![]() |
|
|
Вы здесь: Главная ПРЕСС-РЕЛИЗЫ Технология защиты от вторжений от компании ЗАО «НПП «Информационные технологии в бизнесе» |
|
24.05.2012 10:59
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Технология защиты от вторжений от компании ЗАО «НПП «Информационные технологии в бизнесе»Системы обнаружения вторжений используются для обнаружения некоторых типов вредоносной активности, которая может нарушить безопасность компьютерной системы. К такой активности относятся сетевые атаки против уязвимых сервисов, атаки, направленные на повышение привилегий, неавторизованный доступ к важным файлам, а также действия вредоносного программного обеспечения (компьютерных вирусов, троянов и червей). 27.06.2009 Насколько актуально сегодня решение задач защиты от вторжений? Из материалов, опубликованных 15.04.2009 на сайте www.itsec.ru: Свыше 60% утечек связано с уязвимостями в критически важных бизнес-приложениях – «Если ты все еще полагаешь, что проблема с дырами в приложениях тебя не коснется, подумай снова – за последние 12 месяцев от утечек и багов в основных программах пострадало 62% организаций». На сегодняшний день выделяют и рекомендуют к применению, в том числе, и при построении системы защиты ИСПДн три группы методов выявления и обнаружения атак:
Другими словами, обнаружение нарушения безопасности проводится обычно с использованием эвристических правил и анализа сигнатур известных компьютерных атак. Недостатки применения подобных технологий, основанных на реализации механизмов контроля, давно известны. Уже в 1984 Фред Коэн сделал заявление о том, что каждое вторжение обнаружить невозможно и ресурсы, необходимые для обнаружения вторжений, будут расти вместе со степенью использования компьютерных технологий. В данном анонсе наша компания сообщает о публикации аналитического материала (http://www.npp-itb.spb.ru/files/Tech-def-vt.doc), в котором изложена предложенная технология защиты от вторжений, реализованная в средствах защиты семейства «Панцирь» (в КСЗИ «Панцирь-К» и в КСЗИ «Панцирь-С»). По сравнению с существующими решениями, основанными на эвристическом и сигнатурном анализах, предложенный способ защиты от вторжений, основанный на реализации разграничительной политики доступа к защищаемым ресурсам для субъекта доступа «процесс», радикально расширяет возможности средства защиты от вторжений, позволяя не только обнаруживать вторжения (здесь можно говорить о реализации метода выявления аномалий в поведении системных процессов, сетевых служб и приложений, фиксируемых средствами аудита КСЗИ) и предотвращать их администратору безопасности, но и, что гораздо важнее, позволяя предотвращать возможность эксплуатации злоумышленником осуществленного вторжения, вне зависимости от способа вторжения и возможности его выявления. |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
24-05-2012
24-05-2012
24-05-2012
Требование времени - биометрические персональные данные в удостоверяющих документах нового поколения
24-05-2012
23-05-2012
24-05-2012
24-05-2012
21-05-2012
18-05-2012
17-05-2012
24-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|