• Электронный магазин

    ZwCAD за 10000 рублей!

    Электронная дистрибуция - революция в ценах!

    Фильтруй контент с UserGate Mail Server!

  •  

    Угрозы для бизнеса

    Что угрожает вашим данным?

    Обычно, когда мы обсуждаем со специалистами по информационной безопасности их проблемы, люди называют три вещи, с которыми они сталкиваются каждый день:

    • растет число инцидентов, связанных с потерей или кражей корпоративных данных;
    • управление информационной безопасностью в организации превращается во все более сложную и неприятную работу, инфраструктура усложняется, эффективность падает;
    • мобильные пользователи стали постоянной головной болью.

    Давайте остановимся более подробно на этих проблемах.

    Как правило, большой риск для ваших данных представляет вредоносное ПО. Для защиты от него вы наверняка используете надежное антивирусное решение, которое защищает вашу компанию от вредоносного ПО и имеет удобную консоль управления, а также инструменты контроля активности пользователей. Это необходимый фундамент вашей безопасности.

    Однако сегодня, – по мере того как количество угроз растет и они становятся более сложными, – решения, защищающего от вредоносного ПО, недостаточно, и я объясню почему.

    Цель номер 1 для киберпреступников сегодня – незакрытые уязвимости в программном обеспечении, в коде различных приложений. Программы скачиваются, устанавливаются и остаются на компьютерах пользователей без каких-либо обновлений, загруженные и забытые, а уязвимости остаются незакрытыми. При этом 75% всех уязвимостей, используемых киберпреступниками для атак, находятся в приложениях PDF, IE и Java. И вам нужно найти способ закрыть эти бреши.

    Проблема в том, что многие организации не имеют ресурсов и возможностей контролировать все установленные в корпоративной сети приложения, отслеживать уязвимости и, что более важно, определять, какие из этих уязвимостей наиболее критичны.

    Но это еще не все! Вы должны обеспечивать работу сотрудников, которые все чаще работают удаленно. На данный момент 62% персонала компаний в той или иной степени работают удаленно, являются мобильными, а к 2015 году ожидается увеличение этой цифры до 85%. Вы живете в мире гипермобильности, и на ноутбуках сотрудников хранится огромное количество корпоративных данных. Насколько хорошо обеспечена безопасность этих данных?

    По результатам исследования, проведенного Intel, около 5-10% всех ноутбуков оказываются потерянными или украденными в течение срока своей службы. Как обеспечить надежную защиту ценных данных, если это произойдет?

    Наконец, вашим сотрудникам необходим доступ к важной корпоративной информации с помощью их мобильных устройств (смартфонов, планшетов и т. д.) – как корпоративных, так и собственных. Руководство вашей компании также ожидает, что вы позаботитесь о безопасности всех этих устройств, причем защита требуется не только от вредоносного ПО, но и на случай потери или кражи. Но при этом 75% сотрудников используют собственные мобильные устройства для доступа к информации и выбирают эти устройства без оглядки на информационную безопасность.

    Как же защититься от всех этих новых угроз?

    Во-первых, вы можете установить решение класса Systems Management, которое обеспечит эффективную инвентаризацию установленных у пользователей приложений и закрытие брешей в них. И вам придется одновременно использовать две консоли управления, одну для управления антивирусной защитой, а другую для системного администрирования.

    Вы также можете установить средство шифрования для защиты данных на ноутбуках. Теперь у вас работает еще одна отдельная консоль управления системой шифрования, или вы занимаетесь этой проблемой вручную, что еще хуже.

    А еще вы можете установить средство управления мобильными устройствами (Mobile Device Management) для обеспечения безопасности мобильных пользователей. Причем вы не просто добавляете новые консоли управления – вам теперь придется обеспечивать выполнение четырех разных политик безопасности.

    Кроме того, по каждому средству защиты вам придется провести анализ рынка, выбрать производителя и добиться выделения дополнительного бюджета. Нужны будут дополнительные затраты на обучение сотрудников, техподдержку и т. д. Т. е. перед вами дилемма – с одной стороны, очевидно, что пускать процесс на самотек нельзя, иначе в конце концов после серии инцидентов может встать вопрос о вашем профессионализме, а с другой стороны, управление всем этим зоопарком решений может превратить вашу работу в ад.

    Зачастую проблемы, связанные с выбором решений от нескольких разных производителей и управлением этими решениями, оказываются настолько серьезными, что вы вынуждены просто отложить приобретение защиты, даже понимая, что она необходима.

    Бреши в системе безопасности

    Однако важнее всего то, что, даже если вы приложите необходимые усилия и приобретете нужные средства защиты, у вас все равно останутся проблемы, связанные с безопасностью. У вас по-прежнему будут бреши в системе безопасности.

    В первую очередь стоит упомянуть очевидную брешь между решением для защиты от вредоносного ПО и средствами системного администрирования (Systems Management). Разработчики программного обеспечения каждый день выпускают патчи, закрывающие новые уязвимости. Как вы решите, какие приложения требуют патчей срочно, а какие подождут? Установка же всех патчей, да еще в рабочее время, может просто привести к коллапсу вашей IT-инфраструктуры.

    По идее, в рамках решения, которое вы используете для антивирусной защиты, должен быть реализован функционал, позволяющий определить степень критичности тех или иных уязвимостей. Но даже если это так, то без интеграции с решением класса Systems Management эта информация фактически бесполезна. А если вы не можете расставить приоритеты, то это создает брешь в вашей способности защитить свои данные.

    Еще один пробел – защита мобильных пользователей. На ком лежит ответственность за это направление? Во многих организациях один сотрудник отвечает за электронную почту и доступ к ней, а другой – за безопасность. Знают ли они оба о том, были ли внедрены на мобильных устройствах пользователей политики безопасности электронной почты? Или, например, установлена ли на устройствах защита от вредоносного ПО? А кто управляет политиками удаленного блокирования и уничтожения данных при утере или краже устройства?

    И самый важный пробел: вам и вашим сотрудникам приходится изучать и использовать различные консоли управления, которые не работают вместе, да и не предназначены для этого. Специалисты IT-безопасности считают одной из самых больших проблем отсутствие совместного функционирования систем защиты.

    Поддерживая безопасность, вы опираетесь на несколько систем защиты и консолей, и для каждой из них вы создаете свои политики, поэтому готовьтесь к тому, что вы будете совершать ошибки. Вы всего лишь человек. И что-то обязательно пойдет не так, за всем невозможно уследить.

    На сегодня ключевой проблемой является не отсутствие защитных инструментов, а то, что каждый инструмент еще больше усложняет задачу внедрения политик безопасности. А сложность – враг безопасности.

    Единственный способ справиться с этой проблемой – подойти к ней с другой стороны. Необходимо сократить количество инструментов, с которыми приходится работать, и количество консолей, которыми приходится управлять, продолжая получать необходимую защиту.

    Решение найдено!

    Что, если бы была одна консоль, на которой можно было бы увидеть риски, которые охватывают все политики безопасности? И что, если бы платить за все перечисленные выше средства защиты нужно было бы всего один раз? Не «выбивать» бюджет заново, не доказывать, что это нужно для того, чтобы риски не навредили бизнесу?

    Я думаю, такое единое решение для обеспечения безопасности избавило бы вас от многих проблем. И именно такое решение предлагает «Лаборатория Касперского». Теперь в рамках одного продукта, на базе единой платформы вы получите решение, которое обеспечит защиту от вредоносного ПО во всем мире, контроль выполнения политик безопасности (таких как веб-контроль, контроль программ и устройств), шифрование, системное администрирование, управление сторонним ПО и мобильными устройствами. И все это управляется из единой консоли и приобретается в рамках единой лицензии.

    Наш продукт закрывает пробелы в защите. Но это не несколько отдельных систем или набор разнородных продуктов в рамках единой лицензии. Это одна интегрированная платформа, которая сокращает риск потери данных, снижает сложность в использовании инструментов защиты и уменьшает затраты.

    Если ваша цель – защитить ваши данные, повысить эффективность, внедрить управление программным обеспечением, установленным в компании, а также защитить мобильные устройства, тогда вашим требованиям удовлетворяет только одно решение – новые продукты линейки Kaspersky Security для бизнеса.

    Только продукт «Лаборатории Касперского» предоставляет комплексную, полностью интегрированную платформу, которая обеспечивает самую эффективную в мире защиту от вредоносного ПО, надежные инструменты контроля приложений плюс систему управления, функции шифрования данных и контроля мобильных устройств. Управление всем этим происходит с единой консоли, и все функции входят в стоимость продукта. Это не просто набор решений, собранных вместе и продающихся «в комплекте». Это унифицированная платформа, облегчающая обнаружение рисков во всех ваших системах и на рабочих местах, позволяющая последовательно и постоянно применять ваши политики безопасности и привести средства обеспечения безопасности в соответствие с целями и задачами вашего бизнеса…



      Софтис - партнер Майкрософт в Ростове-на-Дону и Тамбове

    Софтис - авторизованный партнёр Microsoft в образовательном сегменте в Ростове-на-Дону и Тамбове

    Софтис - партнер ESET в Ростове-на-Дону и Тамбове

    Софтис - партнер Лаборатории Касперского в Ростове-на-Дону и Тамбове

    Софтис - партнер Доктор Веб в Ростове-на-Дону и Тамбове

    Софтис - партнер ABBYY в Тамбове и Ростове-на-Дону

    Софтис - партнер Entensys в Ростове-на-Дону и Тамбове

    Софтис - партнер Kerio в Ростове-на-Дону и Тамбове

    Софтис - партнер ZWCAD в Ростове-на-Дону и Тамбове

    Софтис - партнер Symantec в Тамбове и Ростове-на-Дону

    Софтис - партнер 1С в Ростове-на-Дону и Тамбове

    Софтис - партнер IDECO в Ростове-на-Дону и Тамбове

    Софтис - партнер Autodesk в Ростове-на-Дону и Тамбове

    Софтис - партнер АСКОН в Ростове-на-Дону и Тамбове

    Софтис - партнер Acronis в Ростове-на-Дону и Тамбове

    Софтис - партнер Embarcadero в Ростове-на-Дону и Тамбове

    Софтис - сертифицированный партнер Adobe в Ростове-на-Дону и Тамбове

     
    © ООО "Софтис", г. Ростов-на-Дону, г. Тамбов, 2010–2015
    продажа программного обеспечения в Ростове-на-Дону и Тамбове
    e-mail: soft@softys.ru   тел.: +7 (961) 411-66-11

    разработка, создание сайта, раскрутка: web-tambov.ru