще всего оснащены компьютерами с доступом во Всемирную паутину. Однако интернет сегодня – это не только удобный инструмент и неотъемлемая часть рабочих процессов, но и угрозы заражения вредоносным ПО, проникновения хакеров в сеть компании, утечек данных в интернет, вывода из строя оборудования и т.п. И если небольшой конторе на несколько десятков человек бывает достаточно обычного межсетевого экрана и умеющего настраивать его системного администратора, то в крупной компании с сотнями и даже тысячами сотрудников столь скромным арсеналом для защиты от современных интернет-угроз не обойтись.

Как обезопасить компанию и ее сотрудников от типичных интернет-угроз

360e3fed5a6cf21b7cd9cd0231b841de


Что будет при недостаточном контроле

Давайте разберемся, с какими проблемами сталкивается компания из-за того, что сотрудники сидят в интернете — по работе и не только.

  1. Использование интернет-ресурсов в личных целях в рабочее время. В любой компании есть сотрудники, которые вместо работы зависают в соцсетях, ищут товары в интернет-магазинах, смотрят видео в различных сервисах и т. д. В некоторых компаниях рубят сплеча — просто закрывают доступ к подобным ресурсам. Но в большой организации это сделать непросто. Значит, контролировать трафик нужно как-то по-другому, более персонализированно.
  1. Утечка конфиденциальной информации, в том числе через зашифрованное соединение. Вряд ли вы часто заходите на сайты, где в адресной строке рядом с адресом ресурса не стоит замочек. Этот символ означает, что соединение с текущим интернет-ресурсом зашифровано. Поэтому использование обычного межсетевого экрана не позволит выяснить, какую информацию отправляют сотрудники тому или иному сайту и какую получают от него. А информация, которую сотрудники передают в Сеть, может быть конфиденциальной, и от ее разглашения может пострадать бизнес компании. Это значит, что есть риск утечки важных данных, в том числе коммерческой тайны.
  1. Заражение корпоративного компьютера и риск атаки хакеров. Даже при выполнении своих рабочих обязанностей сотрудники могут оказаться на сайтах, которые перегружены всплывающей рекламой или вообще заражены вирусами, а также рискуют столкнуться с интернет-мошенничеством. Все это чревато самыми разными проблемами – от мелких, вроде тормозящего ПК, до очень серьезных, таких как взлом зараженного компьютера и проникновение хакера в сеть компании, утечка данных, вывод оборудования из строя и т. д. Личные данные пользователя, информация о его учетной записи могут быть использованы как против него самого, так и против всей компании.

Как избежать проблем

Решить задачу контроля обмена информацией между сотрудниками и веб-ресурсами можно достаточно просто и весьма эффективно, если использовать возможности современных шлюзов веб-безопасности. Эти системы позволяют контролировать доступ сотрудников и приложений к интернет-ресурсам и защищают веб-трафик от вредоносного программного обеспечения и рекламы. Разберемся, как это происходит, на примере продукта Solar webProxy, разрабатываемого компанией «Ростелеком-Солар».

  1. Прозрачный и гибкий контроль доступа сотрудников к интернет-ресурсам. При использовании шлюза веб-безопасности каждый сотрудник и запускаемое им приложение проходят аутентификацию и авторизацию, обращаясь в интернет. Это значит, что перед тем, как пустить конкретного пользователя в Сеть, система получает информацию о нем (данные с его рабочего компьютера), о приложении, через которое он пытается получить доступ к тому или иному ресурсу. К каждому пользователю или группе пользователей, а также к самим интернет-ресурсам можно применить политику фильтрации в виде набора правил, разрешающих или запрещающих те или иные действия. В Solar webProxy, например, можно настраивать политики самостоятельно или использовать готовые от «Ростелеком-Солар».
  1. Проверка получаемой из интернета и отправляемой в сеть информации. Проверка безопасности поступающего в компанию интернет-трафика ведется по нескольким десяткам параметров, например, по URL или IP-адресу ресурса, ключевым словам, портам, протоколам, типу передаваемого файла, категории веб-сайта и ряду других параметров. А интеграция шлюза веб-безопасности с системой защиты от утечек позволяет проверять интернет-трафик по ее политикам и блокировать утечки информации, которые нельзя отследить по ключевым словам.
  1. Блокировка навязчивой рекламы на сайтах и доступа к зараженным ресурсам. Шлюз веб-безопасности не позволит работнику перейти по опасным ссылкам, ведущим в том числе на фишинговые сайты — поддельные страницы, с помощью которых злоумышленники могут получить нужную им информацию о пользователе. А блокировка рекламы на перегруженных объявлениями сайтах позволяет снизить нагрузку на интернет-канал компании, избежать задержек в работе браузера и операционной системы ПК в целом.

