Как собрать базовый стек для защиты инфраструктуры на open source

#Привет #Хабр #Виктор #Иевлев #Гарде
Как собрать базовый стек для защиты инфраструктуры на open source

Привет, Хабр! На связи Виктор Иевлев, я руковожу отделом информационной безопасности в «Гарде». Полноценную защиту корпоративной инфраструктуры сегодня сложно представить без коммерческих средств защиты информации. Однако далеко не каждая компания может позволить себе сразу построить такой стек. Стартапы, небольшие организации, компании с ограниченным бюджетом зачастую вынуждены искать компромиссные решения и использовать open source. Я уже рассказывал в одной из статей об open source-сканерах уязвимостей. В этот раз предлагаю остановиться на защитных решениях и попробовать собрать минимальный стек на базе open source. Узнать подробности

Полноценную защиту корпоративной инфраструктуры сегодня сложно представить без коммерческих средств защиты информации. Однако далеко не каждая компания может позволить себе сразу построить подобный стек. Стартапы, небольшие организации, компании с ограниченным бюджетом зачастую вынуждены искать компромиссные решения и использовать open source.

В одной из прошлых статей я рассказывал об open source-сканерах уязвимостей. В этот раз предлагаю остановиться на защитных решениях и попробовать собрать на базе open source минимальный стек, который поможет закрыть базовые задачи информационной безопасности.

Прежде чем переходить к конкретным бесплатным инструментам, хочу пару слов сказать о том, какой набор задач я предлагаю считать базовым уровнем защиты инфраструктуры. Если совсем упростить, то любой минимальный стек ИБ должен закрывать несколько направлений. Во-первых, защиту конечных точек, чтобы обнаруживать вредоносное ПО и компрометацию рабочих станций. Во-вторых, защиту сетевого периметра и контроль сетевого трафика. В-третьих— централизованный сбор и анализ событий безопасности, чтобы понимать, что происходит в инфраструктуре, а не искать информацию по журналам каждого сервера вручную. И, наконец, управление доступом пользователей, ведь безопасность начинается не только с обнаружения атак, но и с правильной аутентификации и разграничения прав.

Сразу оговорюсь, что речь не идет о полной замене коммерческих средств защиты. Скорее, это отправная точка для тех, кто хочет выстроить…

Похожие статьи

Стоб пламени над оружейным заводом: Момент взрыва под Римом попал на видео Life.ru
Life.ru

Стоб пламени над оружейным заводом: Момент взрыва под Римом попал на видео

Момент мощного взрыва на предприятии KNDS Ammo Italy под Римом попал на видео. По данным агентства ANSA, авария произошла в цехе по прессованию пороха.

Life.ru
ЦБ поднял курс доллара выше ₽83 впервые с конца марта РБК
РБК

ЦБ поднял курс доллара выше ₽83 впервые с конца марта

Официальные курсы доллара и евро используются в том числе для расчетов по контрактам на срочном рынке Московской биржи

РБК
Акции «Русагро» упали на 9% на фоне приостановки работы зернового терминала Ведомости
Ведомости

Акции «Русагро» упали на 9% на фоне приостановки работы зернового терминала

Подробности читайте на vedomosti.ru

Ведомости
Систему «чёт–нечет» частично отменили на АЗС в Тамбовской области Life.ru
Life.ru

Систему «чёт–нечет» частично отменили на АЗС в Тамбовской области

С 14 августа на несетевых заправочных станциях Тамбовской области перестаёт действовать система «чёт–нечет». Владельцы автомобилей смогут заправляться на таких АЗС независимо от номера машины. Исключе...

Life.ru
TechCrunch
TechCrunch

Apple in talks to pay publishers to provide Siri with current news: report

The tech giant has considered a nine-figure budget for the payments, according to the WSJ.

TechCrunch
На заводе по производству боеприпасов под Римом раздался взрыв и начался пожар Life.ru
Life.ru

На заводе по производству боеприпасов под Римом раздался взрыв и начался пожар

Взрыв прогремел на предприятии по производству боеприпасов недалеко от Рима, после чего на территории вспыхнул пожар. Об инциденте сообщает итальянское агентство ANSA.

Life.ru