Технологии

Как защитить компанию от интернет-угроз в условиях санкций

29.04.2022 10:16:00


Один из важных элементов системы информационной безопасности компании – прокси-сервер, посредник между компанией и интернетом.

В последние годы возможности прокси-серверов существенно расширились. Сегодня это уже не просто средство анонимизации трафика, а полноценные шлюзы веб-безопасности (решения класса SWG – Secure Web Gateway), позволяющие контролировать интернет-трафик корпоративных пользователей, запрещать доступ к тем или иным ресурсам, блокировать навязчивую рекламу, в том числе с вредоносным содержимым.


До недавнего времени во многих компаниях для решения подобных задач использовались продукты зарубежных разработчиков, которые за последний месяц из-за санкций покинули российский рынок или собираются это сделать в ближайшее время. Около половины российских организаций сегодня нуждаются в срочном импортозамещении, особенно с учетом того, что в нынешних условиях киберриски увеличились в разы. Как защититься от интернет-угроз в таких условиях и чем заменить зарубежные решения, рассказывает Анастасия Хвещеник, бизнес-архитектор Solar webProxy компании «Ростелеком-Солар».


Почему возникают проблемы с уже купленными решениями?


На рынке немало достойных систем, которые решают задачи по контролю пользовательского интернет-трафика. Конечно, в случае если программный продукт приобретен и развернут в инфраструктуре компании, после ухода вендора с российского рынка он продолжит работать, пока не истечет лицензия. Но при этом, если вендор прекратил поддержку, обеспечить полноценную защиту такое SWG-решение не сможет. И вот почему:


- Отсутствие обновлений. В любом программном обеспечении бывают уязвимости, ошибки, какие-то проблемы, которые решаются с помощью обновлений, выпускаемых вендорами. Прекратив работу с российскими корпоративными клиентами, зарубежные производители по факту лишили своих клиентов возможности эти самые проблемы решить.


- Отсутствие техподдержки. По сути, российские пользователи зарубежных решений брошены на произвол судьбы. После ухода вендоров все вопросы, связанные с работой ПО, приходится решать самостоятельно. Когда речь идет о сложных корпоративных системах, делать это без помощи технических специалистов вендора в ряде случаев попросту невозможно.


- Прекращение действия лицензий. Некоторые вендоры не просто лишили российских пользователей возможности продлевать лицензии, но и отозвали действующие. В случае со шлюзом веб-безопасности это означает, что клиент как минимум лишается доступа к обновлениям категоризатора веб-ресурсов. В соответствии с ним и настраиваются политики доступа сотрудников компании в интернет. При этом для эффективной защиты от интернет-угроз категоризатор должен регулярно обновляться: в Сети постоянно появляются новые сайты с вредоносным содержимым или нежелательным контентом.


Можно ли обойтись бесплатными решениями для контроля трафика?


В условиях, когда бюджет на новое ПО ограничен, велик соблазн обратиться к бесплатным, в частности так называемым опенсорсным (с открытым исходным кодом) программным решениям. Несомненно, в умелых руках они способны закрыть часть задач, связанных с контролем пользовательского трафика. Но в итоге такой вариант может обернуться целым рядом проблем.


Во-первых, для того чтобы настроить подобное ПО в компании, придется найти квалифицированного специалиста, который знает, как это делать. В отличие от коммерческих SWG, которые нацелены на быстроту и удобство администрирования, опенсорсные решения часто требуют трудозатратной ручной настройки политик и правил. Кроме того, придется вручную подружить бесплатный продукт с использующимися в компании информационными системами. Даже если высококвалифицированные ИТ-специалисты в организации есть, скорее всего, они загружены другими задачами и для поддержки корректной работы опенсорсного решения придется нанимать дополнительного сотрудника.


Второй минус использования бесплатного ПО вытекает из первого. В случае ухода сотрудника, который занимался настройкой и обслуживанием опенсорсного SWG, новому специалисту, который в этом не участвовал, разобраться будет довольно непросто. У коммерческих продуктов обычно есть подробная документация, где прописаны все шаги по настройке тех или иных параметров. В случае с опенсорсом кастомизация чаще зависит от подходов и решений конкретного айтишника, который настраивает ПО. Многое делается методом проб и ошибок и, скорее всего, никак не документируется.


