Войти в почту

Александр Баринов: NGFW – ядро передовой концепции доступа с нулевым доверием

Александр Баринов, ГК «Солар» Александр Баринов: NGFW – ядро передовой концепции доступа с нулевым доверием

Концепция сетевого доступа с нулевым доверием (ZTNA) в области кибербезопасности появилась более 10 лет назад, но приобрела актуальность во время пандемии, когда сотрудники перешли на удаленный формат работы и защищаемый периметр предприятия существенно расширился. После пандемии формат гибридной работы плавно интергрировался в нашу жизнь и прочно в ней укрепился, что привело к трансформации и дальнейшему развитию ZTNA.

Существует два подхода в реализации данной концепции – мультивендорный (еще можно сказать интеграционный) и моновендорный. На зарубежном рынке применяется больше моновендорный подход, когда эта концепция рассматривается в ландшафте продуктов одного вендора.

В РФ пока преобладает мультивендорная история, когда ZTNA собирается из продуктов разных вендоров. При данном подходе нет четкой приоритезации по наличию того или иного продукта, кроме того, продукты не всегда бесшовно взаимодействуют друг с другом, часто требуется проводить дополнительные тестирования перед интеграцией.

Вместе с тем, последнее время на отечественном рынке сетевой безопасности появился ряд крупных игроков, продуктовая линейка которых позволяет предложить клиентам моновендорный подход. В рамках такого подхода опорным продуктом считается шлюз кибербезопасности NGFW, вокруг которого создается комплексная экосистема продуктов. В классическом варианте она состоит из продуктов класса IDM, PAM, EDR и DLP.

При таком подходе NGFW является центральным шлюзом, принимающим решение предоставлять ли пользователю доступ. IDM – отвечает за сквозную аутентификацию и авторизацию пользователей, PAM – за аутентификацию и авторизацию привилегированных пользователей, EDR — обнаруживает, изучает и защищает от вредоносной активности на подключенных к сети рабочих станциях и серверах, а DLP – контролирует какую информацию или доступ удаленные пользователи получили в системе. Таким образом осуществляется комплексный контроль инфраструктуры — устройств на уровне сети и пользователей на уровне доступа. Наш портфель собственных ИБ-продуктов позволяет нам выстроить эффективную экосистему в рамках данного подхода и в ближайшей перспективе мы планируем продолжить развиваться в данном направлении.

Концепция ZTNA безусловно продолжит активно приземляться на российский рынок и в дальнейшем трансформируется в максимально бесшовную интеграционную модель, ядром которой останется NGFW, дополненный совокупностью объединенных модулей и компонентов.