| Автор: Dfg | 65357 | 10.09.2016 18:01 |
|
Михаил
--Мне сегодня сообщили, что денег в этом году на новые компьютеры не будет ))) работаем дальше на windows xp.--- Как говорит уважаемый око, видимо просто у руководителя нет желания выбить деньжат из бюджета на эти славные дела ;) |
|
| Автор: А.Ю. Щеглов, НПП "Информационные технологии в бизнесе" | 65358 | 10.09.2016 18:36 |
|
На: И, кстати, выражение "от актуальных угроз атак" - это полная чушь. Либо "от актуальных угроз", либо "от возможных атак". От "угроз атак" не защищаются, а ликвидируют их последствия; защищаются как раз от самих атак. Впрочем, тов. malotavr вам уже ранее советовал нанять редактора. От себя лично присоединяюсь к совету и хочу добавить - для форумных постов тоже наймите (раз так много времени проводите на itsec.ru, ispdn.ru и т.д.). Дабы людей не смешить...
Какая чушь!!!!!! Ликвидируют не последствия - это примитивно, мы ликвидируем возможность реализации атаки, а актуальность угрозы той или иной атаки определяется с использованием марковских моделей с дискретными состояниями и непрерывным временем (это уже вопросы образования), но это иная история,- это уже обсуждение не с Вами. |
|
| Автор: oko | 65359 | 10.09.2016 20:20 |
|
to А.Ю. Щеглов
Почему же не со мной? Вам доподлинно известен мой уровень образования и степень научной/практической деятельности? Поделитесь, пожалуйста, мне крайне любопытно... Не можете понять, что словосочетание "актуальные угрозы атак" - бессмысленное нагромождение взаимоисключающих понятий? Что ж, я объясню. По тому же Ушакову "Атака - действия, направленные против кого-н. или для достижения какой-н. цели", а "Угроза - опасность, возможность возникновения чего-н. неприятного, тяжкого" Что у нас получается? "Актуальная угроза атаки - явно возможное действие, направленное на кого-либо с целью создания возможности возникновения чего-либо неприятного"? Только мне кажется, что это бред? Резюмирую: атака нарушителя - это действие, направленное против системы, т.е. априори негативное, "неприятное", а угроза безопасности - потенциальная возможность ввода системы в негативное состояние. Под системой понимаем либо систему защиты информации, либо информационную систему в целом. Т.е. угрозы сами по себе, атаки сами по себе. Угрозы прогнозируют и устраняют. Атаки выявляют и нейтрализуют (либо сами атаки, либо их последствия, вот о чем я говорил выше). Атаки базируются на актуальных угрозах (уязвимости как подкласс угроз), а не наоборот. Простыми словами: либо "актуальная атака" - т.е. атака, "попавшая в цель", или потенциально реализуемая, либо "актуальная угроза" - т.е. угроза, потенциал которой признан актуальным в выбранной системе отсчета. Уловили разницу? Тогда от чего из этих двух понятий должен по-вашему защищать "Панцирь+"? :D Что касается используемых вами моделей. Про Харрисона-Ризо-Ульмана уже писал на этом форуме. Вы промолчали, видимо, согласились. Про марковские методы. Во-первых, тема обсосана до пальцев еще у Росенко в 2007 году. Во-вторых, исключительно аналитическое моделирование применяется только для принципиального (базового) описания той или иной системы, того или иного процесса. Следовательно, марковский метод - далеко не панацея. Что будете делать в ситуации, когда атака нарушителя не может быть представлена последовательностью шагов (эксплуатации уязвимостей)? Когда атака зависит только от состояния системы защиты и ее периода перехода между одним и другим состояниями? Этим грешат все диссертанты, увидевшие возможность использования теории массового обслуживания в защите информации. Графы направленных процессов им подавай, ага. Полный перечень конечных состояний любой атаки им подавай. Если бы все было так просто - любые атаки бы давно устранялись без проблем, а понятия 0-day вообще не существовало бы... Вы сами ругаетесь на СОВ и DLP (дескать, не эффективно), но используете математические методы, специально для них разработанные. Короче говоря, определитесь, уважаемый. Наймите редактора. Отвечайте на вопросы конструктивно без "я этого не утверждал!" И не считайте более других за дураков... to Dfg Сложность юзания эксплойтов в установленном софте уже на порядок (и более) выше, чем рассылка вредоносных исполняемых файлов, isn't it? Как минимум за счет необходимости четко выявить уязвимый софт на конечной машине до начала атаки. Что в приведенном мною выше примере крайне сложно реализовать извне. Про таргетированные атаки речь не идет - в таком случае объект изучается досконально перед началом активных действий. И в такой ситуации основной упор защиты - люди, ответственные за безопасность, а не ОС, СЗИ, антивирус и прочий инструментарий. А закрыться от эксплойтов... Алыверды, в том же 17 Приказе наряду с пунктом про "не должна препятствовать" есть еще и требование актуализации обновления используемого софта и прошивок. И типовой регламент+требования ФСТЭК разрабатывает сейчас как раз для этого. Кто-то из вендоров сумел сделать СЗИ уровня ядра в MS Windows? о_О Про Linux не говорим - его в здравом уме никто навесными СЗИ защищать не собирается (хотя исключения есть, ага)... И еще одно. Всегда есть вероятность, что при установке двух программ, они начнут конфликтовать между собой (проще всего сослаться на закон Мерфи). Даже от одного и того же разработчика. Даже без использования драйверов с одинаковым пространством адресуемой памяти. А 100% гарантию на адекватность своего ПО в любой поддерживаемой системе без конфликтов с другими программами не даст ни один разработчик... А про деньги из госбюджета... Идея-то простая. Сегодня забили на безопасность своей ИС, завтра - пожалели денег на СПСР и отправили Почтой России пакет с дсп-документами, послезавтра... упс... нет уже у этого руководителя послезавтра, к счастью... А отмазываться, дескать, бюджет на нас не выделили - увольте - все всегда определяется страхом перед вышестоящим руководством и перед ответственностью за трату средств... о последствиях бездействия как правило никто не думает... |
|
Просмотров темы: 6677