Как выбрать межсетевой экран для защиты локальной компьютерной сети

23871

Чтобы сделать правильный выбор, сначала нужно ответить на вопрос: для чего нужен межсетевой экран? В общем смысле он позволяет контролировать и фильтровать проходящий через него сетевой трафик. Другими словами, межсетевые экраны защищают компьютеры (или компьютерные сети) от несанкционированного доступа, взлома хакерами извне, и блокируют подозрительные ресурсы. Для организации данная функция межсетевых экранов очень важна, поскольку злоумышленники могут проникнуть в сеть, зашифровать данные и потребовать за них выкуп.


Даже стражи порядка вынуждены платить хакерам:
полиция Массачусетса перевела выкуп, чтобы вернуть зашифрованные файлы

Подобная схема вымогательства распространена среди хакеров, но она далеко не единственная. В любом случае если компьютеры не защищены, то проникновение в сеть организации не подразумевает ничего хорошего, и межсетевое экранирование решает проблему.


Современный межсетевой экран — это, как правило, не только защита, но и целый набор других полезных опций. Такое решение правильнее называть шлюзом безопасности. Наиболее важные функции:

  • Блокировка ресурсов с неподобающим контентом. Особенно актуально в заведениях, где доступ в интернет могут получить дети. Подобную блокировку необходимо проводить не только по морально-этическим соображениям, но и по требованию закона № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию».
  • Блокировка сайтов, отвлекающих сотрудников от работы. Если в организации стоит сетевой шлюз, то вместо Facebook они увидят такую картинку:
Картинка, которую видят вместо Facebook сотрудники организаций c установленным шлюзом безопасности Traffic Inspector Next Generation
  • Составление отчетов о том, на какие сайты ходил тот или иной сотрудник. Помогает руководителю понять, кто занимается делом, а кто на рабочем месте решает личные проблемы.
  • Равномерное распределение трафика по пользователям. Особенно полезно для отелей, чтобы никто из постояльцев не смог «положить» интернет, скачивая фильмы или игры.
  • SMS-идентификация новых пользователей в публичных Wi-Fi-сетях: в кафе, ресторанах и других заведениях. Это требование закона.


Что такое МСЭ?

Эта аббревиатура расшифровывается как «межсетевой экран». Несмотря на то что мы не пишем «Меж Сетевой Экран», в сокращенном варианте прижилось именно трехбуквенное обозначение. Иногда употребляют такие понятия, как файрвол (от английского firewall) или брандмауэр, но подразумевают почти всегда межсетевой экран. Даже в Википедии запрос «файрвол» перебрасывает на статью про МСЭ.

Что такое межсетевой экран, можно спросить у Википедии


Требования к межсетевым экранам

Межсетевые экраны бывают различных типов и классов защиты. Самые высокие, 1-й, 2-й и 3-й классы, применяются в организациях, работающих с гостайной. Для большинства государственных учреждений (школы, университеты, муниципалитеты и т.п.) достаточно 5-го класса. Подробнее о классах защиты межсетевых экранов можно прочитать на официальном сайте ФСТЭК России.

Для государственных организаций обязательным требованием является использование межсетевых экранов, имеющих сертификат ФСТЭК.


Как Traffic Inspector Next Generation проходил сертификацию ФСТЭК

Если межсетевой экран покупает для своих нужд коммерческая организация, то она вольна выбирать из любых решений. На первое место выходят такие параметры как стоимость, производительность, функциональность и мощность защиты.

Небольшим организациям рынок предлагает купить межсетевые экраны в виде программы, устанавливаемой на один из компьютеров сети, который как раз и выполняет роль шлюза. Плюсы такого решения в низкой стоимости (не нужно покупать дополнительное оборудование) и простоте реализации. Минусов гораздо больше: это и ограниченное количество защищаемых компьютеров, и слабая производительность (если программа работает на маломощном компьютере). Такие решения подойдут небольшим фирмам, кафе, хостелам.

Более серьезные организации используют программно-аппаратные комплексы, или UTM-системы, обеспечивающие мощную комплексную защиту от сетевых угроз. Как правило, UTM-решение стоит в разы дороже, чем программный межсетевой экран, но оно производительнее и функциональнее, потому что работает на специально подготовленном "железе".


