| Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 66694 | 07.11.2016 07:33 |
|
Опубликована новая книга по компьютерной безопасности, в которой описаны апробированные современные технологии и технические решения защиты информации:
|
|
| Автор: Nick | 66698 | 07.11.2016 10:58 |
|
И что, хорошая книга ? Кто рекомендует ?
|
|
| Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 66701 | 07.11.2016 11:22 |
|
Я, как один из авторов, и рекомендую.
Относительно того, хорошая ли книга. Математики в книге нет (опубликование следующей моей книги уже по математическому моделированию и проектированию систем защиты информации запланировано на март, материал передан в издательство). Это чисто прикладная (инженерная) работа. Ее практическая значимость состоит в том, что в ней рассмотрены и систематизированы современные подходы (по крайней мере, как я их, как автор, вижу) к построению систем защиты, все рассмотренные технические решения апробированы (это не некие выдумки) при создании нами КСЗИ "Панцирь+" , , большинство из них запатентовано. Насколько полезно будет ознакомление специалисту с этим материалом, это уже скажет читатель, но точно, что лишним это не будет. |
|
| Автор: Бутч | 66708 | 07.11.2016 13:39 |
|
Андрей Юрьевич, могли бы Вы привести в этой теме форума содержание книги?
|
|
| Автор: oko | 66709 | 07.11.2016 14:04 |
|
"Анализ и проектирование защиты информационных систем. Контроль доступа к компьютерным ресурсам. Методы, модели, технические решения." - название сей книги.
"Математики в книге нет (опубликование следующей моей книги уже по математическому моделированию и проектированию систем защиты информации запланировано на март, материал передан в издательство)." - от автора сей книги. Только меня заинтересовал вопрос, что же это за книга такая, не соответствующая своему же названию, что непосредственно подтверждено автором? :) |
|
| Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 66732 | 08.11.2016 13:23 |
|
Оглавление книги.
ВВЕДЕНИЕ .......................................................... 11 ГЛАВА 1. ЗАДАЧИ И ОСНОВОПОЛАГАЮЩИЕ МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА ............ 16 1.1. ОБЩАЯ КЛАССИФИКАЦИЯ ЗАДАЧ И МЕТОДОВ ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА .......... 16 1.2. ОБОБЩЕННАЯ СХЕМА КОНТРОЛЯ ДОСТУПА ................................. 19 1.3. КОНТРОЛЬ ДОСТУПА НА ОСНОВЕ МАТРИЦЫ ДОСТУПА ................... 21 1.4. КОНТРОЛЬ ДОСТУПА НА ОСНОВЕ МЕТОК БЕЗОПАСНОСТИ (МАНДАТОВ) ...................................................................... 29 1.4.1. Защита от хищения (понижения категории) категорированной информации ............................................................................. 30 Реализация защиты ...................................................................30 Преимущества по сравнению с дискреционным методом ..........32 Проблема неразделяемых системных объектов .........................33 Требования к мандатному контролю доступа .............................40 1.4.2. Защита от нарушения целостности информации ....................... 43 1.5. ЗАДАЧИ ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА ......................................................................... 44 1.5.1. Формирование режимов обработки информации субъектами доступа ..................................................................................... 44 1.5.2. Ролевая модель и метод контроля доступа ................................ 48 1.5.3. Сессионная модель и метод контроля доступа .......................... 53 1.6. ЗАДАЧА НИВЕЛИРОВАНИЯ УГРОЗ ТЕХНОЛОГИЧЕСКИХ УЯЗВИМОСТЕЙ - ЗАДАЧА ЗАЩИТЫ ОТ АКТУАЛЬНЫХ УГРОЗ АТАК ..................... 60 1.7. ОСНОВНЫЕ РЕЗУЛЬТАТЫ И ВЫВОДЫ .......................................... 72 ГЛАВА 2. СУБЪЕКТЫ И ОБЪЕКТЫ ДОСТУПА. ............. 75 2.1. СУБЪЕКТЫ ДОСТУПА ................................................................ 75 2.1.1. Субъект доступа пользователь (учетная запись) ........................ 