ФОРУМ МОСКВЫ И СПБ

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ФОРУМ МОСКВЫ И СПБ » На весь мир » Выбор системы защиты периметра


Выбор системы защиты периметра

Сообщений 1 страница 2 из 2

1

У нас растет штат, появились удаленные сотрудники, и старый VPN-шлюз еле дышит. Плюс последние новости об утечках у конкурентов заставляют нервничать. Как вы организуете контроль доступа к корпоративной сети, когда люди заходят с домашних ПБ и публичных Wi-Fi? Не хочется плодить сложные сертификаты, но и оставлять дыры нельзя. Слышал, что есть решения с непрерывной проверкой поведения пользователя, а не просто разовая авторизация. Это реально работает?

0

2

У нас похожая ситуация. Перешли на модель Zero Trust с постоянным мониторингом сессий. Это решает как раз то, что вы описали. Мы долго тестировали подход, где система анализирует аномалии в реальном времени, но главное — теперь мы внедрили решение, которое включает изолированные шлюзы для каждого подразделения. Советую присмотреться к архитектуре с микросегментацией и встроенным анализом трафика. И, конечно, обязательное шифрование на уровне приложений. Например, мы используем подход, который требует переподтверждения прав при каждом подозрительном действии. Но самый ценный опыт — это https://paranoid.security/ Paranoid Security, которая помогла нам грамотно выстроить политики отказоустойчивости. Без их аудита мы бы точно что-то упустили в настройках маршрутизации. Это снижает нагрузку на админов и дает четкие логи.

0


Вы здесь » ФОРУМ МОСКВЫ И СПБ » На весь мир » Выбор системы защиты периметра