Rambler's Top100
Портал | Содержание | О нас | Пишите | Новости | Книжная лавка | Голосование | Топ-лист | Регистрация | Дискуссия
Лучшие молодые
ученые России

Авторские научные обозрения в "Русском переплете"
"Физические явления на небесах" | "Неизбежность странного микромира" | "Биология и жизнь" | "Terra & Comp" | Научно-популярное ревю | Теорфизика для малышей
Семинары - Конференции - Симпозиумы - Конкурсы

TERRA & Comp
С 07 августа 2003 года обозрение ведет Александр Семенов
До 10.07.2002 вел Кирилл Крылов

НАУКА

Новости

Научный форум

Научно-популярный журнал Урания в русском переплете

Космические новости

Энциклопедия космонавтика

Энциклопедия "Естествознание"

Журнальный зал

Физматлит

News of Russian Science and Technology

Научные семинары

Почему молчит Вселенная?

Парниковая катастрофа

Кто перым провел клонирование?

Хронология и парахронология

История и астрономия

Альмагест

Наука и культура

 Журналы в сети:

Nature

Успехи физических наук

New Scientist

ScienceDaily

Discovery

ОБРАЗОВАНИЕ

Открытое письмо министру образования

Антиреформа

Соросовский образовательный журнал

Биология

Науки о Земле

Математика и Механика

Технология

Физика

Химия

Русская литература

Научная лаборатория школьников

КОНКУРСЫ

Лучшие молодые
ученые России

Для молодых биологов

БИБЛИОТЕКИ

Библиотека Хроноса

Научпоп

РАДИО

Читают и поют авторы РП

ОТДЫХ

Музеи

Игры

Песни русского застолья

Народное

Смешное

О НАС

Редколлегия

Авторам

О журнале

Как читать журнал

Пишут о нас

Тираж

РЕСУРСЫ

Поиск

Проекты

Посещаемость

Журналы

Русские писатели и поэты

Избранное

Библиотеки

Фотоархив

ИНТЕРНЕТ

Топ-лист "Русского переплета"

Баннерная сеть

Наши баннеры

НОВОСТИ

Все

Новости русской культуры

Новости науки

Космические новости

Афиша

The best of Russian Science and Technology


"Русский переплет" зарегистрирован как СМИ. Свидетельство о регистрации в Министерстве печати РФ: Эл. #77-4362 от
5 февраля 2001 года. При полном или частичном использовании
материалов ссылка на www.pereplet.ru обязательна.

Тип запроса: "И" "Или"

08.11.2013
16:16

В интернет просочились результаты мониторинга эффективности вузов

    В интернет просочились результаты мониторинга вузов, которые официально будут объявлены 11 ноября. На федеральном портале <Российское образование> и сайтах . . .

08.11.2013
14:09

Объявлены первые российские финалисты Intel@ISEF 2014

    Старшеклассники из Нижнего Новгорода стали первыми российскими финалистами 65-го международного конкурса Intel ISEF (Intel International Science and Engineering Fair), который пройдет в мае . . .

08.11.2013
13:42

Пора ломать традиции

    Статья бизнес-консультанта Cisco по информационной безопасности Алексея Лукацкого

    Традиционные системы предотвращения вторжений (IPS), купленные и с ежегодно продляемым контрактом, есть у многих. И антивирусы тоже есть у многих. И межсетевые экраны. И системы контентной фильтрации. А инцидентов меньше не становится. Почему такая несправедливость? Причин тому несколько. Первая − размытие периметра и невозможность контроля, ранее сконцентрированного в нескольких местах аккумуляции основных объемов трафика. Это направление, когда мы ставили средства защиты либо на периметре, либо в ЦОДе, либо на ПК, остается необходимым, но уже явно недостаточным для того, чтобы считать свою сеть сколь-нибудь защищенной от современных угроз.

    Посмотрите на эту картинку. Что вы видите? Есть ЦОД, расположенный в центре. Есть периметр (справа), который обеспечивает нам подключение к внешним интернет-ресурсам изнутри компании. Есть периметр слева, который дает сотрудникам возможность удаленного доступа к внутренним ресурсам компании. Есть удаленные площадки (офисы, филиалы и т.п.).

    Допустим, мы смогли четко очертить границы нашей сети; хотя с активным внедрением мобильных технологий и облачных вычислений это достаточно затруднительно. Но значит ли это, что у нас не может быть ушлого сотрудника, который притащил 3G/LTE-модем и, подключив его к корпоративному ПК, не выходит в Интернет в обход средств периметровой защиты? Скорее всего, нет. А можем ли мы гарантировать, что для облегчения своего труда сотрудник не поставил в кабинете точку беспроводного доступа, к которой извне не подключился злоумышленник или просто желающий бесплатно посерфить в Интернете? Тоже не можем.