Третий недостаток бесплатных шлюзов веб-безопасности заключается в отсутствии полноценной техподдержки. Развитием опенсорса обычно на добровольных началах занимается то или иное сообщество. Чтобы решить какую-то проблему, придется искать ответы на форумах, просить помощи. Оперативно разобраться с вопросом не получится. А от этого может страдать защищенность организации.

Читайте также

Семь блогеров из Тверской области вошли в федеральную команду «Министерства контента»

Подведены итоги отбора на программу «Министерство контента».

05.07.2025

Этим прохладным летом T2 поможет тверичам классно отдохнуть и без пляжа

T2 обновила список предложений программы лояльности «Больше». Компания договорилась о горячих скидках с тверскими кофейнями, ресторанами и крутыми местами отдыха.

01.07.2025

Туристов и гостей РФ проверит биотерминал

Гости РФ и туристы смогут купить SIM после общения с биотерминалом.

25.06.2025

Лето ярких впечатлений с Black: T2 в Твери вдвое снижает плату на одном из самых крутых тарифов

T2 предлагает тверичам сделать свое лето еще интереснее. Компания вдвое снизила плату на тарифе Black — в него входят разговоры с близкими без ограничений, подписка на новинки кино и лучшие сериалы, безлимитный трафик в соцсетях, мессенджерах и на таких платформах, как Rutube, и многое другое.

25.06.2025

«Ростелеком» и РФПИ заключили соглашение об экспорте российских ИТ-решений

«Ростелеком» и Российский фонд прямых инвестиций (РФПИ) заключили соглашение о стратегическом партнерстве на Петербургском международного экономическом форуме (ПМЭФ).

24.06.2025

МТС обеспечит бесшовное покрытие трасс в Тверской области

Регион подписал первое соглашение на Петербургском международном экономическом форуме.

19.06.2025

«Ростелеком» и «Солар» усилили защиту данных крупного национального медиахолдинга ГК «Игроник»

«Ростелеком» и ГК «Солар» обеспечили защиту информационных активов группе компаний «Игроник» — одному из крупнейших национальных медиахолдингов, реализующему комплексные проекты в классических и цифровых медиа.

16.06.2025

Аналитики рассказали о трендах развития коммуникационных интернет-технологий

Исследование будет направлено в профильные государственные и общественные организации.

11.06.2025

Рекомендуемое

Происшествия

В небе над Торжокским районом Тверской области сбит БПЛА

О новой атаке беспилотников сообщает губернатор Игорь Руденя.

05.07.2025

Общество

СК во Ржеве проверяет факт нарушения прав ребенка в общественном транспорте

По итогам проверки будет принято процессуальное решение.

05.07.2025

Общество

Над территорией Тверской области уничтожен БПЛА

Об этом  сообщает Минобороны РФ.

04.07.2025

Происшествия

На М11 в Тверской области от удара током погиб строитель

Его тело с признаками поражения током обнаружили коллеги. На месте трагедии работали СК и прокуратура.

02.07.2025

Происшествия

В Тверской области под Селижарово нашли нелегальный детский лагерь

В холодильнике и на кухне — грязь, вместо туалета — дырка в полу, на дворе — антисанитария.

02.07.2025

Экономика

С 1 июля в Тверской области в среднем на 12% вырастут коммунальные тарифы

Индексация тарифов происходит ежегодно в соответствии с инфляцией и ростом цен на товары и услуги.

01.07.2025

Афиша

В Твери «Том Сойер Фест» проведет фестиваль для жителей и гостей города

Пришедших ждут лекции, настольные игры и возможность побыть волонтером.

01.07.2025

Происшествия

Под Кимрами в Тверской области в ДТП погибли два человека

На месте происшествия работают сотрудники оперативных служб, устанавливаются все обстоятельства произошедшего.

01.07.2025