Zabezpečení sítě se zaměřuje na ochranu počítačových sítí, zařízení a související IT infrastruktury před interními a externími hrozbami a zahrnuje firemní zásady, postupy a soulad s předpisy. Firmy všech velikostí opakovaně čelí spoustě hrozeb, přičemž zabezpečení sítě představuje základní prvek trvalé ochrany vašich zařízení, dat a aplikací.
1 024 Kč za zařízení za rok
bez DPH
1 242 Kč za zařízení za rok
bez DPH
30denní záruka vrácení peněz
Zabezpečení sítě je digitální infrastruktura, která umožňuje vašemu serveru a souvisejícím systémům a zásadám bezpečně odesílat, přijímat a uchovávat data. Zabezpečení sítě zahrnuje fyzická a/nebo bezdrátová připojení se začleněním vašeho firemního hardwaru, softwaru, souvisejících zařízení a dat.
Síťový bezpečnostní klíč je šifrovací klíč pro připojení vaší sítě k internetu. Jednoduše řečeno, jde o vaše heslo k Wi-Fi. Používání silného hesla a řízení přístupu k němu představují první linii obrany před osobami s nekalými úmysly, které se vám snaží dostat do sítě. Bez síťového bezpečnostního klíče by kybernetický zločinec musel k dešifrování vašich síťových dat vyvinout nezměrné úsilí.
Zabezpečení sítě funguje ve dvou fázích:
Jelikož k útokům může docházet v libovolné vrstvě zabezpečení sítě, musí být veškerý hardware, software a příslušné zásady navrženy tak, aby řešily zabezpečení odpovídající oblasti.
Zabezpečení sítě umožňuje, aby vaše firma dodávala produkty a služby bezpečně a efektivně, a to řízením síťového provozu a zajištěním bezpečného sdílení dat. Také pomáhá monitorovat a zjišťovat jakékoli potenciální hrozby pro vaši firemní síť (včetně uložených dat a připojených zařízení), předcházet jim a reagovat na ně.
Mezi hrozby pro vaši síť patří:
Bez robustních síťových bezpečnostních služeb je vaše organizace ohrožena závažnými výpadky, finančními ztrátami a poškozením reputace. Útok WannaCry v roce 2017 je příkladem kybernetického útoku, který postihl řadu firem a sítí státní správy a také zdravotnických zařízení, čímž ohrozil pacienty i širokou veřejnost. Tento ransomware během jednoho dne infikoval přes 230 000 počítačů s Windows ve 150 zemích, zašifroval jejich systémy a znepřístupnil uživatelům jejich důvěrná data. Jiným příkladem škodlivé činnosti, která napadla sítě v malých firmách, je ransomware Petya a Mischa, který nejen zašifruje data a soubory, ale také infikuje hlavní tabulku souborů (MFT), takže je celý pevný disk nepřístupný. Výkupné je proto potřeba zaplatit přes jiné zařízení, aby soubory bylo možné dešifrovat.
Zabezpečení sítě před důmyslnými útoky je čím dál náročnější, protože hackeři svůj malware neustále upravují tak, aby byl obtížněji odstranitelný a blokovatelný. Pravidelná aktualizace softwaru a instalace oprav potenciálních zranitelností může být časově velmi náročná, pokud se provádí ručně. Z toho důvodu nabylo na popularitě používání cloudových technologií. Rozlišují se tři hlavní cloudové technologie, jež při posilování zabezpečení sítě nabízejí několik výhod. Tyto tři hlavní cloudové technologie jsou popsány níže:
Veřejný cloud: Je poskytován přes internet a organizace si mohou koupit cloudový software, který je provozován, vlastněn a spravován nezávislým poskytovatelem služeb.
Privátní cloud: Je používán pouze vaší organizací, přičemž technologie privátního cloudu poskytují větší možnosti kontroly a jsou spravovány vaší organizací. Můžete si je přizpůsobit svým potřebám a vaši síť a provozní infrastrukturu je možné umístit do datového centra nebo hostovat u externího poskytovatele.
Hybridní cloud: Kombinuje výhody veřejného a privátního cloudu. Dokáže integrovat možnosti několika poskytovatelů cloudových služeb a dodávat tak flexibilní a agilní síťovou infrastrukturu.
Zásady zabezpečení IT jsou tvořeny sadou pravidel a postupů, které představují základ pro zabezpečení sítě ve firmě. Osvědčeným postupem je používání několika následujících vrstev zabezpečení sítě:
Řízení přístupu k síti omezuje riziko, že se vám do sítě dostanou hackeři, protože souběžně používá několik bezpečnostních opatření a nástrojů:
Firewally poskytují celou řadu ochranných funkcí. Monitorují příchozí a odchozí síťový provoz a brání nedůvěryhodným připojením, softwaru, portům či neznámým aplikacím v přístupu k interní síti, počítačům či zařízením.
Hrozby pro vaši síť a související data se i nadále budou vyvíjet, ale nasazením firewallu vybudujete první linii obrany, která omezuje riziko škodlivých aktivit.
Antivirový a anti-malwarový software představují dva nejpoužívanější typy síťového bezpečnostního softwaru, ale každý z nich poskytuje zcela odlišné výhody.