Сравнение программного и программно-аппаратного UTM-решения

Traffic Inspector
Traffic Inspector Next Generations
Тип
Программный многофункциональный межсетевой экран
Программно-аппаратный универсальный шлюз безопасности
Операционная система
Microsoft Windows
FreeBSD
Способы применения
Применяется на логической 
границе сети
Применяется как на логической, 
так и на физической границе сети
Шейпер (управление скоростью 
интернета у клиента)
++
Антивирусная проверка трафика
++
Блокировка контента и вредных сайтов
++
Система обнаружения / предотвращения вторжений
++
Отчетность
++
SMS-аутентификация
++
Минимальное количество лицензий
5
100
Варианты количества пользователей (лицензий)
5, 10, 15, 20, 25, 30, 40, 
50, 70 и более
до 100, от 100 до 500, 
от 500 до 1000, более 1000
Полезные ссылки
Узнать подробнее про 
Traffic Inspector
Установка: прочитать инструкцию
Узнать подробнее про 
Traffic Inspector Next Generation
Инструкция по установке


Протестировать Traffic Inspector Next Generation в своей сети. 

Бесплатно в течение 30 дней.

Попробовать бесплатно

 

 

Подпишитесь на рассылку Смарт-Софт и получите скидку на первую покупку

За подписку мы также пришлем вам white paper "Основы кибербезопасности в коммерческой компании".

Назад
Далее
Рекомендуем почитать Смотреть все

Переполнение диска и ботнет: как Traffic Inspector Next Generation помог выявить вредоносное ПО в сети компании

Теги: Traffic Inspector Next Generation, История внедрения

Интеграция Traffic Inspector Next Generation с Active Directory и legacy AD

Теги: Active Directory, Traffic Inspector Next Generation, Legacy AD, FreeIPA, Astra Linux

Наказание бизнеса за утечку персональных данных могут смягчить

Теги: Утечки персональных данных

Попробуйте бесплатно в течение 30 дней

Traffic Inspector Next Generation подойдет и вашему бизнесу вне зависимости от его размеров. Убедитесь!
Меню навигации
Бесплатный звонок по России 8 800 511-05-81
Сообщение отправлено
Спасибо за заявку! Мы свяжемся с вами в ближайшее время.
ОК
БЕСПЛАТНОЕ ТЕСТИРОВАНИЕ
TRAFFIC INSPECTOR NEXT GENERATION
Вы получите
полнофункциональный комплекс, сможете изучить удобный интерфейс и попробовать все средства защиты, такие как:
Файрвол
Антивирус
Фильтрация трафика
IDS/IPS
и многое другое.
Тестовое оборудование всегда есть на складе и мы предоставим его в кратчайшие сроки. Детали расскажет наш специалист — просто оставьте заявку!
БЕСПЛАТНОЕ ТЕСТИРОВАНИЕ
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Благодарим за заказ! Менеджер свяжется с вами в ближайшее время.
ОК
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Выберите устройство
S100-DE
S100-NP
S100 FSTEC-NP
S300-AQ
S300 FSTEC-AQ
S500-DE
M700-AQ
M700 FSTEC-AQ
M1000-DE
L1000+-DE
L1500+-AQ
L1500 FSTEC-AQ
Light
Программное обеспечение
ФСТЭК
Облачный NGFW
Укажите количество
Стоимость будет рассчитана специально для вас
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Благодарим за заказ модуля! Менеджер свяжется с вами в ближайшее время.
ОК
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Выберите модули
Traffic Inspector Next Generation Anti-Virus powered by Kaspersky
NetPolice для Traffic Inspector Next Generation
MULTIFACTOR для Traffic Inspector Next Generation
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Спасибо за ваше обращение! Менеджер свяжется с вами в ближайшее время.
ОК
Заказ звонка
TRAFFIC INSPECTOR NEXT GENERATION
Заказ звонка
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Спасибо за ваш вопрос! Менеджер свяжется с вами в ближайшее время.
ОК
Задайте вопрос
TRAFFIC INSPECTOR NEXT GENERATION
Задайте вопрос
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Добро пожаловать в программу White Label! Мы свяжемся с вами в ближайшее время.
ОК
WHITE LABEL
партнерская программа
WHITE LABEL
партнерская программа