В рубрику "Концепции безопасности" | К списку рубрик | К списку авторов | К списку публикаций
Михаил Федоров, ведущий специалист компании «АНДЭК»
Проблема обеспечения информационной безопасности в сети сегодня актуальна, как никогда. При этом ни одно известное решение не гарантирует 100%-ной защиты. До сих пор большинство специалистов «делегируют полномочия» антивирусным системам, что не вполне оправдано: такие системы решают задачу только по мере ее появления и не способны упреждать будущие угрозы. Антивирусы борются лишь с вредоносным кодом, зачастую не замечая других угроз — «червей», спама, атаки и т.п. С момента обнаружения вируса и до получения "лечащего обновления" эпидемия нарастает, увеличивая количество зараженных машин. Аналогично проявляется человеческий фактор — вредоносный код оказывается обнаруженным не при появлении в сети, а некоторое время спустя (порой проходит несколько часов). К моменту поступления обновления размах эпидемии заставляет останавливать сеть до ликвидации вируса, а количество пораженных станций лишь увеличивает это время. Из-за остатков вируса, блуждающих в сети, всегда существует опасность повторной эпидемии. Добавьте сюда дефицит знаний/опыта, затраты на оценку ущерба, очистку/восстановление — картина выглядит удручающе. Вот почему сам антивирус не устраняет проблему — сеть остается уязвимой при ожидании обновлений.
Однако выйти из положения можно с помощью новой концепции защиты, главная цель которой — профилактика потенциальных угроз и централизованное управление. На сегодня подобным решением, пользующимся большим спросом, является стратегия защиты предприятия (Enterprise Protection Strategy), разработанная компанией Trend Micro и внедряемая компанией «АНДЭК». На рынке информационной безопасности «АНДЭК» зарекомендовал себя в качестве эксперта, достойно выполняя требования самых взыскательных заказчиков.
Стратегия защиты предприятия позволяет реализовать следующий комплекс задач:
Стратегия защиты включает:
Более подробно ознакомиться с данным решением можно на сайте www.trendmicro.an-dek.ru.
Опубликовано: Журнал "Information Security/ Информационная безопасность" #2, 2005