Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Β». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 4

Автор Π‘Π΅Ρ€Π³Π΅ΠΉ ΠŸΠ΅Ρ‚Ρ€Π΅Π½ΠΊΠΎ

...

Рис. 1.8. Бтатистика ΠΏΠΎΡ‚Π΅Ρ€ΡŒ продуктивности сотрудников ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: Surfcontrol

1.1.11. БрСдства Π°Π½Π°Π»ΠΈΠ·Π° содСрТимого ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… сообщСний

БрСдства Π°Π½Π°Π»ΠΈΠ·Π° содСрТимого ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… сообщСний ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для обнаруТСния ΠΈ прСдотвращСния ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹. Π’ настоящСС врСмя Π½Π° отСчСствСнном Ρ€Ρ‹Π½ΠΊΠ΅ срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠΌΠ΅ΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠ΅ систСмы, Π² частности Β«Π”ΠΎΠ·ΠΎΡ€-Π”ΠΆΠ΅Ρ‚Β» ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Β«Π˜Π½Ρ„ΠΎΡΠΈΡΡ‚Π΅ΠΌΡ‹ Π”ΠΆΠ΅Ρ‚Β» ΠΈ MAILsweeper ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Clearswift (поставляСтся Β«Π˜Π½Ρ„ΠΎΡ€ΠΌΠ·Π°Ρ‰ΠΈΡ‚ΠΎΠΉΒ»).

1.1.12. БрСдства Π°Π½Π°Π»ΠΈΠ·Π° защищСнности

Анализ защищСнности АБ являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… аспСктов построСния Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΉ систСмы обСспСчСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности прСдприятия ΠΈ основан Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠΈ сканСров бСзопасности. На Ρ€Ρ‹Π½ΠΊΠ΅ коммСрчСских сканСров ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ основныС Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ сканСров – поставщиков Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ согласно 7-ΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI (свСрху Π²Π½ΠΈΠ·) (см. рис. 1.9):

β€’ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня – 1-ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ;

β€’ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ уровня – 2-ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ;

β€’ ΡΠ΅Π°Π½ΡΠΎΠ²ΠΎΠ³ΠΎ ΠΈ Π½ΠΈΠΆΠ΅ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ – 3-5-ΠΉ ΡƒΡ€ΠΎΠ²Π½ΠΈ;

β€’ ΡΠ΅Ρ‚Π΅Π²ΠΎΠ³ΠΎ уровня – 6-7-ΠΉ ΡƒΡ€ΠΎΠ²Π½ΠΈ.

...

Рис. 1.9. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ сканСров ΠΏΠΎ уровням ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI

ΠŸΠ΅Ρ€Π²Π°Ρ Π³Ρ€ΡƒΠΏΠΏΠ° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ (Application Security, Pentest, ISS Database Scanner, NGS Squirrel ΠΈ ΠΏΡ€.) ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ сканСры ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня (прилоТСния, распрСдСлСнныС Π‘Π”, систСмы элСктронного Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΎΠ±ΠΎΡ€ΠΎΡ‚Π°, ERP ΠΈ ΠΏΡ€.). Π‘Ρ€Π΅Π΄ΠΈ Π½ΠΈΡ… выдСляСтся компания Application Security (www.appsecinc.com). которая ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для Oracle, MS SQL, Sybase, DB2 IBM, MySQL, Lotus Notes, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ практичСски всСх основных Π»ΠΈΠ΄Π΅Ρ€ΠΎΠ² ΠΈ поставщиков Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ элСктронного ΠΎΠ±ΠΎΡ€ΠΎΡ‚Π°, ERP, CRM.

Вторая Π³Ρ€ΡƒΠΏΠΏΠ° (KAVADO, Sanctum, SPI Dynamics) ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ услуги ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ для сканирования ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ уровня.

Π’Ρ€Π΅Ρ‚ΡŒΡ Π³Ρ€ΡƒΠΏΠΏΠ° (Foundstone, ISS, XSpider, eEye Retina, Nessus, NetlQ ΠΈ ΠΏΡ€.) ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для 3-5-Π³ΠΎ уровня ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI. ΠŸΠΎΠΏΡƒΠ»ΡΡ€Π½Ρ‹ Π² России сканСры сСмСйства ISS, Π° Ρ‚Π°ΠΊΠΆΠ΅ сканСры Nessus, XSpider, eEye Retina.

