- Фантастика и фэнтези
- Ироническое фэнтези
- Стимпанк
- Детективная фантастика
- Киберпанк
- Попаданцы
- LitRPG
- Космоопера
- Технофэнтези
- Городская фантастика
- Русское фэнтези
- Юмористическая фантастика
- Космическая фантастика
- Боевое фэнтези
- Эпическая фантастика
- Зарубежная фантастика
- Книги магов
- Мистика
- Разная фантастика
- Разное фэнтези
- Любовное фэнтези
- Романтическая фантастика
- Городское фентези
- Историческая фантастика
- Историческое фэнтези
- Социально-философская фантастика
- Сказочная фантастика
- Иностранное фэнтези
- Романтическое фэнтези
- Ироническая фантастика
- Ужасы и Мистика
- Постапокалипсис
- Героическая фантастика
- Фэнтези
- Научная Фантастика
- Социально-психологическая
- Альтернативная история
- Боевая фантастика
- Разная литература
- Пословицы, поговорки
- Шахматы
- Визуальные искусства
- Фанфик
- Авто и ПДД
- Военное
- Отраслевые издания
- Гиды, путеводители
- Зарубежная образовательная литература
- Военная история
- Цитаты из афоризмов
- Современная литература
- Великолепные истории
- Начинающие авторы
- Современная зарубежная литература
- Боевые искусства
- Изобразительное искусство, фотография
- Кино
- Литература 19 века
- Недвижимость
- Музыка, музыканты
- Готические новеллы
- Истории из жизни
- Культура и искусство
- Спецслужбы
- Зарубежная прикладная литература
- Музыка, танцы
- Подростковая литература
- Прочее
- Военная техника, оружие
- Газеты и журналы
- Периодические издания
- Домоводство, Дом и семья
- Любовные романы
- Экономическая литература
- Научные и научно-популярные книги
- О животных
- Биохимия
- Культурология
- Юриспруденция
- Политика
- Психотерапия
- Языкознание
- Научпоп
- Медицина
- Психология, личное
- Радиотехника
- Филология
- Педагогика
- Образовательная литература
- Деловая литература
- Физика
- Науки: разное
- Химия
- Воспитание детей, педагогика
- Детская психология
- Зарубежная публицистика
- Биология
- Архитектура
- Зарубежная психология
- Науки о космосе
- Социология
- Математика
- География
- Беременность, ожидание детей
- Литературоведение
- Транспорт, военная техника
- Обществознание
- Зоология
- География
- Альтернативная медицина
- Иностранные языки
- Ветеринария
- Рефераты
- Астрология
- Биофизика
- Экология
- История Европы
- Учебники
- Шпаргалки
- Государство и право
- Ботаника
- Религиоведение
- История
- Техническая литература
- Прочая научная литература
- Психология
- Детективы и Триллеры
- Справочная литература
- Проза
- Новелла
- Юмор
- Проза
- Историческая проза
- Русская современная проза
- Советская классическая проза
- Повести
- Очерки
- Эссе
- Рассказы
- Зарубежная современная проза
- Сентиментальная проза
- Зарубежная классика
- Афоризмы
- Эпистолярная проза
- Феерия
- Семейный роман/Семейная сага
- Разное
- Антисоветская литература
- Магический реализм
- Русская классическая проза
- Современная проза
- О войне
- Контркультура
- Классическая проза
- Поэзия, Драматургия
- Детская литература
- Детская фантастика
- Детские остросюжетные
- Детские стихи
- Детские приключения
- Внеклассное чтение
- Учебная литература
- Зарубежные детские книги
- Бизнес
- Загадки
- Книги для подростков
- Школьные учебники
- Детский фольклор
- Книги для дошкольников
- Детские детективы
- Детская познавательная и развивающая литература
- Буквари
- Прочая детская литература
- Сказка
- Детская проза
- Детская образовательная литература
- Юмор
- Документальные книги
- Бизнес
- Внешнеэкономическая деятельность
- Тайм-менеджмент
- Кадровый менеджмент
- О бизнесе популярно
- Управление, подбор персонала
- Бизнес
- Менеджмент и кадры
- Продажи
- Экономика
- Ценные бумаги и инвестиции
- Малый бизнес
- Делопроизводство, офис
- Корпоративная культура, бизнес
- Банковское дело
- Финансы
- Зарубежная деловая литература
- Ораторское искусство / риторика
- Личные финансы
- Интернет-бизнес
- Поиск работы
- Государственное и муниципальное управление
- Бухучет и аудит
- Работа с клиентами
- Менеджмент
- Краткое содержание
- Личная эффективность
- Переговоры
- Приключения
- Старинная литература
- Религия и духовность
- Компьютеры и Интернет
- Блог
Читаем без скачивания Защита от хакеров корпоративных сетей - Коллектив авторов
Шрифт:
Интервал:
Закладка:
Одной из обязанностей специалиста по информационным технологиям, отвечающего за безопасность, является просвещение пользователей. Пользователи должны уметь самостоятельно идентифицировать подозрительные присоединенные файлы и помнить о недопустимости немедленной активизации присланного исполняемого файла. Для подобного обучения пользователей смелый администратор может использовать свою собственную Троянскую программу. Но к подобным методам недопустимо прибегать без письменного одобрения руководства!
