Сибирский клуб ИТ директоров::Серверы нуждаются в защите!

Серверы нуждаются в защите!

Кликните, чтобы увеличить фото

Бытует мнение, что для обеспечения безопасности корпоративной сети можно ограничиться защитой рабочих станций сотрудников, их ноутбуков и мобильных устройств. Но достаточно ли защиты такого уровня для безопасности всей сети? Позволит ли она уберечь компанию от целенаправленных атак? К сожалению, ответ на этот вопрос однозначный – НЕТ.

Поступая в корпоративную сеть, потоки данных не сразу попадают на компьютеры пользователей – сначала они проходят через почтовые серверы и интернет-шлюзы, которые по этой причине становятся основной мишенью кибератак. Преступники всеми способами пытаются обнаружить слабые места в системе защиты серверов, а затем используют их для вторжения.

Электронная почта играет ключевую роль в функционировании любой организации – это центральный канал связи, неотъемлемая часть всех бизнес-процессов, информационная артерия бизнеса, по которой циркулируют ценные конфиденциальные данные.

При этом многие заблуждаются, считая электронную почту устаревшим источником угроз. Однако все не так просто. В ходе большинства целевых атак применяются методы социальной инженерии, и очень часто они предполагают использование в качестве приманки электронных писем. Достаточно взглянуть на цифры: по данным «Лаборатории Касперского», доля спама в почтовом трафике, например, в сентябре 2012 года составила 72,5%, а 3,4% всех электронных писем содержали вредоносные объекты.

Веб-шлюзы, через которые проходит интернет-трафик и на которых зачастую размещена инфраструктура веб-сайтов компаний, также могут стать мишенью злоумышленников. Лишь установка на них специализированного защитного ПО позволяет обеспечить фильтрацию трафика и снизить вероятность открытия вредоносных ссылок сотрудниками компании. Эта проблема весьма актуальна: только во II квартале 2012 года «Лабораторией Касперского было обнаружено и нейтрализовано более 80 млн вредоносных веб-адресов.

Открытие сотрудником зараженного почтового вложения или переход по вредоносной ссылке могут нанести финансам и репутации компании серьезный ущерб. Поэтому современным организациям для защиты корпоративной сети и ценных данных необходимо внедрять интеллектуальные технологии обеспечения безопасности. Защитные решения для почтовых серверов и интернет-шлюзов должны обладать следующими возможностями:
сочетание инструментов для борьбы со спамом и средств антивирусной проверки почтового трафика;
контентная фильтрация почтового и интернет-трафика;
проверка интернет-трафика на наличие вредоносного ПО и ссылок;
простота управления;
система подробных отчетов;
низкая нагрузка на IT-инфраструктуру.


03 мая 2013   

Комментарии пользователей

Извините, но у Вас не достаточно прав для добавления комментария.