Межсетевое экранирование и VPN |
Основные проблемы
На сегодняшний день практически не существует компаний, которые бы не использовали глобальную сеть Интернет для ведения бизнеса. В частности актуальным является вопрос о предоставлении доступа к корпоративной сети удаленным пользователям (как сотрудникам компании, так и ключевым клиентам и бизнес-партнерам). Однако Интернет скрывает в себе и постоянно меняющиеся угрозы. Злоумышленники становятся все более изобретательными и их успешные действия, направленные на корпоративные ресурсы, могут привести к целому ряду нежелательных последствий. Это и получение несанкционированного доступа с последующей кражей конфиденциальной информации, и выведение из строя сетевых узлов, и заражение сети вирусами и многое другое. Все это в результате может нанести компаниям серьезный материальный и репутационный ущерб.
Поэтому, обеспечиваемый доступ к информационным ресурсам удаленных пользователей должен быть защищенным и контролируемым.
Решение
Для организации защиты периметра корпоративной сети и обеспечения защищенного информационного взаимодействия с внешними пользователями компания «Информзащита» предлагает услугу по проектированию систем защиты периметра и VPN.В рамках проведения работ специалисты компании «Информзащита» разработают техническое решение по обнаружению и предотвращению сетевых атак, разграничению сетевого доступа и/или обеспечению криптографической защиты передаваемых по сети данных, а также необходимый пакет проектной и эксплуатационной документации.
Продукты
Для создания системы защиты периметра и VPN компания «Информзащита» рекомендует использовать следующие продукты:
- АПКШ Континент
- программные МЭ Check Point Software Blades (Firewall, VPN IPSECc и др.)
- аппаратные МЭ Check Point UTM-1 Edge/UTM-1/Power-1
- виртуальные МЭ Check Point VPN-1 VSX
- МЭ Cisco FWSM
- МЭ Cisco ASA
- МЭ Proventia серия M
- МЭ FortiGate
- МЭ StoneGate
Выгоды
В результате создания системы защиты периметра и VPN компания получит следующие основные выгоды:- Защита корпоративных ресурсов от внешних злоумышленников
- Обеспечение защищенного взаимодействия через сети общего пользования с удаленными офисами, партнерами, клиентами
- Возможность контроля доступа пользователей к ресурсам сети Интернет и другим внешним (расположенным за периметром ЛВС) ресурсам
- Обеспечение контролируемого доступа извне в локальную сеть компании
