Обзор континент 4, российского utm корпоративного уровня с поддержкой алгоритмов шифрования гост

Содержание:

Какое решение выбрать

Выбор зависит от необходимого уровня защищённости, сферы деятельности (в банковской сфере, например, свои требования), компетенций штатных специалистов, наличия бюджетов.

Небольшим компаниям, деятельность которых не попадает под требования регуляторов по обеспечению информационной безопасности, больше подходят универсальные средства защиты — UTM-решения.

Организациям, у которых большая нагрузка по трафику, и есть специфические задачи, больше подходит разделение функционала по защите сети на разные устройства и системы, где за их работу отвечают отдельные люди или подразделения.

Для обеспечения защиты персональных данных необходимо применять средства защиты, сертифицированные ФСТЭК.

Для защиты данных, составляющих государственную тайну, нужно проводить специальные проверки и специальные исследования оборудования в лаборатории.

Современные тенденции в построении средства защиты от киберугроз

Сегодня традиционные средства безопасности – антивирус и межсетевой экран – уже не могут обеспечить достаточный уровень защиты. С увеличением новых угроз появляется необходимость в дополнительных средствах защиты — системах обнаружения и предотвращения вторжений, контроля работы приложений, веб-фильтрации, антиспама и т. д. И, если корпорации могут позволить себе сложную инфраструктуру безопасности и большой штат сертифицированных инженеров, то менее крупным предприятиям также необходимо иметь аналогичные по функциональности решения, но по доступной им стоимости. Именно это и стало причиной разработки комплексных устройств безопасности. Концепцию UTM (Unified Threat Management) впервые выдвинула компания IDC для обозначения программно-аппаратных комплексов, предоставляющих защиту от большинства внешних угроз как для отдельных компьютеров, так и для локальной сети. Конструктивно такие устройства обычно подключаются в виде шлюза, через который проходит весь трафик при работе с Интернетом. После появления устройств UTM на рынке многие вендоры поддержали данную концепцию и стали развивать данный класс устройств.

По сравнению с традиционной программной или программно-аппаратной защитой корпоративных сетей системы UTM имеют несколько преимуществ.

Во-первых, это простота инсталляции и конфигурации защиты, а также удобство ее администрирования. UTM-решения поставляются с уже предустановленным производителем набором настроек «по умолчанию», позволяющих обеспечивать соответствующий уровень защиты. За счет того, что снимается проблема совместимости различных решений друг с другом, существенно облегчается работа обслуживающего UTM администратора.

Во-вторых, анализ трафика происходит на отдельном устройстве, что снимает нагрузку с сервера и рабочих станций. Также это позволяет не прерывать работу сотрудников при обнаружении различных угроз.

В-третьих, цена приобретения и обслуживания UTM, по сравнению с аналогичным по функциональности набором программного обеспечения от нескольких производителей, существенно ниже.

Именно эти преимущества делают сегмент UTM-устройств одним из самых быстроразвивающихся рынков в области информационной безопасности. По данным аналитической компании IDC, продажи UTM-устройств вырастут с 1,8 млрд. $ в 2009 году до 3,2 млрд. $ в 2014 году. В результате целый ряд компаний претендуют на лидерство в названном сегменте рынка.

Рисунок 1. Прогноз роста рынка UTM-решений от компании IDC

Не смотря на большой набор решаемых задач, не стоит идеализировать  UTM-решения. Они  защищают только от внешних угроз и не могут предотвратить утечку информации или заражение компьютера с флеш-накопителя. Поэтому полностью отказаться от антивирусной защиты на конечных точках при использовании UTM-решений нельзя.

The Introduction of UTM

In 2003, several vendors launched «all-in-one» security products to resolve this issue. IDC coined a new term for this new class of firewalls: UTM. By 2004 the name stuck & is still in use to this day.

UTM firewalls could now collocate multiple security services into one appliance, providing robust network protection against a plurality of attack types. To make managing & reporting easier on admins, manufacturers adopted all-in-one management interfaces where multiple services, features, policies, & rules could be centrally managed. Organizations no longer needed to deploy multiple devices—each with its own management dashboard & login credentials—to defend against blended threats.

