Средства защиты информации от несанкционированного доступа (СЗИ) могут быть программными и аппаратными. 1
Программные средства — это программное обеспечение, которое предназначено для обнаружения и пресечения утечки информации. 1 Некоторые из них:
- Антивирусные программы. 4 Сканируют на наличие вирусов, троянов, червей, шпионских программ, защищают от фишинга. 2
- Программы для обнаружения и предотвращения вторжений. 4 Выявляют и блокируют аномальную активность в трафике. 4
- Технологии для шифрования. 4 Переводят данные в набор символов, который нельзя расшифровать без ключей. 4 Это защищает информацию от раскрытия в случае утечки. 4
- Брандмауэр. 4 Предоставляет защитный экран между устройством и внешними сетями. 4 С его помощью можно, например, распределить трафик между устройствами и ограничить доступ к определённым ресурсам. 4
- IDS-системы (сокр. от Intrusion Detection System). 4 Отслеживают сетевой трафик или трафик внутри корпоративной системы и выявляют необычную активность, которая указывает на возможное нарушение безопасности. 4
- IPS-системы (сокр. от Intrusion Prevention System). 4 Фиксируют потенциальные угрозы безопасности и принимают активные меры для защиты информации. 4 Например, автоматически блокируют IP-адреса, с которых пытаются взломать систему. 4
- DLP-системы (сокр. от Data Loss Prevention). 4 Предотвращают утечку информации. 4 Например, блокируют отправку конфиденциальных данных по электронной почте или через мессенджеры. 4
Аппаратные средства — это физические устройства для шифрования, например USB-токен или специальный чип. 3 Все операции происходят внутри аппарата и скрыты от оперативной памяти компьютера, поэтому такой вид защиты считается более надёжным. 3
К аппаратным средствам относятся, например, аппаратные межсетевые экраны — устройства защиты сети, которые контролируют проходящий сетевой трафик и на основании заданных правил безопасности принимают решение пропускать или блокировать конкретный трафик. 1