<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог про IT безопасность</title>
	<atom:link href="http://itsec.org.ua/feed/" rel="self" type="application/rss+xml" />
	<link>http://itsec.org.ua</link>
	<description>IT Security blog</description>
	<lastBuildDate>Wed, 16 Oct 2013 21:17:50 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.9.20</generator>
	<item>
		<title>Новые инструменты повышения безопасности в Windows 8</title>
		<link>http://itsec.org.ua/2013/10/16/novye-instrumenty-povysheniya-bezopasnosti-v-windows-8/</link>
		<comments>http://itsec.org.ua/2013/10/16/novye-instrumenty-povysheniya-bezopasnosti-v-windows-8/#comments</comments>
		<pubDate>Wed, 16 Oct 2013 21:15:27 +0000</pubDate>
		<dc:creator><![CDATA[dc]]></dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[Windows 8]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=338</guid>
		<description><![CDATA[Эксперты по безопасности уже много лет отмечают слабую безопасность ОС Microsoft Windows. Но изменения, произошедшие в Windows 8, вполне могут изменить это мнение. ОС Windows никогда не была известна своими функциями безопасности. Microsoft надеется изменить это с выпуском Windows 8.Если говорить в целом о платформе, Microsoft  пытается вернуть растерянное в эпоху Windows XP доверие. В [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><b>Эксперты по безопасности уже много лет отмечают слабую безопасность ОС Microsoft Windows. Но изменения, произошедшие в Windows 8, вполне могут изменить это мнение.</b></p>
<p style="text-align: justify;">ОС Windows никогда не была известна своими функциями безопасности. Microsoft надеется изменить это с выпуском Windows 8.<span id="more-338"></span>Если говорить в целом о платформе, Microsoft  пытается вернуть растерянное в эпоху Windows XP доверие. В худшем случае, компьютер с «чистой» Windows XP, подключенный к Интернету, может быть заражен вредоносными программами в среднем через четыре минуты.</p>
<p style="text-align: justify;">В последующих выпусках ОС Windows, безусловно, улучшилась. Вероятность заражения Windows Vista была примерно вдвое меньше по сравнению с XP. И с Windows 7 была та же ситуация – инфицирование снизилось в среднем в 2 раза по сравнению с Vista.</p>
<p style="text-align: justify;">Без сомнения, с безопасностью в Windows становится все лучше. Но, поскольку Windows занимает львиную долю рынка настольных ОС – и в частности в корпоративном секторе  &#8212; она по-прежнему остается излюбленной целью вредоносных программ.</p>
<p style="text-align: justify;">В Windows 8 очень сильно заметны значительные изменения интерфейса. Но различия между Windows 7 и 8 не только во внешнем виде. Краткий список новых функций безопасности обещает значительно уменьшить вероятность заражения <a title="Описание вредоносных программ" href="http://itsec.org.ua/2008/10/17/opisanie-vredonosnyx-programm/">вредоносным кодом</a> Windows 8, даже по сравнению с теми улучшениями, которые мы видели в Windows 7.</p>
<p style="text-align: justify;">Вот некоторые из наиболее важных функций безопасности, которые будут доступны в Windows 8.1 &#8212; предстоящему обновлению новой операционной системы от Microsoft, которое выйдет 18 октября 2013 года.</p>
<p style="text-align: justify;"><b>Раннее обнаружение вредоносных программ</b></p>
<p style="text-align: justify;">Так как средства защиты от вредоносных программ стали стандартом для многих машин, писатели вредоносных программ все чаще искали новые направления для атак. Одна из таких стратегий – встраивание вредоносного кода до загрузки ОС. Типичные средства защиты от вредоносного программного обеспечения используют технологию онлайн сканирования &#8212; это означает, что они начинают обнаруживать вредоносные программы, когда ОС уже запущена и работает.</p>
<p style="text-align: justify;">Но такие вредоносные программы, как руткиты и буткиты, устанавливают свои загрузчики ранше операционной системы, то есть, прежде чем запускаются обычные антивирусные программы. Windows 8 представляет два новых средства защиты для борьбы с этой проблемой: безопасная загрузка и ELAM(Early Launch Anti-Malware – ранняя загрузка антивирусных средств).</p>
<p style="text-align: justify;"><b>Безопасная загрузка</b></p>
<p style="text-align: justify;">Поддерживаемая Windows 8 технология «безопасной загрузки» является одной из наиболее спорных новых функций безопасности. В двух словах, «безопасная загрузка(secure boot)» требует аппаратной проверки сертификата безопасности загружаемого кода уровня ядра ОС.</p>
<p style="text-align: justify;">Аргумент за «безопасную загрузку» &#8212; это должно препятствовать заражению  буткитами, которые встраивают свой код в код загрузчика ОС. Буткиты бывает  очень трудно удалить. Однако, они составляют относительно небольшую часть вредоносных программ. Функция защищенной загрузки может сделать более сложной установку альтернативных операционных систем на компьютере, таких как Linux. Windows 8, установленный на несертифицированном оборудовании (например, старые машины), скорее всего, не будут поддерживать эту функцию.</p>
<p style="text-align: justify;">С другой стороны, можно предположить, что безопасная загрузка сделает из компьютеров, работающих под Windows, закрытую экосистему за счет тесного связывания оборудования и ОС, всего лишь для защиты от маленькой доли атак. Хотя, этот факт не составит проблемы для корпоративных систем, где компьютерный парк подлежит унификации и полному контролю.</p>
<p style="text-align: justify;">Как и с любой функцией безопасности, рано или поздно хакеры найдут способ обойти и эту. В настоящее время уже известны несколько эксплойтов для этого. Стоит отметить, что уязвимость эксплуатируется в силу конкретных реализаций Unified Extensible Firmware Interface (UEFI) некоторых вендоров, а не из-за слабости метода безопасной загрузки в целом.</p>
<p style="text-align: justify;"> <b>Раннее выявление: </b><b>ELAM (Early launch antimalware).</b></p>
<p style="text-align: justify;"><i>ELAM (Early launch antimalware)</i> – встроенный в Windows 8 сканер системных драйверов.  ОС загружает ELAM перед другими драйверами, так что последние проверяются по сигнатурам известных вирусов.</p>
<p style="text-align: justify;">Корпоративные версии ОС могут настраивать поведение ELAM  через редактор групповой политики. Например, администратор может решить, должна ли система загружаться только тогда, когда в ней установлены подписанные драйверы, либо разрешить работу неизвестным драйверам некоторых устройств – это могут быть как инфицированные программы, так и полезные продукты неизвестных ОС производителей.</p>
<p style="text-align: justify;"> <b>Безопасность выполнения</b>.</p>
<p style="text-align: justify;">Когда ОС Windows 8 загружена и работает, еще несколько систем безопасности работают для ограничения возможных атак.</p>
<p style="text-align: justify;">Windows Defender, который был первоначально включен в Windows 7 в качестве <a title="Несколько мыслей о сканерах безопасности" href="http://itsec.org.ua/2010/07/13/neskolko-myslej-o-skanerax-bezopasnosti/">сканера вредоносных программ</a>, в настоящее время работает по умолчанию, и рамки его работы были расширены для поиска подозрительной сетевой активности, также, как и для поиска вредоносного исполняемого файла. Заметим, что производители ПК могут заменить Defender другим сторонним продуктом, который может иметь ограниченную, либо trial версию.</p>
<p style="text-align: justify;"><b>Песочница с AppContainer. </b></p>
<p style="text-align: justify;">Большая новая функция безопасности в Windows 8 &#8212; новый <i>AppContainer</i>. Когда приложение запускается в &#171;песочнице&#187;, оно ограничено во взаимодействии с основной ОС. В зависимости от песочницы, приложения могут быть ограничены в чтении или записи файлов вне предустановленных мест, изменении файлов операционной системы и так далее.</p>
<p style="text-align: justify;">Например, когда вы установили приложение на телефон под управлением Android, вы видели на экране к каким ресурсам и какие права запрашивает устанавливаемое Приложение. Если приложение запрашивает слишком широкие привилегии по отношению к его функциональности, вы можете отказаться от его установки. AppContainer – это инструмент Microsoft, внедряющий эту концепцию для Metro приложений Windows 8.</p>
<p style="text-align: justify;">Ключевым новым и неоднозначным аспектом Windows 8 является то, что теперь ОС поддерживает два типа приложений. Есть традиционные настольные приложения, которые выглядят и работают так же, как приложения на Windows 7, а есть Metro приложения, которые больше похожи на мобильные приложения. Metro приложения  устанавливаются из центрального магазина приложений, они отображаются в виде плиточек на экране, и каждое приложение работает в полноэкранном режиме. Короче говоря, Metro приложения являются частью Windows 8, где ОС ведет себя как мобильная ОС.</p>
<p style="text-align: justify;">AppContainer предназначена для применения к Metro приложениям. Но это еще не все. Microsoft расширяет функции AppContainer’а на вкладки браузера Internet Explorer 11. Таким образом, потенциально опасные приложений, которые могут работать внутри веб-страницы, будут изолированы внутри AppContainer песочницы.</p>