Benefits that UTM provided

  • UTM firewalls protected inbound & outbound traffic from a multitude of threats & attack types
  • Antivirus, anti-malware, & anti-spyware services could run concurrently to prevent attacks at the gateway
  • Integrated Intrusion Prevention blocked the exploit of vulnerabilities
  • Email filtering blocked unwanted emails like spam & email-borne threats
  • Web sites & web content could be filtered & monitored from the same central command dashboard
  • Control & visibility over traffic flows improved with Quality of Service enhancements & bandwidth management
  • Working remotely became more convenient with the ability to connect easily to remote locations with a site-to-site VPN
  • Simplification of complex networks allowed for dynamic routing, policy-based routing, & multiple Internet connections on a single secure network

The introduction of UTM firewalls drove an increase in overall network security & reduced complexity & cost, making advanced security options more accessible to small businesses or other SMBs where recruiting expensive IT talent could prove impossible.

Что такое UTM-метки

UTM (Urchin Tracking Module) – параметры адреса веб-страницы, которые передают в системы аналитики информацию о переходах посетителя с каждого источника. Если проще, то это дополнительные «хвосты», которые добавляются к URL-адресам.

Сервисы аналитики (Яндекс.Метрика и Google Analytics в первую очередь) берут информацию из UTM и регистрируют просмотр страницы. Вы будете знать, откуда пришел посетитель, и какой путь он проделал, чтобы попасть к вам на сайт.

Вот пример отчета в Google Analytics:

Google отслеживает трафик по файлам cookies, но UTM позволяют изменить стандартный метод на собственный: с параметрами, которые необходимы именно вам.

Добавьте к ссылкам на ваши посадочные страницы UTM-метки, и Google расскажет откуда, из какой кампании пришел трафик, какие объявления и ключевые слова были более конверсионными.

В Яндекс.Метрике тот же принцип.

Например, к вам пришел посетитель с объявления в Яндекс.Директ. Затем он кликнул на сайте на баннер, ведущий на другую страницу, и эта страница размечена utm-меткой. 
 
Система аналитики зафиксирует новый сеанс с новым источником перехода, итого получится два сеанса с разными источниками, а по факту был один. Это превратит статистику в хаос.
 
Для отслеживания внутренних действий на сайте лучше воспользоваться событиями JavaScript. UTM-метки предназначены для отслеживания внешнего трафика.

Анатомия UTM-меток

Ссылка без UTM может выглядеть так:

http://yagla.ru/blog/kontekstnaya-reklama

С UTM так:

А это пример для рекламного трафика:

http://yagla.ru/?utm_source=yandex&utm_medium=cpc&utm_campaign=course_rsya

Стандартные переменные

Метка состоит из:

1) utm_source – канал, откуда идет трафик.

В сущности, utm_source – единственный обязательный параметр. Без него метка не сработает – точнее, система аналитики не зафиксирует такой переход.

Если говорить о рекламном трафике, обычно в utm_source ставят название системы (yandex, google, facebook).

Хотя значение этого параметра можно задать произвольно. Единых правил тут нет. Главное, чтобы вам было понятно, что это за канал при анализе статистики.

Utm_source – это верхний уровень, а все последующие параметры уточняют конкретный источник трафика из этого канала. 

2) utm_medium – тип канала (обычно тип кампании).

С его помощью можно отличить одну рекламную модель от другой. Контекстную и медийную рекламу, например. Отсюда общепринятые обозначения этого параметра – cpc, cpm (оплата за клики и за показы). Отдельно – retargeting (для ретаргетинговых кампаний).

3) utm_campaign – обозначение рекламной кампании, продукта или предложения.

Как правило, это транслитерация полного названия. 

http://yagla.ru/?utm_source=yandex&utm_medium=cpc&utm_campaign=context

Здесь Имя кампании – context, значит, трафик пришел в рамках стратегии, направленной на тех, кто ищет информацию, связанную с контекстной рекламой.

При выборе тегов Кампании обратите внимание на то, что действительно важно для вас. Не пытайтесь стать суперсекретным, чтобы скрыть что-то от конкурентов. Это лишь введет вас в заблуждение

Это лишь введет вас в заблуждение.

Постарайтесь убедиться, что ваше имя Кампании уникальное для конкретной кампании или продукта. Однако одна и та же Кампания может использоваться в различных Источниках и Каналах.

Вы сможете сравнить эффективность кампании по различным каналам, только если эти три метрики не мешают друг другу.

Источники трафика -> кампании -> все кампании.