ЧСтвСртая Π³Ρ€ΡƒΠΏΠΏΠ° (Network Associates, Symantec) ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ прСимущСствСнно для 6-7-Π³ΠΎ уровня ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI.

Основной ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… коммСрчСских сканСров являСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ СТСнСдСльно ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй ΠΏΡƒΡ‚Π΅ΠΌ взаимодСйствия с ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΠΌΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌΠΈ ΠΏΠΎ сбору Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй ΠΈ с Π²Π΅Π΄ΡƒΡ‰ΠΈΠΌΠΈ производитСлями сСтСвого оборудования ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

1.1.13. БрСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ спама

Богласно статистичСским Π΄Π°Π½Π½Ρ‹ΠΌ Π·Π° 2004 Π³ΠΎΠ΄, Π² Российской Π€Π΅Π΄Π΅Ρ€Π°Ρ†ΠΈΠΈ объСм спама Π² сообщСниях элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ достиг 60 %. Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠ°ΠΌ приходится Ρ‚Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ своС Ρ€Π°Π±ΠΎΡ‡Π΅Π΅ врСмя, Π° это дСньги прСдприятия, Π½Π° просмотр Ρ‚Π°ΠΊΠΈΡ… сообщСний, ΠΈΡ… ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅, настройку ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΠΎ Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π‘ΠΏΠ°ΠΌ Ρ‚Π°ΠΊΠΆΠ΅ содСрТит ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ‚ΠΈΠΏΠ° «Вроянский конь», ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-ΡˆΠΏΠΈΠΎΠ½Ρ‹ (spyware) ΠΈ вирусы. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΡŽ наносится Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π±. Для прСдотвращСния получСния сотрудниками сообщСний, содСрТащих спам, ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Ρ„ΠΈΡ€ΠΌ: Symantec (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ Ρ„ΠΈΡ€ΠΌΡ‹ Brightmail), Trend Micro (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ Ρ„ΠΈΡ€ΠΌΡ‹ Postini) ΠΈΠ»ΠΈ Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» (см. рис. 1.10).

...

Рис. 1.10. ΠœΠ°Π³ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ ΠΊΠ²Π°Π΄Ρ€Π°Π½Ρ‚ для срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ спама

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: Gartner Group, 2004

1.1.14. БрСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ класса Β«ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании»

Π’ связи с Ρ‚Π΅ΠΌ Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠΈ класса Β«ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании» приносят Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΡƒΠ±Ρ‹Ρ‚ΠΊΠΈ отСчСствСнным ΠΈ Π·Π°ΠΏΠ°Π΄Π½Ρ‹ΠΌ компаниям (см. рис. 1.11), ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ срСдствами Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Riverhead, ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Cisco Systems. БСйчас ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ Riverhead ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ Ρ‚ΠΎΡ€Π³ΠΎΠ²ΠΎΠΉ ΠΌΠ°Ρ€ΠΊΠΎΠΉ Cisco Guard XT 5650 ΠΈ Cisco Traffic Anomaly Detector XT 5600.

...

Рис. 1.11. НаиболСС опасныС Π°Ρ‚Π°ΠΊΠΈ Π² 2004 Π³ΠΎΠ΄Ρƒ

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: ΠžΡ‚Ρ‡Π΅Ρ‚ CS/FBI, 2004

1.1.15. БрСдства контроля цСлостности

ВнСсСниС Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ измСнСния Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ сСрвСра ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π²Ρ‹Ρ…ΠΎΠ΄Ρƒ ΠΈΠ· строя Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ³ΠΎ сСрвиса ΠΈΠ»ΠΈ Ρ†Π΅Π»ΠΎΠΉ сСти. ΠžΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ‚ΡŒ ΠΈ ΠΎΡ‚ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ нСсанкционированныС измСнСния. Для быстрого рСагирования Π½Π° Ρ‚Π°ΠΊΡƒΡŽ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ Π½ΡƒΠΆΠ½ΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ срСдство отслСТивания всСх ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ. Π”Π°Π½Π½ΡƒΡŽ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ прСдоставляСт, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, сСрия ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Tripwire.

1.1.16. БрСдства инфраструктуры ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ

Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ инфраструктуры ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΎΡ‡Π΅Π½ΡŒ трудоСмкая Π·Π°Π΄Π°Ρ‡Π°, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰Π°Ρ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΡ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ Π°Π½Π°Π»ΠΈΠ·Π°. ΠŸΡ€ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ этой Π·Π°Π΄Π°Ρ‡ΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ RSA Security (Keon) ΠΈ отСчСствСнной ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Β«ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎΒ» (Β«ΠšΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Β»), ΠŸΡ€ΠΈ этом Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ сСртификатов ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ Π½Π° Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ… устройствах Aladdin USB eToken.

