Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная ПРЕСС-РЕЛИЗЫ Технология защиты от вторжений от компании ЗАО «НПП «Информационные технологии в бизнесе»

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Технология защиты от вторжений от компании ЗАО «НПП «Информационные технологии в бизнесе»

Системы обнаружения вторжений используются для обнаружения некоторых типов вредоносной активности, которая может нарушить безопасность компьютерной системы. К такой активности относятся сетевые атаки против уязвимых сервисов, атаки, направленные на повышение привилегий, неавторизованный доступ к важным файлам, а также действия вредоносного программного обеспечения (компьютерных вирусов, троянов и червей).

27.06.2009

Насколько актуально сегодня решение задач защиты от вторжений? Из материалов, опубликованных 15.04.2009 на сайте www.itsec.ru: Свыше 60% утечек связано с уязвимостями в критически важных бизнес-приложениях – «Если ты все еще полагаешь, что проблема с дырами в приложениях тебя не коснется, подумай снова – за последние 12 месяцев от утечек и багов в основных программах пострадало 62% организаций».

На сегодняшний день выделяют и рекомендуют к применению, в том числе, и при построении системы защиты ИСПДн три группы методов выявления и обнаружения атак:

  • сигнатурные методы;
  • методы выявления аномалий;
  • комбинированные методы (использующие совместно алгоритмы, определенные в сигнатурных методах и методах выявления аномалий).

Другими словами, обнаружение нарушения безопасности проводится обычно с использованием эвристических правил и анализа сигнатур известных компьютерных атак.

Недостатки применения подобных технологий, основанных на реализации механизмов контроля, давно известны. Уже в 1984 Фред Коэн сделал заявление о том, что каждое вторжение обнаружить невозможно и ресурсы, необходимые для обнаружения вторжений, будут расти вместе со степенью использования компьютерных технологий.

В данном анонсе наша компания сообщает о публикации аналитического материала (http://www.npp-itb.spb.ru/files/Tech-def-vt.doc), в котором изложена предложенная технология защиты от вторжений, реализованная в средствах защиты семейства «Панцирь» (в КСЗИ «Панцирь-К» и в КСЗИ «Панцирь-С»). По сравнению с существующими решениями, основанными на эвристическом и сигнатурном анализах, предложенный способ защиты от вторжений, основанный на реализации разграничительной политики доступа к защищаемым ресурсам для субъекта доступа «процесс», радикально расширяет возможности средства защиты от вторжений, позволяя не только обнаруживать вторжения (здесь можно говорить о реализации метода выявления аномалий в поведении системных процессов, сетевых служб и приложений, фиксируемых средствами аудита КСЗИ) и предотвращать их администратору безопасности, но и, что гораздо важнее, позволяя предотвращать возможность эксплуатации злоумышленником осуществленного вторжения, вне зависимости от способа вторжения и возможности его выявления.


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex