Выбор межсетевого экрана. Обзор основных причин приобретения
В 2022 году многие сертификаты ФСТЭК России на межсетевые экраны были отозваны регулятором. Это связано с невозможностью заявителей, объявивших об уходе с российского рынка, выполнять обязательства по технической поддержке своих продуктов, а территории Российской Федерации. Данное требование зафиксировано законодательно и обязует заявителя осуществлять устранение выявленных недостатков и уязвимостей средств защиты информации, своевременно информировать пользователей о них, выпускать обновления и патчи ПО, актуализировать эксплуатационную документацию. В связи с этим важно выбирать изделия отечественных производителей.
Основной причиной внедрения сертифицированных межсетевых экранов является необходимость осуществлять контроль и фильтрацию сетевых потоков в целях защиты конфиденциальной информации (государственная тайна, коммерческая тайна или иная информация ограниченного доступа).
Дополнительно можно выделить следующие причины:
- защита информационной сети или ее сегментов от несанкционированного доступа;
- соответствие требованиям регуляторов к обеспечению безопасности информационной системы;
- страх перед репутационными рисками в случае возникновения инцидентов безопасности.
При выборе нужного типа межсетевых экранов, сертифицированных по требованиям ФСТЭК России, следует руководствоваться классом автоматизированной системы и степенью конфиденциальности обрабатываемой в ней информации.
Список, содержащий сертифицированные межсетевые экраны по требованиям ФСТЭК России и их производителей, приведет
в открытом реестре СЗИ на официальном сайте ФСТЭК России.
Среди таких сертифицированных межсетевых экранов присутствует программно-аппаратный межсетевой экран нового поколения (Next-Generation Firewall, NGFW) Ideco UTM ФСТЭК (сертификат соответствия ФСТЭК России № 4503 от 28 декабря 2021 г.), соответствующий следующим требованиям:
- 4 уровень доверия;
- профили защиты межсетевых экранов типа, А четвертого класса защиты (ИТ.МЭ.А4.ПЗ) и типа Б четвертого класса защиты (ИТ.МЭ.Б4.ПЗ);
- профиль защиты средств обнаружения вторжения уровня сети четвертого класса (ИТ.СОВ.С4.ПЗ).
Ideco UTM ФСТЭК оснащен следующими механизмами безопасности:
- непосредственно самим межсетевым экранированием, защищающим информационную систему от внешних атак на основе правил фильтраций для сети и подсетей, динамических IP-адресов, пользователей и устройств;
- системой обнаружения и предотвращения вторжений, выявляющей и блокирующей DoS-атаки, ботнет-сети, шпионское ПО, анонимайзеры и анонимное сетевое соединение посредством TOR, эксплоиты и вирусы;
- контролем приложений за счет L7-фильтрации;
- контентной фильтрацией;
- контролем доступа;
- защита от перебора паролей;
- интеграция с SIEM-системами по протоколу Syslog;
- журналированием и генерацией отчетов.
Ideco UTM ФСТЭК представлен в двух программно-аппаратных исполнениях: Ideco MX ФСТЭК и Ideco MX+ ФСТЭК, отличающихся производительностью фильтрации сетевого трафика и количества одновременно поддерживаемых пользователей.
Специалисты компании «Айдеко» подготовили оптимальные сценарии фильтрации, позволяющие эффективно использовать Ideco UTM ФСТЭК для защиты сети прямо «из коробки», а техническая поддержка включает помощь пользователей в настройке и эксплуатации межсетевого экрана.