Угрозы сетевой безопасности и защита от них. Часть 1
Какие угрозы бывают, как и чем правильно защититься?
После того, как мыобсудили вопросы лицензирования программного обеспечения на примере решений Microsoftи1С, пришло время поговорить о сетевой безопасности и защите от угроз. Поэтомумы начинаем новую серию постов на эту тему, и сначала давайте разберемся стерминологией.
Итак, угроза – это потенциально возможное событие, которое посредством воздействияна компоненты информационной системы может привести к нанесению ущерба.
Уязвимость – любая характеристикаинформационной системы, использование которой нарушителем может привести к реализацииугрозы.
Атака – любое действие нарушителя,которое приводит к реализации угрозы путём использования уязвимостей информационнойсистемы.
Какиеуязвимости используют злоумышленники:
- Сетевых протоколов.
- Операционной системы.
- СУБД.
- Приложений.
Цельатаки:
- нарушение нормального функционированияобъекта атаки (отказ в обслуживании);
- получение контроля над объектом атаки;
- получение конфиденциальной и критичнойинформации;
- модификация и фальсификация данных.
Мотивыатаки: в большинстве случаев это деньги.
Механизмыреализации атак:
- перехват трафика сетевого сегмента(прослушивание);
- сканирование портов (служб) объекта атаки,попытки подбора пароля;
- создание ложных объектов и маршрутов;
- отправка пакетов определённого типа наатакуемый объект (отказу объекта или работающей на нём службы);
- вирусы, черви, трояны;
- прочее.
Какзащищаться от атак?
- UTM/NGFW-решения (подробнее о них вследующих постах серии).
- Сегментация сети
- Использование учетных записей с пониженнымипривилегиями
- Использование сложных паролей, регулярнаясмена паролей
- Ограничение доступа к конфиденциальнымданным
- Регулярная установка обновлений дляприложений и ОС.
Теоретическая часть на этом окончена, в дальнейшихпостах мы подробнее разберем способы защиты от атак на примере конкретногорешения.
- Тіньова пластична хірургія в Україні: чому це небезпечно і як врегулювати ринок Дмитро Березовський 11:30
- Модель нової індустріалізації України Денис Корольов вчора о 20:15
- Історія з "хеппі ендом" або як вдалося зберегти ветеранський бізнес на київському вокзалі Галина Янченко вчора о 16:18
- Ілюзія захисту: чим загрожують несертифіковані мотошоломи Оксана Левицька вчора о 15:23
- Як комплаєнс допомагає громадським організаціям зміцнити довіру та уникнути ризиків Акім Кібновський вчора о 15:17
- Топ криптофрендлі юрисдикцій: де найкраще розвивати криптобізнес? Дарина Халатьян вчора о 14:18
- Червоні прапорці контрагентів у бізнесі Сергій Пагер вчора о 08:44
- Ринок праці України: виклики та тренди 2025 року Ілля Літун 16.04.2025 19:23
- Терези Феміди: статистика виправдувальних вироків в Україні – симптом чи вирок системі? Олександр Крайз 16.04.2025 17:10
- Соціально відповідальний бізнес: Як допомагати суспільству та зміцнювати бренд одночасно? Юлія Спориш 16.04.2025 15:49
- Професії зникають, навички – у тренді Юрій Баланюк 16.04.2025 14:45
- Можливості нашого студентства: як ЛНУ створює простір для розвитку, а не лише для навчання Віталій Кухарський 16.04.2025 13:25
- Згода другого з подружжя при відчуженні автомобіля: юридичні наслідки та ризики Арсен Маринушкін 16.04.2025 12:29
- Тиша, ручка і результат: секрет сильних керівників Катерина Мілютенко 15.04.2025 22:33
- Нерозподілений прибуток КІКів: як законно уникнути податку в 23% в Україні Ростислав Никітенко 15.04.2025 10:41
- Нація вбивць 370
- Терези Феміди: статистика виправдувальних вироків в Україні – симптом чи вирок системі? 208
- Професії зникають, навички – у тренді 140
- У ДРРП відсутні дані щодо майже кожного другого житлового об’єкта: Що це означає? 115
- Як комплаєнс допомагає громадським організаціям зміцнити довіру та уникнути ризиків 96
-
Україна з 1 липня перейде на номінальну напругу 230/400 вольт
Бізнес 14052
-
В яких європейських країнах найбільше люблять котів. До добірки потрапили країни-сусідки України
Життя 11261
-
Наймасштабніший спортивний івент літа: ВДНГ анонсує "Активну країну"
Життя 9271
-
"Ганебний прецедент": українська студія звукозапису продублювала "Minecraft: Фільм" російською
Життя 7291
-
Потужність Rheinmetall в Україні значно перевищить заплановані 150 000 снарядів на рік
Бізнес 7157