Для примера:

Отсюда видно, что посетители из кампании zamena (1-я позиция) проводят меньше всех времени на сайте, при этом на них приходится 43% всего трафика, 80% из которых – новые посетители.

А посетители из кампании remont_stekla (2-я позиция) имеют наименьший показатель отказов и больше страниц просматривают на сайте.

UTM-метки дают достаточно данных для того, чтобы сделать выводы об успешности источников, каналов и кампаний.

4) utm_content – обычно идентифицирует конкретное объявление в рекламной кампании.

Подходит для тестирования различных мест размещения объявлений, дизайна, формулировок текста или любой другой переменной, которую необходимо проверить.

5) utm_term – как правило, это ключевые слова или набор таргетингов. 

Чаще всего utm_term актуален для контекстной рекламы в Яндекс.Директ и Google Ads, а также рекламы в сети myTarget.

Внимание! Параметры UTM чувствительны к регистру букв. 

site.ru/?utm_medium=CPC и site.ru/?utm_medium=cpc будут опознаны как два разных источника

Во избежание путаницы рекомендуем единый стандарт – использовать только нижний регистр (маленькие буквы).

Динамические параметры

Это дополнительные параметры в UTM-метках, которые позволяют сделать две вещи.

1) Облегчить заполнение переменных utm_campaign, utm_content и utm_term. Можно, конечно, вписывать их вручную. Но это допустимо лишь на очень маленьких объемах, когда у вас в рекламной кампании всего несколько объявлений.

Гораздо удобнее указать динамические параметры. С их помощью будет происходить автоматическая подстановка ID кампании, объявления, ключевой фразы или набора таргетингов. ID – это уникальный идентификатор, комбинация из нескольких цифр. В каждой рекламной системе свои значения.

2) Передавать в системы аналитики более глубокие данные. Тип кампании, тип устройства, тип площадки, где было показано объявление; регион, номер позиции объявления в рекламном блоке и так далее.

Например, вы хотите автоматизировать заполнение переменной utm_campaign для трафика из Яндекс.Директ. Для этого используйте динамический параметр {campaign_id}. 

Для объявлений – {ad_id}.

Для ключевых фраз – {keyword}.

То есть, вы составляете конструкцию вида 

http://site.ru?utm_source=yandex&utm_medium=cpc&utm_campaign={campaign_id}&utm_content={ad_id}&utm_term={keyword}

и вставляете её в каждое объявление. При переходе посетителей на сайт с того или иного объявления / той или иной фразе, их ID будет автоматически подставляться в UTM-метку.

Check Point 12600

Каждое решение класса NGFW от компании Check Point поддерживает Check Point 3D безопасность и обеспечивает непревзойденную защиту в сочетании с политиками из любой комбинации таких уровней контроля как: (1) Firewall, (2) VPN, (3) IPS, (4) Application Control, (5) Mobile Access, (6) DLP, (7) URL Filtering, (8) Antivirus, (9) Anti-spam, (10) Identity Awareness and (11) Advanced Networking & Clustering.

Стоимость Check Point 12600 класса NGFW имеющего 7-мь уровней защиты $46.138.00 — $59.000.00, 8-мь уровней защиты $54.349.00 — $69.500.00, 10-ть уровней защиты $50.830.00 — $65,000.00