<p style="text-align: justify;"><b>Портативные средства безопасности предприятия </b></p>
<p style="text-align: justify;">Организации, использующие Windows 8 Корпоративной версии могут заинтересоваться новой платформой, именуемой <i>Windows To Go</i>. Благодаря WTG, предварительно сконфигурированная Windows 8 может быть установлена и запущена прямо с USB-флешки.<br />
В связи с этим, предприятия могут быть уверены, что сотрудник использует правильно настроенную Windows 8, которая, например, может быть настроена на доступ к корпоративной <a title="Руководство по VPN" href="http://itsec.org.ua/2008/09/19/rukovodstvo-po-vpn/">VPN</a>. Благодаря этому, сотрудник имеет портируемую систему, настроенную в соответствии с требованиями организации – политики безопасности, патчи, сетевые адреса, набор программного обеспечения и т.д. Эту предустановленную ОС можно запустить в любом месте – вплоть до домашнего компьютера сотрудника – операционные системы не будут зависеть друг от друга.</p>
<p style="text-align: justify;">Для безопасного использования WTG, USB <a title="Шифрование данных" href="http://itsec.org.ua/programmy/shifrovanie/">диск может быть зашифрован</a> с помощью  Microsoft BitLocker.</p>
<p style="text-align: justify;"><b>Безопасность по умолчанию </b></p>
<p style="text-align: justify;">Хотя такие функции, как Windows To Go требуют активного принятия организациями, большинство новых мер по укреплению безопасности в Windows 8 работают «из коробки». Это должно быть хорошей новостью для организаций, которые не решаются переходить на Windows 8.</p>
<p style="text-align: justify;"><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5lc2VjdXJpdHlwbGFuZXQuY29tL3dpbmRvd3Mtc2VjdXJpdHkvd2luZG93cy04LWJvb3N0cy1zZWN1cml0eS13aXRoLTUtbmV3LWZlYXR1cmVzLmh0bWw=/" target="_blank" rel="nofollow">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2013/10/16/novye-instrumenty-povysheniya-bezopasnosti-v-windows-8/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Пять стратегий модернизации политики информационной безопасности</title>
		<link>http://itsec.org.ua/2013/10/03/pyat-strategij-modernizacii-politiki-informacionnoj-bezopasnosti/</link>
		<comments>http://itsec.org.ua/2013/10/03/pyat-strategij-modernizacii-politiki-informacionnoj-bezopasnosti/#respond</comments>
		<pubDate>Thu, 03 Oct 2013 20:16:08 +0000</pubDate>
		<dc:creator><![CDATA[dc]]></dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[политика безопасности]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=335</guid>
		<description><![CDATA[С появлением новых типов кибератак и новых способов утечки данных, возникающих все время, организации должны постоянно пересматривать состояние систем безопасности для успешного отражения новых угроз. Ниже представлены пять советов по осуществлению вышесказанного. Сложные кибератаки, взломы и утечки информации становятся нормой. Парадигмы безопасности должны быть готовы к постоянным принципиальным изменениям для отражения новых проблем. Скорость работы [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><b><i>С появлением новых типов кибератак и новых способов утечки данных, возникающих все время, организации должны постоянно пересматривать состояние систем безопасности для успешного отражения новых угроз. Ниже представлены пять советов по осуществлению вышесказанного.<span id="more-335"></span></i></b></p>
<p style="text-align: justify;">Сложные кибератаки, взломы и утечки информации становятся нормой. Парадигмы безопасности должны быть готовы к постоянным принципиальным изменениям для отражения новых проблем. Скорость работы сетей становятся все больше, корпоративные данные мигрируют в облака, все к большему количеству данных нужно предоставлять совместный доступ, да и сотрудники все чаще пользуются личными устройствами на работе.</p>
<p style="text-align: justify;">Учитывая быстрые изменения, мы должны <a title="Как построить культуру безопасности" href="http://itsec.org.ua/2009/10/28/kak-postroit-kulturu-bezopasnosti/">модернизировать нашу позицию в вопросах безопасности</a> для решения задач сегодняшнего и завтрашнего дня. Хакеры используют более гибкие стратегии, и мы должны уметь быстро перестраиваться для защиты от них. Если вы имеете отношение к изменению <a title="Корпоративная политика безопасности" href="http://itsec.org.ua/2009/01/21/korporativnaya-politika-bezopasnosti/">политики информационной безопасности</a> вашей организации, то следующие пять стратегий как раз для вас:</p>
<p style="text-align: justify;"><b><i>Преобразование данных в информацию</i></b></p>
<p style="text-align: justify;">Согласно данной Парадигме  безопасности необходимо протоколировать все события, а это означает что нужно хранить большой объем данных о любом событии, произошедшем в экосистеме.  Ваши данные должны быть преобразованы в Информацию и корпоративная система сбора и анализа информации должна определить уровень безопасности в зависимости от контекста.  Система сбора, анализа информации и выявления рисков(forensic intelligence) поможет Вам реконструировать действия, определить, является ли угроза активной и обеспечить необходимые ресурсы для реагирования.</p>
<p style="text-align: justify;">Например, вы никогда не поймете цели нарушения системы безопасности без полного отчета о каждом шаге свершившегося факта. Вооружившись системой анализа информации, можно определить, получили ли атакующие доступ к системе, и если да, то произошла ли утечка конфиденциальной информации.</p>
<p style="text-align: justify;"><b>Практика моделирования угроз</b></p>
<p style="text-align: justify;">Чтобы принять правильные меры для обеспечения нужного уровня безопасности, очень важно понять, какие именно угрозы могут затронуть вашу организацию. Как вы готовы отразить  внутренние угрозы и угрозы, исходящие от мобильных устройств – планшетов и смартфонов? Можете ли вы определить ваших врагов? Знаете ли вы свои уязвимые места?</p>
<p style="text-align: justify;"><b>Готовность к переходу к модели безопасности нового поколения</b></p>
<p style="text-align: justify;">Пересмотрите тактику поведения. Перейдите от стратегии защиты независимых частей информационной системы(defense-in-depth)  к стратегии защиты данных. Сместите акцент стратегии защиты, не сосредотачивайтесь на системе, уделите внимание защите данных. Три ключа к этому переходу:</p>
<p style="text-align: justify;">• Убедитесь, что стратегические решения в области безопасности используют систему анализа информации</p>
<p style="text-align: justify;">• Перейдите от монолитных точечных решений к многоуровневым и многоцелевым решениям. Это как игра в шахматы. Вы должны иметь многоцелевую защиту. Вы должны знать свои фигуры на доске, как они двигаются и никогда не забывать про Цель игры &#8212; защитить ваши данные.</p>
<p style="text-align: justify;">• Консолидируйте массовые решения и финансируйте те компоненты, которые улучшают вашу систему безопасности. Оцените текущие инвестиции путем измерения эффективности и актуальности. Например, пришло время изменить приоритеты, если результаты оценки указывают, что текущие средства безопасности не отвечают требованиям перехода на модель безопасности, ориентированную на защите данных.</p>
<p style="text-align: justify;"><b>Совместите инициативы в области безопасности с требованиями бизнеса</b></p>
<p style="text-align: justify;">Безопасность в правильном контексте &#8212; это бизнес-задача. Инициативы в области безопасности и их результаты часто не согласованы с бизнес-требованиями. Внедрение системы обеспечения безопасности должны обернуться вашими внутренними успехами. Покажите, как вы экономите деньги компании, предотвращая утечки данных, уменьшая количество обращений в службу поддержки, позволяете работать удаленным сотрудникам и т.д. Это может помочь привлечь финансирование.</p>
<p style="text-align: justify;"><b>Развивайте культуру участия в системе безопасности и ответственности</b></p>
<p style="text-align: justify;">Превратите своих пользователей из наибольшей уязвимости в добровольных помощников вашей команды. Покажите им, что это значит для вас, для компании и, самое главное, что это значит для них. Привлеките их внимание частыми информационными бюллетенями или короткими видеороликами. Разрабатывайте программы, которые будут способствовать поощрению их за успешную работу.</p>
<p style="text-align: justify;"><a title="Руководство по сканированию уязвимостей" href="http://itsec.org.ua/2009/04/09/rukovodstvo-po-skanirovaniyu-uyazvimostej/">Тестируйте предлагаемые методы</a> на пользователях и отслеживайте прогресс. Помните, что вы можете иметь лучшие технологии и программы безопасности, но без участия пользователя самые лучшие компоненты могут уйти в фазу стагнации.</p>
<p style="text-align: justify;">Вы хотите задать вопросы по этим пяти советам или добавить свои идеи? Не стесняйтесь, оставляйте комментарий!</p>