Напишите программу, единственной функцией которой будет отчет о ее выполнении. Она должна указать, на каком компьютере была выполнена и кто там в этот момент работал. Возьмите эту программу (после всестороннего тестирования и устранения дефектов) и отправьте ее всем сотрудникам по электронной почте с привлекательной темой, желательно с адреса, не имеющего отношения к фирме. Тем, кто запустит программу, нужно прочесть лекцию по компьютерной безопасности.
Антивирусное программное обеспечение
Компании, производящие антивирусное оборудование, знают решение практически всех проблем, возникающих из-за вирусов, иногда даже несуществующих. Наиболее популярным способом борьбы является регулярное сканирование системы в поисках известных образцов подозрительного кода. Обнаружение таковых служит одним из первых сигналов для антивирусных программ. К сожалению, таким способом можно обнаружить только известные вирусы, образцами кода которых располагают существующие средства сканирования, а новые вирусы остаются незамеченными. В данном случае можно дать лишь один ценный совет: как можно чаще обновляйте антивирусную программу!
Благодаря Интернету производители антивирусного программного обеспечения имеют возможность раз в несколько часов обновлять образцы кода и предоставлять доступ к их списку всем нуждающимся. Однако это поможет только пользователям, регулярно загружающим и использующим эти обновления!
Данный выше ценный совет прост на словах, но достаточно сложен в реализации. Представьте большую корпоративную сеть, в которой пользователи не могут обновлять антивирусные программы по собственному желанию. Соответственно, сетевой администратор должен загружать из Интернета ежедневные обновления, размещать их на центральном файловом сервере, а затем использовать сценарии, исполняемые при входе пользователя в систему, для обновления антивирусных баз и автоматического запуска сканирования на стороне клиента.
Отдавая должное производителям антивирусных программ, нужно отметить, что они нашли способ справиться с такой проблемой, как недостаток образцов подозрительного кода. Хорошее антивирусное программное обеспечение использует метод, называемый эвристикой, позволяющий сканеру искать код, который подозрительно выглядит. Именно такой способ используется для распознавания неизвестных вирусов. Разумеется, обнаружив нечто подобное, не стоит посылать это другу – слишком грубая шутка. Лучше отправьте вирус одному из многочисленных производителей антивирусных программ для экспертизы и создания образца.
Другие техники распознавания вирусов основаны на проверке целостности файлов и программ. Таким способом можно эффективно обнаружить вирусы различных типов, в том числе и полиморфные. В данном случае используется достаточно простой подход: вместо того чтобы искать сам вирус, ищут его проявления. Он требует постоянного мониторинга системы со стороны антивирусной программы, который поглощает значительное количество ресурсов, зато укрепляет безопасность.
...Инструментарий и ловушки
Основные способы защиты от вируса
Убедитесь, что пользователи имеют в своем распоряжении и активно применяют антивирусные программы.
Убедитесь, что пользователи знают, что такое вирусы и с кем связаться в случае их обнаружения.
Убедитесь, что люди, которым поступают жалобы на вирусы, устраняют заражение и исследуют его последствия.
Убедитесь, что ваш системный администратор обучает пользователей, а также регулярно обновляет базы данных образцов подозрительного кода и загружает свежие пакеты исправлений для операционной системы.
