Межсетевые экраны

26 декабря 2019 г. | Cybrary Межсетевые экраны
A брандмауэр Это возможность ограничения сетевого трафика между сетями и/или информационными системами. Это аппаратное/программное устройство или программа, ограничивающая сетевой трафик в соответствии с набором правил, определяющих, какой доступ разрешён, а какой запрещён. Это система защиты от различных угроз вашему компьютеру или устройству.  
Межсетевые экраны также предоставляют возможность выполнять важную меру сетевой безопасности, известную как Сегментация сетиСегментация сети помогает ограничить распространение вредоносных программ и вирусов, а также хакерских атак, поскольку внутренняя доверенная сеть больше не является единой и открытой. Для доступа к финансовому сегменту сети необходимо быть членом финансового отдела.
Межсетевые экраны следующего поколения могут обладать расширенными возможностями безопасности, такими как службы обнаружения и предотвращения вторжений, которые могут быть полезны, возможностью фильтрации контента, а некоторые даже обеспечивают фильтрацию спама в электронной почте, хотя по-прежнему рекомендуется использовать специализированное решение.
Источник: CNSSI 4009 Связанные условияОбнаружение вторженийПредотвращение вторженийСегментация сети

Что следует делать представителям малого и среднего бизнеса?

Для малого и среднего бизнеса важно иметь межсетевой экран для всех подключенных к Интернету локаций. Межсетевой экран — это минимально необходимое решение безопасности, которое предотвращает проникновение злоумышленников в ваши системы и сеть. Не менее важно, чем наличие межсетевого экрана, использовать множество функций безопасности, которые он содержит для защиты вашей инфраструктуры. Сегментация сети — это также важная возможность, которую следует использовать вместе с межсетевым экраном для создания уникальных и отдельных сетей на основе рабочих функций вашей внутренней сети, чтобы ограничить распространение вредоносных программ или хакеров, которые могут взломать только одну область, но не все области вашей сети. Межсетевые экраны обычно развертываются в малых и средних предприятиях с функциями беспроводной сети, которые позволяют физически и логически разделять гостевые сети Wi-Fi от доверенных сетей Wi-Fi. Убедитесь, что вы привязываете свою доверенную сеть Wi-Fi к учетным записям пользователей Active Directory (с помощью Radius), а не к статическому паролю. Это исключает распространенный риск того, что уволенные сотрудники будут пользоваться вашей доверенной сетью Wi-Fi на парковке, чтобы украсть конфиденциальные данные или причинить дополнительный вред вашей компании. 
Дополнительная литература:
Что такое брандмауэр и как он работает?

Если вы хотите узнать больше по этой теме, посмотрите это короткое видео:

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!

Зарегистрироваться Сегодня!
Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Хакеры воруют ваши файлы cookie. Chrome может помочь предотвратить кражу сессионных файлов cookie!

Хакеры воруют ваши файлы cookie. Chrome может помочь предотвратить кражу сессионных файлов cookie!

Google разработала и выпустила новую меру защиты от кражи сессионных файлов cookie, которая делает их бесполезными на любом устройстве...

Читать далее
Искусственный интеллект обнаружил ваши слабые места. Давайте сначала их устраним.

Искусственный интеллект обнаружил ваши слабые места. Давайте сначала их устраним.

Новые эталонные наборы данных MDASH и Claude Mythos Preview — это лучшие агенты искусственного интеллекта, выявляющие уязвимости нулевого дня...

Читать далее
Ваша идентичность — это не только проблема на пороге дома, но и внутренний риск.

Ваша идентичность — это не только проблема на пороге дома, но и внутренний риск.

Забытый пароль чуть не обернулся катастрофой. На одном из компьютеров под управлением Windows в розничном магазине хранились данные в кэше...

Читать далее