Синоникс в госсекторе

[ Синоникс ]

Государственные информационные системы требуют повышенного уровня защиты из-за критичности сервисов и масштабов обрабатываемых данных. Нарушения в их работе могут затронуть как отдельные ведомства, так и инфраструктуру в целом.

Злоумышленники проникают в инфраструктуру через утечки данных, фишинг и компрометацию учетных записей, включая доступы, полученные через сотрудников и подрядчиков. После первичного доступа атака развивается за счет перемещения внутри системы. Поэтому ключевой задачей становится сдерживание такого распространения и контроль межсегментного взаимодействия.

Решение, обеспечивающее сегментацию сети, изоляцию ИТ-систем и защищенный обмен данными между сегментами, не только повышает уровень безопасности, но и автоматизирует передачу данных и файлов в обе стороны. Это позволяет исключить ручные операции и проверки, снизить влияние человеческого фактора и эффективно локализовать атаки, повышая устойчивость государственных систем.

[ 01 ]
Риски
Утечка конфиденциальной и стратегически важной информации. Большинство атак проводится с целью шпионажа и уничтожения данных, поэтому конфиденциальная информация может оказаться в открытом доступе.

Приостановка работы государственных систем. Атаки, основанные на человеческом факторе (например, фишинге), могут привести к захвату управления критически важными ресурсами и объектами инфраструктуры с последующим выводом их из строя.

Нарушение целостности работы госсектора. Кибератаки способны нарушить работу государственных информационных систем, цифровых сервисов и критически важных ресурсов.

Для предупреждения подобных рисков во многих организациях используется изоляция продуктивных сегментов сети, в том числе на разных уровнях. В государственном секторе применяются такие сегменты сети, как RsNET и ЗСПД. Для некоторых систем используется и «воздушный зазор». Однако наличие «воздушного зазора» не отменяет необходимости обмена информацией, который в таких условиях существенно осложняется. Один из наиболее распространенных способов преодоления изоляции - использование доверенных съемных носителей. Однако такой способ передачи имеет ряд недостатков:

1. Задержки в выполнении процессов из-за неравномерного поступления информации и отложенной доставки данных;
2. Рутинность процесса, которая может привести к ошибкам при записи или проверке накопителя, а также к намеренному игнорированию регламента, вследствие чего вредоносное ПО способно попасть в изолированный сегмент;
3. Ошибки при протоколировании переданных данных, увеличивающие трудозатраты на расследование инцидентов;
4. Создание персоналом обходных или неучтенных каналов связи между сегментами.

Быстро и безопасно организовать обмен данными между изолированными сегментами позволяет система контроля информационного обмена «Синоникс». Она автоматизирует передачу данных и файлов между сетями без нарушения их изоляции, снижая влияние человеческого фактора и повышая защищенность государственных информационных систем.

[ 02 ]
Концепция
Изоляция на физическом уровне. Архитектура и технологии решения обеспечивают автоматизированную контролируемую передачу данных в режиме «точка-точка» как в одну, так и в обе стороны по протоколам TCP и UDP без прямой связности узлов.

Разграничение зон ответственности. Встречный контроль, реализованный через управление двумя ответственными для подтверждения прохождения данных. Несогласованные с обеих сторон правила игнорируются.

Проверка файлов перед передачей. Проверка размера и маски, а также целостности передаваемых объектов. Решение имеет встроенные механизмы дополнительной верификации объектов во внешних системах средствами ICAP-протокола.

Физический контроль передачи. Физическая блокировка передачи «пусковыми» ключами и возможность запрета удаленного управления с доступом к конфигурированию только через консоль RS-232.

[ 03 ]
Решение
1. Передача данных и файлов между изолированными системами в одну или обе стороны с быстродействием привычных сетей.
2. Встречный контроль любой передаваемой информации.
3. Автоматическая отправка журналов передачи данных в корпоративный SOC или SIEM в любом выбранном сегменте в режиме реального времени.
4. Строгое и непреодолимое ограничение передачи информации между изолированными системами.

Записаться на пробный период

Поле обязательно для заполнения
Поле обязательно для заполнения
Поле обязательно для заполнения
Поле обязательно для заполнения
Поле обязательно для заполнения
Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее. Продолжая находиться на сайте, вы соглашаетесь с этим. Подробную информацию о файлах cookie можно прочитать здесь.
Я согласен