Обновления и пакеты исправлений
Для проникновения внутрь операционной системы черви Nimda, Sadmind и Code Red используют давно известные уязвимые места, для устранения которых еще два года назад были выпущены соответствующие пакеты исправлений! Без сомнения, существуют счастливчики, которые никогда не подвергались хакерской атаке, но от вирусов никто не застрахован. Черви пытаются инфицировать все компьютеры, которых они в состоянии достичь… и если вы пользуетесь Интернетом, они могут добраться и до вас.
Безопасность браузеров
К сожалению, во Всемирной паутине разница между чистыми данными и исполняемым кодом сильно размыта. Да что там говорить, вся концепция превратилась в ночной кошмар. Уязвимые места в безопасности браузеров обнаруживаются с такой частотой, что путешествовать по Всемирной паутине с включенными функциями Active Scripting, JavaScript, ActiveX, Java и т. п. просто неразумно. Но с увеличением числа сайтов, для просмотра которых требуется JavaScript (например, Expedia.com), перед пользователем встает дилемма: посещать только те сайты, которым он доверяет, и надеяться, что на его компьютер не будет загружен вредоносный код или же отказаться от посещения части сайтов ради безопасности.
Чтобы реализовать второй вариант (в конце концов, кому нужен этот сайт Expedia.com?), достаточно отключить все активные компоненты, посредством которых с различных сайтов в систему могут попасть вирусы, в браузерах Netscape и Internet Explorer. В Internet Explorer для этого требуется запретить исполнение сценариев в зоне Интернета на вкладке Security (Безопасность) окна диалога, вызываемого командой Tools I Internet Options (Сервис I Свойства обозревателя). В браузере Netscape Navigator нужно снять флажок Enable JavaScript (Разрешить JavaScript) в разделе Advanced Preferences (Дополнительные параметры).
Антивирусные исследования
Как ни удивительно, в области создания антивирусных программ проводится большое количество совместных исследований различных производителей. Может показаться, что они находятся в состоянии непрерывной конкуренции, но на самом деле это не так. Производители поняли, что более важной целью, чем получение прибыли, является защита конечного пользователя. По крайней мере, действуют они именно таким образом.
Независимо от них ICSA финансировала консорциум разработчиков антивирусного программного обеспечения, создавший стандарты для тестирования новых версий антивирусных программ. Программы, прошедшие эти тесты, получают печать «ICSA Approved» («одобрено ICSA»).
Группа REVS (Rapid Exchange of Virus Samples – быстрый обмен образцами вирусов), созданная организацией Wildlist, занимается обменом новыми вирусами и образцами их кода среди своих членов. В эту группу входят, например, такие производители антивирусного программного обеспечения, как Panda, Sophos, TrendMicro и Computer Associates. Организация Wildlist также отслеживает вирусы, обнаруживаемые «в диком виде» (имеется в виду «на жестком диске у человека, не принимающего непосредственного участия в исследованиях компьютерных вирусов» – прим. перев.), и публикует ежемесячный отчет. Адрес их сайта: www.wildlist.org.
Люди, не являющиеся профессионалами в данной области, могут участвовать в тематических обсуждениях в конференции alt.comp.virus сети Usenet. Составленные там ответы на часто задаваемые вопросы (FAQ) стоит почитать всем, кто интересуется исследованиями вирусов. Однако тем, кто хочет заняться изучением данной тематики вплотную, я порекомендовал бы конференцию alt.comp.virus.source.code. Но помните, что содержащийся там материал предназначен исключительно для исследований, а не для отправки лучшему другу, который за день до этого победил вас во время игры в Quake 3.
Резюме
Вирусы, Троянские кони и черви являются программами, которые, попадая в систему, обычно выполняют какие-нибудь вредоносные действия. Для распространения вирусов требуется некий код, к которому они присоединяются. Черви могут распространяться независимо, хранясь при этом в памяти компьютера. Троянские кони имитируют обычные программы, выполняющие полезную функцию, имея при этом дополнительные скрытые возможности.
Вирусы состоят из двух частей: механизм распространения и «полезная нагрузка». Механизм распространения определяет способ перехода вируса между компьютерами. Иногда это может быть инфицирование загрузочного сектора жесткого диска, в других случаях – присоединение к исполняемому файлу или даже к документу, работа с которым осуществляется в приложении, использующем макросы. Именно «полезная нагрузка» вируса определяет его проявления, которые могут как полностью отсутствовать или быть вполне безобидными, так и выполнять некую деструктивную функцию, например стирание всей информации с жесткого диска.