75 2.1.1.1. Задача идентификации и аутентификации пользователей при доступе субъектов к объектам .............................................75 2.1.1.2. Метод и модель дискреционного контроля смены имени пользователей при доступе субъектов к объектам .....................79 2.1.1.3. Метод и модель мандатного контроля смены имени пользователей при доступе к файловым объектам .....................83 2.1.2. Субъект доступа процесс (приложение). Процессная модель контроля доступа ...................................................................... 85 2.1.2.1. Определение наиболее актуальной современной угрозы условной технологической уязвимости ......................................85 Количественная оценка уровня актуальности проблемы ..............85 Классификация процессов в контексте защиты от НСД..............90 Расширение возможностей защиты ...........................................91 2.1.2.2. Вероятностные методы и модели контроля доступа ......93 2.1.2.3. Непротиворечивое правило мандатного контроля доступа .....................................................................102 2.1.2.4. Идентификация и аутентификации субъекта доступа «Процесс» ...............................................................................108 2.1.2.5. Процессная модель контроля доступа .........................109 2.1.3. Создание субъекта доступа в системе защиты. Техническое решение ..................................................................................110 2.1.4. Субъект доступа «Профиль» .....................................................116 2.2. ОБЪЕКТЫ ДОСТУПА ............................................................... 119 2.2.1. Альтернативные способы реализации метода дискреционного контроля доступа ....................................................................119 2.2.2. Вопросы корректности идентификации объектов доступа на примере файловых объектов ...................................................122 2.2.3. Создание объекта доступа в системе защиты информации. Общий подход и техническое решение ....................................127 2.2.4. Идентификация внешних файловых накопителей .....................129 2.3. ТЕХНИЧЕСКИЕ РЕШЕНИЯ, НАПРАВЛЕННЫЕ НА ОБЕСПЕЧЕНИЕ КОР- РЕКТНОСТИ РЕАЛИЗАЦИИ РАЗГРАНИЧИТЕЛЬНОЙ ПОЛИТИКИ ДО- СТУПА ............................................................................ 133 2.3.1. Управление монтированием устройств .....................................133 2.3.2. Гарантированное удаление файлов ...........................................139 2.3.3. Гарантированное удаление информации в освобождающихся областях оперативной памяти ....................................................142 2.3.4. Контроль прямого доступа к дискам – к устройствам хранения данных ...............................................144 2.4. ОСНОВНЫЕ РЕЗУЛЬТАТЫ И ВЫВОДЫ ........................................ 147 ГЛАВА 3. ПРИНЦИПЫ И МЕТОДЫ КОНТРОЛЯ ДОСТУПА К |
|
| Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 66733 | 08.11.2016 13:25 |
|
Все не влезло. Продолжение.
ГЛАВА 3. ПРИНЦИПЫ И МЕТОДЫ КОНТРОЛЯ ДОСТУПА К СТАТИЧНЫМ ОБЪЕКТАМ ............................. 150 3.1. КЛАССИФИКАЦИЯ ОБЪЕКТОВ ДОСТУПА .................................... 150 3.2. ПРИНЦИПЫ КОНТРОЛЯ ДОСТУПА К СТАТИЧНЫМ ОБЪЕКТАМ ......... 151 3.3. ТРЕБОВАНИЯ К ПОСТРОЕНИЮ БЕЗОПАСНОЙ СИСТЕМЫ ............... 153 3.3.1. Требования к правилам контроля доступа ...................................154 3.3.2. Модель и метод контроля доступа, реализуемого перенаправлением запросов доступа ......................................163 3.3.2.1. Проблема и метод контроля доступа к неразделяемым системой и приложениями объектам ...........................................163 3.3.2.2. Модель и метод контроля доступа перенаправлением запросов доступа .........................................................................169 3.3.2.3. Технология виртуализации системных средств ........................................................................................174 3.3.2.4. Оценка эффективности контроля