<p style="text-align: justify;"><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5lc2VjdXJpdHlwbGFuZXQuY29tL25ldHdvcmstc2VjdXJpdHkvNS1zdHJhdGVnaWVzLWZvci11cGdyYWRpbmcteW91ci1zZWN1cml0eS1wb3N0dXJlLmh0bWw=/" target="_blank" rel="nofollow">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2013/10/03/pyat-strategij-modernizacii-politiki-informacionnoj-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как предостеречь сотрудников от кражи интеллектуальной собственности</title>
		<link>http://itsec.org.ua/2011/11/12/kak-predosterech-sotrudnikov-ot-krazhi-intellektualnoj-sobstvennosti/</link>
		<comments>http://itsec.org.ua/2011/11/12/kak-predosterech-sotrudnikov-ot-krazhi-intellektualnoj-sobstvennosti/#comments</comments>
		<pubDate>Sat, 12 Nov 2011 13:10:25 +0000</pubDate>
		<dc:creator><![CDATA[dc]]></dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[инсайдер]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=323</guid>
		<description><![CDATA[Сотрудник, который нечист на руку – таит в себе большую угрозу информационной безопасности всего предприятия. Профилактическая безопасность (профилактика краж данных с потенциальными ворами) &#8212; это недорогой и простой в реализации способ. Три простых меры безопасности могут спасти компанию от кражи интеллектуальной собственности и, как следствие, экономических потерь. Большинство организаций основную линию защиты IT безопасности строят [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Сотрудник, который нечист на руку – таит в себе большую угрозу информационной безопасности всего предприятия.</strong></p>
<p style="text-align: justify;">Профилактическая безопасность (профилактика краж данных с потенциальными ворами) &#8212; это недорогой и простой в реализации способ. Три простых меры безопасности могут спасти компанию от кражи интеллектуальной<br />
собственности и, как следствие, экономических потерь.</p>
<p style="text-align: justify;"><span id="more-323"></span></p>
<p style="text-align: justify;">Большинство организаций основную линию защиты IT безопасности строят использованием <a title="Руководство по управлению брандмауэром" href="http://itsec.org.ua/2009/11/25/rukovodstvo-po-nadezhnomu-upravleniyu-brandmauerom/">брандмауэров</a>, <a title="Руководство по системам обнаружения и предупреждения вторжений" href="http://itsec.org.ua/2008/09/15/rukovodstvo-po-sistemam-obnaruzheniya-i-preduprezhdeniya-vtorzhenij-idps/">систем обнаружения вторжений</a> и <a title="Защита от вредоносного ПО" href="http://itsec.org.ua/2009/01/08/chto-nuzhno-znat-o-programmnyx-produktax-obnaruzhivayushhix-i-udalyayushhix-vredonosnoe-po/">защиты от вредоносного ПО</a>, а также других традиционных мер безопасности, позволяющих предотвратить взлом информационных систем. Однако они недооценивают угрозу, которую представляет собой другой тип злоумышленников: «нечистый на руку сотрудник».</p>
<p style="text-align: justify;">Он похож на парня, который находит $100 и смотрит вокруг, чтобы никто не заметил. &#171;Он не будет тратить время и готовится, он просто возьмет ваши данные, если подумает, что это может сойти ему с рук. Например,  уволенный сотрудник вполне может  взять список клиентов Вашей компании и унести с собой.</p>
<p style="text-align: justify;">Некоторые компании, пытаясь не стать жертвами преступлений, совершаемых инсайдерами, проводят проверки для выявления сотрудников, имеющих в своей биографии факты мошенничества или кражи данных. Некоторые даже могут нанять профессионалов для проведения дополнительных проверок по  выявлению потенциальных промышленных шпионов. Но такой подход не всегда может выявить таких сотрудников, потому что они могут не соответствовать профилю преступника.</p>
<p style="text-align: justify;">Эти люди не являются плохими, они нормальные, но некоторые  могут оправдать себя, убеждая, что они поступают вполне нормально.</p>
<p style="text-align: justify;">Насколько велика эта угроза? Исследование, проведенное на 400 предприятиях Великобритании, показало, что 70 процентов бизнес-профессионалов унесли вместе с собой часть корпоративной информации при увольнении. С точки зрения стоимости, согласно данным McAfee, общая стоимость украденных  киберпреступниками данных составлеет более триллиона в год. McAfee получили на эту сумму в долларах, вычисляя стоимость утечки данных в результате кражи злоумышленниками или преднамеренной или случайной потери данных сотрудниками. Хотя не ясно, какая часть этого триллиона долларов потерь приходится на инсайдеров.</p>
<p style="text-align: justify;">Так каковы же профилактические работы по усилению безопасности? Профилактическая безопасность заключается в донесении до сознания сотрудников, что есть реальный риск быть пойманным и, следовательно, это заставит их дважды подумать, прежде чем они что-то предпримут. Инсайдеры крадут данные, когда они уверены, что их не поймают. Если они чувствуют, что есть шанс быть пойманными, они не пойдут на это преступление.</p>
<p style="text-align: justify;">По сравнению с обычными мерами безопасности, которые могут быть очень дорогостоящим, вы можете реализовать три основные профилактические меры безопасности, не прибегая к очень большим затратам.</p>
<p style="text-align: justify;"><strong><em>Образование и информационно-пропагандистские кампании</em></strong> &#8212; Это, пожалуй, самый важный шаг, который вы должны принять. Образовательная сторона включает в себя изложение своим сотрудникам, что списки клиентов, потенциальных клиентов и ​​другая информация, к которой они имеют доступ &#8212; по сути, ваша собственность. Необходимо отметить, что кража этой информации &#8212;  форма кражи интеллектуальной собственности, и что любой совершивший это будет преследоваться по закону.</p>
<p style="text-align: justify;">Убедите ваших сотрудников, что есть реальный шанс, что они будут пойманы, если они попытаются украсть вашу интеллектуальную собственность. Некоторые организации проводят &#171;собеседования&#187; с сотрудниками, которые уволены или которые уходят по собственному желанию, используя возможность показать сотруднику  распечатки его последних электронных сообщений или списка веб-сайтов, которые они посетили, чтобы подтвердить тезис о том, что многие их действия отслеживаются.</p>
<p style="text-align: justify;"><strong><em>Привлечение правоохранительных органов, когда происходит</em></strong> <strong><em>кража </em></strong>&#8212; никто не хочет, чтобы его вывели из их офиса в наручниках. Это означает, что сотрудники должны понимать, что любая кража достойна  внимания правоохранительных органов.</p>
<p style="text-align: justify;"><strong><em>Ведите детальные протоколы работы с данными</em></strong> &#8212; Преследование сотрудников, которые крадут данные  &#8212; эффективный способ обеспечения того, чтобы другие сотрудники не имели соблазнов действовать так же в будущем. Но чтобы наказать такого сотрудника &#8212; нужно иметь доказательства. Как правило, эти доказательства можно найти в протоколах действий пользователей компьютеров, если таковые ведутся.  Инвестирование в хорошую систему управления журналами позволит вам собрать все журналы централизованно, организовать эффективный поиск, и вы смогли бы найти нужные вам доказательства достаточно быстро, обеспечили бы  их целостность (гарантируя, что они не могут быть изменены или удалены), так что они смогут быть доказательствами в суде.</p>
<p style="text-align: justify;">Величина средств, потраченных на эти три предупредительных меры безопасности выгодно отличается от инвестиций, которые требуются для определения потенциальных воров. Однако, профессиональные кибер-преступники могут затаиваться года на полтора, в среднем, хорошо подготовиться к проникновению в вашу компанию и сделают это вне зависимости от того, сколько вы тратите на безопасность.</p>
<p style="text-align: justify;"><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5lc2VjdXJpdHlwbGFuZXQuY29tL25ldHdvcmstc2VjdXJpdHkvaG93LXRvLXByZXZlbnQtZW1wbG95ZWVzLWZyb20tc3RlYWxpbmcteW91ci1pcC0uaHRtbA==/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2011/11/12/kak-predosterech-sotrudnikov-ot-krazhi-intellektualnoj-sobstvennosti/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Пять рекомендаций по защите удаленного доступа (часть вторая)</title>
		<link>http://itsec.org.ua/2011/08/05/pyat-rekomendacij-po-zashhite-udalennogo-dostupa-chast-vtoraya/</link>
		<comments>http://itsec.org.ua/2011/08/05/pyat-rekomendacij-po-zashhite-udalennogo-dostupa-chast-vtoraya/#respond</comments>
		<pubDate>Fri, 05 Aug 2011 09:28:00 +0000</pubDate>
		<dc:creator><![CDATA[dc]]></dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[мобильность]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=316</guid>
		<description><![CDATA[Продолжение статьи Пять рекомендаций по защите удаленного доступа Следите за данными: VDI может быть хорошей альтернативой в некоторых случаях, но  не является эффективным или даже практичным решением для других случаев, особенно для пользователей не находящихся онлайн, которым требуется доступ к корпоративной информации. В этих случаях VPN защитит данные при передаче, но в своей работе он должен [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Продолжение статьи <a title="Пять рекомендаций по защите удаленного доступа" href="http://itsec.org.ua/2011/07/17/pyat-rekomendacij-po-zashhite-udalennogo-dostupa/">Пять рекомендаций по защите удаленного доступа</a></p>
