Несанкционированный доступ может быть связан не только с внешней кибератакой. Источником угрозы может стать сотрудник с избыточными полномочиями, скомпрометированная учетная запись, физический доступ к устройству или попытка изменить настройки информационной системы.
СЗИ от НСД используются для защиты от различных сценариев:
Конкретный набор угроз определяется для каждой информационной системы отдельно. Поэтому состав СЗИ и политики доступа должны подбираться с учетом архитектуры инфраструктуры, категорий пользователей и ценности защищаемой информации.
Подбор СЗИ от НСД начинается не с сравнения отдельных продуктов, а с анализа защищаемой инфраструктуры. Решение должно соответствовать характеру обрабатываемой информации, актуальным угрозам, архитектуре информационной системы и требованиям, предъявляемым к ее безопасности.
При выборе необходимо учитывать:
Тип защищаемой информации. Персональные данные, коммерческая тайна и другая конфиденциальная информация могут предъявлять разные требования к организации защиты.
Модель угроз. Необходимо определить потенциальных нарушителей, возможные способы получения НСД и последствия реализации угроз.
Тип информационной системы. Требования к защите рабочих станций, серверов, виртуальной инфраструктуры и специализированных информационных систем могут различаться.
Необходимые функции. Определяется потребность в аутентификации, разграничении доступа, контроле устройств и программ, доверенной загрузке, контроле целостности и регистрации событий.
Совместимость с инфраструктурой. СЗИ должно корректно работать с используемыми операционными системами, прикладным ПО и другими средствами информационной безопасности.
Масштабируемость и администрирование. Для распределенной инфраструктуры особенно важны централизованное управление политиками, мониторинг состояния средств защиты и удобное администрирование.
Требования регуляторов. Если информационная система попадает под обязательные требования в области защиты информации, при подборе необходимо учитывать применимые нормативные требования и требования к используемым средствам защиты.
Перед внедрением мы анализируем инфраструктуру и задачи заказчика, определяем необходимые функции защиты и только после этого предлагаем конкретное решение.
Система защиты от несанкционированного доступа должна не просто проверять пользователя при входе, а контролировать его полномочия и действия в течение всей работы с защищаемой системой.
В зависимости от выбранного решения СЗИ от НСД могут выполнять следующие функции:
Идентификация и аутентификация. Система определяет пользователя и проверяет его право на вход с помощью пароля, сертификата, токена, смарт-карты или других механизмов аутентификации.
Разграничение прав доступа. Для пользователей и групп задаются разрешения на работу с информацией, программами, устройствами и отдельными функциями системы.
Контроль действий пользователей. СЗИ позволяет контролировать операции с защищаемыми ресурсами и ограничивать действия, которые не соответствуют установленным политикам безопасности.
Регистрация событий безопасности. Входы в систему, попытки нарушения правил доступа, изменение настроек и другие значимые действия фиксируются в журналах.
Контроль целостности. Система может отслеживать изменения критически важных файлов, программных компонентов и параметров защищаемой среды.
Контроль устройств и программ. В зависимости от решения можно ограничивать подключение внешних носителей, запуск приложений и использование отдельных компонентов системы.
Защита процесса загрузки. Для критичных рабочих станций и серверов могут применяться механизмы доверенной загрузки, препятствующие запуску системы в обход установленных средств защиты.
Внедрение средств защиты начинается с анализа инфраструктуры и заканчивается настройкой работающей системы защиты.
1. Обследование инфраструктуры
Изучаем информационные системы, рабочие станции, серверы, учетные записи, существующие средства безопасности и текущую модель управления доступом.
2. Определение требований
Определяем, какие ресурсы необходимо защищать, какие угрозы актуальны и какие функции должно выполнять СЗИ.
3. Подбор решения
Сравниваем подходящие продукты с учетом функциональности, совместимости с инфраструктурой, требований к безопасности и бюджета.
4. Проектирование
Разрабатываем архитектуру защиты, политики доступа и схему интеграции СЗИ с существующей инфраструктурой.
5. Внедрение и настройка
Устанавливаем компоненты системы, настраиваем пользователей, группы, права доступа, политики безопасности, журналирование и необходимые механизмы контроля.
6. Проверка работы
Проверяем корректность настроек и сценарии доступа, устраняем выявленные проблемы и готовим систему к промышленной эксплуатации.
7. Сопровождение
При необходимости берем на себя обновление, контроль работоспособности и дальнейшее развитие системы защиты.
Результатом проекта становится не просто установленное средство защиты, а настроенная система управления доступом к информационным ресурсам компании.
В зависимости от задачи заказчик получает:
Пакет | Для кого / цель | Что входит | Результат |
От 50 000 ₽ / мес. «Сохранить данные и сайт» | Для малого бизнеса, которому важно избежать потери сайта, CRM и клиентских данных из-за случайных ошибок или простых атак. | • Автоматическое резервное копирование сайта, CRM, 1С и файлов. • Проверка возможности быстрого восстановления данных. • Базовая проверка сайта и форм на соответствие 152-ФЗ. • Рекомендации по устранению критичных рисков. • Наведение порядка в доступах и паролях. • Подключение 2FA для ключевых сервисов. | Вы сохраняете сайт и данные клиентов из-за ошибок или типовых атак. Имеете возможность быстро восстановиться, если что-то пошло не так |
От 150 000 ₽ / мес. «Бизнес продолжает работать» | Для компаний, которым важно обеспечить непрерывность работы и снизить зависимость от отдельных сотрудников. | • Построение отказоустойчивой схемы backup и резервных сценариев. • Мониторинг доступности сайта, CRM и телефонии. • Регулярные тестовые восстановления. • Анализ защищённости сайта и сервисов. • Базовая анти-DDoS защита. • Разграничение прав доступа сотрудников. • Комплект базовых документов по персональным данным. | Продажи и сервис продолжают работать даже при сбоях, атаках и уходе ключевых людей. Компания готова к проверкам по персональным данным |
Для защиты от несанкционированного доступа могут использоваться программные и программно-аппаратные средства. Конкретный состав системы зависит от инфраструктуры и требований к уровню защищенности.
Программные СЗИ от НСД устанавливаются на рабочие станции и серверы и позволяют реализовать идентификацию пользователей, разграничение прав, контроль действий, регистрацию событий безопасности, контроль целостности и другие механизмы защиты.
Средства многофакторной аутентификации усиливают защиту учетных записей: для получения доступа пользователю недостаточно знать только пароль — требуется дополнительное подтверждение.
Токены и смарт-карты могут использоваться для хранения ключевой информации и подтверждения полномочий пользователя.
Средства доверенной загрузки контролируют процесс запуска компьютера и помогают предотвратить загрузку операционной системы в обход установленных механизмов безопасности.
Средства контроля устройств и программ позволяют ограничивать подключение внешних носителей и периферии, а также запуск неразрешенного программного обеспечения.
Средства криптографической защиты применяются там, где требуется обеспечить дополнительную защиту данных и исключить возможность их использования при получении доступа к носителю или каналу передачи.
На практике эти механизмы могут использоваться совместно. Задача интегратора — не просто установить отдельный продукт, а сформировать систему защиты, в которой компоненты дополняют друг друга и соответствуют реальным угрозам.