Anti-malwarový software doplňuje antivirový software a dokáže poskytovat dodatečné zabezpečení před neustále se vyvíjejícími hrozbami pro zabezpečení vaší sítě.
Kvůli vzestupu práce na dálku, externím zařízením a vlastním zaměstnaneckým zařízením ve firmě (BYOD) došlo k nárůstu rizik pro zabezpečení firemních dat.
S tím, jak se k vaší síti připojuje více uživatelů z různých vzdálených míst, je nezbytně nutné se postarat o ochranu všech citlivých dat před slídily. Virtuální privátní síť (VPN) dokáže ochránit vaše online soukromí tím, že vytváří zabezpečenou a soukromou síť přes proxy připojení.
VPN řešení od AVG zašifrují vaše firemní data a skryjí IP adresy a fyzickou polohu vašich zaměstnanců, takže útočníci nedokážou zachycovat jejich síťový provoz.
Zásady segmentace sítě (označované také jako segregace sítě) dokážou rozdělit síť na několik segmentů. Umožňují určitým skupinám uživatelů přístup k různým částem sítě, zatímco správci mohou monitorovat veškerý příchozí a odchozí provoz organizace. Také pomáhají firmám zajišťovat soulad s předpisy.
Příklady segmentace sítě:
Systémy prevence vniknutí (IPS) jsou síťová bezpečnostní zařízení, která dokážou zjišťovat, rutině testovat a blokovat síťové bezpečnostní hrozby, jako jsou útoky hrubou silou, útoky DDoS (Distributed Denial of Service), červy a viry, injektáž SQL a jiné počítačové bezpečnostní exploity.
IPS se liší od systémů detekce vniknutí (IDS), často se ale zaměňují. Zatímco software IDS dokáže jen „zjišťovat“ jakoukoli škodlivou činnost v síti a upozorňovat na ni správce, software IPS se nachází přímo mezi zdrojem a cílem komunikace a dokáže proaktivně monitorovat příchozí a odchozí provoz ve vaší síti a blokovat provoz, který není důvěryhodný.
Bezpečnostní software IPS také nabízí několik výhod:
Software pro ochranu před únikem informací (DLP) automaticky monitoruje citlivá či důvěrná data, která vstupují do a vystupují z vaší sítě, a chrání organizace před různými hrozbami:
Aby software pro ochranu před únikem informací zajišťoval robustní soulad s předpisy a přehled o síti, stará se také o dodržování místních a oborových předpisů (např. HIPAA, SOX, PCI DSS, GDPR, atd.), požadavků na audit a propagování přehledu o celé síti. Tento software rovněž dokáže chránit a monitorovat data v cloudových systémech a pomáhat organizacím, které umožňují používání vlastních zaměstnaneckých zařízení (BYOD).
Zatímco používáním virtuální privátní sítě (VPN) můžete zabezpečit firemní data a chránit své online soukromí, řešení pro zabezpečení koncových zařízení přidává vrstvu obrany mezi vzdálená zařízení a firemní sítě.
Mezi klíčové funkce patří:
Zavedení softwaru pro sledování zabezpečení firemní sítě bude nezbytné pro ochranu sítě a koncových či jiných zařízení. Lidská chyba však bude i nadále rizikem, které musí firmy zohlednit ve svých zásadách zabezpečení, a proto by měly používat i software pro zabezpečení e-mailu a mobilních zařízení.
AVG Email Server Business Edition chrání před riziky běžných kybernetických útoků, které cílí na zaměstnance (např. malware, phishing a viry). Proaktivně chrání vaši komunikaci přes e-mail a SMS pomocí jednoho základního řešení, které má antispywarové funkce a dokáže:
Protože kybernetické útoky narůstají co do počtu i důmyslnosti, musí firmy věnovat více pozornosti rizikům, která mohou ohrozit zabezpečení jejich sítě.
Sandbox je k dispozici jako zařízení i jako cloudová aplikace a umožňuje malým a středním firmám vytvářet virtuální izolované testovací prostředí zrcadlící vaši existující síť, kde lze spouštět soubory či nedůvěryhodný kód. Sandbox tak poskytuje vhodnou půdu pro prověřování nových technologií, souborů či aplikací, nebo dokonce otevírání škodlivých příloh, aniž by to nějak uškodilo hlavní síti.
Poskytovatelé cloudového zabezpečení mohou v souladu s předpisy a firemními zásadami a postupy dodávat dodatečnou ochranu sítě a dat prostřednictvím infrastruktury, aplikací a platforem umístěných na internetu. Tato řešení, která jsou zpravidla spravována v partnerství s poskytovatelem cloudových služeb, u něhož jsou uložena vaše data, lze namísto na úrovni jednotlivých zařízení zavádět na úrovni sítě. Cloudová antivirová řešení a ověřovací mechanismy také zahrnují ochranu hesel a řízení přístupu uživatelů.
AVG Cloud Management Console je platforma, která vaší firmě nabízí dodatečnou vrstvu ochrany na všech koncových zařízeních. Umožňuje monitorovat potenciální hrozby, stará se o aktualizaci sítě a zařízení v reálném čase a podporuje opatření pro zajištění souladu s předpisy.