<p><strong><em>Следите за данными:</em></strong> VDI может быть хорошей альтернативой в некоторых случаях, но  не является эффективным или даже практичным решением для других случаев, особенно для пользователей не находящихся онлайн, которым требуется доступ к корпоративной информации. В этих случаях <a title="VPN" href="http://itsec.org.ua/tag/vpn/">VPN</a> защитит данные при передаче, но в своей работе он должен сочетаться с другими средствами (например, устройства ввода PIN-кодов, шифрование диска) для защиты данных. Именно поэтому ИТ-отделы уделяют столько много внимания защите ноутбуков, которые используется для удаленного доступа, и блокируют доступ со смартфонов.</p>
<p><span id="more-316"></span></p>
<p>Существуют продукты, позволяющие создавать «зашифрованные песочницы» на мобильных устройствах, например Good for Enterprise, NitroDesk Touchdown и Enterproid Divide. Они позволяют создать отдельную защищенную рабочую среду и управлять ей, осуществлять мониторинг и даже удаление, если устройство было потеряно.</p>
<p>Для ноутбуков личного или общего пользования, применяется подобный подход:  загрузка безопасной среды, например MXI Stealth Zone. Эти средства также используют обычные методы безопасности (например, VPN-туннелеи, SSL-зашифрованный ActiveSync), но являются более управляемыми и надежными &#171;виртуальными конечными устройствами&#187;.</p>
<p><strong><em>Для мобильных устройств:</em></strong> рекомендуется применять особый «мобильный» подход при планировании создания нового контента, предназначенного для совместной работы. Возможно, пришло время перестать думать о безопасном доступе к данным как об &#171;удаленном&#187;. На сегодняшний день конечные устройства доступа &#8212; <a title="Мобильная рабочая сила, мобильные угрозы: стратегии для предотвращения угроз безопасности мобильных устройств" href="http://itsec.org.ua/2008/11/18/mobilnaya-rabochaya-sila-mobilnye-ugrozy-strategii-dlya-predotvrashheniya-ugroz-bezopasnosti-mobilnyx-ustrojstv/"> мобильные, которые перемещаются из дома в офис</a> в течении всего рабочего дня. Нет необходимости ожидать доступ к корпоративной сети только через единое устройство (VPN шлюз). Более того, риски меняются, потому что устройства перемещаться между открытыми и закрытыми сетями, поэтому необходимо обеспечивать защиту с разных сторон.</p>
<p>При оценке любых альтернативных решений в области безопасности, подумайте, какой  подход будет хорошо работать как «внутри» так и «извне». Например, VPN-клиенты, такие как Cisco AnyConnect обеспечат прозрачное переключение между политиками безопасности для каждой сети (например, удержание включенным VPN- туннеля, даже если компьютер подключен к корпоративной WLAN).</p>
<p>При перемещении устройства, сведите к минимуму воздействие на политику безопасности. Фрагментированные и дублирующиеся политики безопасности могут помешать пользователям и привести к ошибкам. Стремитесь к единым политикам в области управления, которые могут помочь соблюдать права доступа, независимо от того, как пользователи перемещаются по всему предприятию.</p>
<p><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5lc2VjdXJpdHlwbGFuZXQuY29tL3RyZW5kcy9hcnRpY2xlLnBocC8xMTE2NF8zOTM3MTIxXzIvNS1CZXN0LVByYWN0aWNlcy1mb3ItU2VjdXJpbmctUmVtb3RlLUFjY2Vzcy5odG0=/" rel="external nofollow"> По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2011/08/05/pyat-rekomendacij-po-zashhite-udalennogo-dostupa-chast-vtoraya/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Пять рекомендаций по защите удаленного доступа</title>
		<link>http://itsec.org.ua/2011/07/17/pyat-rekomendacij-po-zashhite-udalennogo-dostupa/</link>
		<comments>http://itsec.org.ua/2011/07/17/pyat-rekomendacij-po-zashhite-udalennogo-dostupa/#comments</comments>
		<pubDate>Sun, 17 Jul 2011 11:51:14 +0000</pubDate>
		<dc:creator><![CDATA[dc]]></dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[удаленный доступ]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=312</guid>
		<description><![CDATA[Лет десять назад проблемы безопасности удаленного доступа были уделом избранных, которые пользовались таким благом. С того времени высокоскоростное подключение к сети Интернет проникло куда только ни могло проникнуть, в том числе в мобильные устройства. Современные условия бизнеса все более и более требуют безопасного, доступного в любое время и в любом месте доступа к корпоративным сетям [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Лет десять назад проблемы безопасности удаленного доступа были уделом избранных, которые пользовались таким благом. С того времени высокоскоростное подключение к сети Интернет проникло куда только ни могло проникнуть, в том числе в мобильные устройства. Современные условия бизнеса все более и более требуют безопасного, доступного в любое время и в любом месте доступа к корпоративным сетям и услугам.</strong></p>
<p style="text-align: justify;">62% работников в Северной Америке и Европе регулярно выполняют, по крайней мере, часть своей работы за пределами офиса. По результатам недавнего исследования Microsoft, в среднем, работник проводит четыре дня в месяц не в офисе, работая дома. Намного чаще сотрудники работают ночью и в выходные дни. Например, в США 9 июня принято постановление правительства, поощряющее удаленную работу.</p>
<p style="text-align: justify;"><span id="more-312"></span></p>
<p style="text-align: justify;">Для ИТ-подразделений стоит очень важная задача <a title="Корпоративная политика безопасности" href="http://itsec.org.ua/2009/01/21/korporativnaya-politika-bezopasnosti/">обеспечения безопасного доступа</a> между удаленными работниками и мобильными устройствами.</p>
<p style="text-align: justify;">Чтобы помочь им с этой проблемой, мы рассмотрим пять новых альтернатив, которые могут помочь компаниям обеспечить более экономически эффективный, но <a title="Мобильная рабочая сила, мобильные угрозы: стратегии для предотвращения угроз безопасности мобильных устройств" href="http://itsec.org.ua/2008/11/18/mobilnaya-rabochaya-sila-mobilnye-ugrozy-strategii-dlya-predotvrashheniya-ugroz-bezopasnosti-mobilnyx-ustrojstv/">безопасный удаленный доступ к ресурсам компании</a>.</p>
<p style="text-align: justify;"><em><strong>Оцените потребности перед развертыванием</strong></em>: У многих компаний уже есть развернутая инфраструктура удаленного доступа, которая управляет правами доступа. Может быть, это старый VPN, который требует надежного программного обеспечения на конечных точках и, следовательно, не способный давать безопасный доступ с домашних компьютеров или смартфонов. Может быть, это мобильный шлюз доступа, который предлагает аутентификацию, шифрование беспроводного доступа, но только под определенный вид смартфонов.</p>
<p style="text-align: justify;">Конечно, существуют ограничения на каждое безопасное решение для организации удаленного доступа. Но может быть очень полезным сделать шаг назад, провести инвентаризацию потребностей в удаленном доступе и связанных с ними рисков, а затем спроецировать это на возможные решения и приемлемую политику использования. Некоторые варианты использования могут быть выполнены более эффективно, если применить нетрадиционные безопасные альтернативы для организации доступа, определенные ниже. Но вы не сможете определить, что будет эффективнее без оценки потребностей и рисков.</p>
<p style="text-align: justify;"><em><strong>Облачные приложения:</strong></em> Пользователи удаленного доступа уже давно разделились на два лагеря: тех, которым требуется безопасный доступ к сети и тех, которые требуют безопасного доступа к приложениям &#8212; в первую очередь для обмена сообщениями. Последнее обычно обеспечивается решениями TLS Outlook Web Access и Exchange ActiveSync, которые удовлетворяют текущие потребности, но не могут быть непосредственно использованы для поддержки других приложений.</p>
<p style="text-align: justify;">По мере необходимости работодатели могут переводить пользователей и их портативные устройства на<a title="Руководство по VPN" href="http://itsec.org.ua/2008/09/19/rukovodstvo-po-vpn/"> корпоративный VPN</a>. Однако, учитывая рост облачных сервисов, последние могут быть более эффективными, и имеет смысл переместить туда выбранные приложения.</p>
<p style="text-align: justify;">Для многих малых и средних предприятий аренда безопасных облачных приложений проще, чем установка их на сервере. Провайдеры облачных решений могут предоставить безопасный доступ к большинству необходимых приложений малого и среднего бизнеса: электронной почты, CRM, и календарей, обмена файлами, телеконференций и т.д.. Хотя это может не соответствовать всем требованиям предприятия, это может значительно упростить задачу, поскольку приложения могут быть быстро добавлены с серверной стороны, причем за их безопасность отвечает провайдер.</p>
<p style="text-align: justify;">В дополнение, можно рассмотреть облачные Intranet, которые позволяют удаленным работникам надежно взаимодействовать без туннелирования в корпоративную сеть.</p>