    Для решения этой задачи нужны новые технологии, например, NBAD (network-based anomaly detection), о которых я уже писал в сентябре. Но допустим, мы их внедрили, а инциденты все равно появляются. Меньше, но все же есть. Почему? Неужели установленные у нас средства защиты не справляются с угрозами? Как это ни парадоксально, но далеко не всегда. Существует целый класс атак, которые специально разрабатываются для обхода традиционных средств защиты. Это целенаправленные атаки (APT). Если посмотреть на статистику, то мы увидим, что за последние 20 лет число традиционных атак снижается, а число APT возрастает. Достаточно вспомнить нашумевшие примеры с Red October и Stuxnet, чтобы понять, о чем идет речь. Но и "Красный Октябрь", и Stuxnet - это не просто APT, это целые операции в киберпространстве. Гораздо большую опасность представляет собой существенно большее множество APT, из которых и строятся большие операции. Используемые при реализации целенаправленных атак неизвестные уязвимости появляются то там, то тут. В итоге злоумышленники выпускают в "дикую природу" угрозы, которых раньше не было.

    Это не массовые атаки, цель которых заразить как можно большее число жертв. Именно на такие угрозы рассчитаны "традиционные" средства защиты. Принцип их работы построен на том, что массовость атаки позволяет оперативно ее обнаружить и разработать для нее "противоядие", оснастив им защитные продукты. Массовость играет против злоумышленников, которые сегодня хотят как можно дольше оставаться незамеченными, чтобы долго и планомерно стричь купоны за свою противоправную деятельность. И для этого их атаки должны быть узкоспециализированными − обычно на конкретной жертве. Иными словами, ситуация поменялась: угрозы становятся скрытыми и сфокусированными − направленными на одну-две организации или их клиентов. Такие угрозы сложно обнаруживать с помощью традиционных подходов, например, "ловушек" в Интернет. Нужна планомерная работа производителей средств защиты, которые бы могли взять на себя функцию исследовательского центра по безопасности и оснащать своих клиентов регулярными обновлениями против новых целенаправленных атак, причем не раз в месяц и не раз в неделю, и даже не раз в день. К примеру, Cisco Security Intelligence Operations Center (SIO) рассылает обновления с периодичностью в 3-5 минут!

    Мне можно возразить, что "традиционное" средство защиты сродни "обычному" порошку из рекламы. Таких давно уже нет, и все производители говорят, что их средства защиты осовременены и умеют бороться с APT. Возможно. Инцидентов, правда, меньше не становится, но это отдельная тема (я как раз сейчас готовлю материал о вселенском заговоре производителей средств защиты информации). Возможно, средства защиты уже давно обновились, но я все-таки рекомендую смотреть на ситуацию шире. Уйти вообще от традиций 90-х и даже 2000-х годов в ИБ. Нужны средства защиты не с массовыми, а целенаправленными (APT) угрозами. Нужны средства контроля не только периметра или точек аккумуляции трафика, но и внутренней сети, а также мобильных устройств. Нужны не только сигнатурные средства защиты, но и контролирующие аномалии и поведение. Нужны не только точечные средства, но и распределенные по всей сетевой инфраструктуре. Нужны не только сетевые, но и прикладные средства защиты информации. Нужны не только разрозненные, но и скоординированно действующие средства защиты, взаимоувязанные в единый комплекс защитных мер. Нужно защищать не только пользователей или от пользователей, но и устройства и от устройств (Интернет вещей будет только набирать обороты).

    Нужно ломать традиции. А то все ломают − начиная от ИТ-департаментов и бизнеса, давно и прочно запавших на тему мобильности и облаков, и заканчивая злоумышленниками, постоянно изменяющими свое поведение. А безопасники живут по-прежнему в своем мире "контролируемой зоны" и "массовых рассылок". Да, менять традиции непросто. Да, кто-то должен сделать первый шаг. Да, это выводит из сложившегося годами равновесия. Но по-другому уже нельзя...

07.11.2013
19:40

Зоологи застали появление полового диморфизма у ящериц

    Зоологи нашли животных, у которых процесс появления вторичных половых признаков находится на промежуточном этапе. У восточных заборных ящериц, как и у . . .

07.11.2013
19:37

Вероятность падения челябинского метеорита недооценивали в десять раз

    Сразу несколько групп ученых представили свои реконструкции падения челябинского метеорита. По новым данным, мощность взрыва составила 500 килотонн в тротиловом . . .

07.11.2013
19:35

Нейроинтерфейс дал обезьянам виртуальную пару рук

    Группа исследователей из США научила обезьян управлять сразу двумя виртуальными руками при помощи нейроинтерфейса. Для этого ученым пришлось одновременно . . .

07.11.2013
19:32

США разработали робота-скалолаза

    Лаборатория реактивного движения (JPL) NASA разработала нового робота LEMUR IIB, оснащенного устройствами захвата с миниатюрными зубцами. Как сообщает IEEE Spectrum, этот робот . . .

07.11.2013
19:03

Палеонтологи нашли <дедушку> тираннозавра

    Группа канадских и американских палеонтологов обнаружила останки гигантского ящера, который был близким родственником тираннозавра, но жил на несколько . . .

07.11.2013
17:12

В Китае нашли 9000-летние флейты из птичьих костей

    Археологи, ведущие раскопки в гробнице на месте неолитического поселения Цзяху в центральной части Китая, обнаружили три флейты, сделанные из полых птичьих . . .

07.11.2013
17:08

Физики предсказали углероду существование в металлической форме

    Группа физиков представила теоретические расчеты, согласно которым углерод может пребывать в металлическом состоянии. Оно характеризуется особым строением . . .

07.11.2013
17:06

В Токио показали робота-поводыря и робота-мастера маникюра

    Японские компании и научно-исследовательские организации представили несколько новых разработок, в числе которых ─ робот-поводырь, робот, способный красить . . .

07.11.2013
16:55

Cisco стала первопроходцем по доставке приложений в реальном времени через ЦОДы и облака

    C помощью ориентированной на приложения инфраструктуры, новых услуг и открытой экосистемы партнеров компания начинает трансформацию информационных технологий . . .

06.11.2013
20:41

Рисунок Рембрандта назвали лектотипом индийского слона

    Международная группа ученых обнаружила, что лектотипом (типичным представителем) слона Elephas maximus, впервые описанного Карлом Линнеем, является слон Ханскен, . . .

06.11.2013
16:18

Новый транзистор почти как мозг!

    Гарвардские ученые вспомнили, что человеческий мозг потребляет совсем немного энергии. Воспроизвести устройство синапсов - вот ключ к созданию новой, . . .

06.11.2013
16:09

Ученые расшифровали секреты колдунов

    В написанном с помощью кода тексте содержатся советы, как обрести богатство и любовь при помощи нечистой силы В Германии смогли расшифровать содержание рукописи . . .

06.11.2013
16:06

Путина восхитили "умные камеры"

    Президент высоко оценил идеи участников проекта "Стартапы в интернете" Президент России Владимир Путин высоко оценил идеи участников проекта "Стартапы в . . .

06.11.2013
14:16

Из бутылочного резонатора и атома сделали переключатель

    Австрийские физики сделали оптический переключатель, состоящий из одного атома. Статья ученых появилась в журнале Physical Review Letters. В рамках опыта ученые . . .

06.11.2013
13:57

Проведена перепись креолов и пиджинов

    Международная группа лингвистов из более чем десяти стран Европы, Азии, Африки и обеих Америк составила атлас языков, образовавшихся в результате колонизации . . .

06.11.2013
13:55

Искусственный лед помог в строительстве Запретного города

    Археологи из Китая и США выяснили то, каким образом при строительстве и реконструкции Запретного города в Пекине удалось перемещать каменные блоки массой свыше . . .

06.11.2013
13:53

Чабаны нашли недалеко от Байконура обломки неизвестного летательного аппарата

    В Казахстане чабаны (местные пастухи) обнаружили обломки летательного аппарата, предположительно, космического. Об этом сообщает ИТАР-ТАСС. Находка, по внешнему . . .

<< 1501|1502|1503|1504|1505|1506|1507|1508|1509|1510 >>

ЛИТЕРАТУРА

Новости русской культуры

К читателю

Содержание

Публицистика

"Курск"

Кавказ

Балканы

Проза

Поэзия

Драматургия

Искания и размышления

Критика

Сомнения и споры

Новые книги

У нас в гостях

Издательство

Книжная лавка

Журнальный зал

ОБОЗРЕНИЯ

"Классики и современники"

"Слово о..."

"Тайная история творений"

"Книга писем"

"Кошачий ящик"

"Золотые прииски"

"Сердитые стрелы"

КУЛЬТУРА

Афиша

Новые передвижники

Фотогалерея

Музыка

"Неизвестные" музеи

Риторика

Русские храмы и монастыри

Видеоархив

ФИЛОСОФИЯ

Современная русская мысль

Искания и размышления

ИСТОРИЯ

ХРОНОС

История России

История в МГУ

Слово о полку Игореве

Хронология и парахронология

Астрономия и Хронология

Альмагест

Запечатленная Россия

Сталиниана

ФОРУМЫ

Дискуссионный клуб

Научный форум

Форум "Русская идея"

Форум "Курск"

Исторический форум

Детский форум

КЛУБЫ

Пятничные вечера

Клуб любителей творчества Достоевского

Клуб любителей творчества Гайто Газданова

Энциклопедия Андрея Платонова

Мастерская перевода

КОНКУРСЫ

За вклад в русскую культуру публикациями в Интернете

Литературный конкурс

Читательский конкурс

Илья-Премия

ДЕТЯМ

Электронные пампасы

Фантастика

Форум

АРХИВ

2001

2000

1999

Фотоархив

Все фотоматериалы

Помощь корреспонденту Добавить новость
НАУКА В "РУССКОМ ПЕРЕПЛЕТЕ"

Если Вы хотите стать нашим корреспондентом напишите lipunov@sai.msu.ru

 

© 1999, 2000 "Русский переплет"
Дизайн - Алексей Комаров

Rambler's Top100