Полноценную защиту корпоративной инфраструктуры сегодня сложно представить без коммерческих средств защиты информации. Однако далеко не каждая компания может позволить себе сразу построить подобный стек. Стартапы, небольшие организации, компании с ограниченным бюджетом зачастую вынуждены искать компромиссные решения и использовать open source.
В одной из прошлых статей я рассказывал об open source-сканерах уязвимостей. В этот раз предлагаю остановиться на защитных решениях и попробовать собрать на базе open source минимальный стек, который поможет закрыть базовые задачи информационной безопасности.
Прежде чем переходить к конкретным бесплатным инструментам, хочу пару слов сказать о том, какой набор задач я предлагаю считать базовым уровнем защиты инфраструктуры. Если совсем упростить, то любой минимальный стек ИБ должен закрывать несколько направлений. Во-первых, защиту конечных точек, чтобы обнаруживать вредоносное ПО и компрометацию рабочих станций. Во-вторых, защиту сетевого периметра и контроль сетевого трафика. В-третьих— централизованный сбор и анализ событий безопасности, чтобы понимать, что происходит в инфраструктуре, а не искать информацию по журналам каждого сервера вручную. И, наконец, управление доступом пользователей, ведь безопасность начинается не только с обнаружения атак, но и с правильной аутентификации и разграничения прав.
Сразу оговорюсь, что речь не идет о полной замене коммерческих средств защиты. Скорее, это отправная точка для тех, кто хочет выстроить…