Публикации
Последние новости:
 
Высокие технологии
Technology
Компьютерное железо
Программное обеспечение
Компьютерная безопасность
Операционные системы
Компьютерный справочник
БД
Интернет сегодня
AudioТехника
Средства связи
Весь спектр цифровой техники
Мир авто
Бизнес-финансы
Всё о культуре
ПроСпорт
Всё о компьютерах
Детское чтение
Мировые телекоммуникации
Пресс-релизы
 
Статьи
Мир культуры
Интересно о спорте
Покупаем:
ТурТранс
Для прекрасных дам
Усадьба, дом
 


www.connect.ru

Компьютерная безопасность26-03-2008

Внутренние угрозы ИБ: инсайдеры и не только24-06-2008Компьютерная безопасность
То, о чем говорили уже несколько лет ведущие специалисты по информационной безопасности (ИБ), наконец, свершилось. Риски от реализации внутренних угроз превысили риски от реализации внешних угроз. Это обстоятельство, очевидное для ведущих специалистов по ИБ, формирующих политику развития этой отрасли, уже зафиксировалось и в массовом «сознании» людей, работающих с информационными технологиями и безопасностью. Подтверждением данного факта могут сл...


КУБ: «Контроль, Управление, Безопасность» любых телекоммуникационных объектов (шкафов, контейнеров, помещений и зданий) – новинка от компании «Технотроникс».21-06-2008Компьютерная безопасность
Девиз нового устройства компании «Технотроникс» - «Контроль, Управление, Безопасность» любых телекоммуникационных объектов, или просто КУБ. Это универсальное устройство контроля и мониторинга с гибкой комплектацией, позволяющей подстроить его с неизбыточным функционалом практически под любой объект, начиная от подвесных ящиков и активных шкафов и заканчивая объектами любой сложности. С другой стороны, его функционал может быть дополнен с помощью...


Киберпреступники рассылают повестки в суд менеджерам компаний23-05-2008Компьютерная безопасность
Киберпреступники с целью кражи конфиденциальной информации начали рассылать высокопоставленным руководителям известных компаний фальшивые повестки в суд.
Как сообщает агентство France Presse, схема, применяемая злоумышленниками, сводится к использованию методов социального инжиниринга с целью внедрения на компьютеры жертв вредоносного программного обеспечения. В рассылаемых мошенниками письмах говорится, что их получателям предписано явиться в с...


Военные США могут создать свой ботнет14-05-2008Компьютерная безопасность
Полковник ВВС США высказал предположение о том, что Соединенные Штаты нуждаются в собственном ботнете для организации DDoS-атак на своих врагов."Возможность осуществлять такие атаки помогла бы нации сдерживать атаки на свои компьютерные системы", - заявил полковник Чарльз Уильямсон третий (Charles Williamson III) в издании Armed Forces Journal. Военные базы могут использовать устаревшие компьютеры в качестве узлов своего ботнета, заменив их ж...

Как защитить беспроводную (Wi-Fi) корпоративную сеть08-05-2008Компьютерная безопасность
Начиная разговор о построении, либо об использовании средства защиты, прежде всего, необходимо определиться с областью его практического применения (для чего оно создано, как следствие, чем определяется его потребительская стоимость), т.к. именно область практического использования диктует те требования к системному средству, которые должны быть реализованы разработчиком, дабы повысить потребительскую стоимость данного средства.Важнейшими услов...

Скотланд-Ярд создал отряд по поиску преступников в социальных сетях25-04-2008Компьютерная безопасность
Скотланд-Ярд объявил о создании специального отряда полиции, который будет проверять социальную сеть Facebook и искать в ней преступников. Помимо Facebook, полиция также проверяет сервисы Bebo, YouTube и MySpace, сообщает CNews со ссылкой на The Daily Telegraph.По словам представителей Скотланд-Ярда, социальные сети становятся все более популярными среди жителей Британии и преступники также часто их используют для общения между собой.  ...

Платный хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов. Поддержка PHP, MySQL, почта - в каждом тарифном плане.





Встроенные механизмы защиты

Все возрастающее количество проникновений в компьютерные системы заставляет задуматься, а так ли эффективны периметровые системы защиты – межсетевые экраны (МСЭ), системы предотвращения атак (IPS), антивирусы и т. д., столь популярные среди специалистов по безопасности. На мой взгляд, традиционные защитные средства уже не в состоянии обеспечить необходимые уровень безопасности систем, скрытых за периметром. Они отлично справляются с отражением сетевых угроз, но слабо помогают в борьбе с атаками на прикладном уровне. Например, ERP-систему SAP R/3  вряд ли защитит даже тандем из МСЭ и IPS, которым неизвестны проблемы, характерные для SAP R/3. Максимум, что могут обеспечить средства защиты этих классов, – разграничить доступ к серверу R/3 и предотвратить атаки на его сетевую составляющую. Но этого явно недостаточно, так как вне поля зрения остаются атаки на прикладном уровне. Неслучайно многие ИТ-производители, «не игравшие» на рынке безопасности, стали задумываться о внедрении механизмов защиты в свои решения.








Немного истории
В эпоху мейнфреймов информационная безопасность не оказывала такого влияния и не была столь важной, как сегодня. Однако уже тогда все защитные механизмы (например, разделение памяти между процессами) были встроенными, а не навесными. Но со временем количество разработчиков операционных систем и приложений стало увеличиваться по экспоненте, и чтобы выжить в конкурентном мире, они вынуждены были расставить приоритеты при разработке новых функций своих продуктов. К сожалению, безопасность в этот список не вошла, чем не преминули воспользоваться независимые разработчики, выпустившие на рынок множество точечных и навесных защитных решений. Именно к ним относятся первые межсетевые экраны, системы обнаружения атак, антивирусы (рис. 1). И до сих пор многие производители придерживаются такого же принципа, что в ряде случаев, как увидим далее, обоснованно.
Если более подробно рассмотреть одну из областей приложения сил разработчиков средств защиты – сеть, то общая схема точечной безопасности выглядела так, как это показано на рис. 2.
Сеть воспринималась лишь как средство доставки пакета из точки А в точку Б. О том, что она может обладать интеллектом, никто не думал. Поэтому инструменты безопасности «навешивалась» на сеть в виде систем контроля доступа, предотвращения атак, построения VPN, сетевых антивирусов и т. п. Похожая ситуация складывалась и на уровнях выше сетевого – системном и прикладном. Нежеланием производителей операционных систем (ОС), баз данных (СУБД), приложений заниматься безопасностью можно объяснить тот факт, что средства защиты были преимущественно навесными. Однако основное внимание (по причине простоты реализации) независимые разработчики уделяли безопасности операционных систем. Так появились системы защиты от несанкционированного доступа (Secret Net, Аккорд, Dallas Lock и др.), системы предотвращения атак на уровне хостов (Cisco Security Agent, Agnitum Outpost Firewall и пр.) и т. п. Время шло, и акценты стали смещаться.

Продолжение читайте в печатной версии журнала


 
При любом использовании материалов сайта ссылка на сайт www.archive.com.ua обязательна.
Rambler's Top100 Рейтинг@Mail.ru