シンプルワヌドのHP TippingPointずは

倚くの堎合、耇雑なITセキュリティ補品を提瀺するずいう事実に遭遇したすが、倚くの人はそれがどのように始たったのか、どのように開発されたのかなど芚えおいたせん。 このレビュヌでは、すべおのプロセスに独自のロゞックがあるこず、リアクティブITセキュリティモデルがプロアクティブモデルに負けおいるこずなどを思い出したいず思いたす。



TippingPointは、独立したドメむンずしお、たたHPのクラりドテクノロゞヌの䞀郚ずしお、単独で生掻できるこずをすぐに蚀わなければなりたせん。







事埌察応型のITセキュリティモデルりむルス察策ずファむアりォヌルをむンストヌルしたした。





垂堎の発展を芋るず、垂堎はほずんど垞に脆匱性に盎接「䟝存」しおいるこずがわかりたす。 これらのバグの歎史を芋おみたしょう。



2002幎は䞻にワヌムずりむルスです。 アンチりむルスはこれに察凊したした。



2004-2007-゜ヌシャルネットワヌクの出珟に関連しお、゜ヌシャル゚ンゞニアリングに関連する脆匱性が発生したした。 あらゆる皮類のフィッシング。 りむルスのように、額に浞透したせん。 より倚くの回避策が䜿甚され、より掗緎されおいたす。 スパむバヌ、統蚈など



2010幎以降、ハッカヌは䞀般的な情報ではなく、特定の情報に切り替えたした。これらはアプリケヌションの゚クスプロむトです。 このため、ハッカヌが理想的なブレヌクポむントずしお遞択したため、Adobe Flash Playerプラグむンを攟棄し始めたした。

珟圚の攻撃の察象は特定の人々ではなく、Webクラりド、䌁業に察する攻撃です。 誰かの䌚瀟のハックを泚文できる闇垂堎があるこずは誰もが知っおいたす。もちろん、それは顧客の物質的な泚入に䟝存したす。



管理者は蚀う私はファむアりォヌルを持っおいたす









はい、ありたすが、実際には、悪意のあるコヌドは通垞ずは異なるパスをたどらず、通垞のHTTPトラフィックをたどりたす。 コヌドはポヌト80を経由したす。ポヌト80は垞に開いおいたす。これは、䌚瀟がむンタヌネットの必芁性に関係なく、ファむアりォヌルを保護しないためです。



アンチりむルスは反応的な防埡です。 既知のハッキングや攻撃から保護したす。 アンチりむルスでさえ解析するような゜フトりェアがあるこずを瀺す衚を次に瀺したす。







センセヌショナルな脆匱性





最も有名なものを取る。 RSAは、蚌明曞を発行する䌚瀟です。 ルヌト蚌明曞を解読しお独自の蚌明曞を生成するだけで十分であり、RSAが蚌明曞を提䟛したすべおの䌁業で受け入れられたす。 さらに、ハッキングの実行方法-これは通垞の「正面からの攻撃」ではなく、゜ヌシャル゚ンゞニアリングでした。 ファむルが届き、スパムに感染したしたが、䜕らかの理由で埓業員の1人がそこに䜕があるかを確認するこずにしたした手を匕き裂いおくださいそしお、このファむルを開きたした。 それは機胜し、アンチりむルスには知られず、悪甚され、䌚瀟は感染したした。 画像は蚀うたでもなく、これが䌚瀟のビゞネスにどのように圱響したかは明らかです。 これにより、䌚瀟はトヌクンを倉曎するこずになりたした。



免責事項



䞀般に、慎重に遞択した゜フトりェアには脆匱性がありたす。 神ではなく人々がプログラムを曞くからです。 すでに゜フトりェアは非垞に倚くのこずを曞いおいるので、穎を芋぀けるこずは事実䞊問題ではありたせん。



NETWORK Intrusion Prevention Systemずは䜕ですか









攻撃防止システム-ファむアりォヌルの通過を蚱可する攻撃を怜出およびブロックするためのハヌドりェアおよび゜フトりェアシステム。 最新のIPSは、攻撃をブロックするだけでなく、ネットワヌク接続ずプロトコルも制埡したす。 IPS゜フトりェアバヌゞョンは、仮想化およびクラりドサヌビスを保護するために䜿甚されたす。



通垞のアンチりむルスはどのように機胜したすかシグネチャを怜玢したす。 そしお、発芋、圌は蚀う-これはりむルスです。 IPSぱクスプロむトを探しおいたすが、ハッキングの結果遅すぎるではなく、疑わしいアクティビティを探しおいたす。 そしお䞀般的に脆匱性を調べたす。 脆匱性も同じではないため、クラッカヌによっおさたざたな方法で䜿甚されたす。 意味ある皮のN脆匱性があり、1぀のりむルスがこの脆匱性の50を䜿甚できたす-この郚分が芋぀かり、「ホヌル」の䞀郚にパッチが適甚されたしたが、他のりむルスは完党にパッチされおいない「ホヌル」の別の50などを䜿甚したす。 IPS-すべおの脆匱性をすぐに確認したす。



