Комплексный подход компании "ДиалогНаука" к обеспечению антивирусной безопасности
Сейчас компьютерные вирусы относятся к числу наиболее опасных и значимых угроз информационной безопасности. Ущерб, наносимый в результате воздействия вирусных атак предприятиям и организациям, исчисляется сотнями миллиардов долларов. При этом становится очевидным тот факт, что для эффективной защиты от вирусов уже недостаточно лишь установки антивирусных программ на серверы, шлюзы и рабочие станции, а необходимо использовать комплексный подход, предусматривающий совместное применение организационных и технических мер защиты. Для реализации этого подхода компания «ДиалогНаука» предлагает следующий комплекс консалтинговых услуг, позволяющих создать эффективную систему защиты информации.
1. Проведение обследования (аудита) автоматизированной системы
Данный вид работ направлен на получение объективной оценки текущего уровня защищённости автоматизированной системы от вирусных угроз. В процессе обследования в качестве возможных угроз рассматриваются не только компьютерные вирусы, но и вредоносное программное обеспечение типа «spyware», «троянский конь», «adware», а также несанкционированная рассылка почтовых сообщений – спам. По результатам обследования формируются предложения по совершенствованию существующих организационных и программно-технических мер защиты информации.
2. Разработка концепции антивирусной безопасности
Концепция представляет собой официально принятую систему взглядов на цели, задачи, основные принципы и направления деятельности в области защиты от вирусных угроз. Основная цель концепции заключается в создании нормативной базы для обеспечения комплексной защиты от вирусных атак, предусматривающей применение организационно-технических методов защиты. Как правило, концепция охватывает вопросы обеспечения антивирусной безопасности автоматизированной системы на этапах ее проектирования, создания, ввода в действие, промышленной эксплуатации и последующей модернизации. При этом концепция антивирусной безопасности учитывает требования российского законодательства и рекомендации международных стандартов.
3. Проектирование и внедрение комплексных систем защиты
В процессе выполнения данных работ проводится разработка и последующее внедрение проектных решений по защите от вирусных угроз, а также подготовка рабочей и технической документации на создаваемый комплекс безопасности. Основные направления, по которым могут быть подготовлены комплексные проектные решения включают: защиту от компьютерных вирусов, защиту от спама, обнаружение и предотвращение сетевых атак, выявление уязвимостей программного обеспечения системы и т.д. При этом «ДиалогНаука» имеет в своём арсенале программные продукты различных производителей. Так, например, говоря об антивирусах, компания предлагает отечественные программные продукты семейства Dr.Web, а также продукты компаний Sybari и Sophos. Наличие различных продуктов позволяет более гибко подходить к решению проблемы обеспечения информационной безопасности организаций и создавать комплексные системы их защиты. Проектные решения могут базироваться как на основе уже существующих коммерческих средствах защиты, так и на специализированных системах безопасности, разработанных или адаптированных нами под нужды заказчика.
4. Техническое сопровождение систем защиты
В рамках технического сопровождения «ДиалогНаука» проводит консультации заказчика по вопросам, связанным с эксплуатацией комплекса защиты. В частности, техническая поддержка включает в себя: консультации по установке и настройке продуктов; консультации по обеспечению совместной работы приобретенных продуктов с другим используемым ПО, в том числе устранение конфликтов; консультации по обновлению продуктов, а также решение других задач, возникающих у заказчика. Предусмотрено проведение как плановых, так и срочных работ на территории заказчика.
Компания «ДиалогНаука» может предоставить рассмотренные выше услуги, как в комплексе,
так и по отдельности в зависимости от тех задач, которые необходимо решить заказчику.
Такой дифференцированный подход позволяет поэтапно выполнять работы по реализации
комплексного подхода к защите от вирусных угроз безопасности.