<p style="text-align: justify;"><em><strong>Сосредоточьтесь на корпоративных средствах, а не устройствах:</strong></em> Независимость от конечного устройства (или его отсутствия) может сыграть огромную роль в организации удаленного доступа. Обеспечение доступа из широкого спектра устройств не означает игнорирования типа или уровня безопасности. Многие современные средства организации VPN-доступа могут определять характеристики конечной точки устройства, оценивать риски, и устанавливать необходимые программы или настройки безопасности &#8212; часто без вмешательства пользователя.</p>
<p style="text-align: justify;">Правило &#171;семь раз отмерь один отрежь&#187; применимо и для организации VPN: можно ограничить доступ по типу устройства и принадлежности. Смартфоны никогда не смогут поддерживать такие же средства безопасности, как ноутбуки и нетбуки, да и пользователи могут применять личные программы и хранить личные данные на некорпоративных устройствах.</p>
<p style="text-align: justify;">Чтобы избежать хождение по кругу, рассмотрим переориентацию политики безопасности по защите корпоративных средств, а не устройств, используемых для их достижения. Например, Virtual Desktop Infrastructure (VDI) и его альтернативы (например, Citrix XenDesktop, VMware View, RingCube vDesk) могут полностью изолировать рабочую среду от конечного устройства, оставляя эту среду внутри центра обработки данных.</p>
<p style="text-align: justify;"><em>Продолжение читайте тут: <a title="Пять рекомендаций по защите удаленного доступа (часть вторая)" href="http://itsec.org.ua/2011/08/05/pyat-rekomendacij-po-zashhite-udalennogo-dostupa-chast-vtoraya/">Пять рекомендаций по защите удаленного доступа (часть вторая)</a></em></p>
<p style="text-align: justify;"><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5lc2VjdXJpdHlwbGFuZXQuY29tL3RyZW5kcy9hcnRpY2xlLnBocC8zOTM3MTIxLzUtQmVzdC1QcmFjdGljZXMtZm9yLVNlY3VyaW5nLVJlbW90ZS1BY2Nlc3MuaHRt/" rel="nofollow">По мотивам </a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2011/07/17/pyat-rekomendacij-po-zashhite-udalennogo-dostupa/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>RSA: Java &#8212; наиболее уязвимый плагин в браузере</title>
		<link>http://itsec.org.ua/2011/02/27/rsa-java-naibolee-uyazvimyj-plagin-v-brauzere/</link>
		<comments>http://itsec.org.ua/2011/02/27/rsa-java-naibolee-uyazvimyj-plagin-v-brauzere/#comments</comments>
		<pubDate>Sun, 27 Feb 2011 14:10:43 +0000</pubDate>
		<dc:creator><![CDATA[dc]]></dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Статьи]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[обновление]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=309</guid>
		<description><![CDATA[Обновляете ли вы плагины вашего бразуера? На конференции RSA в Сан-Франциско приведены результаты исследований, которые показали, что многие пользователи не обновляют плагины своих браузеров. Данные были получены в результате анализа более 200000 посещений службы Qualys BrowserCheck в период с июля 2010 года по январь 2011 года. По данным Qualys, 42 процента пользователей работают с устаревшим [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Обновляете ли вы плагины вашего бразуера?</strong></p>
<p style="text-align: justify;">На конференции RSA в Сан-Франциско приведены результаты исследований, которые показали, что многие пользователи не обновляют плагины своих браузеров. Данные были получены в результате анализа более 200000 посещений службы Qualys BrowserCheck в период с июля 2010 года по январь 2011 года.</p>
<p style="text-align: justify;"><span id="more-309"></span>По данным <a title="QUALYS" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5xdWFseXMuY29tLw==/" rel="external nofollow">Qualys</a>, 42 процента пользователей работают с устаревшим и уязвимым плагином Java-машины. Adobe Reader на втором месте с 32 процентами, потом следует Apple QuickTime с 25 процентами. Adobe Flash &#8212; четвертый с 24 процентами.</p>
<p style="text-align: justify;">Qualys не первый производитель ПО в области безопасности, который называет Java наиболее уязвимым плагином. Исследования, проводимые Cisco в начале этого года тоже поставило Java на первое место. Почему Java является наиболее уязвимым плагином и не обновляется пользователями? Очевидно, из-за недостаточной осведомленности пользователей.</p>
<p style="text-align: justify;">Многие пользователи считают, что Java не так часто используется в каждодневной работе и <a title="Проблемы игнорирования проблем IT безопасности" href="http://itsec.org.ua/2009/03/05/problemy-ignorirovaniya-problem-it-bezopasnosti/">не придают особого значения</a> необходимости ее обновления. Что касается продуктов Adobe, то они действительно активно используются.</p>
<p style="text-align: justify;">На самом деле Oracle в феврале обновил Java с устранением 21 уязвимости.</p>
<p style="text-align: justify;">Qualys исследовало пользовательские браузеры, которые воспользовались услугой BrowserCheck. Самый популярный браузер &#8212; <em>IE 8<strong> </strong></em>с долей 37 процентов, <em>Firefox 3.6</em> с долей 26 процентов, и Chrome с 13 процентами.</p>
<p style="text-align: justify;">Стоит отметить, что Mozilla Firefox 3.6 имеет собственный плaгин проверки обновления плагинов.</p>
<p style="text-align: justify;">Служба BrowserCheck от Qualys делает то же самое, что и Mozilla, но с некоторыми отличиями в реализации. BrowserCheck от Qualys требует сначала установить собственный плагин, а затем перейдите на сайт службы. Mozilla с другой стороны, не требует дополнительной установки ПО и использует JavaScript для идентификации плагинов.</p>
<p style="text-align: justify;">BrowserCheck может получить больше данных о браузере, чем Mozilla на уровне JavaScript, поскольку BrowserCheck имеет более широкий доступ к подробной информации о машине, будучи плагином. К сожалению, такой подход требует от пользователей производить установку дополнительного ПО.</p>
<p style="text-align: justify;">BrowserCheck автоматически не напоминает пользователям о необходимости обновления плагинов, но Qualys собирается внедрить эту функцию, а также различные другие возможности, включая<a title="Несколько мыслей о сканерах безопасности" href="http://itsec.org.ua/2010/07/13/neskolko-myslej-o-skanerax-bezopasnosti/"> функции фонового сканирования</a>.</p>
<p style="text-align: justify;">Проблема состоит в том, что многие плагины не обновляются автоматически, либо каждая имеет свою программу обновления, и пользователям необходимо отслеживать появление новых обновлений самостоятельно. Другими словами, у пользователей того же IE есть потребность в едином средстве проверки обновлений используемых плагинов.</p>
<p style="text-align: justify;"><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5lc2VjdXJpdHlwbGFuZXQuY29tL2ZlYXR1cmVzL2FydGljbGUucGhwLzM5MjUzNTYvUlNBLUphdmEtaXMtdGhlLU1vc3QtVnVsbmVyYWJsZS1Ccm93c2VyLVBsdWctaW4uaHRt/" rel="external nofollow">По материалам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2011/02/27/rsa-java-naibolee-uyazvimyj-plagin-v-brauzere/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>8 тезисов об IT безопасности на 2011 год</title>
		<link>http://itsec.org.ua/2011/01/10/8-tezisov-ob-it-bezopasnosti-na-2011-god/</link>
		<comments>http://itsec.org.ua/2011/01/10/8-tezisov-ob-it-bezopasnosti-na-2011-god/#comments</comments>
		<pubDate>Mon, 10 Jan 2011 11:01:50 +0000</pubDate>
		<dc:creator><![CDATA[dc]]></dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[советы]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=306</guid>
		<description><![CDATA[Ниже перечислены восемь моментов, которые помогут обеспечить безопасность ваших компьютеров и гаджетов в новом году. Эти простые советы помогут вам поддерживать безопасность ваших устройств без вложения дополнительных средств. Безопасность Ваших мобильных устройств. Ваш новый смартфон предоставляет доступ к тысячам приложений и может облегчить вам жизнь во многих вопросах, но с той же легкостью он может [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Ниже перечислены восемь моментов, которые помогут обеспечить безопасность ваших компьютеров и гаджетов в новом году. Эти простые советы помогут вам поддерживать <a title="Как построить культуру безопасности" href="http://itsec.org.ua/2009/10/28/kak-postroit-kulturu-bezopasnosti/">безопасность ваших устройств</a> без вложения дополнительных средств.</strong></p>
<p style="text-align: justify;"><strong><span id="more-306"></span><br />
</strong></p>
<p style="text-align: justify;"><strong><em>Безопасность Ваших мобильных устройств.</em></strong></p>
<p style="text-align: justify;">Ваш новый смартфон предоставляет доступ к тысячам приложений и может облегчить вам жизнь во многих вопросах, но с той же легкостью он может быть опасным, если попадет в чужие руки. Если вы установили в нем учетную запись электронной почты, внесли аутентификационные данные Wi-Fi сети или вы используете его для хранения  важных данных (например, пин-код кредитной карты), необходимо убедиться, что данные хранятся надежно. Поскольку мобильные устройства имеют маленький размер, их легко потерять или их могут украсть. Вы (или ваш работодатель), вероятно, не хотите, чтобы кто-то чужой читал и отправлял электронную почту с Вашего аккаунта, подключался к Wi-Fi  сети или читал конфиденциальные документы или данные.</p>
