База знаний
NGFW для объектов КИИ: ключевые требования в 2026
С 2026 года требования к защите объектов КИИ заметно ужесточились — и межсетевые экраны нового поколения (NGFW) из рекомендованных решений превратились в обязательный компонент системы защиты. Ключевым моментом стал Указ Президента № 250: именно он поменял подход компаний к выстраиванию защиты на значимых объектах КИИ. Суть документа — запрет на применение средств защиты информации, которые принадлежат иностранным организациям либо управляются из‑за рубежа. На деле это привело ...
Как создать корпоративную сеть?
Создание локальной сети — это наилучший способ организации единой информационной среды предприятия. Благодаря ей пользователи получат доступ к общим ресурсам, смогут совместно использовать принтеры и прочее сетевое оборудование. Правильно настроив сеть, администратор может обеспечить должный уровень секретности и предотвратить утечку данных, составляющих коммерческую тайну. Четыре этапа организации Весь этот процесс можно разделить на следующие этапы: Разработка сети. На этом этапе специалисты обследуют территорию предприятия, выслушивают ...
Удаленный доступ по VPN
Сейчас аббревиатура VPN у большинства ассоциируется с возможностью доступа к заблокированному на определенной территории контенту, но возможности таких сетей куда шире. VPN, или виртуальная частная сеть, — это технология, позволяющая создавать защищенные каналы связи, в которых скрываются реальные IP-адреса пользователей. Принцип действия прост — между двумя или несколькими компьютерами создается зашифрованный и абсолютно закрытый туннель, в котором и происходит обмен информацией. Подобная частная сеть нужна ...
Защита от сетевых атак
Сетевая атака — это намеренное (возможно, с преступным умыслом) вторжение в операционную систему удаленных или локальных вычислительных сетей. За атаку может быть ответственна как группа злоумышленников, так и отдельное лицо. При помощи специальных инструментов хакер присваивает себе административные права, тем самым получая контроль над системой. Главные цели киберпреступников — дестабилизация работы сайтов и серверов либо их полный вывод из строя, добыча скрытой информации (конфиденциальные данные ...
Что такое криптошлюз?
Криптошлюз — это аппаратный или программный комплекс, выполняющий сквозное шифрование всего передаваемого трафика (как в локальной сети, так и при инициализации интернет-соединения). Используется в дата-центрах или коммерческих предприятиях, где требуется соблюдение повышенных мер обеспечения информационной безопасности. Что же такое криптошлюз более подробно: Существует свыше 4000 способов перехвата трафика, которые могут использовать конкуренты для получения доступа к секретной, коммерческой информации. Ранее для защиты от этого использовали простые алгоритмы шифрования, где расшифровка происходила по автоматически ...
Правила информационной безопасности
Безопасность работы в сети интернет — одна их самых актуальных проблем современности. Дело в том, что многие пользователи сами практически не беспокоятся о защите информации: мы сохраняем в браузерах свои пароли, данные кредитных карт, делимся номерами телефонов и домашними адресами, полагая, что эта информация никого кроме нас не интересует. При этом, если соблюдать несколько довольно простых правил информационной безопасности, можно значительно минимизировать риск пострадать от ...
Протокол SSTP – что это такое, и как его настроить?
VPN — технология создания одного или нескольких сетевых соединений поверх другой сети. Пользователь может безопасно просматривать ресурсы: данные о сессии зашифрованы, вероятность перехвата пакетов злоумышленниками сведена к минимуму. Длительное время виртуальные частные сети базировались на PPTP-протоколе. С ростом количества устройств, использующих соединения этого типа, провайдерам потребовалось более производительное решение. Альтернативами Point-to-Point Tunneling Protocol стали IP Security и Secure Sockets Layer. Чуть позже к ним добавился ...
Российские NGFW 2026: как выбрать межсетевой экран для бизнеса
К 2026 году российский рынок NGFW окончательно перерос стадию срочной замены ушедших западных вендоров и вступил в фазу зрелого выбора. Теперь компании руководствуются не только фактом наличия отечественной альтернативы, но и сравнивают архитектурные подходы, реальную производительность под нагрузкой и совокупную стоимость владения. Это стратегическое решение, от которого зависит непрерывность бизнеса и соответствие требованиям регуляторов. 5 главных критериев выбора NGFW в 2026 году Опираясь на опыт ...
Импортозамещение без стресса: план перехода на NGFW ИКС
Когда речь заходит о замене иностранного межсетевого экрана на российский, многие администраторы опасаются, что это будет сложнее, чем развернуть новое решение «с нуля». Однако в случае с ИКС миграция — это не установка «черного ящика», а перенос всей логики работы вашей сети, и при правильном подходе этот процесс оказывается не сложнее, чем проектирование инфраструктуры с чистого листа. ИКС позиционируется как альтернатива широкому спектру зарубежных решений ...
Интеграции межсетевого экрана ИКС
Межсетевой экран ИКС (Интернет Контроль Сервер) — это российское сертифицированное решение класса NGFW, которое может выступать ключевым элементом комплексной системы защиты информации. Продукт включён в Единый реестр отечественного ПО (запись № 322). Интеграция с SIEM-системами Интеграция NGFW ИКС с SIEM-системами реализована на базе стандартного протокола Syslog. Межсетевой экран выступает в роли полноценного поставщика событий безопасности, передавая информацию о сетевых атаках, попытках несанкционированного доступа, изменениях в ...
Штрафы за утечки данных 2026: как межсетевой экран нового поколения становится финансовым щитом компании
Экономическая модель «дешевле заплатить штраф, чем вкладываться в защиту», которая работала для многих компаний годами, окончательно ушла в прошлое. С 30 мая 2025 года вступили в силу масштабные поправки в КоАП РФ (Федеральный закон № 420-ФЗ), которые сделали риски утечек персональных данных сопоставимыми с угрозой банкротства для бизнеса любого размера. В этой статье мы подробно разберём, какой штраф за утечку персональных данных грозит компаниям в ...
Многофункциональные межсетевые экраны (ММЭ) по требованиям ФСТЭК: ликбез
Классический межсетевой экран — это устройство фильтрации трафика по заданным параметрам (IP-адреса, порты, протоколы), которое не анализирует содержимое трафика. И если раньше этой логики хватало для базовой защиты, то на данный момент, в связи с увеличением количества и усложнением атак, традиционного МЭ недостаточно. Современные атаки маскируются под легитимный трафик, используют уязвимости и обходят правила, основанные только на сетевых параметрах. Ответом на эти вызовы стали многофункциональные ...