База знаний
Интеграции межсетевого экрана ИКС
Межсетевой экран ИКС (Интернет Контроль Сервер) — это российское сертифицированное решение класса NGFW, которое может выступать ключевым элементом комплексной системы защиты информации. Продукт включён в Единый реестр отечественного ПО (запись № 322). Интеграция с SIEM-системами Интеграция NGFW ИКС с SIEM-системами реализована на базе стандартного протокола Syslog. Межсетевой экран выступает в роли полноценного поставщика событий безопасности, передавая информацию о сетевых атаках, попытках несанкционированного доступа, изменениях в ...
Штрафы за утечки данных 2026: как межсетевой экран нового поколения становится финансовым щитом компании
Экономическая модель «дешевле заплатить штраф, чем вкладываться в защиту», которая работала для многих компаний годами, окончательно ушла в прошлое. С 30 мая 2025 года вступили в силу масштабные поправки в КоАП РФ (Федеральный закон № 420-ФЗ), которые сделали риски утечек персональных данных сопоставимыми с угрозой банкротства для бизнеса любого размера. В этой статье мы подробно разберём, какой штраф за утечку персональных данных грозит компаниям в ...
Многофункциональные межсетевые экраны (ММЭ) по требованиям ФСТЭК: ликбез
Долгое время классический межсетевой экран (МЭ) воспринимался как простой фильтр пакетов, работающий на сетевом и транспортном уровнях. Однако ландшафт киберугроз изменился кардинально, и на смену традиционным решениям пришли многофункциональные межсетевые экраны (ММЭ). Разберемся, что это за устройства, почему регулятор в лице ФСТЭК России выделяет их в отдельную категорию и как вписать их в систему защиты конкретной организации. Эволюция от МЭ к ММЭ: зачем нужны новые ...
Как выбрать межсетевой экран для ИСПДн 3 и 4 уровня защищенности
При построении системы защиты персональных данных операторы чаще всего устанавливают 3-й и 4-й уровни защищенности. Одно из обязательных технических требований — внедрение сертифицированного межсетевого экрана (МЭ, файрвола). Разбираемся, какие именно характеристики должны быть у такого экрана и почему для этих уровней достаточно решений с запасом по классу защиты. Требования к межсетевым экранам для персональных данных Согласно ст. 19 Федерального закона №152-ФЗ «О персональных данных», оператор ...
Фильтрация интернета в образовательных учреждениях
К 2026 году цифровая образовательная среда в России стала не просто дополнением к учебному процессу, а его неотъемлемой частью. Электронные дневники, интерактивные панели, облачные сервисы и онлайн-библиотеки плотно вошли в жизнь каждого ученика. Однако вместе с расширением возможностей сети выросла и зона ответственности учебных заведений. Сегодня фильтрация контента в образовательных учреждениях — это не просто техническая мера предосторожности, а ключевой элемент обеспечения безопасности детей, такой ...
Как межсетевой экран ИКС ФСТЭК обеспечивает выполнение требований Приказа 117
С 1 марта 2026 года вступил в силу Приказ ФСТЭК России №117. Этот документ знаменует собой переход от статической, «бумажной» модели обеспечения информационной безопасности к процессному непрерывному подходу. Защита перестает быть разовым мероприятием, приуроченным к аттестации. Она становится постоянным процессом: непрерывное управление уязвимостями, регулярный мониторинг событий, оперативное реагирование на инциденты и плановое восстановление функций после сбоев. Новый приказ — это не свод абстрактных требований «для ...
Межсетевой экран для объектов КИИ: нормативная база и сертифицированные решения
Обеспечение безопасности критической информационной инфраструктуры перестало быть просто вопросом соответствия регуляторным нормам. Сегодня это фундаментальное условие национальной безопасности и экономической стабильности. Корпоративные сети, государственные информационные системы и финансовые платформы все чаще становятся мишенями для сложных целевых атак (APT), где злоумышленники используют легитимные инструменты и зашифрованный трафик. Рядового межсетевого экрана здесь недостаточно. Межсетевой экран для объектов КИИ в 2026 году — это сложный программно-аппаратный комплекс, работающий ...
Профессиональная контентная фильтрация: как работает и где применяется
Что такое контентная фильтрация В современном мире, где объем данных стремительно растет, особую важность приобретает контентная фильтрация — это совокупность технологий и методов, предназначенных для классификации и ограничения доступа к информации на основе заранее заданных правил. Простыми словами, это «сито», которое отсеивает нежелательный или опасный контент, пропуская только то, что соответствует политикам безопасности или нормам морали. Функции и принцип работы контентной фильтрации Главная функция контентной ...
Приказ ФСТЭК №117, который говорит на языке атак: неформальный разбор
Устаревшая защита выглядит надёжной ровно до первого взлома. Новый Приказ ФСТЭК №117 выдвигает жёсткие требования к ИТ-инфраструктуре — это не скучная нормативка, а диагноз: старые методы больше не работают. За каждым его пунктом стоит не абстрактное «должен», а готовый сценарий противодействия атаке, которую злоумышленники уже тестируют на ваших коллегах. Давайте переведём требования 117 приказа ФСТЭК России с бюрократического на человеческий и посмотрим, от какой боли ...
Новые правила и штрафы. Как защитить бизнес от многомиллионных санкций за утечку данных?
С 2025 года в России произошла революция в законодательстве о персональных данных, сделавшая ответственность бизнеса несоизмеримо более жесткой. Введены штрафы до 20 млн рублей за первичные утечки и оборотные штрафы до 3 % годовой выручки за повторные инциденты, а в отдельных случаях владельцам бизнеса грозит уголовная ответственность с лишением свободы до 10 лет. Уже в первые месяцы действия новых правил Роскомнадзор зафиксировал десятки утечек на миллионы ...
IDS/IPS — Suricata: как защитить корпоративные сети от современных угроз
Информационная безопасность всегда была одной из важнейших составляющих функционирования корпоративных и государственных организаций. Сложность и разнообразие кибератак требует использования эффективных и точных систем защиты. Одним из ключевых элементов защиты от вторжений является система IDS/IPS. В этой статье мы подробно рассмотрим набор правил Kaspersky Suricata Rules Feed, который позволяет обнаруживать и предотвращать кибератаки в реальном времени. Что такое IDS/IPS? IDS/IPS системы — это уникальные инструменты, созданные ...
Системы анализа трафика
Анализ сетевого трафика — это одна из ключевых задач обеспечения информационной безопасности и управления ИТ-инфраструктурой. Системные администраторы, ИБ-специалисты и руководители ИТ-отделов используют инструменты мониторинга трафика для выявления аномалий, контроля пользовательской активности и повышения стабильности работы корпоративных сетей. На практике применяются следующие основные подходы: NetFlow и его аналоги Сбор и анализ статистики по сетевым потокам: источники и получатели трафика, объёмы, протоколы. Широко используется для мониторинга, выявления ...
