Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная БЛОГИ Александр Астахов Самые инновационные продукты и технологии в области информационной безопасности (часть 3)

Вход Регистрация


Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Самые инновационные продукты и технологии в области информационной безопасности (часть 3)

В заключении нашего обзора самых инновационных продуктов в области информационной безопасности мы рассмотрим специализированный МЭ и NAC-сервер для защиты корпоративных смартфонов и суперинтеллектуальный программно-аппаратный комплекс (honeypot), автоматизирующий задачи предотвращения и расследования сетевых атак.

Предыдущая часть данного обзора:

http://iso27000.ru/blogi/aleksandr-astahov/samye-innovacionnye-produkty-i-tehnologii-v-oblasti-informacionnoi-bezopasnosti-chast-2

Mobile Enterprise Compliance and Security (MECS) Server v1.1 by Mobile Active Defense

Mobile Enterprise Compliance and Security (MECS) Server v1.1 представляет собой устройство, вирутальную машину или SaaS сервис, осуществляющий контроль доступа к приложениями для смартфонов. По мнению основателей компании M.A.D. электронные магазины приложений являются крупнейшими в мире распорстанителями вредоносных кодов.

Существует два подхода к решению проблемы неконтролируемого использования "стремных" приложений на смартфонах: подход используемый в устройствах BlackBerry (когда телефон представляет собой неинтеллектуальный терминал, не способный выполнять каких-либо приложений) и подход, использующий концепцию "песочницы". Недостатком последнего, является возможность отключения "песочницы" пользователем, также как и любого другого приложения. Также распространенной практикой является использование различных способов повышения привилегий с целью выхода приложения за пределы песочницы.

Поэтому для решения "проблемы приложений" требуется уже хорошо известная технология контроля сетевого доступа (NAC), только для смартфонов. MECS-сервер как-раз этим и занимается. Поддерживаются устройства Apple, устройства на Андроиде, на Windows Mobile 6.1 и 6.5 и на Symbian. BlackBerry изначально наиболее защищен от пролемы использования опасных неавторизованных приложений. MECS-сервер настраивается и функционирует аналогично корпоративному МЭ. Пользователи корпоративных смартфонов получают доступ к Интернет только через этот сервер, с которым устанавливается VPN-соединение. MECS-сервер может физически размещаться на территории организации или использоваться как SaaS-сервис в облаке. Политика безопасности определяет какие приложения и с каких сайтов могут загружать пользователи смартфонов.

Поддерживается также защищенный доступ к личным почтовым ящикам на Google и Yahoo, путем разграничения доступа и фильтрации почтового контента. Фактически это полноценный МЭ и NAC-сервер для смартфонов.

Mykonos Software Mykonos Security Appliance

Если вы занимаетесь предотвращением и расследованием кибер-преступлений, боретесь с преступниками, взламывающими компьютерные сети, то, прежде всего, вам необходима система обнаружения вторжений, затем вам потребуются средства для идентификации атакующих, предотвращения вторжений и реагирования на них. Также вам потребуется определять уровень квалификации атакующих для того, чтобы предпринимать адекватные меры. Mykonos Security Appliance выполняет все эти задачи в автоматическом режиме. Этот программно-аппаратный комплекс аккумулировал все достижения в области расследования сетевых атак и противодействия им.

Разработчика данного продукта используют методологию, которая шаг за шагом воспроизводит действия опытного аналитика. Сначала анализируются активности, которые обычно предшествуют атакам. Попытки сканирования со стороны потенциальных злоумышленников предоставляют важную информацию об их местонахождении, уровне компетенции и другую идентифицирующую информацию. На этом этапе атакующий перенаправляется на ханипот (honeypot), где ему предствоит решать задачи, сложность которых постепенно повышается.

Например, если атакующий делает SQL-иньекцию и получает парольный файл, ему отправляется ложный парольный файл. Затем атакующий будет пытаться дешифровать пароли. В случае успеха, ему предоставляется доступ к подставному хосту с определенными полномочиями. По ходу дела формируется профиль злоумышленника и подходящие ответы на его запросы в соответствии с настройками политики. Для отслеживания атакущих используются разнообразные методы, включая скрытые и зашифрованные куки-файлы.

Для того, чтобы не дать злоумышленнику возможности, в свою очередь, сформировать профиль ханипота, используются специальные методы. Поведение каждого устройства Mykonos несколько отличается от всех остальных с целью противодействия распознаванию и профилированию со стороны атакующих.

Для начала работы эплайенса не требуется настройка движка, т.к. поставка включает обработчики для детектирования и реагирования на многие распространенные виды сетевых атак. Однако, у пользователей есть возможность создавать собственные обработчики.

_____
tags:
19-06-2011  | Permalink |  Comments (1)
del.icio.us   Digg   Yahoo   Google   Spurl

McAfee etc.

Автор: Dimitr Дата: 04-08-2011 15:50
Жаль, что большинство зарубежных разработок в ИБ-области у нас неприменимо: https://bezmaly.wordpress.com/2011/08/01/nad/#comment-16474 В посте речь идет только о Макафи, но уверен, что большинство перечисленных проблем характерны и для других иностранных ДЛП.

Александр Астахов
« Май 2012 »
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31


©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex