Мобильные вести

Аналитическая статья Больше, чем броня


3
Защита данных в сфере ИТ-безопасности похожа на защиту пассажиров автотранспорта, обе разрешается расколотить на немного областей и видов защитных систем. Есть активные компоненты - комплект механизмов, нацеленных на понижение риска вирусной инфекции или атаки. В машинах это хорошие тормоза и рулевая система, шины и амортизаторы, или верный двигатель. В ИТ-системах это антивирусные программы, антиспамовые фильтры, брандмауэры и т.д.

Однако элементы, снижающие вероятные травмы пассажиров автомобиля в случае инцидента, такие как ремни безопасности, воздушные подушки, зоны деформации и т.д. также зачастую считаются активными элементами защиты.

Но кто отвечает за подобную защиту в ИТ-системах? Справляться с хакерскими атаками или вирусами, которые пробрались в сеть благодаря неосторожности пользователей, заурядно является задачей начальника ИТ-отделов. Нет этакий системы, которая бы предоставляла по настоящему бойкий сервис защиты. Только провайдеры, понимающие надобность их клиентов в глобальной безопасности способны предлагать решения активной защиты данных.

В мире защиты данных, внедрение активной защиты является только простым, и в то же время весьма сложным процессом – многое зависит от службы работы с клиентами. Например, некоторые производители, больше заинтересованные в продаже боксовых продуктов, чем в предложении активной защиты, не могут разрешить себе предлагать клиентам круглосуточную службу технической поддержки.

Но ИТ-безопасность должна ступать дальше этих двух понятий. Автомобильные компании не беспокоятся о дорожных знаках или состоянии автострад. Данная ступень защиты, фаза превентивной защиты, не находится под их ответственностью, а находится в руках правительства и строителей шоссе.

Однако говоря о превентивной защите ИТ, должен быть кто-то, кто заботится о ней. Несмотря на то, что все осознают угроза резкого поворота на скорости выше 100 км/ч, водителей следует предварять о нем или же шоссе должно быть построено так, чтобы не представлять эдакий опасности.

Можно ли знать, какие пункты являются опасными в ИТ-системе, и избежать инцидентов? Конечно. Когда появляется свежий червь, он использует строй методов, известных всем. При краже информации, вредоносное ПО использует ряд ограниченных и широко-известных методик. Именно такие ‘умения’ вредоносных программ позволяют устанавливать надзор над действиями, выполняемыми компьютерами так, чтобы системы получили превентивную защиту.

Такая защита позволит заблокировать попытки выполнения в системе вредоносных действий, не требуя способности идентификации кода, запускающего их. Однако это проще сказать, чем внедрить, в особенности если мы взглянем на текущее предложение решений ИТ-безопасности. Очень немногие компании способны предложить такую защиту и без малого никто из них не готов к ее эффективному развертыванию.

Но мы должны шагать ещё дальше. Для провайдеров решений, защита клиентов не заканчивается на обнаружении и уничтожении вируса. Да, инцидент был предотвращен и все по-прежнему работает. Но зачем случился инцидент? Как определенному коду удалось распространиться?

В основном хакеры пользуются предлагаемыми Интернетом возможностями для легкого обмана неосторожных пользователей. Например, даровой веб-хостинг с возможностью анонимного использования сервисов или запутанная регистрация доменов, при которой нужно приложить массу усилий, чтобы познать реальное имя владельца домена. Таким образом, вредоносный код может быть размещен на сайте, владельца которого будет сильно сложно найти, а сайт - закрыть.

Однако философия защиты отдельного продукта не должна ограничиваться программным обеспечением, а должна топать еще дальше. Это аккурат то, что делают некоторые компании. PandaLabs, отдел Panda Software, обнаруживающий и модифицирующий вредоносные коды является одним из таких редких примеров.

Работа антивирусной лаборатории не заканчивается на создании вакцины. Если тот самый код используют веб-сервер для хранения своих компонентов или без затей действует как шлюз для выполнения действий, осуществляется звонок провайдеру, предупреждающий их об опасности, которая нечаянно оказалась в их руках.

К счастью, в большинстве случаев проблему удается найти решение парой телефонных звонков, но подчас все оказывается значительно сложнее. Модифицировать DNS, к примеру, может быть достаточно легко, но это кроме того несложно и для кибер-преступника, создавшего код. Закрытый сайт может быть резво открыт заново, с помощью внесения только нескольких изменений.

Как бы одним духом и результативно не работали эксперты безопасности, они должны сражаться с рядом процессов и локальных несовместимостей, усложняющих их работу. Правовые системы не адаптированы к Интернету, и когда делается попытка какого-либо согласования, законодательства, возникают разного рода конфликты. Некоторые системы более требовательны, чем прочие, некоторые страны считают определенные действия более серьезными, чем другие державы… Только взгляните на рассматриваемый закон об идентификационных картах в Великобритании: в то время, как он вызывает там шквал дискуссий, в соседних странах, в частности Франции, то, что граждане должны свидетельствовать свою персона считается стопудово нормальным. И обе страны – части Евросоюза!

В конце концов, нет общего законодательства для определенных действий. Поэтому кибер-преступность позволительно считывать одной из правовых брешей между различными странами, использующими сеть без границ – Интернет. Все, что остается пользователям и администраторам - самозащита, оттого что Интернет, по крайней мере пока, является миром, где преступники гуляют на свободе.


Фернандо де ла Квадро
Международный технический эксперт
Panda Software Russia (http://www.viruslab.ru)
E-mail: CommunicationDept@viruslab.ru

3
Последние публикации по этой теме:
Комментариев: [0] / Оставить комментарий
06 Jan 2009 15:06:48

07.01.2009 Копирайтеры встали на защиту авторских прав в Интернете - Новости производителей товаров и услуг (пресс-релиз)

Новости производителей товаров и услуг (пресс-релиз) 07.01.2009 Копирайтеры встали на защиту авторских прав в Интернете Новости производителей товаров и услуг (пресс-релиз) - Вебконтент.ру предложил комплексную услугу по созданию контента для сайта и защите авторских прав на него. С 25 декабря 2008 г. услуга Контент для сайта Вебконтент.ру включает юридическую защиту написанных копирайтерами текстов от незаконного копирования. В случае выявления нарушений авторского права клиенты смогут оперативно получить доказательства существования их прав на объект и взыскать с ответчика компенсацию за нарушение. Правовую поддержку оказывают юристы в области защиты авторских прав Дарья ...
06 Jan 2009 14:44:59

Ученые Тайваня призывают обратить внимание на незаконные трансплантации органов в Китае - Великая Эпоха

Великая Эпоха Ученые Тайваня призывают обратить внимание на незаконные трансплантации органов в Китае Великая Эпоха - 22 декабря 2008 года тайваньский Исполнительный комитет Защиты прав человека и поддержки провел заседание под председательством премьер-министра Тайваня Лю Чао-шуань. На нем подчеркивался вопрос нарушения прав жителей Тайваня, которые посещают Китай для трансплантации органов. Чан Чинь-Хва, член комитета и профессор Национального университета Тайваня, заявил, что незаконные широкомасштабные извлечения органов у живых практикующих Фалуньгун все еще происходит в Китае. В то же время незаконная ... Два берега тайваньского пролива два абсолютно разных отношения к Фалуньгун. Фотообзор
06 Jan 2009 13:13:25

Отрезвление Эстонии - Росбалт.RU

Би-би-си Отрезвление Эстонии Росбалт.RU - Выступая на процессе свидетелем защиты Димитрия Кленского, могу заверить, что прокуратура отработала хорошо одни и те же вопросы задавала раза по четыре, в надежде получить устраивающий ее ответ, причем суд этому нисколько не препятствовал. Однако прокуратура играла теми картами, которые сдала ей Охранная полиция, а в чем черпала свое вдохновение последняя одному Богу известно. Был заказ это очевидно. И было чувство безнаказанности, порожденное бронзовой ночью . Завершившийся суд затмил собой ... В Таллине суд огласит приговор по делу защитников Бронзового солдата Защитников Бронзового солдата продержали в тюрьме без оснований Защитники "Бронзового солдата" праздную победу -
05 Jan 2009 12:08:21

Генсек ООН призвал Израиль защитить мирных граждан Газы и открыть КПП - РИА Новости

Lenta.ru Генсек ООН призвал Израиль защитить мирных граждан Газы и открыть КПП РИА Новости - Об этом сообщила в понедельник официальный представитель генсека ООН Мишель Монтас. "Генеральный секретарь выразил озабоченность и разочарование в телефонном разговоре с премьер-министром Израиля Эхудом Ольмертом. Генеральный секретарь призвал Израиль сделать все возможное для защиты гражданского населения и обеспечения доставки гуманитарной помощи нуждающимся. Он также заявил о необходимости прекращения насилия с обеих сторон", - сказала Монтас. Пан Ги Мун вновь заявил, что крайне обеспокоен ухудшением ... США заблокировали осуждение Израиля в ООН В Газе идут ожесточенные бои Военная операция Израиля в секторе Газа. Реакция, комментарии, мнения
05 Jan 2009 08:54:17

16:43 – «Газпром» сделает все для защиты европейского потребителя - Портал БФМ

РИА Новости 16:43 Газпром сделает все для защиты европейского потребителя Портал БФМ - Газпром сделает все, что от него зависит, для того, чтобы европейские потребители российского газа не пострадали. Об этом, как передает ИТАР-ТАСС, заявил заместитель председателя компании Александр Медведев после встречи в Париже с министром экономики, финансов и занятости Франции Кристин Лагард (Kristin Lagard). Кроме того, Медведев назвал действия Украины, незаконно отбирающей российский газ, предназначенный для европейских государств, прямым вызовом мировому сообществу и ценностям рыночной ... Еврокомиссия делает новую оценку возможных последствий российско-украинского газового конфликта для энергетической безопасности ЕС Украина просит у ЕС защиты Контракт на 2009 г "Газпрома" и "Нафтогаза" пока не подписан, без его подписания российский газ перестанет поступать на Украину в 10.00 мск 1 января 2009 г -

3

Keywords:

Мобильные вести © Oleg Niksirob