  • Основные параметры:
    • Интерфейс RJ-45
    • Метод аутентификации PSW, RDS, TCS, X.509, SecurID
    • Требования к питанию 100 — 240V, 50/60Hz
    • Характеристики сети Gigabit Ethernet
    • Соответствие промышленным стандартам IEEE 802.3, IEEE 802.3u, IEEE 802.3ab
    • Тип подачи питания AC
  • Технические характеристики
    • Формат 2U
    • Монтаж в стойку Да
    • Сопутствующие соединения 1200000
    • Исходные данные листов Icecat.biz
  • Соединения
    •  Технология подключения проводной
    • Количество портов Ethernet LAN ( RJ-45) 14
    • Количество последовательных портов 1
    • Количество портов USB 2.0 2
  • Безопасность
    • Алгоритмы шифрования данных 128-bit AES, 256-bit AES, 3DES, 802.1x RADIUS, SSL/TLS
    • Поддержка VPN (виртуальной частной сети) STS, MEP
    • Защита с помощью брандмауэра NAT
    • Фильтрация контента Да
  • Системные требования
    • Минимальный объём ОЗУ 1024 МБ
    • Минимальный процессор Intel Pentium 4
    • Совместимые операционные системы Windows 2000\nWindows 2003\nWindows XP\nWindows ME\nWindows 98\nLinux\nSolaris\nMacintosh
  • Внешние условия
    • Диапазон относительной влажности при эксплуатации 20 — 90 %
    • Диапазон рабочих температур 0 — 40 `C
    • Диапазон относительной влажности при хранении 5 — 95 %
    • Диапазон температуры хранения -20 — 70 `C
  • Содержимое упаковки
    • Поставляемые кабели сеть переменного тока, LAN (RJ-45), Серийный
    • Сертификаты
    • Безопасность CB, UL, cUL
    • Сертификация CE, FCC, TUV, VCCI, C-Tick
  • Энергопитание
    • Потребляемая мощность 220 Вт
    • Источник питания 400 Вт
    • Поддержка резервного блока питания (РБП) Да
    • Число блоков питания 2
  • Вес и размеры
    • Вес 23400 г
    • Размеры (ШхГхВ) 438 x 562 x 88 мм
  • Характеристики управления
    • Светодиодные индикаторы HDD, LAN, Power, Status, Да
    • Управление через веб-интерфейс Да
  • Память
  • Протоколы
  • Передача данных
    • Пропускная способность брэндмауэра 30000 Мбит/с
    • Пропускная способность VPN 6000 Мбит/с
    • Пропускная способность IPS / IDS 17000 Мбит/с
  • Сеть
    • Число VLAN 4095
    • DHCP сервер Да
    • Поддержка Quality of Service (QoS) Да
    • Подключение WLAN Нет
    • Стандарты сети IEEE 802.3, IEEE 802.3ab, IEEE 802.3u
  • Индикация/сигналы
  • Контроллеры хранения данных
  • Диск
    • Емкость жесткого диска 500 ГБ
    • Число установленных жестких дисков 2
    • Полный объем хранения 1000 ГБ

Выводы

Рассмотрев серии устройств компании Fortinet и, отдельно остановившись на UTM-решении FortiGate, мы можем подвести итоги нашего обзора:

  1. Количество решений. Компания Fortinet предлагает своим покупателям более 10 линеек различных продуктов в сфере безопасности, в которые входит более 70 различных устройств. Это дает возможность подобрать необходимый набор устройств под каждую конкретную задачу, что увеличивает эффективность конечных решений и уменьшает их стоимость. Покупатель, определив необходимый для него круг задач в сфере информационной безопасности, может формировать необходимый ему набор устройств, используя принцип конструктора. Конечное решение может быть создано с учетом необходимости его масштабирования, тем самым остается «место для маневра» на будущее.
  2. Использование собственных технологий. В своих продуктах, как в аппаратных, так и программных решениях, компания Fortinet применяет собственные технологии. Например, для ускорения обработки и шифрования данных использует специализированные процессоры FortiASIC. Это позволяют переложить на «железо» большую часть задач по управлению и анализу трафика. Также используется собственная операционная система FortiOS, оптимизированная под задачи безопасности.
  3. Активное сопровождение продукции. Fortinet постоянно ведет работу по выявлению новых угроз в собственном аналитическом центре FortiGuard Security Center. В результате обновления сигнатур, черных списков сайтов и баз репутаций происходит несколько раз в день.
  4. Высокая интеграция всех продуктов. Все устройства Fortinet полностью совместимы друг с другом и позволяют расширять систему безопасности в достаточно больших пределах. Например, на предприятии для комплексной защиты безопасности могут быть установлены устройства FortiGate, централизованное управление системой безопасности может осуществляться при помощи FortiManager, сбор и просмотр событий проводиться при помощи FortiAnalyzer, а безопасность смартфонов сотрудников обеспечиваться при помощи FortiClient.
  5. Большим достоинством решений в сфере безопасности, построенных на основе устройств компании Fortinet, является высокая степень автоматизации операций и простота их сопровождения. Уменьшение количества обслуживающего персонала и действий по обслуживанию системы безопасности позволяет существенно уменьшать ошибки, вызванные человеческим фактором. При правильной настройке исключаются такие ситуации, как необновление сигнатур безопасности на конкретном компьютере, преднамеренное выключение антивируса сотрудником, различие настроек безопасности в разных сегментах сети.
Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *