STORMSHIELD UTM- współczesne wyzwania dla menadżera
Wyzwania IT przed jakimi stoją współcześni menadżerowie:
- Ataki na infrastrukturę IT firmy, uderzające w reputację rynkową firmy i przekładające się na spadek zaufania do firmy oraz obniżenia wyników finansowych.
- Internet – narzędzie niezbędne we współczesnej firmie, przyczynia się do obniżenia efektywności pracowników. Według badań pracownik spędza średnio około 2 godzin na stronach www w godzinach pracy.
- Spam – w znaczący sposób obniżający produktywność pracowników.
- Rozbudowane, skomplikowane i kosztowne rozwiązania IT proponowane przez działy informatyki wymagające nakładów na administrację oraz poświęcenia dodatkowych środków finansowych i czasu na szkolenia z zakresu ich efektywnego wykorzystania.
- Szpiegostwo przemysłowe, polityczne i gospodarcze. Hakerzy kierują swoje ataki na konkretną sieć z zadaniem kradzieży danych osobowych, wrażliwych danych firmowych, przekierowania środków pieniężnych na inne konta, wyłudzenia pieniędzy przy użyciu firmowych komputerów, czy dokonaniem zmian na stronie internetowej.
Nie raz udowodniono, że wielu amerykańskich czy chińskich producentów implementuje oprogramowanie szpiegujące w eksportowanym sprzęcie. Warto więc przy wyborze UTMa zwrócić uwagę czy dane rozwiązanie posiada europejskie certykaty bezpieczeństwa takie EU Restricted, NATO czy Common Criteria EAL 4+.
W jaki sposób wdrożenie urządzenia STORMSHIELD UTM wpływa na bezpieczeństwo i efektywność biznesową firmy?
Wzmocnienie bezpieczeństwa firmy oraz jej danych:
- Rozwiązanie STORMSHIELD zostało wyposażone w autorski system ochrony przed włamaniami do sieci firmowej (ASQ), który jest w stanie powstrzymać nawet ataki przygotowywane pod kątem konkretnej firmy (w odróżnieniu od systemów IPS bazujących na sygnaturach, które w takich sytuacjach są bezradne).
- Firewall blokuje próby nieuprawnionego dostępu z zewnątrz.
- Jeśli firma posiada własny sklep internetowy lub serwis WWW – system ochrony przed włamaniami eliminuje
również ataki na serwis internetowy firmy, co ma fundamentalne znaczenie dla wizerunku firmy (ochrona marki i wrażliwych danych firmowych). - Urządzenie usuwa wirusy z ruchu przechodzącego w sieci firmowej – jest to dodatkowa warstwa ochrony poza
programami antywirusowymi na poszczególnych komputerach. - Poprzez szczegółowy monitoring pracy każdego z pracowników zyskujemy szczegółowe informacje w przypadku
prób sabotażu, a także prób nieuprawnionego dostępu wewnątrz firmy przez jej pracowników. - Urządzenie wykrywa na komputerach stare, nieaktualne wersje programów zawierające luki bezpieczeństwa –
urządzenie zbiera informacje o takich przypadkach i raportuje takie zdarzenia administratorowi, który następnie może je usunąć.
Uniknięcie prawnej odpowiedzialności firmy:
- Poprzez uszczelnienie dostępu do danych osobowych, bazy klientów – radykalnie zwiększa bezpieczeństwo
danych. - Firma ponosi odpowiedzialność za instalację nielegalnego oprogramowania. STORMSHIELD potrafi sprawdzać jakie programy łączą się z Internetem z poszczególnych komputerów – dzięki temu szybko można wykryć fakt samowolnego zainstalowania programu przez pracownika (o ile tylko łączy się z siecią).
- W przypadku podjęcia nielegalnych działań przez pracownika firmy, zyskujemy szczegółowe raporty imiennego aktywności danej osoby w sieci (a nie tylko komputera – pod warunkiem integracji STORMSHIELD z bazą użytkowników).
Podniesienie efektywności pracy:
- Urządzenie umożliwia zdalny dostęp pracowników do zasobów sieci firmowej – plików, poczty, systemu CRM itp. poprzez bezpieczne, szyfrowane tunele VPN (jako jedyny UTM posiada w tym zakresie certykat bezpieczeństwa UE na poziomie EU Restricted).
- Urządzenie pozwala wybranym pracownikom i grupom blokować dostęp do stron niezwiązanych z pracą, zmniejszając ilość czasu „marnowanego” na bezproduktywną aktywność w Internecie (np. Allegro, Facebook, demotywatory, kwejk itd.) – STORMSHIELD robi to lepiej niż większość urządzeń konkurencji, ponieważ filtr stron internetowych został stworzony z udziałem polskiego dystrybutora, na podstawie badań aktywności w Internecie pracowników polskich firm (konkurencja bazuje najczęściej na zagranicznych bazach stron WWW).
- Pozwala odciąć pracownikom możliwość pobierania danych przez sieci P2P (np. pirackich wersji oprogramowania, filmów oraz muzyki) oraz korzystania z komunikatorów (np. Skype).
- Cały czas możemy w wybranych dniach, godzinach lub dla wybranych pracowników pozwalać na więcej – robić wyjątki w razie potrzeby.
- W przypadku szczytu aktywności firmy (np. okres przedświąteczny) i dużego ruchu w sieci urządzenie umożliwia zachowanie płynności pracy najważniejszych działów poprzez nadanie priorytetów ruchu w sieci, np. e-mailom z zamówieniami, osobom obsługującym system CRM, a zmniejszenie wykorzystania łącz do mniej ważnych zadań (np. strony WWW).
- Wyeliminowanie niepożądanych e-maili (spamu).
Kontrola pracowników
- Menedżerowie mogą otrzymywać regularnie raporty o tym jakie strony, w jakich godzinach odwiedzał konkretny pracownik (nie tylko konkretny komputer), ile danych pobierał – wszystko w języku polskim i bez dodatkowych kosztów. Na tej podstawie można podjąć decyzję, jakie strony należy konkretnemu pracownikowi zablokować, aby poprawić jego efektywność pracy.
- Raporty zawierają informacje, które aplikacje sieciowe zainstalowane na komputerze pracownika są podatne na
zagrożenia. - W razie potrzeby można niektóre grupy (np. zarząd) wyłączyć z monitorowania.
- Istnieje możliwość wydzielenia odrębnej sieci dla gości bez dostępu do systemów wewnętrznych firmy (np. Wi-Fi, gniazdka w pokojach do spotkań).
Redukcja kosztów
- Urządzenie STORMSHIELD wykonuje funkcje różnych rozwiązań kupowanych zwykle osobno – jeśli zsumujemy łączny koszt dobrej klasy firewalla, systemu IPS, systemu filtrowania ruchu WWW, antyspamu i rozwiązań do kanałów VPN otrzymujemy koszt nawet kilkukrotnie wyższy niż wdrożenie rozwiązań STORMSHIELD.
- Dzięki odcięciu możliwości korzystania z Internetu w celach niezwiązanych z pracą, spada wykorzystanie łącza
internetowego – mamy wtedy szybszy Internet do pracy i nie musimy kupować szybszych łącz (istnieją przypadki w dużych urzędach, gdzie ruch spadał nawet o 50%!). - W przypadku firmy z kilkoma oddziałami, wykorzystanie szyfrowanego tunelu VPN pomiędzy urządzeniami
eliminuje konieczność dzierżawy drogich łącz od dostawców Internetu – taka inwestycja zwraca się w kilka miesięcy.
Dowiedz się więcej o rozwiązaniach STORMSHIELD:
StorageCraft Backup & Recovery
StorageCraft Backup & Recovery w ESET Technology Alliance
Rozwiązania StorageCraft Backup & Recovery udostępniane są w ramach programu ESET Technology Alliance – inicjatywy firmy ESET, której celem jest oferowanie klientom kompletnej ochrony infrastruktury IT za pomocą rozwiązań ESET i komplementarnych do nich produktów zabezpieczających.
Uczestnicy programu ESET Technology Alliance zostali wybrani sposród starannie wyselekcjonowanego grona producentów rozwiązań dedykowanych do ochrony infrastruktury teleinformatycznej, określanych mianem najlepszych w swojej klasie. Każdy produkt dostępny w ramach ESET Technology Alliance przeszedł rygorystyczne testy weryfikujące skuteczność wykorzystywanej technologii, realną użyteczność oraz łatwość ich użytkowania.
Jak działa backup?
Oprogramowanie wykonuje backup obrazu całego dysku na poziomie sektorów. Każdy wykonany backup jest punktem w czasie, który odzwierciedla stan dysku z momentu wykonania kopii i zawiera nie tylko dane, ale też system operacyjny, jego konfiguracje i aplikacje. Ponieważ obraz backupu zawiera wszystko z danego laptopa, stacji roboczej, czy serwera to gdy chcemy odzyskać cały twardy dysk możemy to zrobić już w kilka minut, a nie godzin, czy dni.
StorageCraft Backup & Recovery
StorageCraft ShadowProtect to pewne rozwiązanie do tworzenia i szybkiego przywracania backupu.
Produkty StorageCraft dostępne są dla kilku platform działających na systemach Windows.
Dostępne wersje językowe:
angielska, niemiecka, hiszpańska, francuska, japońska, koreańska, portugalska, turecka, chińska, polska, czeska
StorageCraft ShadowControl
- Możliwość ustawiania specyficznych reguł dla środowiska IT
- Szczegółowe raportowanie o stanie wszystkich urządzeń i każdego systemu w organizacji
- Automatyczne powiadomienia zmiany statusu backupu
- Szybka weryfikacja poprawności tworzenia backupu
StorageCraft ImageManager
Weryfikacja
- Sprawdzaj spójność plików i łańcuchów backupu upewniając się, że zostały utworzone poprawnie i będzie je można szybko przywrócić
- Określaj, czy i jak często pliki backupu maja przechodzić automatyczna weryfikacje
- Konfiguruj weryfikacje zlecając jeden zestaw akcji dla wszystkich folderów z obrazami backupu lub wybierając konkretne akcje dla każdego folderu
- Określaj jak moce obliczeniowe komputera mają być wykorzystywane podczas weryfikacji
Konsolidacja obrazów backupu
- Redukuj czas przywracania backupu, ryzyko powstania błędu w plikach backupu i zapotrzebowanie na przestrzeń dyskową, automatycznie konsolidując pliki backupu inkrementacyjnego
- Łącz pliki backupu inkrementacyjnego w pliki dzienne, tygodniowe i miesięczne skracając długość łańcucha backupu
- Łącz pliki miesięczne, aby dodatkowo skrócić łańcuch plików backupu
Replikacja lokalna
- Twórz i przywracaj kopie plików backupu
- Zachowuj kopie plików backupu na lokalnym dysku twardym
- Unikaj przenoszenia niepotrzebnych i nieaktualnych plików backupu
Retencja
- Minimalizuj przestrzeń dyskową potrzebną do przechowywania backupu dzięki politykom retencji dla plików continuous incremental i backupu skonsolidowanego
- Zachowuj równowagę między szczegółowością przywracania i zużyciem przestrzeni dyskowej
- Czyść foldery backupu z niepotrzebnych plików politykami retencji globalnej
Powiadomienia i monitoring
- Ustaw powiadomienia mailowe dla niepowodzeń tworzenia backupu, ostrzeżeń, nieaktywnych agentów i malejącej przestrzeni dyskowej potrzebnej do zapisu backupu
- Przeglądaj historię tworzenia backupu z informacją o dacie i godzinie utworzenia każdego pliku
- Monitoruj zużycie miejsca w folderze z plikami backupu korzystając z podglądu w procentach, gigabajtach i wykresu kołowego
Produkty StorageCraft:
Barracuda NextGen Firewall serii F
Barracuda NextGen Firewall serii F to podstawowe narzędzie do optymalizacji wydajności, bezpieczeństwa i dostępności korporacyjnych sieci WAN, często rozproszonych w wielu lokalizacjach.
Barracuda NextGen Firewall serii F to:
• Rozbudowana zapora sieciowa nowej generacji
• Zaawansowane wykrywanie zagrożeń
• Wbudowane zabezpieczenia sieciowe i IDS/IPS
• Sieć VPN w topologii dynamic mesh site-to-site
• Sieć VPN Client-to-Site przez przeglądarkę (SSL VPN), klienty VPN w postaci aplikacji mobilnych i do komputerów stacjonarnych
• Pełna widoczność aplikacji i szczegółowa kontrola
• Inteligentna regulacja ruchu, w tym wybór operatora na podstawie aplikacji
• Ściśle zintegrowane funkcje jakości usługi (Quality of Service – QoS) i równoważenie łącza
• Centralne zarządzanie wszystkimi funkcjami
• Konfiguracja oparta na szablonach i rolach
Zalety Barracuda NextGen Firewall serii F:
Efektywne zarządzanie WAN
• Nadawanie priorytetów ruchu w WAN zależnie od aplikacji
• Inteligentne równoważenie uplink
• Inteligentna zmiana priorytetów ruchu w razie zaniku uplink
Gotowość do wdrożenia w przedsiębiorstwie
• Wiodące w branży centralne zarządzanie
• Optymalizacja WAN
• Globalne monitorowanie WAN przy użyciu Barracuda Earth
Skalowalne bezpieczeństwo
• Możliwość pracy w chmurze i bezpieczna wirtualizacja WAN
• Graficzny interfejs tunelowania VPN obsługiwany metodą drag-and-drop
Zapraszamy na BEZPŁATNE Webinaria Techniczne i eKonferencje
Rozwiązania Barracuda:
Barracuda Web Application Firewall
Barracuda Web Application Firewall – ochrona aplikacji i danych przed zaawansowanymi zagrożeniami
Barracuda Web Application Firewall blokuje nieprzerwanie wydłużającą się listę nawet najbardziej wyszukanych rodzajów włamań i ataków, skierowanych na firmowe aplikacje sieciowe, które mają dostęp do wrażliwych oraz poufnych danych.
Zalety Barracuda Web Application Firewall
- Najnowocześniejsza ochrona oparta o architekturę Full Reverse-Proxy
- Ochrona współpracujących aplikacji webowych przed złośliwym oprogramowaniem
- Wykorzystywanie informacji o reputacji IP do walki z atakami DDoS
- Brak licencjonowania opartego o liczbę użytkowników lub modułów
- Pomaga organizacjom spełniać wymagania standardów wewnętrznego i zewnętrznego bezpieczeństwa, takich jak PCI DSS i HIPAA
- Skanowanie oparte na chmurze dzięki Barracuda Vulnerability Manager
- Automatyczne usuwanie luk zabezpieczeń
Barracuda Web Application Firewall to:
- Kompleksowa ochrona przed zewnętrznymi atakami, m.in. zagrożeniami z Top 10 OWASP
- Wbudowane buforowanie, kompresja oraz grupowanie TCP zapewniają ochronę bez wpływu na wydajność
- Kontrola dostępu do aplikacji sieciowych oparta na tożsamości użytkownika
- Wbudowana ochrona przed utratą danych
- Certyfikat ICSA