Покращення безпеки мережевої інфраструктури підприємства в умовах сучасних викликів та обмежених ресурсів
Loading...
Date
Journal Title
Journal ISSN
Volume Title
Publisher
Видавництво Львівської політехніки
Lviv Politechnic Publishing House
Lviv Politechnic Publishing House
Abstract
Розглянуто способи покращення безпеки мережевої інфраструктури підприємства
в умовах сучасних викликів, основні етапи впровадження безпекових рішень, що дають
змогу нівелювати потенційні вразливості системи та визначити можливі інформаційні
втрати. Примітно, що глобальна цифровізація породжує розвиток нових технологій та
підходів в інформаційній індустрії. Пристрої, механізми та аплікації, які раніше були
автономними, стають вузлами глобальної інформаційної мережі. Така трансформація
інформаційних технологій значно розширює ландшафт реалізації кіберзагроз. З кожним
роком традиційні моделі безпеки комп’ютерних мереж втрачають свою актуальність,
тому для їх захисту від сучасних кіберзагроз стає потребою розроблення та впрова-
дження нових підходів, які б підвищували ефективність захисту інформаційних систем.
Проаналізовано потенційні вектори атак на мережеву інфраструктуру підпри-
ємства на основі традиційної моделі безпеки, розглянуто типові шляхи їх усунення,
досліджено складові частини моделі безпеки Zero Trust Network Access та запропоновано
низку заходів щодо підвищення стійкості мережевої інфраструктури підприємства до
кіберзагроз.
Враховуючи сучасні тенденції поширення кіберзагроз та проведеного аналізу
вибраних заходів їх протидії, визначено критичність реалізації загроз кожному з
пропрацьованих шляхів підвищення рівня захищеності мережевої інфраструктури
підприємства та запропоновано послідовність їх впровадження з урахуванням склад-
ності реалізації її захисту за обмежених ресурсів підприємства.
Ways to improve the security of the enterprise’s network infrastructure in the face of modern challenges, the main stages of the implementation of security solutions, which makes it possible to eliminate potential system vulnerabilities and determine possible information losses, are considered. It is noteworthy that global digitalization gives rise to the development of new technologies and approaches in the information industry. Devices, mechanisms and applications that were previously autonomous are becoming nodes of a global information network. Such a transformation of information technologies significantly expands the landscape of the implementation of cyber threats. Every year, traditional models of computer network security lose their relevance, therefore, in order to protect them from modern cyber threats, it becomes necessary to develop and implement new approaches that would increase the effectiveness of the protection of information systems. Potential vectors of attacks on the network infrastructure of the enterprise based on the traditional security model were analyzed, typical ways to eliminate them were considered, the components of the Zero Trust Network Access security model were studied, and a number of measures were proposed to increase the resistance of the enterprise network infrastructure to cyber threats. Taking into account the current trends in the spread of cyber threats and the analysis of selected measures to counter them, the criticality of threat implementation is determined for each of the developed ways of increasing the level of security of the enterprise’s network infrastructure, and the sequence of their implementation is proposed, taking into account the complexity of implementing its protection with limited enterprise resources.
Ways to improve the security of the enterprise’s network infrastructure in the face of modern challenges, the main stages of the implementation of security solutions, which makes it possible to eliminate potential system vulnerabilities and determine possible information losses, are considered. It is noteworthy that global digitalization gives rise to the development of new technologies and approaches in the information industry. Devices, mechanisms and applications that were previously autonomous are becoming nodes of a global information network. Such a transformation of information technologies significantly expands the landscape of the implementation of cyber threats. Every year, traditional models of computer network security lose their relevance, therefore, in order to protect them from modern cyber threats, it becomes necessary to develop and implement new approaches that would increase the effectiveness of the protection of information systems. Potential vectors of attacks on the network infrastructure of the enterprise based on the traditional security model were analyzed, typical ways to eliminate them were considered, the components of the Zero Trust Network Access security model were studied, and a number of measures were proposed to increase the resistance of the enterprise network infrastructure to cyber threats. Taking into account the current trends in the spread of cyber threats and the analysis of selected measures to counter them, the criticality of threat implementation is determined for each of the developed ways of increasing the level of security of the enterprise’s network infrastructure, and the sequence of their implementation is proposed, taking into account the complexity of implementing its protection with limited enterprise resources.
Description
Citation
Сиротинський Р. М. Покращення безпеки мережевої інфраструктури підприємства в умовах сучасних викликів та обмежених ресурсів / Р. М. Сиротинський, І. Я. Тишик // Комп'ютерні системи та мережі. — Львів : Видавництво Львівської політехніки, 2024. — Том 6. — № 1. — С. 155–164.