Угрозы сетевой безопасности и защита от них. Часть 1
Какие угрозы бывают, как и чем правильно защититься?
После того, как мыобсудили вопросы лицензирования программного обеспечения на примере решений Microsoftи1С, пришло время поговорить о сетевой безопасности и защите от угроз. Поэтомумы начинаем новую серию постов на эту тему, и сначала давайте разберемся стерминологией.
Итак, угроза – это потенциально возможное событие, которое посредством воздействияна компоненты информационной системы может привести к нанесению ущерба.
Уязвимость – любая характеристикаинформационной системы, использование которой нарушителем может привести к реализацииугрозы.
Атака – любое действие нарушителя,которое приводит к реализации угрозы путём использования уязвимостей информационнойсистемы.
Какиеуязвимости используют злоумышленники:
- Сетевых протоколов.
- Операционной системы.
- СУБД.
- Приложений.
Цельатаки:
- нарушение нормального функционированияобъекта атаки (отказ в обслуживании);
- получение контроля над объектом атаки;
- получение конфиденциальной и критичнойинформации;
- модификация и фальсификация данных.
Мотивыатаки: в большинстве случаев это деньги.
Механизмыреализации атак:
- перехват трафика сетевого сегмента(прослушивание);
- сканирование портов (служб) объекта атаки,попытки подбора пароля;
- создание ложных объектов и маршрутов;
- отправка пакетов определённого типа наатакуемый объект (отказу объекта или работающей на нём службы);
- вирусы, черви, трояны;
- прочее.
Какзащищаться от атак?
- UTM/NGFW-решения (подробнее о них вследующих постах серии).
- Сегментация сети
- Использование учетных записей с пониженнымипривилегиями
- Использование сложных паролей, регулярнаясмена паролей
- Ограничение доступа к конфиденциальнымданным
- Регулярная установка обновлений дляприложений и ОС.
Теоретическая часть на этом окончена, в дальнейшихпостах мы подробнее разберем способы защиты от атак на примере конкретногорешения.
- Як оформити спадщину на нерухомість в Україні, перебуваючи за кордоном Павло Васильєв 14:17
- Як бізнес втрачає контроль під час війни: практичні кейси антирейдерського захисту Андрій Лотиш 13:41
- Як просити підвищення зарплати без істерик та ультиматумів Олександр Висоцький 13:09
- "VIP-темрява": чому ваш дорогий контракт на імпорт електроенергії не гарантує світло Ростислав Никітенко 11:59
- Управління ризиками. Чому старі стратегії можуть знищити новий проєкт Тарас Купрунець вчора о 15:39
- Без системного обліку інтелектуальної власності модернізація оборони гальмує Олексій Шевчук вчора о 13:12
- Єдність без правди перетворюється на маніпуляцію, а не силу Дана Ярова 29.11.2025 15:49
- Втрата податкового резидентства України через проживання за кордоном понад 183 дні Світлана Приймак 29.11.2025 13:34
- За що і за кого потрібно боротися Україні на мирних переговорах? Любов Шпак 29.11.2025 11:51
- ВЛК у військовому квитку відсутня: чи може роботодавець взяти працівника Віталій Соловей 28.11.2025 18:02
- Очікуємо найскладнішу зиму: як український бізнес готується до нових відключень Віктор Андрухів 28.11.2025 15:43
- Український ІТ-феномен: спростовуємо міфи про галузь, що драйвить країну Любов Даниліна 28.11.2025 13:51
- Гордість і упередження до англійської: як класичні романи мотивують українців вивчати мову Інна Лукайчук 27.11.2025 11:17
- Ефект доміно: Як одна "звичка-засновник" може змінити ваше життя Олександр Скнар 27.11.2025 09:50
- "Дія" не знаходить працівника для бронювання: що робити Віталій Соловей 26.11.2025 19:46
- ВЛК у військовому квитку відсутня: чи може роботодавець взяти працівника 1044
- Як змінюються чоловічі вподобання з віком: біологія, психологія і зрілість 419
- Застереження щодо масового завезення іноземної робочої сили 409
- Гордість і упередження до англійської: як класичні романи мотивують українців вивчати мову 268
- "Дія" не знаходить працівника для бронювання: що робити 229
-
Політика і війна. Реальність проти очікування. Колонка Валерія Залужного
Думка 84866
-
Гетманцев: Навіть не хочу говорити, що буде з країною без МВФ
Фінанси 2958
-
Політичні наслідки відставки Єрмака
Думка 1926
-
Занедбана база відпочинку біля Коблева пішла з молотка. Ціна зросла у 109 разів
Бізнес 1565
-
Експорт нафти через термінал КТК у Новоросійську продовжився, попри знищення причалу
Бізнес 1430
