Специализированный ИБ-интегратор iTPROTECT представил результаты исследования подходов российских организаций к защите сетевого периметра. Согласно данным опроса, проведенного среди руководителей ИТ- и ИБ-подразделений ключевых отраслей экономики, у 44% респондентов межсетевые экраны нового поколения (NGFW) либо отсутствуют, либо функционируют без интеграции с другими защитными системами, передает iTPROTECT.
Исследование проводилось в рамках отраслевого мероприятия, организованного iTPROTECT совместно с компаниями Ideco и Phishman. Распределение уровней технологической интеграции NGFW в инфраструктурах участников опроса составило:
- Изолированное функционирование или отсутствие NGFW: 44%;
- Интеграция с базовыми средствами ИБ (SIEM, «песочницы», 2FA): 40%;
- Связка с DLP-системами (защита от утечек данных): 8%;
- Связка с платформами Security Awareness (повышение киберграмотности): 8%.
Оценивая способы нивелирования рисков, связанных с действиями персонала (переход по фишинговым ссылкам, запуск вредоносных вложений, передача учетных данных), респонденты выделили следующие практики:
- Комплексный подход (автоматическое назначение обучения при сработке защиты, разбор блокировок, участие руководства) — 46%;
- Регулярное практическое тренинговое тестирование на фишинг — 31%;
- Введение ограничений и строгих политик доступа для групп риска — 12%.
Практика межсистемных сценариев
Эксперты отмечают, что работа NGFW в отрыве от других ИБ-решений снижает скорость локализации атак. Внедрение сквозных сценариев дает следующие результаты:
- Сцепка NGFW + DLP: При попытке выгрузки конфиденциального файла в стороннее облако NGFW инспектирует и расшифровывает HTTPS-трафик, передавая данные в DLP-систему, которая идентифицирует гриф информации и блокирует сессию.
- Сцепка NGFW + Security Awareness: При переходе пользователя по вредоносному URL-адресу NGFW обрывает соединение и передает инцидент в обучающую платформу, которая автоматически формирует для сотрудника назначение на прохождение курса.
Руководитель направления по информационной безопасности iTPROTECT Роман Новиков прокомментировал необходимость комплексного построения защиты:
«Современная кибератака никогда не останавливается на сетевом периметре, поэтому необходима комплексная система защиты, где NGFW выступает фундаментом, но работает в неразрывной связке с другими решениями. Для бизнеса эта связка критически важна: она дает полную видимость инфраструктуры от периметра до каждого рабочего места и позволяет оперативно локализовать инцидент, предотвращая простой компании».
За период практики в сфере сетевой безопасности специалисты iTPROTECT реализовали более 60 проектов по внедрению и интеграции NGFW. Портфель интегратора включает 6 отечественных продуктов данного класса.
Читайте также: Алексей Морозков: как оценить реальную защищенность бизнеса и правильно расставить приоритеты в ИБ
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
QTECH открыла доступ к системе управления ИТ-инфраструктурой
Алексей Морозков: как оценить реальную защищенность бизнеса и правильно расставить приоритеты в ИБ
УЦСБ развернул PT Application Firewall Pro для защиты веб-порталов с персональными данными
К2Тех назвал три основных тренда развития ИТ-инфраструктуры российских компаний
ITG форсирует уход из стран НАТО после ареста руководителя в Амстердаме и остановки ЦОД Equinix
На BIS Summit обсудят ключевые подходы к безопасности ИИ



© Сгенерировано ИИ