Контакты
Подписка
МЕНЮ
Контакты
Подписка

Новая книга по компьютерной безопасности - Форум по вопросам информационной безопасности

Новая книга по компьютерной безопасности - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 66743 08.11.2016 22:30
Про задачи защиты информации, решаемые IDS, много говорится в книге ранее, в итоге достаточно 2-ух страниц для обоснования того, что лучше бы подобную простейшую технологию на практике не использовать (по крайней мере, при попытках реализации эффективной защиты), так же , как и DLP-решения. Это все простейшие решения, как и антивирусная защита, одного порядка, о чем говорится в книге.

На Ваше: Я считаю, что книга должна помочь специалисту по ИБ, как минимум, построить примитивную систему защиты, а не просто дать скудные теоритические знания по той или иной тематике в области ИБ.

Принципиально не cогласен! Это иные книги, не моя. На мой взгляд, книга должна помочь специалисту по ИБ повысить свой уровень квалификации настолько, чтобы в том случае, когда от него потребуется действительно принятие решений по эффективной защите информации (речь не о бумажной безопасности, которая скоро отомрет), он понимал, что делать!

Это цель моих исследований, монографии, насколько цель достигнута - судить читателю!

Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 66744 08.11.2016 23:07
И еще важный вопрос, который я пытался поднять в этой работе - куда дальше-то двигаться в реализации компьютерной безопастности?
Сейчас развивается множество технологий, имеющих простейшую практическую реализацию, например, контроль действий привилегированных пользователей.
Но реализацией соответствующей разграничительной политики доступа их возможности можно существенно усекать, т.е. при этом данная задача защиты информации вырождается совсем в иной вид. Возникает вопрос, насколько актуальны подобные технологии, насколько они практически значимы, и как их применять на практике?

Автор: Dfg | 66749 09.11.2016 07:35
Атакуют крупные корпоративные сети. А там никто не делает замкнутую программную среду, сложно и дорого управлять. Поэтому применяют нашлепки в виде детекта уже отработанных атак в виде av ids. Как говорится хоть что-то.


В оглавлении не нашёл упоминаний программных и аппаратных уязвимостей, которые и ломают стройные математические модели иб в реальном мире.

Автор: Бутч | 66750 09.11.2016 08:25
>>>И еще важный вопрос, который я пытался поднять в этой работе - куда дальше-то двигаться в реализации компьютерной безопастности?

Возможно, в книге это уже написано, но если нет, то думаю неплохо бы более широко осветить тему безопасности информации при использовании на объекте защиты средств виртуализации, а также тему удаленного доступа к защищаемым ресурсам.

При использовании гипервизора, защищаемая информация динамически может "перекочевывать" с одного физического носителя на другой. Это вызывает определённые проблемы, как с точки зрения, защиты всех возможных мест хранения защищаемой информации, так и с точки зрения НСД к защищаемой информации, контроля пользователей.

При использовании удаленного доступа, например VPN-технологии, иногда (особенно при лояльной политике ИБ) сложно отследить, кто конкретно сидит на том конце провода, кто пользуется защищаемыми ресурсами..

Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 66753 09.11.2016 10:13
То, о чем Вы говорите г-н Dfg, печально.
Вместе с тем, и эффективные системы защиты могут быть дешевыми и простыми, в качестве примера могу привести нашу такую систему, реализующую запатентованное нами техническое решение, вот ссылка:
http://npp-itb.ru/images/docs/AboutSZPP.pdf
Относительно уязвимостей. Книгу пересказывать не буду, остановлюсь на логике изложения материала.
Вводится классификация уязвимостей и уровней защищенности. Уязвиимости делятся на технологические - безусловные и условные, и уязвимости реализации (в частности, это ошибки программирования). Безусловные - это недостатки построения системы защиты. В работе формируются требования к ее построению. Условные - это шататные возмжности системы и приложений, которые могут использоваться при возникновении соответствующих уязвимостей реализации. Базовый уровень защиты предполагает нивелирование безусловных технологических уязвимостей, повышенный - условных. Имено для повышеннного уровня уже можно говорить об актуальности угроз атак. Пример - угроза атаки на повышение привилений. Условная технологическая уязвимость - возможностьсистемы исполнять файлы, созданные интерактивным пользователем, угроза уязвимостей реализации - ошибка в системном компоненте, позволяющая этой сделать (например, в прошлом году, таких технически реализуемых - для них были разработаны эксплоиты, уязвимостей было обнаружено три).
Формулируется и рассматриваются возможные пути решения задачи нивелирования условных технологических уязвимостей, как задачи защиты от актуальных угроз атак.
Это вкратце. Вопросы же количественной оценки актуальности угрозы атак, это уже в следующей книге. Например, легко показать, что среднее время наработки между отказами безопасности (в данном случае, именно наработки, это не теория надежности, где не может отказать уже отказавший элемент) в отношении угрозы атаки на повышение привилегий составит 3 месяца, при этом система будет уязвимой для реализации такой атаки в среднем в течение месяца.

Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 66754 09.11.2016 10:25
Спасибо за рекомендацию, г-н Бутч.
В книге я изложил свои знания и опыт на сегодняшний день. Еще раз, я публикую только те решения, в которых уверен, которые реализованы и апробированы. Говорить в своей монографии об известных вещах смысла не вижу. Таких книжек сегодня хватает и без моего участия.
Разработкой системы защиты виртуальных машин сейчас занимаемся, есть интересные идеи и наработки, нужно проверять, то же и с VPN. Придет время (когда все реализуем и проверим), опубликую. Пока еще, применительно к даному изданию книги, к этому не готов.

Автор: oko | 66759 09.11.2016 20:44
При использовании VPN "узнавание" как раз-таки элементарно - по криптоключу. Если же вопрос в том, что нарушитель способен данный ключ заиметь в обход штатного юзера, то ответ неутешительный - не существует технологий, абсолютно препятствующих атакам такого рода в разрезе удаленного или локального доступа. Каждый раз всего лишь поднимается новый пласт проблем - не более...
Проблема инсайдера - наиболее острый аспект безопасности любых систем и ресурсов. И приведенные тут ЗПСы с сессионными методами ничего в этой проблеме не решают. Мандатная политика для каждого отдельного процесса/потока + орг-тех меры по созданию замкнутого техпроцесса обработки информации - вот единственный допустимый на сегодняшний момент ключ. Все остальное - брехня чистой воды...

Автор: Dfg | 66855 12.11.2016 17:15
Про Панцирь понятно. Но тут самое интересное, что этот самый панцирь реализующий все эти идеи и выкладки описанные в книге жиждется на вражьей ОС виндоус. Работает под полным контролем не доверенного программного кода, поскольку использует для работы его же апи. Колосс на глиняных ногах. Впрочем это проблема почти всех современных сзи. Ничего действительно ценного таким системам доверить нельзя.
Хорошо что наши оборонщики хоть это осознают и уже новые сетки на линупсах строят. А нытье пользотелей про глючный опенофис и такой клевый мс офис, легко пресекается командным рынком и нарядом вне очереди. )

Автор: malotavr | 66857 13.11.2016 01:11
> Про задачи защиты информации, решаемые IDS, много говорится в книге ранее, в итоге достаточно 2-ух страниц для обоснования того, что лучше бы подобную простейшую технологию на практике не использовать

Что говорит исключительно о том, что автор не знает, какие именно задачи и как именно решаютсяс помощью IDS :)

Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 66861 13.11.2016 14:45
Коллеги,
в научном мире принято поздравлять автора с опубликованием им монографии, вне зависимости от того, насколько удалась книга, поскольку написание книги это достаточно тяжелый труд.
Здесь же я вижу совсем иную реакцию у форумчан - "укусить" и "укусить по больнее" (не буду говорить об обоснованности подобных "укусов", это другой вопрос)!
Зачем?

Страницы: < 1 2 3 >

Просмотров темы: 7091

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*