<p style="text-align: justify;">Убедитесь, что вы используете все функции безопасности мобильной операционной системы (ОС) Вашего телефона. Два основных средства &#8212; PIN-код и пароль защиты. Воры не смогут украсть их и использовать, поэтому шифрованные данные не смогут быть восстановлены. Функции удаленного управления позволят удалить все данные с телефона, если он вдруг будет потерян или украден.</p>
<p style="text-align: justify;">Некоторые мобильные операционные системы не обеспечивают надежное шифрование устройств. Проверьте возможности версии вашей ОС – возможно, в новой версии уже есть эти функции.</p>
<p style="text-align: justify;"><strong><em>Шифрование ноутбуков</em></strong></p>
<p style="text-align: justify;">Каждый человек, независимо от того, что он делает или хранит на своем ноутбуке, должен зашифровать его. Если данные не будут зашифрованы и ноутбук будет потерян или украден, кто-нибудь сможет получить доступ к документам, даже не зная вашего пароля Windows, и сможет восстановить, например, вашу историю посещения страниц Интернета и пароли. <a title="Шифрование данных" href="http://itsec.org.ua/2009/03/19/shifrovanie-dannyx/">Шифрование всего диска</a> защитит все ваши личные документы, историю интернета, и системные файлы.</p>
<p style="text-align: justify;">Большинство решений шифрования не требуют форматировать диск, данные шифруются «на лету». Рекомендую обратить внимание на следующие открытые решения: TrueCrypt и FreeOTFE.</p>
<p style="text-align: justify;"><strong><em>Шифрование флэш-накопителей</em></strong></p>
<p style="text-align: justify;"><a title="USB-устройства. Маленькая угроза безопасности" href="http://itsec.org.ua/2009/06/22/usb-nakopiteli-malenkaya-ugroza-it-bezopasnosti/">Флэш-диски</a> очень удобны, но настолько же и очень опасны, если хранимая на них конфиденциальная информация попадает в чужие руки. Если вы храните на них что-то значимое, необходимо зашифровать диск, чтобы другие не смогли получить доступ к файлам.</p>
<p style="text-align: justify;">Вы можете купить предварительно зашифрованный Flash диск, но можно сделать это и самостоятельно. Можно использовать бесплатные продукты с открытым исходным кодом в качестве решения этой проблемы. Те же <a title="Прграммы шифрования" href="http://itsec.org.ua/programmy/shifrovanie/">TrueCrypt</a> и FreeOTFE предлагают портативные режимы, в которых необязательно устанавливать на используемом компьютере необходимое программное обеспечение, чтобы расшифровать файлы и получить к ним доступ.</p>
<p style="text-align: justify;"><strong><em>Надежная защита вашей Wi-Fi сети</em></strong></p>
<p style="text-align: justify;">Если у вас есть <a title="Как обеспечить защиту вашей беспроводной сети" href="http://itsec.org.ua/2009/04/28/kak-obespechit-zashhitu-besprovodnoj-seti/">беспроводная сеть</a> для дома или офиса, убедитесь, что вы используете протокол шифрования WPA2. Он защитит вашу Wi-Fi связь, оберегая от хитрых соседей и хакеров.</p>
<p style="text-align: justify;">Если вы управляете беспроводной сетью компании или организации, все клиентские устройства должны работать в режиме шифрования Enterprise WPA2, вместо простого Personal (PSK) режима. Этот режим позволяет предоставить сотрудникам уникальные имена пользователя и пароль, а не статический ключ шифрования, который может быть использован сотрудниками после их ухода из организации или ворами, если устройство украдено.</p>
<p style="text-align: justify;"><strong><em>Очищайте старые диски и устройства перед их утилизацией</em></strong></p>
<p style="text-align: justify;">Перед тем, как продавать, выбрасывать или дарить свои старые компьютеры, диски, телефоны, или устройства, убедитесь, что хранимые на них данные полностью уничтожены. Удаление личных документов и данных не достаточно. Даже файлы, удаленные через Корзину могут быть легко восстановлены разными приложениями. Необходимо уничтожить данные низкоуровневым форматированием дисков, либо можно воспользоваться различными специальными утилитами.</p>
<p style="text-align: justify;">Для мобильных телефонов и устройств, обратитесь к документации к ним или поддержке, чтобы узнать, как стереть данные и восстановить заводские настройки устройства.</p>
<p style="text-align: justify;"><strong><em><a title="Резервное копирование данных" href="http://itsec.org.ua/2009/02/13/kak-pravilno-vybrat-strategiyu-rezervnogo-kopirovaniya-dannyx/">Резервное копирование</a> документов и данных ПК</em></strong></p>
<p style="text-align: justify;">Вы же не хотите начать новый год с потери документов, фотографий и файлов? Вы никогда не знаете, когда диск или компьютер может поломаться, когда его могут украсть или когда вы его потеряете, когда случится пожар или наводнение. Вы также должны помнить, что зашифровав компьютер или устройство, это не значит, что кто-то не сможет просто стереть данные или физически уничтожить их. Чтобы убедиться, что вы не потеряете ценную информацию, вы должны сделать их резервную копию.</p>
<p style="text-align: justify;">Утилиты по восстановлению системы Windows могут помочь сохранить системные файлы и программы. Программа резервного копирования и восстановления Windows может помочь в создании еженедельных или ежемесячных резервных копий ваших личных файлов и настроек. Также можно воспользоваться различными облачными интернет-сервисами по хранению резервных копий различных данных.</p>
<p style="text-align: justify;"><strong><em>Безопасное использование общественных Wi-Fi точек и Интернет-портов</em></strong></p>
<p style="text-align: justify;">Лучше всего использовать точки общественного доступа в Интернет только для случайного просмотра веб-страниц. Но если вы хотите проверить электронную почту, подключиться к серверам или посетить секретные объекты, убедитесь, что вы используете безопасное соединение. Убедитесь, что веб-адрес начинается с HTTPS и есть действительное уведомление безопасности в браузере. Для почтовых клиентов, убедитесь, что вы используете SSL шифрование для почтового сервера. Помните &#8212;  эти принципы также применяются к мобильным устройствам.</p>
<p style="text-align: justify;"><strong><em>Используйте уникальные и надежные пароли</em></strong></p>
<p style="text-align: justify;">Вы, наверное, много раз слышали, что создать уникальные и сложные пароли для каждого  веб-сайта, сервиса, компьютера и устройства это правильно с точки зрения безопасности.</p>
<p style="text-align: justify;">Начните с изменения паролей к важным учетным записям, например логина в Windows, банковского счета и электронной почты. Затем измените другие, менее важные пароли. Используйте менеджеры паролей, чтобы безопасно хранить их и не забыть.</p>
<p style="text-align: justify;">Эти простые советы помогут вам обеспечить безопасность ваших данных в Новом Году!</p>
<p style="text-align: justify;"><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5lc2VjdXJpdHlwbGFuZXQuY29tL3ZpZXdzL2FydGljbGUucGhwLzM5MTg3ODEvOC1TZWN1cml0eS1SZXNvbHV0aW9ucy1mb3ItMjAxMS5odG0=/">По материалам </a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2011/01/10/8-tezisov-ob-it-bezopasnosti-na-2011-god/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Несколько мыслей о сканерах безопасности</title>
		<link>http://itsec.org.ua/2010/07/13/neskolko-myslej-o-skanerax-bezopasnosti/</link>
		<comments>http://itsec.org.ua/2010/07/13/neskolko-myslej-o-skanerax-bezopasnosti/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 08:23:20 +0000</pubDate>
		<dc:creator><![CDATA[dc]]></dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[сканер]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=300</guid>
		<description><![CDATA[Сканирование уязвимостей изначально создавалось как хакерский инструмент, однако теперь он помогает администраторам найти «тонкие» места в сети и «дыры» в приложениях. Чтобы попасть в сеть, хакерам нужно знать наиболее уязвимые места в безопасности предприятия. Это делается с помощью средств сканирования открытых сетевых портов или плохо защищенных приложений и операционных систем. Применение средств сканирования позволяет узнать, [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><em><strong>Сканирование уязвимостей изначально создавалось как хакерский инструмент, однако теперь он помогает администраторам найти «тонкие» места в сети и «дыры» в приложениях. </strong></em></p>
<p style="text-align: justify;"><em><strong>Чтобы попасть в сеть, хакерам нужно знать наиболее уязвимые места в безопасности предприятия. Это делается с помощью средств сканирования открытых сетевых портов или плохо защищенных приложений и операционных систем. </strong></em></p>
<p style="text-align: justify;"><a title="Сетевое сканирование" href="http://itsec.org.ua/2009/04/16/setevoe-skanirovanie-vyyasnite-chto-naxoditsya-v-vashej-besprovodnoj-seti/">Применение средств сканирования</a> позволяет узнать, где находятся уязвимости и дает возможность их устранить раньше, чем хакеры туда доберутся.</p>
<p style="text-align: justify;"><span id="more-300"></span>Проблема состоит в том, что многие компании не используют эти средства, или если они и имеют их, то не уделяют должного внимания. 85% успешных сетевых атак осуществляются через уязвимости, для закрытия которых уже были выпущены патчи и исправления.</p>
