Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Rainbow - новости безопасноcти компьютерных сетей


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

Уважаемые подписчики компания Rainbow Technologies рада приветствовать Вас !

Мы начинаем выпуск рассылки о безопасности компьютерных сетей. В дальнейшем на основе материалов канала информационной поддержки компании WatchGuard Technologies и ряда других источников планируется своевременно оповещать Вас об основных событиях в данной области, такие как:

- вновь обнаруженные “дыры” в защите операционных систем, межсетевых экранов и меры их нейтрализации;

- анонсы выпусков компаниями новых продуктов и их версий;

- предупреждения о новых вирусах и мерах борьбы с ними;

- анализ имеющихся на рынке систем защиты, включая их сравнения с аналогичными продуктами;

- практические рекомендации по созданию систем защиты информации

- материалы новостного характера и целый ряд других рубрик.

Создавая эту рассылку, Мы не ставили своей целью предоставлять Вам досужие академические рассуждения о защите информации, а рассмотрение вопросов именно в практическом аспекте. Наша компания не первый год работает на этом рынке и обладает опытом в создании систем обеспечения безопасности информации, и Мы хотим помочь Вам практическими рекомендациями, а не сухой теорией, хотя и ее знать необходимо.

Сегодня Мы представляем Вашему вниманию анонс продукта ServerLock компании WatchGuard.

Хакеры продолжают поиски новых путей несанкционированного доступа к информации, хранящейся на Ваших корпоративных серверах. Зачастую при этом они маскируют свои действия под видом обычного сетевого обмена, который спокойно проходит через межсетевой экран. К тому же нельзя исключать вероятность того, что нелояльные сотрудники Вашей компании могут попытаться получить полный доступ или даже повредить критически важные данные. Сегодня доля таких атак изнутри достигает 38 процентов и межсетевые экраны зачастую не в состоянии их предотвратить.

Основные последствия такой деятельности:

- Несанкционированное изменение содержания Web-серверов.

Содержимое корпоративного Web-сайта может быть изменено без соответствующих на то полномочий, что может привести как к прямым финансовым потерям, так и разглашению конфиденциальной информации о Ваших партнерах и клиентах.

- Утрата или изменение информации о потенциальных, действующих клиентах или партнерах Вашей компании.

Данные о партнерах или клиентах могут быть изменены или просто удалены. А отсутствие или использование неверной информации может повлечь за собой большие моральные и финансовые издержки.

- Доступ к Вашей конфиденциальной переписке.

Ваша переписка с партнерами по бизнесу может быть прочитана злоумышленниками или вообще перенаправляться на другие адреса.

Предназначение WatchGuard ServerLock TM

WatchGuard ServerLockTM – программный комплекс, который решает проблему безопасности серверов различного назначения. Он запрещает неавторизованный доступ, изменение записей на серверах и, таким образом, сохраняет целостность данных.

Данный программный продукт может устанавливаться как на публичных, так и на внутренних серверах. При этом Вы получаете полную гарантию того, что критически важные данные не будут изменены без соответствующих на то прав. Дополнительный компонент ServerLock Manager позволяет централизованно управлять безопасностью всех защищенных серверов с единой консоли администратора.

WatchGuard ServerLockTM может функционировать как отдельная система, однако при использовании его совместно с межсетевым экраном достигается значительно большая степень безопасности.

Основные принципы работы WatchGuard ServerLock

Концепция функционирования программного продукта очень проста. В основном задачи администрирования сети и серверов выполняются в течение непродолжительного времени, тогда как права и привилегии администратора доступны постоянно. Это создает предпосылки к тому, что хакер или неблагонадежный сотрудник компании, получив каким-либо образом доступ к правам администратора, может с легкостью изменить или удалить критически важные данные. WatchGuard ServerLock решает эту проблему путем запрета выполнения административных обязанностей, без усиленной аутентификации.

ServerLock может функционировать в одном из двух режимах.

В Рабочем режиме (Operational mode) сервер функционирует как обычно, и конечный пользователь совершенно не видит никаких различий, однако администрирование в этом режиме невозможно, даже если злоумышленник получил доступ к правам и привилегиям администратора.

Выполнение задач администрирования возможно только в то время, когда ServerLock функционирует в режиме администрирования (Administrative mode). В этом случае, идентифицировавшись как администратор сети, Вы можете менять содержимое защищенных ресурсов.

Состав WatchGuard ServerLock

Полностью WatchGuard ServerLock включает в свой состав:

WatchGuard ServerLock:

Для обеспечения целостности важных данных от внешних и внутренних атак или неумышленной порчи установите WatchGuard ServerLock на каждый сервер, который Вы хотите защитить. Программа может работать в локальном режиме, при этом управление правилами безопасности осуществляется непосредственно на сервере, или в режиме удаленного администрирования, когда управление всеми системами осуществляется с единой консоли, на которой установлен ServerLock Manager.

WatchGuard ServerLock Manager:

Обладая интуитивно понятным графическим интерфейсом пользователя, ServerLock является мощным и гибким средством администрирования политики безопасности серверов. Используя данное приложение, Вы можете быстро и легко создавать новые правила безопасности, группы серверов, устанавливать требуемый уровень защиты с любым уровнем детализации ресурсов (вплоть до отдельных файлов).

Основные преимущества использования WatchGuard ServerLock

Продукт очень прост в управлении. В рабочем режиме действуют установленные правила безопасности, которые неукоснительно выполняются, несмотря на права и привилегии пользователя, который пытается произвести запрещенные действия с данными. Переключение в режим администрирования выполняется при помощи щелчка мыши и ввода пароля, после этого авторизованный пользователь может выполнять необходимые действия по модификации или удалению защищенных данных. Возврат в рабочий режим производится еще одним щелчком мыши. ServerLock не требует наличия специально подготовленного персонала и обладает следующими преимущества:

- Крайне низкая потребность в ресурсах центрального процессора сервера (не более 2-х процентов);

- Простота в установке и конфигурировании;

- Низкая стоимость в обслуживании и эксплуатации.

Использование WatchGuard ServerLock Manager позволит Вам централизованно управлять правилами безопасности на множестве защищенных серверов через сетевое подключение с единой консоли администратора, в качестве которой может выступать даже ноутбук. ServerLock Manager обеспечивает:

- Защищенное централизованное управление безопасностью удаленных серверов;

- Мониторинг защищенных серверов;

- Автоматическое уведомление или генерацию отчетов о подозрительной деятельности;

- Возможность создания индивидуальных правил безопасности для отдельных приложений.

Дополнительную информацию можно получить, направив запрос автору рассылки security@rainbow.msk.ru

С уважением,

Игорь Камолов


http://subscribe.ru/
E-mail: ask@subscribe.ru
Поиск

В избранное