Какие есть средства защиты информации от НСД
Несанкционированные доступы (НСД) – одни из самых частых угроз данным, содержимому в системах пользователей. К НСД также относятся и превышенные полномочия по доступам для сотрудников, что тоже будет риском утечки. Эффективным средством защиты информации является ПО Dallas Lock.
Виды НСД
Основные НСД обусловлены следующими факторами:
- Человеческим фактором.
- Ошибками работников, слабой дисциплиной, недостатком подготовки по безопасности. Слабые пароли, или когда конфиденциальная информация посылается к ненадежным источникам или на непроверенные устройства.
- Техническими уязвимостями Устаревшим программным обеспечением, отсутствием обновлений.
- Нет системы безопасности., защитных механизмов от НСД
В связи с этим остро возникает необходимость защиты информации.
Виды защиты от несанкционированного доступа
Защита может быть технической, программной, организационной, физической.
Техническая защита обеспечивается следующими средствами:
- Межсетевыми экранами, файрволами (программами и устройствами), контролирующими и фильтрующими трафики на входе и выходе по заданным алгоритмам в соответствии с безопасностью.
- Системами, обнаруживающими и предотвращающими вторжения – IDS, IPS. Проводящими мониторинг сетевых трафиков, пользовательских действий, подозрительных активностей, и блокирующими их.
- Шифрованием передаваемых данных по сложным ключам, не доступным посторонним.
Программная защита выполняется такими средствами:
- Антивирусным ПО для обнаружения и нейтрализации вредоносных программ и вирусов.
- Аутентификацией и авторизацией. Программными проверками подлинности каждого входящего пользователя, определением его прав на доступ к тому или иному ресурсу.
- Системами, управляющими безопасностью – SIEM. Программными комплексами, собирающими и анализирующими данные, с корреляцией к событиям в реальное время.
- Брандмауэрами в приложениях – WAF. Программами для защиты веб-приложений при различных угрозах типа инъекций SQL, межсайтового скриптинга XSS.
Организационная защита обеспечивается такими мероприятиями:
- Политикой, процедурами, организующими безопасность. Документированными инструкциями и правилами, которые регулируют защиту в компании.
- Обучением персонала..
- Контролем доступов к особо важным участкам деятельности.
К физической защите относят контролируемый доступ в здания и помещения.
Для этого используются карты, биометрические данные. Защищается оборудование шкафами, сейфами.
Твитнуть