За последний год резко увеличилось количество мобильных устройств, обеспечивающих доступ к ресурсам сети Интернет. Практически каждый месяц появляется очередной смартфон или планшет, для управления которыми используются отдельные операционные системы. Количество приложений для популярной ОС Android уже превысило 100000 экземпляров, а для iOS от Apple их и того больше – 250000. Тенденция на увеличение количества и разнообразия сервисов остается неизменной уже долгое время, полностью подтверждая концепцию системы Web 2.0.
К ней можно отнести и расширение возможностей социальных сетей, таких как Facebook или ВКонтакте. Они тоже изобилуют приложениями, которые постоянно используют сетевые ресурсы организации. При этом возникает серьезная проблема: как установить контроль над обменом данными и обеспечить информационную безопасность корпоративной сети, но при этом не слишком сильно ущемлять права сотрудников, регулярно использующих все эти сервисы и приложения. Например, разрешить использовать необходимый для работы TimeCode - интернет магазин по продаже часов и оставить возможность обмена сообщениями в социальной сети, а развлекательные приложения типа ”Веселая ферма” – запретить.
Новый программный продукт от компании WatchGuard Technologies призван эффективно решать эту проблему. Он представляет собой сетевой экран нового формата, специально адаптированный для контроля над работой большого числа отдельных приложений и сервисов. При этом в новом решении, получившем название WatchGuard Application Control, сохранились все традиционные функции сетевых экранов – отслеживание уязвимостей ПО, мониторинг трафика и т.д.
Так как новые приложения появляются в буквальном смысле почти каждый час, у системных администраторов нет возможности уследить за ними всеми. Эту функцию берет на себя отдельный модуль WatchGuard Application Control, содержащий в базовой версии сигнатуры более 2300 популярных приложений и постоянно обновляющий свои базы. Одновременно сетевой экран может отслеживать работу более 1000 приложений, что позволяет делать гибкую настройку доступа сотрудников к сети. Такой подход позволяет без особых проблем сохранить корпоративную сеть в безопасности и избежать ненужных конфликтов с сотрудниками.
© Издание 12NEWS (ИП Маринин А.Л.) 12news.ru, 2010