Технологии

Как защитить компанию от интернет-угроз в условиях санкций

29.04.2022 10:16:00


Один из важных элементов системы информационной безопасности компании – прокси-сервер, посредник между компанией и интернетом.

В последние годы возможности прокси-серверов существенно расширились. Сегодня это уже не просто средство анонимизации трафика, а полноценные шлюзы веб-безопасности (решения класса SWG – Secure Web Gateway), позволяющие контролировать интернет-трафик корпоративных пользователей, запрещать доступ к тем или иным ресурсам, блокировать навязчивую рекламу, в том числе с вредоносным содержимым.


До недавнего времени во многих компаниях для решения подобных задач использовались продукты зарубежных разработчиков, которые за последний месяц из-за санкций покинули российский рынок или собираются это сделать в ближайшее время. Около половины российских организаций сегодня нуждаются в срочном импортозамещении, особенно с учетом того, что в нынешних условиях киберриски увеличились в разы. Как защититься от интернет-угроз в таких условиях и чем заменить зарубежные решения, рассказывает Анастасия Хвещеник, бизнес-архитектор Solar webProxy компании «Ростелеком-Солар».


Почему возникают проблемы с уже купленными решениями?


На рынке немало достойных систем, которые решают задачи по контролю пользовательского интернет-трафика. Конечно, в случае если программный продукт приобретен и развернут в инфраструктуре компании, после ухода вендора с российского рынка он продолжит работать, пока не истечет лицензия. Но при этом, если вендор прекратил поддержку, обеспечить полноценную защиту такое SWG-решение не сможет. И вот почему:


- Отсутствие обновлений. В любом программном обеспечении бывают уязвимости, ошибки, какие-то проблемы, которые решаются с помощью обновлений, выпускаемых вендорами. Прекратив работу с российскими корпоративными клиентами, зарубежные производители по факту лишили своих клиентов возможности эти самые проблемы решить.


- Отсутствие техподдержки. По сути, российские пользователи зарубежных решений брошены на произвол судьбы. После ухода вендоров все вопросы, связанные с работой ПО, приходится решать самостоятельно. Когда речь идет о сложных корпоративных системах, делать это без помощи технических специалистов вендора в ряде случаев попросту невозможно.


- Прекращение действия лицензий. Некоторые вендоры не просто лишили российских пользователей возможности продлевать лицензии, но и отозвали действующие. В случае со шлюзом веб-безопасности это означает, что клиент как минимум лишается доступа к обновлениям категоризатора веб-ресурсов. В соответствии с ним и настраиваются политики доступа сотрудников компании в интернет. При этом для эффективной защиты от интернет-угроз категоризатор должен регулярно обновляться: в Сети постоянно появляются новые сайты с вредоносным содержимым или нежелательным контентом.


Можно ли обойтись бесплатными решениями для контроля трафика?


В условиях, когда бюджет на новое ПО ограничен, велик соблазн обратиться к бесплатным, в частности так называемым опенсорсным (с открытым исходным кодом) программным решениям. Несомненно, в умелых руках они способны закрыть часть задач, связанных с контролем пользовательского трафика. Но в итоге такой вариант может обернуться целым рядом проблем.


Во-первых, для того чтобы настроить подобное ПО в компании, придется найти квалифицированного специалиста, который знает, как это делать. В отличие от коммерческих SWG, которые нацелены на быстроту и удобство администрирования, опенсорсные решения часто требуют трудозатратной ручной настройки политик и правил. Кроме того, придется вручную подружить бесплатный продукт с использующимися в компании информационными системами. Даже если высококвалифицированные ИТ-специалисты в организации есть, скорее всего, они загружены другими задачами и для поддержки корректной работы опенсорсного решения придется нанимать дополнительного сотрудника.


Второй минус использования бесплатного ПО вытекает из первого. В случае ухода сотрудника, который занимался настройкой и обслуживанием опенсорсного SWG, новому специалисту, который в этом не участвовал, разобраться будет довольно непросто. У коммерческих продуктов обычно есть подробная документация, где прописаны все шаги по настройке тех или иных параметров. В случае с опенсорсом кастомизация чаще зависит от подходов и решений конкретного айтишника, который настраивает ПО. Многое делается методом проб и ошибок и, скорее всего, никак не документируется.


