Korporativ LDS himoyasini tashkil etish
mdtech: Axborot xavfsizligi va korporativ tarmoqlarni himoya qilish xizmatlari
Kompaniya tarmog‘i — bu barcha IT-infratuzilma elementlarini bog‘laydigan "transport magistrali"dir. Bitta tugunning buzilishi biznes jarayonlarining to‘xtashiga va ma'lumotlar sizib chiqishiga olib kelishi mumkin. mdtech tarmog‘ingizni himoya qilish uchun maqbul arxitektura yechimlarini tanlash va joriy etishga yordam beradi.
Quyidagi hollarda himoya tizimlarini joriy etish zarur:
-
Xavfsizlik hodisasi (insident) sodir bo‘lgan bo‘lsa (masalan, tarmoqqa virus-shifrlagich kirgan bo‘lsa).
-
Xodimlarning elektron pochtasiga juda ko‘p spam yoki fishing xatlari kelsa.
-
Masofaviy kirish (удаленный доступ) xavfsiz tashkil etilmagan bo‘lsa.
-
Filiallar o‘rtasidagi aloqa himoyalanmagan kanallar orqali bo‘lsa.
-
Ochiq veb-xizmatlar (internet-do‘konlar, portallar) hujumlardan himoyalanmagan bo‘lsa.
Amalga oshirish bosqichlari:
-
Maqsadlarni belgilash va yechim arxitekturasini ishlab chiqish.
-
Infratuzilmangizda bir nechta yechimlarni pilot sinovidan (PoC) o‘tkazish (1 haftadan 3 haftagacha).
-
Tanlangan tizimlarni yetkazib berish, sozlash va integratsiya qilish.
-
Mas'ul xodimlarni tizimni boshqarishga o‘rgatish.
Himoya vositalari tarkibi:
-
NGFW: Yangi avlod tarmoqlararo ekranlari.
-
IDS/IPS: Bostirib kirishni oldini olish tizimlari.
-
VPN: Filiallarni xavfsiz birlashtirish.
-
WAF: Veb-ilovalar va saytlarni himoya qilish.
-
DLP: Ma'lumotlar sizib chiqishining oldini olish.