Новости о вирусе гриппа A(H1N1)
Московский комсомолец
Что касается защиты от гриппа A/H1N1, несколько тысяч доз бесплатной вакцины для людей, входящих в группу риска, уже есть в лечебных учреждениях города и района. Интерназальная вакцина (впрыскивание в нос) продолжает поступать, однако все желающие сделать прививку сейчас не могут – пока не будут провакцинированы граждане, входящие в группу риска. – Сейчас нельзя сказать, что заболеваемость сезонным гриппом пошла на спад, – резюмирует Гуров. – В городе действительно люди стали болеть меньше, а вот в районе наоборот: в некоторых сельских школах классы переводят на карантин. Однако я бы не стал называть это эпидемией гриппа – скорее, традиционный сезонный подъём. Более серьёзные всплески простудных заболеваний обычно приходятся на январь и февраль.
В последнее время все чаше сотрудникам, находящимся за пределами локальной сети своего предприятия, необходимо иметь доступ к корпоративным данным, находящимся в ней. При этом системные администраторы, отвечающие за корпоративную сеть, должны регламентировать доступ пользователя к внутренним ресурсам, независимо от того, из какого места произведено подключение.
Рис.1. Получение доступа к ресурсам локальной сети
Рассмотрим ситуацию, изображенную на рис. 1. К локальной сети предприятия необходимо организовать доступ различным группам пользователей. Удаленно подключиться могут:
При соединении двух локальных сетей, всю заботу по организации защищенного соединения берут на себя VPN-шлюзы, многие из которых совмещены с МЭ. Поэтому пользователи могут работать с удаленными ресурсами организации, не производя каких-либо изменений на своих рабочих станциях.
Но что же делать, когда речь идет не о всей организации, а об отдельных пользователях? В этом случае, на их ПК должно быть установлено и настроено специальное программное обеспечение (ПО) для построения традиционных IPSec VPN-тоннелей.
В подобных случаях легче всего обеспечить пользователей мобильных ПК необходимым ПО. Упрощается задача еще и тем, что в большинстве случаев, в офисе и в разъездах, эти сотрудники используют один и тот же ПК – свой лаптоп. Все параметры этих лаптопов устанавливаются и контролируются системными администраторами. А, отключаясь от локальной сети и уезжая, например, в командировку, они, как правило, не меняют такие параметры как логические буквы дисков, стиль работы с почтой и пр.
Сложнее работать с сотрудниками, использующими, например, домашний стационарный ПК для получения доступа к ресурсам своей организации. Хотя, формально, администратор может получить доступ к такому компьютеру, однако администрировать его чрезвычайно сложно ввиду многих причин, а зачастую просто невозможно. Большая опасность заключается в том, что невозможно контролировать содержимое жесткого диска этого ПК. В результате, компьютер, на котором практически невозможно обеспечить корпоративную политику безопасности, получает доступ в сеть. Безусловно, он может стать источником проникновения вирусов и прочих программ, содержащих вредоносный код.
Еще более сложное положение с предоставлением доступа сотрудникам организации-партнера или клиента. Мало того, что практически невозможен доступ к рабочим компьютерам для администрирования, так еще и на МЭ компании-партнера необходимо произвести определенные изменения для пропуска нужного трафика.
В результате то решение, которое прекрасно работает при соединении локальных сетей отдельных подразделений или организаций, очень трудно реализовать при организации подобного доступа для отдельных пользователей.
Специально для таких подключений и была разработана новая технология, реализованная в устройствах - SSL VPN-шлюзах. Основным ее отличием от традиционных IPSec VPN-решений является то, что связь осуществляется на высшем уровне 7-ми уровневой модели ISO - на уровне приложений. Еще одно важное отличие SSL VPN от IPSec VPN заключается в том, что никакого программного кода, в привычном его понимании, на стороне клиента не требуется, так как может использоваться простой браузер. Ярким примером устройства, в котором удачно реализована эта технология, является SSL VPN – шлюз iGate от американской компании SafeNet. На территории России и стран СНГ интересы этого всемирно известного разработчика и производителя представляет официальный дистрибьютор - Rainbow Technologies. iGate внедрен и успешно функционирует как в ведущих американских страховых компаниях, банках, Европарламенте, так и в ряде крупнейших банков на территории стран СНГ. Благодаря тому, что в версии iGate, созданной для отечественного рынка, используются сертифицированные ФСБ российские криптоалгоритмы (криптопровайдер Крипто Про CSP 3.0. ГОСТ 28147-89, ГОСТ Р34.10-94, ГОСТ Р34.10-2001), его можно использовать не только в коммерческих организациях, но на государственных предприятиях и учреждениях.
Рис. 2 Портальная страница со списком доступных приложений
Рис. 3 Варианты аутентификации пользователей
Комплекс iGate, наряду с традиционными способами, поддерживает тесную интеграцию и с аппаратными средствами двухфакторной аутентификации пользователей: USB-токенами iKey и Smart-картами (см. Рис.3). При этом пароль к портальной странице iGate, защищающей удаленные ресурсы, надежно хранится в закрытой памяти электронного идентификатора.
Программно-аппаратный комплекс iGate версии 4.0 поддерживает следующие Объекты Политик (Policy Objects):
Рис.4 Web интерфейс настройки устройства
Для запуска iGate необходимо выполнить следующие действия:
Системы, развернутые на базе SSL VPN-технологии, реализованной в программно-аппаратном комплексе iGate, позволяют организациям воспользоваться дополнительными возможностями, предоставляемыми фирмой SafeNet (см. рис. 5).
Рис.5 Возможности SSL iGate
К преимуществам, которые получают организации, используя iGate SSL VPN-шлюз можно отнести:
При расширении возможностей работы сотрудников, клиентов и партнеров в своих локальных сетях из любой точки мира, компании, в первую очередь, должны думать о безопасности создаваемых подключений.
Такие устройства, как iGate от SafeNet, поддерживающие работу с SSL-протоколами, являются решениями, реализующими современные технологии защищенного удаленного доступа к корпоративным данным из любой точки мира. Их использование позволяет значительно увеличить уровень безопасности при удаленной работе мобильных сотрудников с корпоративными данными и предоставляет для этого более широкие возможности.