Генеральный информационный спонсор
 
Новости Публикации Литература НАСТ Законы Ссылки Каталог фирм
Paintball Фильмы Оружие Инфозащита Приколы Тесты О проекте
[Гостевая]
[Пишите нам]
[Главная]







 


13 ноября 2005 г.

Safe’n’Sec® - защита с умом

XI Международный форум Технологии безопасности

О бесчисленных вирусных напастях, хакерских и шпионских атаках, рекламном спаме и тому подобных бедах современного компьютерного пользователя было сказано немало и на просторах Интернета, и на страницах специализированных СМИ. Крупные и мелкие игроки на рынке информационной безопасности предлагают передовые разработки и свежие решения. Старые версии обновляются, дополняются, улучшаются. Очевидно, настало время разобраться в этом изобилии и найти оптимальное решение для защиты своего ПК или корпоративной сети.

Современный рынок средств защиты программного обеспечения от различных видов внешних угроз представлен 4-мя основными направлениями:

  • антивирусные программы, работающие как по сигнатурному принципу (выявление вредоносного кода), так и на основе эвристического анализатора (анализ кода по нескольким заданным показателям и заключение об опасности/безвредности приложения)

  • корпоративные межсетевые экраны (firewall), которые часто используются совместно с network intrusion detection, контролирующей потоки информации в компьютерной сети

  • персональные файрволы, анализирующие трафик на конкретном ПК

  • передовые программы класса Host Intrusion Prevention, основанные на системе проактивной защиты ПК от любых видов угроз, базирующейся на анализе поведения компонентов информационной системы

Все эти направления эффективно борются с определенными видами угроз и вместе представляют единый комплекс надежной защиты от различных типов вторжения. Однако без применения превентивной технологии класса Host Intrusion Prevention, блокирующей несанкционированную активность прежде, чем ПК будет нанесен какой-либо ущерб, никто не даст Вам 100% гарантию безопасности. Host Intrusion Prevention удачно дополняет вышеперечисленные средства защиты, делая защиту компьютера более универсальной и комплексной.

На сегодняшний день одной из самых страшных угроз для рабочих станций и компьютерных сетей, исходящих из всемирной сети, является взлом и кража информации. В начале года по миру прокатилась волна шпионских атак на сетевые ресурсы правительственных структур, финансовых учреждений, крупнейших корпораций, коммерческих предприятий и организаций. Количество шпионских атак против конкретных компаний и целых отраслей с целью завладения важнейшими коммерческими сведениями и приобретения конкурентного преимущества на рынке в первом полугодии 2005 года выросло на 50%! Причем если в предыдущие годы основной целью было, так сказать, мелкое вредительство, то теперь злоумышленники перешли к более прибыльному воровству информации. Примеров кражи информации при помощи проникновения в ПК из Интернета немало. Встает вопрос – как обезопасить сети и отдельные компьютеры от «взлома». На самом деле эффективное решение существует – этой проблеме способна противостоять проактивная система защиты Safe’n’Sec®, использующая передовую технологию Host Intrusion Prevention.

В основе технологии SafenSec® лежит перехват и интеллектуальный анализ всех вызовов системных функций (system calls) на уровне операционной системы. В момент загрузки операционной системы System Interceptor загружается одним из первых и встраивается в цепочку вызовов системных функций. Основная задача System Interceptor – перехват всех системных вызовов любых приложений и отправка полной информации о них в модуль идентификации приложений iTrust Engine. Последний идентифицирует приложение по уникальным свойствам и передает эту информацию в модуль Rules Engine. Данный модуль проверяет поступившую информацию на предмет потенциальной опасности действий приложений и передает отчет в модуль Intelligent Decision Maker. Тот в свою очередь анализирует поступившую информацию и выдает команду в System Interceptor, который разрешает или запрещает передачу вызова в операционную систему компьютера для дальнейшего выполнения. Таким образом, любая вредоносная активность на Вашем ПК будет блокирована прежде, чем успеет нанести какой-либо вред компьютерной среде.

SafenSec® имеет целый ряд преимуществ, восполняющих пробелы традиционных систем защиты ПК. Рассмотрим основные из них:

  • антивирусные программы, как сигнатурные, так и эвристические, способны противостоять лишь известным вирусам или в лучшем случае типам вирусов, которые единожды уже нанесли вред компьютерам пользователей. Выпуск же производителями антивирусов сигнатур не всегда оперативен. Потеря драгоценного времени также происходит на этапе тестирования обновлений. Между тем, согласно данным компании mi2g, в 2004 году суммарный ущерб, нанесенный вирусами, составил 184 млрд. долларов, что почти вдвое превышает аналогичный показатель 2003 года! Программный продукт SafenSec® предлагает проактивную защиту ПК в том числе и от ранее неизвестных вирусов, отслеживающую и блокирующую любые несанкционированные действия, прежде чем они нанесут какой-либо вред. Кроме того, антивирусная программа-эвристик в каждом случае предназначена для одной определенной среды, следовательно, не универсальна в отличие от SafenSec®, который обеспечивает организациям надежную, контролируемую и эффективную защиту от шпионского ПО, вирусов червей, троянов, фишинг-атак, ошибок неопытных пользователей и т.д.
     
  • сетевые файерволы в качестве элемента технологии Network Intrusion Detection\Prevention являются защитным барьером на пути информационных потоков по периметру сети (на входе в неё). Однако файерволы можно перегрузить ненужными данными, чтобы они не успевали справляться с информационным потоком, например, посылать пакеты на несуществующие в сети адреса. Кроме того, сетевые файерволы не контролируют активность на каждой конкретной станции. Проблема защиты сети от внутрипользовательских угроз с успехом решается программным продуктом направления Host Intrusion Prevention - SafenSec®.
     
  • персональные файерволы на первый взгляд успешно восполняют пробел системных, контролируя трафик по периметру ПК. Однако персональный файервол не способен контролировать активность внутри самого компьютера. Между тем вредоносные программы типа spyware для проникновения в компьютерную среду зачастую используют легитимные порты, такие, как почтовый или интернет-порт. Например, если при работе на ПК Вы пользуетесь электронной почтой, файервол никак не может блокировать сообщения данного порта, следовательно, его можно использовать для проникновения. Единожды пропустив вредоносную программу в компьютерную среду или будучи пройденным злоумышленником, файервол уже не сможет контролировать последующую активность внутри системы. Этого никогда не произойдет с вашим ПК, если на нем установлена программа класса Host Intrusion Prevention, например, такая как SafenSec®.

SafenSec® является весомым и эффективным дополнением ко всем стандартным видам защиты ПК, образуя комплексный заслон на пути различных типов угроз. Сочетание поведенческих и сигнатурных технологий позволяет контролировать широчайший спектр событий, связанных с предотвращением вторжений. С помощью антивирусных продуктов предыдущего поколения эта цель была малодостижима.

Источник: "Rissa Design"

     Другие материалы по этой теме:



Rambler's Top100  
Moldova Top 100
Sec.ru - Весь Российский рынок безопасности  
 

© Copyright 2000-2003 www.sec4all.net