Комплексные решения по безопасности
С ростом компании неизбежно встает вопрос грамотной организации IT-инфраструктуры. Рост числа сотрудников, увеличение объемов конфиденциальной информации, требования к быстрой организации нового рабочего места и удаленному доступу, ограничение доступа сотрудников к ресурсам и многие другие вопросы невозможно решить на базе обычных персональных компьютеров, объединенных в локальную сеть. Чем больше организация, тем тщательней должны быть прописаны стандарты информационной безопасности. Необходимо решить целый ряд задач: организовать рабочие места, обеспечить доступ к совместным ресурсам локальной сети, наладить каналы общения и обмена информацией и при этом защитить внутреннюю сеть и конфиденциальные данные от внешнего вмешательства. Мы предлагаем комплексную систему безопасности компьютерных сетей на базе двух решений: терминального доступа и шифрования информации. Это позволяет надежно защитить данные, не ограничивая возможности современных сетевых технологий. Вы можете ознакомиться с примером реального внедрения описываемой системы одним из наших клиентов.
Терминальный доступ
Терминальный доступ – это система, которая позволяет хранить абсолютно всю информацию на сервере. На столах у сотрудников вместо привычных компьютеров находятся терминалы, так называемые тонкие клиенты, которые обеспечивают доступ к программам и информации на сервере. Терминалы не имеют собственных винчестеров для хранения данных и отличаются более скромными вычислительными мощностями, т.к. все вычисления осуществляются сервером. Это позволяет добиться существенных преимуществ при организации сети.
- Установка программного обеспечения осуществляется на сервере, нет необходимости ставить программы на каждый ПК в отдельности.
- Можно осуществлять удаленное администрирование. Причем администратор может находиться вообще вне помещения, выполняя все необходимые работы через интернет.
- Нет нужды держать системного администратора в штате. Большинство возможных проблем решается удаленно сервисной компанией.
- Организация нового рабочего места занимает 10-20 минут. Достаточно подключить новое оборудование, создать аккаунт на сервере и указать доступ к нужным программам и данным.
- Все вычисления производятся на сервере, требования к тонким клиентам минимальны. Чтобы увеличить производственные мощности всех рабочих мест, достаточно модернизировать сервер.
- Обеспечивается экономия на программном обеспечении. Лицензии на программы, которые используются не всеми и не постоянно, могут быть закуплены в меньших количествах. На сервере указывается разрешенное количество одновременных подключений к программе, что избавляет от необходимости покупать дорогостоящее ПО для каждого компьютера.
- Можно организовать удаленные рабочие места для сотрудников, находящихся в командировках, отсутствующих в офисе по разным причинам и для сотрудников, которые работают вне офиса.
- Терминалы работают значительно тише обычных компьютеров, не электризуют воздух и потребляют меньше электроэнергии.
При использовании обычных компьютеров, пользователи хранят достаточно много материалов, в том числе содержащих коммерческую тайну, на своем локальном винчестере. При использовании тонких клиентов, все сотрудники вынуждены использовать только серверные мощности. Это позволяет сконцентрировать всю информацию в одном месте, что упрощает ее защиту и позволяет организовать надежную систему резервного копирования данных.
Защита информации
Терминальный доступ решает проблему защиты информации только частично. Он организует хранение всех данных на сервере. Тем не менее, остается опасность несанкционированного доступа через сеть и даже физического хищения сервера со всей информацией. Чтобы защитить данные действительно надежно, требуется разграничить права пользователей и использовать систему шифрования данных.
Ограничение прав
Ограничение прав включает в себя запрет доступа отдельных пользователей к той конфиденциальной информации, которая не требуется им для работы. Т.к. информация хранится удаленно, то можно проводить мониторинг запросов к общей базе, определяя с какого компьютера, и в какое время запрашивалась та или иная информация. Дополнительно можно установить запрет на использование флеш-карт, а скопировать с тонкого клиента информацию на CD и DVD невозможно, по причине отсутствия в стандартной поставке соответствующих приводов. Хранение всей почтовой переписке на сервере позволяет контролировать, не отправляются ли конфиденциальные данные по e-mail.
Шифрование
От внешнего воздействия информация защищается при помощи кодирования. Для этого используются надежные открытые алгоритмы, криптоустойчивость которых доказана научными методами. Шифруются либо отдельные разделы жестких дисков, либо все диски целиком. Работа происходит непосредственно с зашифрованной информацией. Кодирование и декодирование осуществляется «на лету». В любой момент доступ ко всем файлам может быть заблокирован при помощи «красной кнопки», которая находится, как правило, у руководителя компании. Если данные были украдены вместе с винчестером, то злоумышленники просто не смогут расшифровать информацию, которая на нем записана.
У каждого пользователя может быть собственный ключ, который открывает доступ к заранее определенным политикой безопасности разделам сервера. Это позволяет осуществлять удаленную работу. В режиме защищенного соединения требуется отправить только ключ, после чего вся информация может проходить по незащищенным каналам, т.к. даже в случае кражи ее невозможно будет декодировать.
Резервное копирование
Кража сервера опасна не только утечкой информации, но и тем, что работа офиса будет парализована. Избежать этого можно, если настроить регулярное резервное копирование информации. Лучше всего осуществлять резервное копирование на удаленный сервер, т.е. такой сервер, который находится вне помещения компании. Даже в случае кражи или изъятия всего оборудования, наладить работу офиса можно будет в считанные часы, подключив имеющиеся тонкие клиенты или компьютеры к удаленному серверу.
Комплексные системы безопасности прописаны в корпоративных стандартах большинства крупных компаний. Подобные системы активно внедряются на средних и малых предприятиях. Доступность и прозрачность этих технологий позволяет сочетать надежность и мобильность IT-инфраструктуры. Терминальный доступ с разграничением прав, резервное копирование и шифрование данных дают практически стопроцентную гарантию того, что вся информация будет надежно защищена как от удаленного воздействия, так и от физического выноса серверов.















































