Как сохранить безопасность в сети?
Что такое сетевая безопасность
Сетевая безопасность — комплекс аппаратных и программных средств, а также организационных мер, направленных на защиту корпоративной сети и передаваемых по ней данных. Инструменты сетевой безопасности контролируют доступ устройств и пользователей к сети, анализируют и фильтруют трафик, изолируют сегменты сети и защищают внешний периметр от несанкционированного доступа и атак.
Сетевая безопасность закрывает именно сетевой уровень корпоративной инфраструктуры. Задачи защиты конечных устройств (EDR и антивирусные решения), пользовательских идентификаторов (IAM/PAM), корпоративных данных (DLP), а также централизованный мониторинг событий информационной безопасности (SIEM) относятся к смежным слоям и раскрыты в отдельных услугах раздела «Информационная безопасность».
Ключевые инструменты сетевой безопасности
Ниже — основные технологии сетевого уровня, применяемые в корпоративной инфраструктуре. Более узкие и смежные направления (защита веб-приложений, DNS, аналитика сетевого трафика) обозначены отдельно после списка.
- Межсетевые экраны и NGFW — базовая линия защиты на границе сети. Классические межсетевые экраны фильтруют трафик по сетевым адресам, портам и протоколам; NGFW расширяют этот контроль анализом трафика на уровне приложений и пользователей, интегрированным IPS-модулем и другими механизмами обнаружения угроз. Подробнее — на странице «Защита периметра».
- IPS / IDS — системы обнаружения и предотвращения вторжений. IDS отслеживает сетевой трафик и уведомляет о подозрительных событиях, IPS дополнительно блокирует их. IPS чаще всего используется как модуль NGFW; отдельные IPS/IDS-решения применяются в сценариях с распределённым мониторингом трафика. Разбор различий — в статье «IPS/IDS: ключ к защите от современных кибератак».
- VPN — защищённые каналы для передачи данных через недоверенные сети. В корпоративных сценариях используются два типовых варианта: site-to-site (для связи площадок и филиалов) и remote-access (для удалённого доступа сотрудников). В качестве современной альтернативы традиционному VPN для удалённого доступа развиваются решения класса ZTNA — сравнение подходов в статье «VPN vs ZTNA».
- NAC / 802.1X — средства контроля подключения устройств и пользователей к корпоративной сети. Решения NAC могут использовать 802.1X для аутентификации при подключении и дополнительно учитывать состояние устройства, его принадлежность, тип и соответствие политикам безопасности. Такой контроль применяется в проводных и беспроводных сетях, в том числе для BYOD и гостевых устройств.
- Сегментация и микросегментация сети — разделение корпоративной сети на изолированные сегменты для ограничения зоны компрометации при инциденте. Классическая сегментация реализуется на уровне VLAN и правил межсетевого экрана; микросегментация — более гранулярный подход, при котором политики применяются на уровне отдельных рабочих нагрузок или виртуальных машин, чаще всего в виртуализированных и облачных средах. Разбор различий — в статье «Микросегментация сети vs VLAN».
- Защита от DDoS-атак — противодействие атакам, направленным на исчерпание сетевых и сервисных ресурсов. Для объёмных и протокольных атак L3/L4 применяются сетевые механизмы фильтрации и очистки трафика; защита от атак прикладного уровня L7 может дополняться специализированными средствами защиты приложений. При крупных объёмных атаках локальные средства могут использоваться совместно с внешними сервисами очистки трафика. Подробнее — в статье «Защита от DDoS: архитектура для атак L3/L4 и L7».
Как дополнительный уровень применяются решения NDR (Network Detection and Response) — они анализируют сетевой трафик для выявления аномалий и подготовки данных для расследования; NDR не заменяет средства предотвращения (NGFW/IPS), а дополняет их. Подробнее — в статье «NDR: обнаружение угроз внутри сети по анализу трафика».
Отдельное направление — контроль DNS-трафика: помогает выявлять и блокировать вредоносные каналы связи, включая C2-коммуникации. Подробнее — в статье «DNS Security».
Для защиты веб-приложений используются специализированные решения WAF — они работают на прикладном уровне HTTP/HTTPS и рассматриваются как отдельная услуга: «Защита веб- и мобильных приложений».
Инженеры компании спроектируют, установят и настроят управление решениями для защиты бизнеса с учетом специфики сферы деятельности. Установят программное обеспечение, сети и другое необходимое оборудование для безопасной работы компании.