доступа с виртуализацией ........................................................................179 Модель исходной (базовой) системы .......................................179 Модели системы с виртуализацией .........................................182 Полная виртуализация системного средства .....................182 Частичная виртуализация системного средства ................186 3.3.3. Требования к правилам контроля доступа в части защиты системных файловых объектов ................................................190 3.3.4. Общие требования к созданию потенциально безопасных систем и приложений ..........................................................................192 3.4. РЕАЛИЗАЦИЯ КОНТРОЛЯ ДОСТУПА. ТЕХНИЧЕСКИЕ РЕШЕНИЯ ...... 193 3.5. ОБЕСПЕЧЕНИЕ ЗАМКНУТОСТИ ПРОГРАММНОЙ СРЕДЫ ................ 198 3.5.1. Метод обеспечения замкнутости программной среды заданием списка исполняемых файлов, разрешенных на выполнение .....199 3.5.2. Метод обеспечения замкнутости программной среды заданием папок с исполняемыми файлами, разрешенными на выполнение .........................................................................200 Контроль доступа к компьютерным ресурсам 3.5.3. Техническое решение ...............................................................202 3.5.4. Расширение функциональных возможностей метода обеспечения замкнутости программной среды ............................................205 3.6. ПРИМЕРЫ РЕШЕНИЯ НЕКОТОРЫХ АКТУАЛЬНЫХ ЗАДАЧ ЗАЩИТЫ .. 206 3.6.1. Защита от вредоносных программ ............................................206 3.6.2. Защита от сетевых атак на уязвимости ОС и приложений. Реализация процессной модели контроля доступа ..................213 3.7. ИЛЛЮСТРАЦИЯ ОБЩНОСТИ СФОРМУЛИРОВАННЫХ ПРИНЦИПОВ КОНТРОЛЯ ДОСТУПА К СТАТИЧНЫМ ОБЪЕКТАМ ДЛЯ РЕШЕНИЯ ЗАДАЧИ ФОРМИРОВАНИЯ РЕЖИМОВ ОБРАБОТКИ ИНФОРМАЦИИ СУБЪЕКТАМИ ДОСТУПА ..................................................... 226 3.7.1. Контроль доступа к принтерам. Техническое решение ..............228 3.7.2. Контроль доступа к сетевым объектам. Техническое решение ..229 3.8. ДОПОЛНИТЕЛЬНЫЕ ЗАДАЧИ РЕАЛИЗАЦИИ КОНТРОЛЯ ДОСТУПА К СТАТИЧНЫМ ОБЪЕКТАМ НА ПРИМЕРЕ КОНТРОЛЯ ДОСТУПА К СЕРВИСАМ ОЛИЦЕТВОРЕНИЯ .......................................... 238 3.9. КОНТРОЛЬ САНКЦИОНИРОВАННОСТИ СВЕРШИВШИХСЯ СОБЫТИЙ ....................................................................... 242 3.9.1. Контроль запускаемых в системе процессов ............................245 3.9.1.1. Контроль санкционированности запускаемых процессов ................................................................................245 3.9.1.2. Контроль активности обязательных процессов ............246 3.9.1.3. Реализация регламента работы с приложениями ........248 3.9.2. Интерпретация задачи и реализация контроля целостности файловых объектов и объектов реестра ...................................250 3.10. ВЫВОДЫ ПО ТРЕТЬЕЙ ГЛАВЕ ................................................. 254 ГЛАВА 4. ПРИНЦИПЫ И МЕТОДЫ КОНТРОЛЯ ДОСТУПА К СОЗДАВАЕМЫМ ОБЪЕКТАМ. ТЕХНОЛОГИЯ ЗАЩИТЫ ДАННЫХ ..................................... 257 4.1. ПРИНЦИПЫ КОНТРОЛЯ ДОСТУПА К СОЗДАВАЕМЫМ ОБЪЕКТАМ ... 257 4.2. МЕТОДЫ И МОДЕЛИ КОНТРОЛЯ ДОСТУПА ................................. 261 4.2.1. Контроль доступа на основе матрицы доступа ..........................261 4.2.2. Контроль доступа на основе меток безопасности (мандатов) ...268 4.3. ТРЕБОВАНИЯ К ПОСТРОЕНИЮ БЕЗОПАСНОЙ СИСТЕМЫ ............... 271 4.3.1. Базовые требования .................................................................271 4.3.1.1. Требования к методу дискреционного контроля доступа ....................................................................................271 4.3.1.2. Требования к методу мандатного контроля доступа .....273 4.3.2. Дополнительные требования, в части защиты от атак со стороны приложений, наделяемых вредоносными функциями при прочтении «зараженных» ф |
|
| Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 66734 | 08.11.2016 13:27 |
|
И еще кусок.