1.1.17. БрСдства усилСнной Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ

На ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… элСмСнтах сСтСвой инфраструктуры слСдуСт Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ систСму усилСнной Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π½Π° Π±Π°Π·Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Cisco Secure Access Control Server с использованиСм систСмы ΠΎΠ΄Π½ΠΎΠΊΡ€Π°Ρ‚Π½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ RSA Security SecurlD.

1.2. Π₯арактСристика зрСлости Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° обСспСчСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² отСчСствСнных компаниях насыщСна ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°ΠΌΠΈ. Анализ этих ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΠ΅Ρ‚ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ΄Π½ΠΈΡ… Ρ‚ΠΎΠ»ΡŒΠΊΠΎ тСхничСских срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ нСдостаточно. Π’ Ρ‡Π΅ΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ Ρ‚Π°ΠΊΠΎΠ³ΠΎ полоТСния Π΄Π΅Π»?

Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, появлСниС Π½ΠΎΠ²Ρ‹Ρ… сСтСвых Β«Ρ‡Π΅Ρ€Π²Π΅ΠΉΒ», ΠΏΡƒΡΡ‚ΡŒ Π΄Π°ΠΆΠ΅ Π² дСнь опубликования сообщСния ΠΎΠ± ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ уязвимости ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ/ΠΈΠ»ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, практичСски сводит Π½Π° Π½Π΅Ρ‚ всС усилия поставщиков антивирусного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. Они просто Π½Π΅ ΡƒΡΠΏΠ΅Π²Π°ΡŽΡ‚ Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ обновлСния для своих антивирусов, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ врСмя Π½Π° исслСдованиС Π½ΠΎΠ²ΠΎΠ³ΠΎ вируса, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ сигнатуры, Π° потрСбитСлям антивирусов Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ врСмя Π½Π° тСстированиС ΠΈ установку ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти. Π—Π° этот ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ корпоративная информационная систСма ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹Π²Π΅Π΄Π΅Π½Π° ΠΈΠ· строя. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм установлСно ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, Ρ‡Ρ‚ΠΎ способствуСт быстрому Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ сСтСвых Β«Ρ‡Π΅Ρ€Π²Π΅ΠΉΒ». НапримСр, Π² 2003–2004 Π³ΠΎΠ΄Π°Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 90 % ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π±Ρ‹Π»ΠΎ Π²Ρ‹Π·Π²Π°Π½ΠΎ Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ сСтСвых Β«Ρ‡Π΅Ρ€Π²Π΅ΠΉΒ». Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, тСорСтичСски Π΄ΠΎΠΊΠ°Π·Π°Π½ΠΎ, Ρ‡Ρ‚ΠΎ мноТСство всСх вирусов Π½Π΅ поддаСтся ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»Π΅Π½ΠΈΡŽ ΠΈ Ρ‡Ρ‚ΠΎ нСльзя ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€, способный ΠΎΡ‚Π»ΠΈΡ‡ΠΈΡ‚ΡŒ Β«Ρ‡ΠΈΡΡ‚ΡƒΡŽΒ» ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ ΠΎΡ‚ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΉ (Π›. АдлСман ΠΈ Π€. Коэн).

Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы, ΠΊΠ°ΠΊ Π±Ρ‹ Π½ΠΈ заявляли Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΎ своих Π½ΠΎΠ²Ρ‹Ρ… успСхах, всС Ρ€Π°Π²Π½ΠΎ ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ самым слабым мСстом Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ систСмС Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Богласно исслСдованиям унивСрситСта Carnegie-Mellon, Π½Π° ΠΊΠ°ΠΆΠ΄ΡƒΡŽ 1 Ρ‚ыс. строк ΠΊΠΎΠ΄Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ приходится ΠΎΡ‚ 5 Π΄ΠΎ 15 ошибок. МоТно ΠΏΠΎΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ, сколько ошибок ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ содСрТит каТдая ΠΈΠ· пСрСчислСнных ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм:

β€’ Windows 2000 – 35–60 ΠΌΠ»Π½. строк ΠΊΠΎΠ΄Π°;

β€’ Windows Π₯Π  – 45 ΠΌΠ»Π½. строк ΠΊΠΎΠ΄Π°;

β€’ Debian GNU/Linux 2.2-55 ΠΌΠ»Π½. строк ΠΊΠΎΠ΄Π°;

β€’ Linux Red Hat – 30 ΠΌΠ»Π½. строк ΠΊΠΎΠ΄Π°.

