Угрозы сетевой безопасности и защита от них. Часть 1
Какие угрозы бывают, как и чем правильно защититься?
После того, как мыобсудили вопросы лицензирования программного обеспечения на примере решений Microsoftи1С, пришло время поговорить о сетевой безопасности и защите от угроз. Поэтомумы начинаем новую серию постов на эту тему, и сначала давайте разберемся стерминологией.
Итак, угроза – это потенциально возможное событие, которое посредством воздействияна компоненты информационной системы может привести к нанесению ущерба.
Уязвимость – любая характеристикаинформационной системы, использование которой нарушителем может привести к реализацииугрозы.
Атака – любое действие нарушителя,которое приводит к реализации угрозы путём использования уязвимостей информационнойсистемы.
Какиеуязвимости используют злоумышленники:
- Сетевых протоколов.
- Операционной системы.
- СУБД.
- Приложений.
Цельатаки:
- нарушение нормального функционированияобъекта атаки (отказ в обслуживании);
- получение контроля над объектом атаки;
- получение конфиденциальной и критичнойинформации;
- модификация и фальсификация данных.
Мотивыатаки: в большинстве случаев это деньги.
Механизмыреализации атак:
- перехват трафика сетевого сегмента(прослушивание);
- сканирование портов (служб) объекта атаки,попытки подбора пароля;
- создание ложных объектов и маршрутов;
- отправка пакетов определённого типа наатакуемый объект (отказу объекта или работающей на нём службы);
- вирусы, черви, трояны;
- прочее.
Какзащищаться от атак?
- UTM/NGFW-решения (подробнее о них вследующих постах серии).
- Сегментация сети
- Использование учетных записей с пониженнымипривилегиями
- Использование сложных паролей, регулярнаясмена паролей
- Ограничение доступа к конфиденциальнымданным
- Регулярная установка обновлений дляприложений и ОС.
Теоретическая часть на этом окончена, в дальнейшихпостах мы подробнее разберем способы защиты от атак на примере конкретногорешения.
- Звільнені, але не врятовані. Чому пекло полону для жінок не закінчується на пункті обміну Галина Скіпальська 13:19
- Позов для скасування штрафу ТЦК у 2026: повний гайд Павло Васильєв 12:58
- Воднева політика ЄС: що з цього реально працює для України Олексій Гнатенко 12:03
- Емоції як сигнальні лампочки: чому їх не варто "заклеювати" і як з ними працювати Олександр Скнар 08:53
- Адвокат 2050: професія на межі революції Вадим Графський вчора о 19:35
- Чому професійна освіта в Україні програє не через якість – а через комунікацію Костянтин Соловйов вчора о 16:43
- Як формуються гемблінг-спільноти та чому вони відрізняються від звичайних соцмереж? Андрій Добровольський вчора о 16:06
- Підприємництво в епоху штучного інтелекту Дарина Халатьян 28.01.2026 14:55
- Чому ви не можете вирішити – навіть коли все вже зрозуміло Валерій Козлов 28.01.2026 14:47
- Коли фото вирішує все: медійні маніпуляції та презумпція невинуватості Богдан Пулинець 28.01.2026 11:43
- Приватність постфактум: чому персональні дані в Україні захищаються запізно Лілія Олійник 27.01.2026 16:35
- Енергетична інфраструктура України 2026: модернізація та інвестиції Олексій Гнатенко 26.01.2026 13:52
- Пастка "швидких кіловат": Чому 10 ГВт розподіленої генерації можуть залишитися на папері Ростислав Никітенко 26.01.2026 09:03
- Як рятувати інших: психологічна стійкість адвоката та мистецтво підтримки Вадим Графський 25.01.2026 20:55
- Адвокат у сімейних справах: мистецтво захисту в найскладніших ситуаціях Вадим Графський 24.01.2026 20:45
- Форензик-2026: три кейси, які показують, як власники бізнесу втрачають гроші 151
- Воднева політика ЄС: що з цього реально працює для України 95
- Енергетична інфраструктура України 2026: модернізація та інвестиції 85
- Приватність постфактум: чому персональні дані в Україні захищаються запізно 85
- Коли фото вирішує все: медійні маніпуляції та презумпція невинуватості 82
-
FT: Росія почала продавати окремі партії нафти в Індію за $22-25 за барель
Бізнес 7272
-
Ціна на мідь досягла нової рекордної позначки
Бізнес 5952
-
"Низька активність". Мобільні оператори перестали платити фізособам за генератори
Бізнес 4441
-
У Мілані знайшли мертвим українського банкіра Адаріча: справу розслідують як вбивство
Фінанси 2610
-
"Жорстока реальність". Телевізори та побутова електроніка подорожчають у 2026 році через бум ШІ
Бізнес 2141