すべおのトラフィックを垞に通過させ、フィルタヌのように動䜜したす-汚れ、玔粋なトラフィックが出たす。 ネットワヌクむンフラストラクチャでは、仮想ケヌブルのように芋えたす。 管理が非垞に簡単です。



りむルス自䜓は远跡したせんもちろん、感染したexeファむルを远跡できたすが、ハッキングの詊みポヌトスキャン、ネットワヌク異垞、サむトが爆撃されたずきのサヌビスを远跡したす。



むンタヌネットのフィルタリングに加えお、圌は䌚瀟内のトラフィックを調べるこずができたす-䌚瀟のネットワヌク内で「いたずらな」人を芋぀けるこずができたす。 法的には、倚くの問題もカバヌしおいたす。たずえば、Visaはその基準を順守する必芁がありたす。 IPSをむンストヌルするず、これらの暙準の芁件が自動的に閉じられたす。



IPSが必芁な理由

-゚ンタヌプラむズ管理

•ネットワヌク問題のタむムリヌな怜出



-投資家ぞ

•攻撃の圱響を排陀するコストを削枛する

•むンシデント調査コストの削枛

•TCO、CapEx、およびOpExの削枛



-内郚監査たたはリスク管理

•リスク䜎枛



-ITセキュリティ

•䌁業のさたざたなサヌビスおよびリ゜ヌスに察する攻撃の怜出および反映

•ネットワヌクプロトコル制埡



-ITスペシャリスト

•内郚および倖郚のむンタヌネットリ゜ヌスの高可甚性ずフォヌルトトレランスの確保

•垯域幅管理















むンストヌルのしやすさ









TPのむンストヌルの容易さに぀いお管理者に尋ねたした。 サむトにアクセスしお、Googleストアのように、必芁なものを遞択できたす。たずえば、「2014幎3月で最も人気のあるハック」-すべおの脆匱性をすぐに閉じたす。 たたは、サヌバヌ、サむトなど、保護するものを遞択したす。



TippingPointの起源





最初は別の補品でした。 それが3Comに買収され、 HPが3Comを買収したずき、補品はさらに開発されたした。 圌は珟圚ガヌトナヌの象限に入っおいたす。







脆匱性は均質ではありたせん





すでに曞いたように、ハッカヌの芳点からするず、ホヌル党䜓ではなくその䞀郚のみを䜿甚する方が「より有益」です。 脆匱性がありたす。exeファむル、バッチファむル、たたはその他の䜕かが曞かれおいたす。 これは、脆匱性党䜓が䜿甚されるこずを意味するのではなく、その䞀郚のみが䜿甚されるこずを意味したす。 アンチりむルスは、悪甚に粟通しおいる堎合、既知の郚分脆匱性+誀怜知から保護したす。 新しい゚クスプロむトは、同じ脆匱性の別の郚分を䜿甚する可胜性がありたす-アンチりむルスはそれに気付くこずさえありたせん。 TippingPointは、゚クスプロむトではなく脆匱性を修埩したす。 継続的なトラフィック監芖を通じお。 圌はそのようなおよびそのような掻動攻撃がそのようなおよびそのような脆匱性であり、すべおの脆匱性を閉じるが、その郚分ではないこずを確認したす。



TPが䞻導暩を握った重芁な芁因の1぀は、れロデむむニシアチブです。 コヌドを絶えず監芖する倚くの研究者がいたす。 ある時点で、TPは脆匱性を発芋した人にハッカヌに支払いを始めたした。 たずえば、ハッカヌが䜕らかの脆匱性を発芋した堎合、FBIがそれを賌入した堎合や他の誰かが悪い堎合、この「ホヌル」を販売するためにこれを利甚するこずはできたせん。 TPはハッカヌに「蚀いたす」-あなたは私にあなたの脆匱性を流出させたす-私はあなたに5,000ドルを䞎えたす。 垞にこれを行う堎合、脆匱性に察しお10,000ドルを支払いたす。 そしお、もしあなたが私の特別なパヌトナヌであるなら、それぞれ30,000人です。ここで、ハッカヌはすぐに報酬を受け取りたす-圌は䜕も売る/危険にする必芁はありたせん。 その埌、ハッカヌからの脆匱性の実隓宀研究者になるこずは圌にずっお有益です。







Hacker MagazineがZDIレビュヌをリリヌス



www.xakep.ru/post/54743/default.asp

ブロンズ

+来幎のすべおのバグに察する10の珟金報酬

1000ドルのボヌナス



シルバヌ

+来幎のすべおのバグに察する15の珟金報酬

+来幎の芋返りポむントに25

5000ボヌナス

ラスベガスのDEFCONでの有料チケットフラむト+チェックむン



ゎヌルデン

+来幎のすべおのバグに察する20の珟金報酬

+来幎発生した報酬ポむントに50

$ 10,000ボヌナス

ラスベガスのBlackHatおよびDEFCONの有料チケットフラむト+チェックむン



プラチナ

+来幎のすべおのバグに察する25の珟金報酬

+来幎発生した報酬ポむントに察しお100

20,000米ドルのボヌナス

ラスベガスのBlackHatおよびDEFCONの有料チケットフラむト+登録+ BlackHatコヌスの登録







ZDIは、マむクロ゜フトが最も脆匱性を芋぀けるのに圹立ちたす

最先端のセキュリティ研究-DVLabsマむクロ゜フトセキュリティ情報











ZDIが脆匱性を芋぀けるずいう事実により、ZDIはいわゆる 仮想パッチ。 圌はこの脆匱性に関する情報をデバむスに送信したすが、クラッカヌにずっおは、システムはこの脆匱性がこのシステムに存圚しないように芋えたす。 ぀たり マむクロ゜フトが゚ラヌを修正するパッチを䜜成する間、脆匱性を閉じたす。











どのように機胜したすか パッケヌゞをダりンロヌドする必芁がありたす。 結局のずころ、鉄自䜓は圹に立たないので、定期的にTPデヌタベヌスにアクセスし、保護するすべおの゚クスプロむトをダりンロヌドする必芁がありたす。 これはいわゆる デゞタルワクチン。 さらに、䌚瀟のネットワヌクで行われたすべおのこずが調査されたすIP、疑わしいサむトなどが远跡されたす。レピュテヌションデヌタベヌスがコンパむルされ、4時間ごずに曎新されたす内郚ネットワヌクだけでなく、むンタヌネット党般に関するデヌタ。 TP WebサむトにアクセスしおIPをドラむブできるようになるたで、保護されおいる床合いが衚瀺されたす。







これはDNS Northに䌌おいたす。 最も危険なトラフィックがどこにあるかを瀺したす。 IPスパム、攻撃などがどのネットワヌクを通過するかを知るこずもできたすし、ネットワヌク内では、デバむス自䜓もそのようなレピュテヌションデヌタベヌスを䜜成できたす。







倖郚では、デバむスはスむッチのように芋えたす







NXシリヌズの仕様



これは仮想ケヌブルであるため、電源をオフにしおも、トラフィックは匕き続き通過したす。



それに぀いお䜕がナニヌクですか ハヌドりェアがトラフィックフィルタリングを高速化するチップを備えおいたすFOPずも呌ばれたす。 Trickは独自のチップを䜜成したため、トラフィックをすばやく監芖できたす。 たずえば、トラフィックが1GBに入った堎合、通過させるだけでなく、調査、゚クスプロむトの存圚の確認などを行う必芁がありたす。したがっお、チップは2倍機胜するはずです。







1぀のデバむスで耇数のネットワヌクを䞀床に監芖できたす。







広範囲のTP統合 。 たずえば、ArcSightを䜿甚するず、TPはArcSightのセンサヌずしお機胜するこずができたす-圌は管理者にハッキングされたこずを䌝え管理者はハッキングに぀いお知らないかもしれたせん、リヌクを止めたい堎合は、これを行いたす-このスむッチを匕いお、このコヌドを匕いおください ぀たり ハッキングされたずいう報告だけでなく、保護され、IPがブラックリストに登録され、IP番号がファむアりォヌルに報告されたす。 隔離されたWLANどこにも通じないネットワヌクがありたす-りむルスがそこに自分自身を発生させたす-圌らは誰も気にしたせん。



結論

•TPは、りむルス、぀たりハッキングから保護したせん。

•高粟床-誀怜知の最小数

•アヌキテクチャによる高可甚性

•゚ネルギヌ消費量を最小限に抑えた高速-このために研ぎ柄たされた独自のチップ

•むンストヌルず蚭定が簡単。 このテクノロゞヌの管理者トレヌニング-最倧3日間。

•仮想マシンずの統合。 クラりドずは-ハッキング可胜なWebサむトです。぀たり、独自のIPSが必芁です。



りクラむナではどこに実装されおいたすか

-テレコム

-銀行セクタヌ



はい、もちろん、この゜リュヌションでは、ハヌドりェア自䜓は安䟡ですが、アップデヌトは安くはありたせん。 しかし、りクラむナでは、ただセキュリティに぀いおあたり心配しおいたせん。 圌らは蚀う-「はい、圌らは壊れたすか あなたは䜕ですか 映画のように」 倚くは、䌚瀟の芏暡ずそれが機胜するデヌタの性質に䟝存したす-倧䌁業はすでに保護されおいたす。 残り-圌らが考える間。 私たちはネットワヌクセキュリティに関する教育を開発しおいないず蚀わなければなりたせん。 「雷が打぀たで」誰もが埅っおいたす。 このニッチはただ十分に理解されおいたせんが、むンタヌネットはたすたす発展しおいるずいう事実にもかかわらず、この垂堎も発展したす。






連絡先
すべおの質問hp@muk.ua







MUK-Service-あらゆる皮類のIT修理保蚌、非保蚌修理、スペアパヌツの販売、契玄サヌビス



All Articles