Контакты

Наука и технологии

Как избежать ошибок конфигурации UTM

Опубликовано

«Даже самое современное устройство стоит столько же, сколько затрачено усилий на его правильную настройку и обслуживание», — комментирует инженер производителя решений в области ИТ-безопасности. Эксперт описывает наиболее распространенные ошибки, допускаемые на этом этапе, и предлагает, как их избежать, чтобы не подвергнуть организацию проблемам.

Решения UTM (Unified Threat Management) — это передовые инструменты, обеспечивающие защиту границ сети. Устройства настолько важны, что остаются первым и самым важным защитным барьером от угроз. Для удовлетворения конкретных потребностей государственного управления (включая защиту конфиденциальных данных, предотвращение угроз, необходимость соблюдения нормативных требований, а также высокую доступность и непрерывность бизнеса) оборудование этой категории предлагает широкий спектр функций. Он обеспечивает комплексную защиту от различных типов угроз как снаружи, так и внутри сети. Важность UTM подчеркивается тем, что на основе этого инструмента начинается построение системы безопасности. Чтобы в полной мере воспользоваться их возможностями, необходимо правильно спланировать защиту и правильно их настроить, начиная с интерфейсов и маршрутизации, а затем переходя к настройке политик безопасности и использования российской системы резервного копирования.

«К сожалению, исходя из собственного опыта, могу сказать, что ошибки на этом этапе довольно распространены. Устройства класса UTM являются базовым элементом системы безопасности и хотя предлагают широкий функционал для удовлетворения потребностей пользователя, необходимо помнить, что даже самая продвинутая модель стоит столько же, сколько труда затрачено на ее настройку и обслуживание. Чтобы иметь возможность спать спокойно, нужно избегать элементарных ошибок, которые часто совершаются и в то же время довольно легко устраняются, что, безусловно, будет выгодно», — говорит эксперт.

«Хотя настройка требует работы, эти «инвестиции» приводят к пониманию того, что происходит в нашей сети. Безопасность — это непрерывный процесс, требующий адаптации к меняющимся угрозам и потребностям организации. Важно, чтобы при «разливе молока» не оказалось, что ответственным за настройку специалистом была допущена критическая ошибка», — добавляет эксперт.

Например: Нет обновлений программного обеспечения.

Ошибка : Угрозы в киберпространстве постоянно меняются. Устаревшее программное обеспечение брандмауэра может содержать уязвимости безопасности, которыми могут воспользоваться злоумышленники.

Как избежать: Регулярные обновления — основа безопасности. Установите автоматическое обновление всех доступных подписей. Убедитесь, что у вас есть постоянная приобретенная поддержка производителя. Для оптимизации затрат на этапе выбора устройства можно сравнить общую стоимость владения (TCO), куда входит и техническая поддержка.

Регулярно проверяйте наличие обновлений прошивки. Ознакомьтесь с описанными новыми функциями, которые могут вдохновить вас на внедрение новых появившихся функций, например 2FA или ZTNA. Однако перед установкой прочтите документацию «Примечания к выпуску». Вы можете обнаружить, что некоторые из используемых вами функций изменятся.

Пример : Протоколы шифрования, которых недостаточно с учетом текущих реалий, должны быть удалены в более новой версии программного обеспечения, например 3DES и MD5. И вы используете их в шифрованном туннеле соединения с другим учреждением. В этой гипотетической ситуации перед обновлением ПО следует согласно рекомендациям скорректировать конфигурацию, т.е. сменить протоколы шифрования на более эффективные, например AES и SHA.

Продолжить чтение

Свежие записи

Trending

Учредитель СМИ: Хачетлова К.А. / Главный редактор СМИ: Xaчeтлoвa K. A.

Контактные данные редакции: E-mail: info@rosvest.com / Телефон: 8-(928)-O75-24-42.

Сетевое издание «Российский Вестник» зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 08.12.2021 года. Регистрационный номер ЭЛ № ФС 77 - 82300. Копирование материалов сайта запрещено без письменного согласия администрации и преследуется по закону.

В России признаны экстремистскими и запрещены организации «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа»,«Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры»,«Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля», АУЕ. Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба».

Организации, СМИ и физические лица, признанные в России иностранными агентами: «Альянс врачей», «Лига Избирателей», «Фонд борьбы с коррупцией», «В защиту прав заключенных», ИАЦ «Сова», «Аналитический Центр Юрия Левады», «Мемориал», «Открытый Петербург», «Открытая Россия», «Гуманитарное действие», «Феникс плюс», «Агора», «Голос», «Комитет Солдатских матерей», «Женское достоинство», «Голос Америки», «Кавказ.Реалии», «Радио Свобода», Пономарев Лев Александрович, Савицкая Людмила Алексеевна, Маркелов Сергей Евгеньевич, Камалягин Денис Николаевич, Апахончич Дарья Александровна и т.д.

© 2013 Российский Вестник.