Π’-Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ…, ΠΏΠΎ Π΄Π°Π½Π½Ρ‹ΠΌ нСзависимых аналитичСских Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² Π½Π° Π½Π°Ρ‡Π°Π»ΠΎ 2005 Π³ΠΎΠ΄Π°, систСмы обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ (IDS) ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ Π½Π΅ Π±ΠΎΠ»Π΅Π΅ 14–18 % всСх осущСствляСмых Π°Ρ‚Π°ΠΊ. ΠŸΡ€ΠΈ этом Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ систСм обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ построСны Π½Π° ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ°Ρ… обнаруТСния Π½Π° основС сигнатур Π°Ρ‚Π°ΠΊ (см. Ρ‚Π°Π±Π». 1.1), Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ Ρ‚Π΅ΠΌΠΈ ΠΆΠ΅ нСдостатками, Ρ‡Ρ‚ΠΎ ΠΈ антивирусноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС. Π’Π°Π±Π»ΠΈΡ†Π° 1.1. Π₯арактСристика соврСмСнных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ ΠΈ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ Π² сСтях TCP/IP

Π’-Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚Ρ‹Ρ…, систСмы контроля доступа Π½Π° основС биомСтричСских ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Ρ‚ΠΎΠΆΠ΅ Π½Π΅ ΠΈΠ΄Π΅Π°Π»ΡŒΠ½Ρ‹. ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΈ ΠΏΠ°Π»ΡŒΡ†Π΅Π² Π½Π΅ Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹, ΠΊΠ°ΠΊ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ: сущСствуСт Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ 0,1, Ρ‡Ρ‚ΠΎ постороннСС Π»ΠΈΡ†ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π΅ ΠΏΡ€Π°Π²ΠΎ доступа. АналогичныС Π²Ρ‹Π²ΠΎΠ΄Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ практичСски ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Наглядно ΠΎΡ†Π΅Π½ΠΊΠΈ зрСлости соврСмСнных Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ прСдставлСны Π½Π° Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ΅ аналитичСской ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Gartner Group (см. рис. 1.12).

...

Рис. 1.12. ΠžΡ†Π΅Π½ΠΊΠΈ зрСлости Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Π’ Ρ†Π΅Π»ΠΎΠΌ Π°Π½Π°Π»ΠΈΠ· ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² бСзопасности начиная с 2001 Π³ΠΎΠ΄Π° ΠΈ ΠΏΠΎ настоящСС врСмя ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΠ΅Ρ‚ ΠΎ Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎΠΌ ростС ΠΈΡ… числа Π² срСднСм Π½Π° 200–300 % (см. рис. 1.13). ΠŸΡ€ΠΈ этом, согласно исслСдованиям Π˜Π½ΡΡ‚ΠΈΡ‚ΡƒΡ‚Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности БША, Π² 2004 Π³ΠΎΠ΄Ρƒ ΠΈΠ· 750 ΠΌΠ»Π½. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², потСрянных компаниями ΠΈΠ·-Π·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π² области ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π±ΠΎΠ»Π΅Π΅ 500 ΠΌΠ»Π½. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² ΡƒΠ±Ρ‹Ρ‚ΠΊΠΎΠ² Π±Ρ‹Π»ΠΈ обусловлСны ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌΠΈ Π²ΠΈΠ΄Π°ΠΌΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²:

β€’ Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ доступ ΠΊ рСсурсам Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… сотрудников,

β€’ Π½Π΅Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½ΠΎΠ΅ использованиС Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°,

β€’ ΡΠ°Π±ΠΎΡ‚Π°ΠΆ,

β€’ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ Π²Π·Π»ΠΎΠΌ систСм,

β€’ ΠΊΡ€Π°ΠΆΠ° ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

...

Рис. 1.13. Бтатистика ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² бСзопасности

Анализ статистики ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π² АБ отСчСствСнных прСдприятий ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ для российских ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π·Π»ΠΎΠ±ΠΎΠ΄Π½Π΅Π²Π½Ρ‹ вопросы Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… основных ΡƒΠ³Ρ€ΠΎΠ· (см. Ρ‚Π°Π±Π». 1.2)