44% российских компаний эксплуатируют NGFW без интеграции с другими ИБ-системами

Share to Telegram Share to VK
clock 42 минуты назад
44% российских компаний эксплуатируют NGFW без интеграции с другими ИБ-системами © Сгенерировано ИИ

Специализированный ИБ-интегратор iTPROTECT представил результаты исследования подходов российских организаций к защите сетевого периметра. Согласно данным опроса, проведенного среди руководителей ИТ- и ИБ-подразделений ключевых отраслей экономики, у 44% респондентов межсетевые экраны нового поколения (NGFW) либо отсутствуют, либо функционируют без интеграции с другими защитными системами, передает iTPROTECT.

Исследование проводилось в рамках отраслевого мероприятия, организованного iTPROTECT совместно с компаниями Ideco и Phishman. Распределение уровней технологической интеграции NGFW в инфраструктурах участников опроса составило:

- Изолированное функционирование или отсутствие NGFW: 44%;

- Интеграция с базовыми средствами ИБ (SIEM, «песочницы», 2FA): 40%;

- Связка с DLP-системами (защита от утечек данных): 8%;

- Связка с платформами Security Awareness (повышение киберграмотности): 8%.

Оценивая способы нивелирования рисков, связанных с действиями персонала (переход по фишинговым ссылкам, запуск вредоносных вложений, передача учетных данных), респонденты выделили следующие практики:

- Комплексный подход (автоматическое назначение обучения при сработке защиты, разбор блокировок, участие руководства) — 46%;

- Регулярное практическое тренинговое тестирование на фишинг — 31%;

- Введение ограничений и строгих политик доступа для групп риска — 12%.

Практика межсистемных сценариев

Эксперты отмечают, что работа NGFW в отрыве от других ИБ-решений снижает скорость локализации атак. Внедрение сквозных сценариев дает следующие результаты:

- Сцепка NGFW + DLP: При попытке выгрузки конфиденциального файла в стороннее облако NGFW инспектирует и расшифровывает HTTPS-трафик, передавая данные в DLP-систему, которая идентифицирует гриф информации и блокирует сессию.

- Сцепка NGFW + Security Awareness: При переходе пользователя по вредоносному URL-адресу NGFW обрывает соединение и передает инцидент в обучающую платформу, которая автоматически формирует для сотрудника назначение на прохождение курса.

Руководитель направления по информационной безопасности iTPROTECT Роман Новиков прокомментировал необходимость комплексного построения защиты:

«Современная кибератака никогда не останавливается на сетевом периметре, поэтому необходима комплексная система защиты, где NGFW выступает фундаментом, но работает в неразрывной связке с другими решениями. Для бизнеса эта связка критически важна: она дает полную видимость инфраструктуры от периметра до каждого рабочего места и позволяет оперативно локализовать инцидент, предотвращая простой компании».

За период практики в сфере сетевой безопасности специалисты iTPROTECT реализовали более 60 проектов по внедрению и интеграции NGFW. Портфель интегратора включает 6 отечественных продуктов данного класса.

Читайте также: Алексей Морозков: как оценить реальную защищенность бизнеса и правильно расставить приоритеты в ИБ


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.