IVP 6545

Как это работает на практике

У компаний, которые решают усилить контроль за интернет-трафиком с помощью шлюза веб-безопасности, могут быть разные цели. Для IT-подразделений это в первую очередь возможность обеспечить сотрудникам компании безопасный доступ в Сеть и контролировать объем трафика, который они потребляют.

Специалистам «Ростелеком-Солар» в своей практике приходилось сталкиваться с разными ситуациями, которые выявлялись в процессе использования шлюза веб-безопасности. Например, в одном случае с рабочего компьютера сотрудника шло слишком мало запросов в сеть, но при этом выкачивался большой объем трафика. В результате разбора выяснилось, что сотрудник установил на корпоративный компьютер видеоигры, которые начали обновляться.

Некоторые заказчики подходят к созданию политик творчески, например, закрывают сотрудникам доступ к YouTube в рабочее время и открывают в обеденное или после окончания трудового дня — гуманное решение!

В тех компаниях, где уже пользуются Solar webProxy, отмечают удобство настройки политик доступа к интернет-ресурсам. Достаточно один раз увидеть, как это делается, и на создание новых правил будет уходить несколько секунд. Кроме того, клиентам нравится удобная система отчетов.

Одним словом, шлюз веб-безопасности — простое, но мощное и многофункциональное решение для контроля доступа сотрудников в интернет. Оно способно защитить компанию от ряда серьезных проблем, сэкономить деньги и облегчить жизнь системным администраторам и специалистам по информационной безопасности.

Узнать подробнее о том, как обезопасить свою компанию в интернете, можно будет на информационном семинаре, который 27 апреля проведет в Новосибирске компания «Ростелеком». Зарегистрироваться и узнать подробнее о мероприятии можно на сайте «КиберДрайва».  16+

Иван Нарусов

Подписывайтесь на Telegram-канал НДН.инфо, чтобы не пропустить важные и актуальные новости!
Tags: безопасностьБизнесинтернетростелекомсвязьцифровизация
ОтправитьПоделитьсяПоделитьсяПоделиться
Читайте НДН.Инфо в 
 
Канал в Telegram
PDFРаспечатать
Штрафы за измену и уход из семьи предложили ввести в России
Новости

Штрафы за измену и уход из семьи предложили ввести в России

15.08.2025
Рекордно тёплую осень в Новосибирске прогнозируют метеорологи
Новости

Рекордно тёплую осень в Новосибирске прогнозируют метеорологи

15.08.2025
НГУ стал одним из победителей федерального конкурса стартап-студий
Новости

НГУ стал одним из победителей федерального конкурса стартап-студий

15.08.2025
Загрузить еще

Афиша Новосибирска

Новый взгляд на искусство Сибири: Новосибирский художественный музей обновил постоянную экспозицию

Еще два катка и горки закрывают в парках Новосибирска

Привет из 19 века: выставка любовных открыток появилась в Новосибирске

«Чудеса на манеже»: фестиваль циркового искусства прошел в Новосибирске

Куда сходить в Новосибирске 22 и 23 февраля

Стала известна программа масленичных гуляний в Новосибирске

Новости партнеров

Новости СМИ2

Контакты

© 2024 Все права защищены НДН.ИНФО

На сайте ndn.info применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет», находящихся на территории Российской Федерации). Подробная информация

No Result
View All Result
  • Новости
  • Публикации
  • Рубрики
    • Общество
    • Происшествия
    • Бизнес
    • Здоровье
    • Афиша
    • Дом
    • Работа
    • Авто
    • Политика
    • Наука
    • Культура
    • Сад-огород
    • История
    • Путешествия
    • Спорт
    • Мнения
  • Вакансии
  • А также
    • Николай Самохин
    • Карта нарушений
    • Белый тополь
    • Книга «Эпоха Севастьянова»
    • Контакты
Предложить новость
На нашем сайте используются файлы cookie
Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
View preferences
{title} {title} {title}