<p style="text-align: justify;"><em><strong>Бесконечные эксплойты </strong></em></p>
<p style="text-align: justify;">В последнее время стремительно возросло число взломов web-приложений. Недавние исследования в области безопасности(проведенные компанией Acunetix) утверждали, что около 70% из 3200 корпоративных и некоммерческих сайтов, просканированных их собственным сканером уязвимостей, содержат массу серьезных уязвимостей и могут быть взломаны.</p>
<p style="text-align: justify;">Всего было найдено 210 000 уязвимостей, в среднем примерно 66 уязвимостей на сайт, начиная с таких потенциально серьезных, как SQL-инъекции и межсайтовый скриптинг, и заканчивая относительно незначительными, типа возможности просмотра содержимого каталога.</p>
<p style="text-align: justify;"><em><strong>Несколько слов о патчах</strong></em></p>
<p style="text-align: justify;">Сканеры уязвимостей выполняют поиск известных уязвимостей, используя базы данных, которые постоянно обновляются новыми данными об уязвимостях. Они выполняют поиск небезопасного кода, ошибки настройки системы, вредоносных программ и обновлений, которые необходимо поставить.</p>
<p style="text-align: justify;">Многие сканеры могут быть настроены на сканирование сети после применения патчей, чтобы убедиться, что патчи действительно работают. Сканеры уязвимостей не могут активно блокировать внезапно появившуюся сетевую атаку – это <a title="Описание функционирования межсетевых экранов" href="http://itsec.org.ua/2008/09/22/opisanie-funkcionirovaniya-mezhsetevyx-ekranov/">функции межсетевых экранов</a>, с<a title="Еще раз об IDS и IPS" href="http://itsec.org.ua/2009/02/26/eshhe-raz-ob-ids-i-ips/">истем предотвращения вторжений </a>и антивирусов. Однако, их работа в сочетании со сканерами уязвимости становится более эффективной.</p>
<p style="text-align: justify;"><em><strong>Пассивный и Агрессивный </strong></em></p>
<p style="text-align: justify;">Сканеры уязвимостей бывают пассивные и активные, каждый из них имеет свои преимущества и недостатки. Пассивные сканеры как контрольно-измерительные приборы &#8212; прослушивают трафик в поисках чего-то необычного. Их преимущество заключается в том, что они не влияют на эксплуатацию сети и могут работать в режиме «24 х 7» в случае необходимости, но они могут пропустить уязвимость, особенно на участках сети с маленьким трафиком.</p>
<p style="text-align: justify;">Действия активных сканеров подобны действиям хакеров, они ищут недостатки путем анализа ответов сетевых устройств на посылку им определенных пакетов данных. Они являются более агрессивными и более результативными, чем пассивные сканеры, но они могут привести к сбоям в работе сетевых устройств.</p>
<p style="text-align: justify;">Многие считают, что целесообразно использовать пассивные и активные сканеры параллельно. Пассивные сканеры могут обеспечить непрерывный мониторинг, в то время как активные сканеры могут быть использованы для периодического выявления уязвимостей.</p>
<p style="text-align: justify;"><em><strong>ПО против «железа» </strong></em></p>
<p style="text-align: justify;">Сканеры могут быть как программами, работая на серверах или рабочих станциях, или, как аппаратные устройства. Host-based (программные) сканеры считаются более гибкими в плане поиска разных видов уязвимостей. Сетевые Plug-and-Play устройства (аппаратные) самодостаточны и требуют меньшего обслуживания, чем программные агенты.</p>
<p style="text-align: justify;">На протяжении последних нескольких лет наиболее эксплуатируемые сетевые уязвимости менялись. С одной стороны, организации стали более активно защищать свои сети и системы, и хакерам стало труднее проникнуть в них. В то же время, с развитием веб-сервисов, они стали для хакеров огромным плацдармом для полета фантазии и идеальным местом для подвигов.</p>
<p style="text-align: justify;">На практике достаточно тяжело защитить корпоративный веб-сервер, и если однажды хакеры смогут получить доступ к веб-приложениям, они могут использовать их для получения информации из баз данных, извлечения файлов из корневой директории вашего сервера, либо использовать веб-сервер для отправки вредоносного контента с вашей веб-страницы.</p>
<p style="text-align: justify;"><em><strong>Подводя итоги</strong></em></p>
<p style="text-align: justify;">Сканеры уязвимостей, работающие с веб-приложениями имитируют атаки на эти приложения и сообщают о найденных уязвимостях, дают рекомендации о том, как исправить или устранить их.</p>
<p style="text-align: justify;">Однако, каким бы мощным ни был сканер, нужно тщательно анализировать полученные результаты. Кроме того, при достаточно агрессивном сканировании, существует возможность перевести свой сервер в состояние отказа обслуживания…</p>
<p style="text-align: justify;">Предоставленные сами себе сканеры будут стремиться выдавать ту информацию, которую их производители посчитают важными. Поэтому важно, чтобы детальный анализ о важности полученных результатов производил человек. Необходимо отсортировать уязвимости на первоочередные, которые имеют важное значение в среде конкретного пользователя.</p>
<p style="text-align: justify;"><a title="Руководство по сетевому сканированию." href="http://itsec.org.ua/2009/04/09/rukovodstvo-po-skanirovaniyu-uyazvimostej/">Пользоваться сканерами уязвимостей</a> просто необходимо. Но вы не можете полностью полагаться исключительно на них. Хороший инструмент плюс человек – лучший путь к успеху.</p>
<p style="text-align: justify;"><a style="text-decoration: line-through;" title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9mZWF0dXJlcy9waW5wb2ludGluZy15b3VyLXNlY3VyaXR5LXJpc2tzLTA0MDUwNy8=/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2010/07/13/neskolko-myslej-o-skanerax-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Прослушивает ли кто-то ваши VoIP звонки?</title>
		<link>http://itsec.org.ua/2010/01/14/proslushivaet-li-kto-to-vashi-voip-zvonki/</link>
		<comments>http://itsec.org.ua/2010/01/14/proslushivaet-li-kto-to-vashi-voip-zvonki/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 14:55:16 +0000</pubDate>
		<dc:creator><![CDATA[dc]]></dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[VoIP]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[шифрование]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=294</guid>
		<description><![CDATA[Ни для кого не секрет, что звонки, совершенные с помощью IP-телефонии небезопасны. Ниже приведено несколько простых способов защитить ваши VoIP звонки. Интернет-телефония может связать вас с любой точкой в мире. Но что вы можете сделать, чтобы защититься от прослушивания ваших звонков? Ведь не секрет, что Интернет-телефония является уязвимой для перехвата в гораздо большей степени, чем [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><em><strong>Ни для кого не секрет, что звонки, совершенные с помощью IP-телефонии небезопасны. Ниже приведено несколько простых способов защитить ваши VoIP звонки. </strong></em></p>
<p style="text-align: justify;"><em><strong>Интернет-телефония может связать вас с любой точкой в мире. Но что вы можете сделать, чтобы защититься от прослушивания ваших звонков? </strong></em></p>
<p style="text-align: justify;">Ведь не секрет, что Интернет-телефония является уязвимой для перехвата в гораздо большей степени, чем обычные телефонные звонки. Это возможно потому, что IP-телефоны не являются частью общей телефонной сети, где соединение требует  физического соединения проводов. Звонки передаются через LAN, WAN или Интернет и могут быть легко захвачены и расшифрованы любым анализатором протокола данных  голосового трафика. Это означает, что существует возможность прослушивания ваших деловых и личных звонков, в том числе совершенных вашими сотрудниками, деловыми партнерами, конкурентами, правоохранительными органами и чиновниками.</p>
<p style="text-align: justify;"><span id="more-294"></span>Само собой разумеется, Вам не понравится, что ваш разговор может быть услышан кем-то, и Вы захотите принять меры для обеспечения конфиденциальности Вашего VoIP трафика. Правильнее всего сделать это с помощью шифрования.</p>
<p style="text-align: justify;">Как вы уже знаете, VoIP голосовой трафик передается по сети. Это означает, что как и любой тип компьютерных данных, данные VoIP могут быть <a title="Шифрование данных" href="http://itsec.org.ua/2009/03/19/shifrovanie-dannyx/">защищены шифрованием</a>. К сожалению, в то время как инструменты шифрования VoIP широко доступны, не так много людей прилагают даже минимальные затраты времени и усилий, необходимые для использования этой технологии. Это позор, потому что шифрование может сделать практически невозможным прослушивание звонков IP телефонии. Ниже приведено пять различных подходов к шифрованию VoIP трафика.</p>
<p style="text-align: justify;">Сторонние программы шифрования: Возможно, самый простой способ шифрования VoIP вызовов. Недостатком данного метода является то, что он требует установки дополнительного ПО(не всегда бесплатного) со стороны абонента.</p>