Третий недостаток бесплатных шлюзов веб-безопасности заключается в отсутствии полноценной техподдержки. Развитием опенсорса обычно на добровольных началах занимается то или иное сообщество. Чтобы решить какую-то проблему, придется искать ответы на форумах, просить помощи. Оперативно разобраться с вопросом не получится. А от этого может страдать защищенность организации.

Читайте также

Тверские предприниматели начнут привлекать клиентов с помощью Big Data и защищать бизнес киберсервисами

В октябре тверские предприниматели и представителями государственных ведомств встретились на деловом завтраке, который организовал оператор T2.

29.10.2025

Шесть советов, как тверичам пережить отключения мобильного интернета

С начала лета в Тверской области начали массово отключать мобильный интернет. Такое происходит у всех операторов и связано это — с требованиями безопасности. Расскажем, как подготовиться к отключениям заранее, чтобы действовать спокойно и без стресса.

28.10.2025

Жители двух деревень в Калининском округе смогут пользоваться интернетом

Интернет  пришел в 465 домов деревень Мозжарино и Напрудное Калининского муниципального округа.

28.10.2025

T2 и МТС поделят торговые площади

Суть проекта заключается в объединении торговых площадей салонов для оптимизации использования пространства и расширения присутствия в ключевых локациях с высокой концентрацией целевого трафика. Такой подход является частью стратегии Т2 по трансформации каналов продаж и снижению затрат на содержание розницы.

23.10.2025

В МАХ есть сервис «Цифровой ID» для подтверждения сведений о себе

Использование «Цифрового ID» для предъявления сведений из документов приравнивается к предъявлению их самих. При этом при сканировании QR-кода сотрудник учреждения, где требуются сведения, видит только конкретный статус без доступа к персональной информации.

23.10.2025

Дан старт конкурсу "Вместе в цифровое будущее" для журналистов и блогеров

Стартует юбилейный конкурс «Ростелекома» для региональных ИТ-журналистов и блогеров, сообщают в компании.

22.10.2025

В деревне Сакулино Тверской области улучшился интернет

Интернет от «Ростелекома» пришел ещё в 150 домов Сакулина Тверской области.

17.10.2025

Рекомендуемое

Общество

В праздники автобусы в «Транспорта Верхневолжья» работают по графику выходных

Пассажирам необходимо учитывать эту информацию при планировании поездок.

01.11.2025

Происшествия

97% пропавших в Тверской области найдены. Как полиция и волонтеры ищут «потеряшек»

Полиция и волонтеры поисковых отрядов «Сова» и «ЛизаАлерт» нашли 97% «потеряшек» с начала 2025 года в Тверской области. Об этом рассказали на пресс-конференции в УМВД Тверской области, посвященной теме розыска пропавших людей.

01.11.2025

Общество

Появились первые фото аквапарка в Завидово, который откроется уже в ноябре

В ноябре откроются еще два новых отеля, а зимой заработает горнолыжный склон.

01.11.2025

Происшествия

Тверские ФСБ и СК пресекли в регионе канал незаконной миграции

При участии жителя Твери было легализовано более 40 иностранцев. Силовики устанавливают всех причастных к организации канала лиц.

31.10.2025

Происшествия

В Тверской области под Кувшиново в ДТП пострадали четыре человека

Причиной дорожной аварии, предположительно, стал опасный обгон.

25.10.2025

Происшествия

В ЗАТО Озерный Тверской области ликвидируются последствия атаки БПЛА

В результате отражения атаки два многоквартирных дома получили частичные повреждения от обломков беспилотника. Ликвидация последствий отраженной атаки БПЛА в ЗАТО Озерный находится на контроле правительства Тверской области.

24.10.2025

Афиша

В Твери открылся книжный фестиваль «Тверской переплёт»-2025

Масштабное литературное событие будет проходить три дня.

24.10.2025

Происшествия

Автомобиль сбил четверых людей на остановке в Твери

Среди пострадавших – три женщины и ребенок 7 лет.

23.10.2025