Banki Spółdzielcze w przeważającej większości pracują na urządzeniach sieciowych firmy Fortigate:
- Przełączniki sieciowe FortiSwitch np.: FortiSwitch 148E, FortiSwitch 108E
- Routery brzegowe FortiGate np.: FortiGate 30E, FortiGate 40F, FortiGate 80E, FortiGate 100E
- FortiAnalyzer – zbieranie i raportowanie zdarzeń z różnych urządzeń sieciowych Fortinet oraz innych urządzeń kompatybilnych z systemem Syslog
Aktywne urządzenia sieciowe np. firmy FortiNet są jednym z kilku elementów, dzięki którym można zbudować system zapobiegania włamaniom do infrastruktury informatycznej banku. Pozostałe elementy to oprogramowanie serwer RADIUS implementowane w systemach Windows Serwer firmy Microsoft oraz domena Active Directory, która właściwie jest wykorzystywana w 100% banków.
Mając wyżej wymienione elementy i wykształcony zespół informatyczny, bank powinien wdrożyć w życie protokół bezpieczeństwa w standardzie IEEE 802.1x, co pozwoli wyeliminować zagrożenia, jakie mogą się pojawić w sieciach informatycznych. Metody uwierzytelniania działające w oparciu o protokół EAP mają profilaktycznie zwiększyć stopień bezpieczeństwa infrastruktury komputerowej banku.
Powszechnym zaleceniem audytorów IPS jest zalecenie wdrożenia protokołu 802.1x i na ten temat pisaliśmy już na naszym blogu:
https://premiumbank.zadbajobezpieczenstwo.pl/wdrozenie-protokolu-bezpieczenstwa-802-1x/
Warto pamiętać, że wdrożenie protokołu wymaga odpowiedniej wiedzy technologicznej, a wykształcony informatycznie personel banku powinien sobie z tym poradzić. W zamian zyskujemy pewność, że działania zapobiegawcze w postaci wdrożonego protokołu 802.1x będą jednym z elementów gwarantujących cyberbezpieczeństwo infrastruktury informatycznej banku.
Nasz zespół inżynierów technologicznych, na zlecenie banków, prowadzi wdrożenia protokołu 802.1x. Zapraszamy do kontaktu z naszymi specjalistami. Po wstępnej rozmowie przygotowujemy konkretną specyfikację procesu wdrożenia. Oferujemy również możliwość wykonania części wdrożenia w połączeniu z pracownikami działu informatyki.
Zapraszamy do kontaktu w celu omówienia powyższych zagadnień.
Zapraszamy do kontaktu. Chętnie odpowiemy na każde pytanie.
Dodaj komentarz
Musisz się zalogować, aby móc dodać komentarz.