Публикации
Последние новости:
 
Высокие технологии
Technology
Компьютерное железо
Программное обеспечение
Компьютерная безопасность
Операционные системы
Компьютерный справочник
БД
Интернет сегодня
AudioТехника
Средства связи
Весь спектр цифровой техники
Мир авто
Бизнес-финансы
Всё о культуре
ПроСпорт
Всё о компьютерах
Детское чтение
Мировые телекоммуникации
Пресс-релизы
 
Статьи
Мир культуры
Интересно о спорте
Покупаем:
ТурТранс
Для прекрасных дам
Усадьба, дом
 


www.connect.ru

Компьютерная безопасность26-03-2008

Форум «Технологии безопасности» станет площадкой для мероприятий Global Security Alliance в России10-10-2008Компьютерная безопасность
3 октября 2008 года состоялась встреча Директора по международным связям американской ассоциации индустрии безопасности (SIA) Дина Руссо с представителями российской ассоциации индустрии безопасности (АИБ) и московского офиса компании Reed Exhibitions. АИБ была представлена Вице-президентом по международным связям И. Филоненко и Исполнительным директором А.Иванченко. Компанию Reed Exhibitions представляли Генеральный директор Г. Зарайский и Дире...


Важность стратегии борьбы с мошенничеством30-09-2008Компьютерная безопасность
Альфредо Габриэль ЛАРРАНАГА,директор службы глобального консалтинга ECtel Ltd.,Михаил ФЕЙЛЕР,директор по продажам ECI TelecomВ сегодняшней изменчивой экономике мошенничество в сфере телекома вынуждает операторов и провайдеров коммуникационных услуг (CSP) корректировать подход к своему бизнесу. При росте телекоммуникационного мошенничества от 10 до 12% в год и потерях в объеме 3-5% годового дохода (а иногда и выше), они ищут инновационных и до...


Компания Guidance Software (США) начинает продажи в СНГ23-09-2008Компьютерная безопасность
Компания Guidance Software – всемирно признанный лидер среди производителей программного обеспечения для исследования цифровых носителей информации. Многие правительственные и частные организации, а также правоохранительные органы, используют платформу EnCase® для проведения тщательных и эффективных расследований любого типа, среди которых расследования краж интеллектуальной собственности, обнаружение происшествий, проверки совместимости и поиск...


Информация на офисном ПК не может быть приватной23-09-2008Компьютерная безопасность
Информация, хранящаяся на рабочих компьютерах, не может считаться приватной, пишет The Register. К такому выводу пришел Верховный суд американского штата Нью Джерси.Все началось с того, что работника американской компании Certified Data Products (CDP) (его имя не сообщается в виду того, что он болен СПИДом), осудили за кражу 650 тысяч долларов у своих работодателей. Преступление мужчины вскрылось после "обыска" на его рабочем компьютере: на п...

Опубликована международная статистика уязвимостей WEB-приложений18-09-2008Компьютерная безопасность
Группа экспертов, входящая в Web Application Security Consortium, международную организацию, объединяющую профессионалов в области безопасности Web-приложений, опубликовала статистику уязвимостей безопасности Интернет-сайтов, обнаруженных в 2007 году. Данные были получены по результатам работ по оценке защищенности Web-приложений, проводимых в 2007 году компаниями Booz Allen Hamilton, BT, Cenzic, dblogic.it, HP Application Security Center, Posit...

Motorola представляет стандарт адаптивного управления мультимедиа, позволяющий ускорить внедрение систем нового поколения для доставки контента по требованию16-09-2008Компьютерная безопасность
Амстердам (Нидерланды), Международная конференция по широковещанию (IBC), -- сентября 2008 г. — Компания Motorola, Inc. (NYSE: MOT) объявила о расширении портфеля решений для доставки контента по требованию. Новые функции обеспечивают поддержку стандарта AMM (adaptive media management, адаптивное управление мультимедиа). AMM представляет собой гибкую и недорогую технологическую платформу доставки контента по требованию, включая видео по требован...

Платный хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов. Поддержка PHP, MySQL, почта - в каждом тарифном плане.





Встроенные механизмы защиты

Все возрастающее количество проникновений в компьютерные системы заставляет задуматься, а так ли эффективны периметровые системы защиты – межсетевые экраны (МСЭ), системы предотвращения атак (IPS), антивирусы и т. д., столь популярные среди специалистов по безопасности. На мой взгляд, традиционные защитные средства уже не в состоянии обеспечить необходимые уровень безопасности систем, скрытых за периметром. Они отлично справляются с отражением сетевых угроз, но слабо помогают в борьбе с атаками на прикладном уровне. Например, ERP-систему SAP R/3  вряд ли защитит даже тандем из МСЭ и IPS, которым неизвестны проблемы, характерные для SAP R/3. Максимум, что могут обеспечить средства защиты этих классов, – разграничить доступ к серверу R/3 и предотвратить атаки на его сетевую составляющую. Но этого явно недостаточно, так как вне поля зрения остаются атаки на прикладном уровне. Неслучайно многие ИТ-производители, «не игравшие» на рынке безопасности, стали задумываться о внедрении механизмов защиты в свои решения.








Немного истории
В эпоху мейнфреймов информационная безопасность не оказывала такого влияния и не была столь важной, как сегодня. Однако уже тогда все защитные механизмы (например, разделение памяти между процессами) были встроенными, а не навесными. Но со временем количество разработчиков операционных систем и приложений стало увеличиваться по экспоненте, и чтобы выжить в конкурентном мире, они вынуждены были расставить приоритеты при разработке новых функций своих продуктов. К сожалению, безопасность в этот список не вошла, чем не преминули воспользоваться независимые разработчики, выпустившие на рынок множество точечных и навесных защитных решений. Именно к ним относятся первые межсетевые экраны, системы обнаружения атак, антивирусы (рис. 1). И до сих пор многие производители придерживаются такого же принципа, что в ряде случаев, как увидим далее, обоснованно.
Если более подробно рассмотреть одну из областей приложения сил разработчиков средств защиты – сеть, то общая схема точечной безопасности выглядела так, как это показано на рис. 2.
Сеть воспринималась лишь как средство доставки пакета из точки А в точку Б. О том, что она может обладать интеллектом, никто не думал. Поэтому инструменты безопасности «навешивалась» на сеть в виде систем контроля доступа, предотвращения атак, построения VPN, сетевых антивирусов и т. п. Похожая ситуация складывалась и на уровнях выше сетевого – системном и прикладном. Нежеланием производителей операционных систем (ОС), баз данных (СУБД), приложений заниматься безопасностью можно объяснить тот факт, что средства защиты были преимущественно навесными. Однако основное внимание (по причине простоты реализации) независимые разработчики уделяли безопасности операционных систем. Так появились системы защиты от несанкционированного доступа (Secret Net, Аккорд, Dallas Lock и др.), системы предотвращения атак на уровне хостов (Cisco Security Agent, Agnitum Outpost Firewall и пр.) и т. п. Время шло, и акценты стали смещаться.

Продолжение читайте в печатной версии журнала


 
При любом использовании материалов сайта ссылка на сайт www.archive.com.ua обязательна.
Rambler's Top100 Рейтинг@Mail.ru