19 mai Next Generation Firewall: Trei „Joburi“ pe care le face pentru afacerea ta
Imposibil să nu fi aflat despre efervescența cu care hackerii atacă acum marile corporații. Apar informații despre acest subiect aproape zilnic, și probabil ai estimat si tu câți bani vei pierde dacă vei fi afectat.
Te-ai gândit însă la implicațiile atacurilor cibernetice asupra activelor intangibile ale companiei? Ai soluții de protecție și pentru ele?
Ne vom concentra în cele ce urmează asupra uneia dintre cele mai potrivite soluții pentru protecția activelor intangibile ale companiei: Next Generation Firewall (NGFW). Dar mai întâi, vom explica ce se întâmplă dacă există breșe de securitate în sistemele corporației.
Cum poate suferi imaginea companiei fără protecția Next Generation Firewall
Brandul reprezintă cel mai valoros activ intangibil al unei organizații. Un atac cibernetic poate afecta imaginea companiei grav și pe termen foarte lung. Anul trecut, un mare retailer de jucării a fost subiect de glumă pentru că numele produselor listate pe site-ul său au fost schimbate cu denumiri hilare. Totul a fost posibil printr-un atac al hackerilor care au clonat platforma oficială a companiei.
Acum, imaginează-ți că trebuie să dai explicații celor mai buni clienți ai tăi pentru niște facturi pe care nu le-ai emis și nici încasat. Plățile s-au făcut deja printr-o clonă a platformei tale.
Problemele devin la fel de grave când vorbim despre acces neautorizat la informații confidențiale, precum cele legate de proiecte noi pe care le vei lansa pe piață. Know-how-ul tehnico-științific ori din domeniul managementului sau marketingului este un alt activ intangibil cu implicații în sfera financiară.
Pune-te în postura celui care va lansa luna viitoare un produs al cărui prototip a ajuns la concurență! Sau poate tocmai ai finalizat o strategie de marketing imbatabilă despre care știe acum și liderul pieței pe care operezi.
Un business pierde mult și atunci când, urmare a unui atac cibernetic, sunt devoalate informații contabile sau ce țin de negociei cu partenerii. În mod sigur și ție ți-ar fi util să știi ce ofertă a făcut concurentul tău unui potențial client important.
Când informații despre clienții tăi ajung pe mâna hackerilor, situația se complică și mai mult. Un exemplu recent este cel al companiei aeriene EasyJet care a suferit un„atac cibernetic extrem de sofisticat” . Hackerii au accesat date confidențiale, inclusiv cele aferente cardurilor de credite, ale aproximativ nouă milioane de clienţi EasyJet.
Din păcate, multe organizații au fost într-una dintre situațiile de mai sus, motiv pentru care și providerii de servicii tehnologice au creat soluții mai bune de protecție. Una dintre ele este Next Generation Firewall, varianta îmbunătățită a firewall tradițional.
Ce este Next Generation Firewall (NGFW)
Next Generation Firewall este un firewall de ultimă generație, adică un echipament care monitorizează, inspectează și filtrează traficul care intră si iese din companie. Firewall există în varianta hardware și software, dar diferențele dintre ele nu sunt atât de importante cât să ne abată de la subiect.
Ce face Next Generation Firewall
Un NGFW protejează informațiile companiei prin restricționarea accesului la resurse conform unor reguli specifice, în funcție de sursa sau destinația traficului, ori în funcție de utilizatorul care accesează informația. Dacă, spre exemplu, ți s-a limitat vreodată accesul online la un program pe care doreai să îl folosești, este foarte probabil să fie datorită NGFW. Sistemul tău era în pericol și astfel ai fost protejat.
La fel, poate nu ai reușit să accesezi o anumită rețea publică folosită de companie când ai utilizat un alt computer. NGFW are inclusiv rolul de a permite sau interzice accesul la rețele în funcție de stațiile de lucru specificate.
Cum funcționează un Next Generation Firewall
Poți privi un firewall de ultimă generație ca pe un perete protector prevăzut cu o ușă prin care pot intra și ieși doar cei autorizați. Iar identificarea se face după nume și nu după adresa IP. Aceasta pentru că atunci când firewall-ul de rețea vede pentru prima dată o conexiune, interoghează directorul utilizatorului și face corelația dintre IP și utilizator sau grup. Administratorii de rețea nu sunt nevoiți astfel să actualizeze constant politicile de securitate.
Totuși, achizitia unui echipament firewall nu este suficientă. Acesta trebuie dimensionat si configurat de o echipă care înțelege toată plaja de amenințări cibernetice. Un firewall configurat incorent nu protejează business-ul în niciun fel, fiind doar o cheltuială inutilă. În plus, poate îngreuna sau bloca accesul la resurse.
De ce este important un NGFW pentru compania ta
Pe lângă “joburile” mai puțin vizibile pe care le face un NGFW pentru compania ta și despre care am vorbit anterior – protejează imaginea, proprietatea intelectuală și datele confidențiale , acesta oferă și următoarele beneficii:
- Vizibilitate asupra transferului de date
- Oferă acces VPN utilizatorilor
- Crește disponibilitatea serviciilor
- Micșorează întreruperile în activitate
Cum alegi un Next Generation Firewall
În principiu, decizia ar trebui să pornească de la un audit din care să reiasă în primul rând ce nevoi are compania și care sunt caracteristicile rețelei pe care o va proteja. Pornind de aici, ar trebui să iei în considerare următoarele:
- Vizibilitatea și controlul aplicațiilor – Ideea unui Firewall este de a proteja compania de atacurile ciberetice și de a permite selectiv accesul la unele date sau aplicații. În funcție de nevoile specifice ale joburilor lor, angajații ar trebui să poată accesa nemijlocit datele de care au nevoie. Dacă departamentul contabil nu are nevoie de Youtube, pentru marketing ar putea fi necesar.
- Utilizatorii remote – Angajații ar trebui să poată avea acces la aplicațiile și datele cu care lucrează de oriunde, fără ca acest lucru să permit accesul infractorilor cibernetici în rețeaua companiei.
- Infrastructura de securitate – Ideea achiziției unui număr mare de device-uri și aplicații cu scopul de a rămăne imbatabil în fața atacurilor ciberetice, nu este neapărat una bună. De multe ori, prea multe înseamnă doar prea scump, nu mai eficient. Este de luat în calcul faptul că Next Generation Firewall presupune inclusiv:
-
-
-
- protecție anti-virus
- filtru anti-spam
- filtru ale aplicațiilor
- inspecția pachetelor de date
-
-
- Costurile – De multe ori, organizațiile amână o achiziție precum cea a unui Firewall pentru că nu o consideră imperios necesară. Până apare un atac cibernetic și atunci pierderile depășesc cu mult costurile unei “polițe de asigirare” precum NGFW.
Printr-o evaluare corectă a efectelor negative pe care le-ar putea avea atacurile cibernetice asupra business-ului, vei putea dobândi o imagine clară asupra oportunității de a investi într-un echipament de protecție.
Ai nevoie de o solutie avansată de protecție Firewall sau un audit care să te ajute să iei cea mai bună decizie? Alege o echipă premiată cu certificări de Expert în Securitatea Informațiilor.