Ochrana dát proti útokom
Ochrana dát proti útokom je náročná úloha. Útočníkom je potrebné maximálne obmedziť možnosti prístupu k informačným zdrojom. Technicky povedané, všetky „dvere“ nie je možné zavrieť, preto je potrebné postaviť k nim ochranku a dôkladne kontrolovať všetkých, ktorí cez ne prechádzajú. Aj tak sa môže stať, že dobre maskované hrozby prejdú, a preto je nutné monitorovať aj vnútornú komunikáciu a sledovať anomálie oproti bežnej prevádzke. Ak je útok touto inteligentnou priebežnou analýzou včas zachytený, nezačne spôsobovať škody. Akákoľvek preventívna, akokoľvek dokonalá ochrana dát nie je stopercentná. Vždy je však potrebné počítať s tým, že útok prejde. V takom prípade je nutné mať spoľahlivé, rýchlo obnoviteľné a maximálne zabezpečené zálohy.
Správne riešenie ochrany dát proti útokom teda nie je jedna technológia, ale vhodný komplex technológií. Touto problematikou sa dlhodobo zaoberáme a s veľkou úspešnosťou pomáhame našim zákazníkom zabezpečiť IT bezpečnosť ich informačného bohatstva
Technológie použité na ochranu dát proti útokom:
- Next Generation Firewall
- Virtualizácia sietí s globálnym manažmentom
- Segmentácia a mikrosegmentácia sietí
- SIEM analýzy bezpečnostných udalostí z aktívnych sieťových a bezpečnostných prvkov IT (Security Information and Event Management)
- FlowMonitoring na detekciu a vyhodnotenie anomálií a defektov v obsahu a rozsahu komunikácie vo vnútri firiem aj externej komunikácie (do/z internetu)
- Antivírusová ochrana individuálnych zariadení aj virtualizovaných prostredí
- Šifrovanie dokumentov a audit prístupov k informačným zdrojom
Obrovským krokom v úrovni IT bezpečnosti firmy je virtualizácia aplikácií a používateľských pracovísk. Táto technológia prenáša všetok informačný obsah, ktorý je potrebné chrániť, z mnohých koncových zariadení do dobre zabezpečených dátových centier. Uzatvára sa tým mnoho „dverí“, ktorými by mohol útočník preniknúť a spôsobiť škody alebo získať cenné dáta. Nemenej významnou časťou ochrany dát je aj kontrola a dohľad nad fyzickým prístupom.
Medzi riešenia patria:
- Kamerové systémy s analýzou obrazu
- Prístupové čipové brány
- Viacfaktorová autentifikácia pri prístupe k informačným zdrojom (overenie identity používateľa)
Používame dôveryhodný hardvér a softvér od výrobcov, ako sú VMware, Cisco, PaloAlto, HPE, Dell EMC, Lenovo, Genetec, Imprivata, Evolveum, IBM, Flowmon, ESET, Stratodesk a ThinLinx.