4.3.2. Дополнительные требования, в части защиты от атак со стороны приложений, наделяемых вредоносными функциями при прочтении «зараженных» файлов .............................................277 4.3.2.1. Модель дискреционного контроля доступа .................278 4.3.2.2. Модель мандатного контроля доступа .........................283 4.4. ПРИМЕРЫ РЕШЕНИЯ НЕКОТОРЫХ АКТУАЛЬНЫХ ЗАДАЧ ЗАЩИТЫ .. 287 4.5. МЕСТО (ОБЛАСТЬ ЭФФЕКТИВНОГО ИСПОЛЬЗОВАНИЯ) МЕТОДОВ КОНТРОЛЯ ДОСТУПА К СОЗДАВАЕМЫМ ОБЪЕКТАМ ............... 294 4.6. ТЕХНИЧЕСКИЕ РЕШЕНИЯ ........................................................ 296 4.6.1. Мандатный контроль доступа к создаваемым файлам ..............296 4.6.2. Дискреционный контроль доступа к создаваемым объектам ....304 4.6.2.1 Контроль доступа к создаваемым файлам ....................305 4.6.2.2. Контроль доступа к создаваемым данным в буфере обмена .....................................................................................309 4.7. ТЕХНОЛОГИЯ ЗАЩИТЫ ДАННЫХ .............................................. 312 4.8. ИЛЛЮСТРАЦИЯ ВОЗМОЖНОСТИ ИСПОЛЬЗОВАНИЯ МЕТОДОВ КОНТРОЛЯ ДОСТУПА В КОМПЛЕКСЕ .................................... 315 4.8.1. Защита от атак на java-машины, используемые для работы с локальными приложениями ...................................................316 4.8.2. Защита от атак на java-машины, используемые для работы с сетевыми приложениями.......................................................318 4.9. ПРИНЦИПЫ И МЕТОДЫ КОНТРОЛЯ ДОСТУПА С АВТОМАТИЧЕСКОЙ РАЗМЕТКОЙ ОБЪЕКТОВ В ОБЩЕМ СЛУЧАЕ ........................... 319 4.9.1. Принципы контроля доступа .....................................................320 4.9.2. Модель контроля доступа .........................................................322 4.9.3. Методы защиты ........................................................................325 4.9.3.1.Защита исполняемых файлов ......................................325 4.9.3.2. Защита системных файлов .........................................326 4.9.3.3. Защита статичных файлов в общем случае .................327 4.9.3.4. Пример практической реализации метода защиты с автоматической разметкой объектов .......................................331 Контроль доступа к компьютерным ресурсам 4.10. ВЫВОДЫ ПО ЧЕТВЕРТОЙ ГЛАВЕ ............................................. 339 ГЛАВА 5. МЕТОД КОНТРОЛЯ ДОСТУПА К ТИПАМ ОБЪЕКТОВ ............................................... 343 5.1. ЗАДАЧИ И МЕТОД КОНТРОЛЯ ДОСТУПА К ТИПАМ ОБЪЕКТОВ ........ 343 5.2. МОДЕЛЬ КОНТРОЛЯ ДОСТУПА. ТРЕБОВАНИЯ К ПОСТРОЕНИЮ БЕЗОПАСНОЙ СИСТЕМЫ ................................................... 347 5.3. ТЕХНИЧЕСКОЕ РЕШЕНИЕ. ПРИМЕРЫ РЕАЛИЗАЦИИ ЗАЩИТЫ ОТ АКТУАЛЬНЫХ УГРОЗ ..................................................... 352 5.3.1. Обеспечение замкнутости программной среды .................................................................354 5.3.2. Защита от наделения приложений вредоносными свойствами ..............................................................................363 5.4. ВЫВОДЫ ПО ПЯТОЙ ГЛАВЕ ...................................................... 370 ГЛАВА 6. АУДИТ ДОСТУПА СУБЪЕКТОВ К ОБЪЕКТАМ. ЗАДАЧИ ОБНАРУЖЕНИЯ ВТОРЖЕНИЙ И ЗАЩИТЫ ОТ ВТОРЖЕНИЙ ........................................ 373 6.1. КЛАССИФИКАЦИЯ ЗАДАЧ И МЕТОДОВ АУДИТА ДОСТУПА СУБЪЕКТОВ К ОБЪЕКТАМ .................................................. 373 6.2. ИНСТРУМЕНТАЛЬНЫЙ АУДИТ. ТЕХНИЧЕСКОЕ РЕШЕНИЕ .............. 376 6.3. ФУНКЦИОНАЛЬНЫЙ АУДИТ. ТЕХНИЧЕСКОЕ РЕШЕНИЕ ................. 385 6.4. ОПЕРАТИВНЫЙ АУДИТ. ТЕХНИЧЕСКОЕ РЕШЕНИЕ ........................ 394 6.5. ОБНАРУЖЕНИЕ (ОБНАРУЖЕНИЕ И ПРЕДОТВРАЩЕНИЕ) ВТОРЖЕНИЙ .................................................................... 398 6.6. ЗАЩИТА ОТ ВТОРЖЕНИЙ И ПРЕДОТВРАЩЕНИЕ ВТОРЖЕНИЙ ........ 400 6.7. ОСНОВНЫЕ РЕЗУЛЬТАТЫ И ВЫВОДЫ ........................................ 403 ЗАКЛЮЧЕНИЕ ................................................... 405 СПИСОК ЛИТЕРАТУРЫ ........................................ 409 |
|
| Автор: Андрей | 66738 | 08.11.2016 17:13 |
|
Спасибо, судя по оглавлению стоит прочитать.
|
|
| Автор: Бутч | 66741 | 08.11.2016 21:03 |
|
Настораживает слишком малый объём, выделяемый для каждой отдельной темы. Как можно расписать про IDS/IPS всего на 2-х страницах?!
Я считаю, что книга должна помочь специалисту по ИБ, как минимум, построить примитивную систему защиты, а не просто дать скудные теоритические знания по той или иной тематике в области ИБ. |
|
Просмотров темы: 7090