<p style="text-align: justify;">Встроенные алгоритмы шифрования: многие производители VoIP оборудования отреагировали на озабоченность клиентов проблемами безопасности путем включения алгоритмов шифрования в свое программное обеспечение. Например, в программе Skype  шифрование трафика включено по умолчанию. Вы можете проверить ваше клиентское оборудование, есть ли в нем возможность шифрования трафика.</p>
<p style="text-align: justify;">TLS (Transport Layer Security) и IPSec (IP Security): TLS и IPsec являются удобными способами шифрования VoIP звонков. Исходя из этого, TLS шифрование VoIP данных защищает соединение между двумя приложениями. В то время как IPsec шифрует информацию, проходящую между двумя сетевыми интерфейсами, защищая все приложения, работающие на этих сетевых интерфейсах. Оба протокола позволяют предотвратить несанкционированный доступ третьей стороны и делают практически невозможным прослушивание звонков и манипулирование трафиком.</p>
<p style="text-align: justify;">SRTP (Secure Real-Time Transfer Protocol): SRTP идеально подходит для защиты трафика VoIP, поскольку имеет минимальное влияние на качество связи. На каждый звонок, который вы сделаете, будет создан уникальный ключ шифрования, что сделает прослушивание практически невозможным. Благодаря этому SRTP &#8212; хороший выбор для защиты конфиденциальных звонков.</p>
<p style="text-align: justify;">VPN (Virtual Private Network): Если у вашей компании есть <a title="Руководство по VPN" href="http://itsec.org.ua/2008/09/19/rukovodstvo-po-vpn/">сеть VPN</a>, можно использовать встроенные функции шифрования для защиты вашей IP телефонии. Эта защита распространяется на всех пользователей &#8212; даже удаленных сотрудников, которые входят в сеть с ноутбука посредством VPN. Однако, помните, что VPN может обезопасить данные, передаваемые от шлюза к шлюзу. Звонки внутри вашей локальной сети нуждаются в дополнительной защите.</p>
<p style="text-align: justify;">Люди хотят, чтобы их телефонные звонки оставались конфиденциальными, независимо от того, где они совершены: в офисе или дома. VoIP технологии сами по себе не могут гарантировать такой уровень защиты, поэтому единственный надежный способ обеспечения их безопасности – стойкое шифрование – гарантирует конфиденциальность вашим разговорам.</p>
<p style="text-align: justify;"><a style="text-decoration: line-through;" title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy52b2lwLW5ld3MuY29tL2ZlYXR1cmUvaXMtc29tZW9uZS1saXN0ZW5pbmctMDIyMjA4Lw==/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2010/01/14/proslushivaet-li-kto-to-vashi-voip-zvonki/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Руководство по надежному управлению брандмауэром</title>
		<link>http://itsec.org.ua/2009/11/25/rukovodstvo-po-nadezhnomu-upravleniyu-brandmauerom/</link>
		<comments>http://itsec.org.ua/2009/11/25/rukovodstvo-po-nadezhnomu-upravleniyu-brandmauerom/#respond</comments>
		<pubDate>Wed, 25 Nov 2009 14:32:08 +0000</pubDate>
		<dc:creator><![CDATA[dc]]></dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[брандмауэр]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[файервол]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=290</guid>
		<description><![CDATA[Готова ли ваша сеть противостоять возникающим угрозам безопасности? Угрозы безопасности со стороны IM (сервисов обмена сообщениями), P2P (Peer-To-Peer) сетей и других развивающихся технологий обмена данными делают управление брандмауэром более важной, и все более сложной задачей. В этой статье я попытаюсь дать некоторые советы, которые помогут определить, сможет ли ваш брандмауэр противостоять новым угрозам. Все сетевые [&#8230;]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Готова ли ваша сеть противостоять возникающим угрозам безопасности? </strong></p>
<p style="text-align: justify;">Угрозы безопасности со стороны IM (сервисов обмена сообщениями), P2P (Peer-To-Peer) сетей и других развивающихся технологий обмена данными делают управление брандмауэром более важной, и все более сложной задачей. В этой статье я попытаюсь дать некоторые советы, которые помогут определить, сможет ли ваш брандмауэр противостоять новым угрозам.</p>
<p style="text-align: justify;"><strong><span id="more-290"></span></strong><em><strong>Все сетевые службы должны проходить тщательную проверку на безопасность.</strong></em> Причина этого проста: необходимо убедиться, что существующие сетевые сервисы, особенно новые и неизученные, не будут создавать таких угроз безопасности, с которыми брандмауэр будет не в состоянии справиться.</p>
<p style="text-align: justify;"><em><strong><a title="Советы, как сделать брандмауэр безопасным" href="http://itsec.org.ua/2008/10/15/10-sovetov-kak-sdelat-vash-brandmauer-dejstvitelno-bezopasnym/">Политика брандмауэра</a> содержит, либо ссылается на политику, которая определяет разрешенный трафик как извне, так и изнутри.</strong></em> Правила брандмауэра должны быть тщательно продуманы и должны отражать мнение технических и бизнес-руководителей. Это особенно важно для таких технологий, как сервисы мгновенного обмена сообщениями (IM), потому что их использование может быть или разрешено или запрещено.</p>
<p style="text-align: justify;"><em><strong>Политика брандмауэра не вступает в противоречие с установившейся политикой безопасности.</strong></em> Политика брандмауэра должна отражать <a title="Корпоративная политика безопасности" href="http://itsec.org.ua/2009/01/21/korporativnaya-politika-bezopasnosti/">политику безопасности компании</a> и не создавать свои собственные правила, которые могут привести к конфликту.</p>
<p style="text-align: justify;"><em><strong>Политика брандмауэра регулярно пересматривается на актуальность.</strong></em> Эта концепция лежит в основе защиты сети от новых угроз. Если политика безопасности вашего брандмауэра была разработана несколько лет назад, она, вероятно, не отражает в полной мере все сегодняшние угрозы безопасности. Хорошим тоном будет пересмотр политики безопасности брандмауэра по крайней мере каждые шесть месяцев.</p>
<p style="text-align: justify;"><em><strong>Изменения разрешается вносить только сетевым администраторам.</strong></em> Изменения должны производиться централизовано и скоординировано. В противном случае вас ожидает путаница, конфликты и вероятность того, что основные угрозы безопасности останутся не нейтрализованными.</p>
<p style="text-align: justify;"><em><strong>Все журналы брандмауэра должны регулярно просматриваться.</strong></em> Эта концепция является простой, но очень важной. Необходимо регулярно просматривать протоколы файервола, чтобы вовремя обнаружить вмешательство в вашу сеть.</p>
<p style="text-align: justify;"><em><strong>Правилом по умолчанию должен быть запрет любого трафика.</strong></em> Это означает, что если ACL (Access Control List) явно не разрешает определенный тип трафика, брандмауэр должен запретить трафик.</p>
<p style="text-align: justify;"><em><strong>Брандмауэр не пропускает внешний трафик на самого себя.</strong></em> Эта политика поможет отбросить атаки, направленные на сам брандмауэр.</p>
<p style="text-align: justify;"><em><strong>Брандмауэр отсекает любой трафик на внешнем интерфейсе, который появляется с внутренних адресов.</strong></em> Это правило защитит от спуфинга &#8212; ситуации, в которой человек или программа успешное маскируется под другого/другую путем фальсификации данных об адресе.</p>
<p style="text-align: justify;"><em><strong>Мониторинг брандмауэра работает в режиме реального времени.</strong></em> Если возникает какой-либо инцидент, то очень важно, чтобы сетевой администратор немедленно об этом узнал и принял незамедлительные меры по исправлению ситуации.</p>
<p style="text-align: justify;"><em><strong>Рассмотрите возможность использования дополнительных продуктов для борьбы с возникающими угрозами.</strong></em> Существует специальное ПО, которое предназначено для выявления, протоколирования  и составления отчетов по трафику сервисов обмена сообщениями, а также выявляющее возможное неправомерное пользование такими сервисами. Многие производители предлагают технологии, которые предназначены для защиты от различных сетевых сервисов с высоким уровнем риска.</p>
<p style="text-align: justify;"><em><strong>Необходимо периодически тестировать брандмауэр новыми типами угроз, чтобы определить, среагирует ли система как задумано.</strong></em> При тестировании систем безопасности необходимо мыслить как злоумышленник. Пусть некоторые сотрудники IT отдела проводят «атаки» против вашего брандмауэра, используя новейшие технологий и методы.</p>
<p style="text-align: justify;">Следуя этим нехитрым правилам вы можете быть уверены, что ваш <a title="Описание функционирования межсетевых экранов" href="http://itsec.org.ua/2008/09/22/opisanie-funkcionirovaniya-mezhsetevyx-ekranov/">брандмауэр</a> вас действительно защищает.</p>
<p style="text-align: justify;"><a title="По мотивам" rel="external nofollow" href="http://www.networksecurityjournal.com/features/firewall-management-guide-031108/">По мотивам<br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/11/25/rukovodstvo-po-nadezhnomu-upravleniyu-brandmauerom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
