Host əsaslı müdaxilənin qarşısının alınması

Bu sonuncu müdafiə xəttində axtarmaq üçün işlər

Laylı təhlükəsizliyi kompüter və şəbəkə təhlükəsizliyi sahəsində geniş qəbul olunmuş prinsipdir (dərinlik təhlükəsizliyi bax). Bəzi əsaslar hücum və təhdidlərin müxtəlifliyindən qorunmaq üçün çoxsaylı müdafiə səviyyələrindən ibarətdir. Bir məhsul və ya texnika hər cür təhlükəyə qarşı qoruymur, buna görə müxtəlif təhlükələrə görə fərqli məhsullar tələb edir, amma bir neçə müdafiə xəttinə malik olan bir məhsul ümumiyyətlə bir xarici məhsuldan keçmiş ola bilən şeyləri tutmağa imkan verəcəkdir.

Müxtəlif katmanlar üçün istifadə edə biləcək bir çox proqram və qurğu var - antivirus proqramları, firewalllar, IDS (Intrusion Detection Systems) və daha çox. Hər birinə bir az fərqli funksiya var və fərqli bir hücum qrupundan fərqli bir şəkildə qoruyur.

Yeni texnologiyalardan biri, IPS-nun Müdafiəsi qarşısının alınması Sistemi. Bir IPS, bir IDS'yi bir firewall ilə birləşdirmək kimi. Tipik bir IDS sizi şübhəli trafikə daxil edəcək və ya xəbərdar edəcək, lakin cavab sizə qalır. IPS şəbəkə trafiki müqayisə edən siyasət və qaydalar var. Hər hansı bir trafik, siyasət və qaydaları pozursa, IPS sadəcə sizi xəbərdar etmək əvəzinə cavab vermək üçün konfiqurasiya edilə bilər. Tipik cavablar, mənbəyi IP ünvanından bütün trafikləri bloklamaq və ya kompüter və ya şəbəkəni proaktiv şəkildə qorumaq üçün həmin limandakı daxil olan trafikə mane olmaq üçün ola bilər.

Şəbəkə əsaslı müdaxilələrin qarşısının alınması sistemləri (NIPS) mövcuddur və ev sahibi əsaslı intrusion qarşısının alınması sistemləri (HIPS) var. HIPS-i xüsusilə böyük, müəssisə mühitində tətbiq etmək daha bahalı olmasına baxmayaraq mümkün olduğunda host-based təhlükəsizliyi təklif edirəm. Fərdi iş istasyonu səviyyəsində intruziya və infeksiyaların dayandırılması, ən azı, təhlükələrə mane olmaq və daha çox təsir edə bilər. Bunun nəzərə alınması ilə, şəbəkə üçün HIPS həllində axtaracaq bir şeylərin siyahısı:

Yadda saxlamaq lazımdır bir neçə başqa şey var. Birincisi, HIPS və NIPS təhlükəsizlik üçün "gümüş güllə" deyildir. Onlar digər məsələlərlə yanaşı, mühafizə və antivirus proqramları da daxil olmaqla möhkəm, layiqli müdafiə üçün böyük bir əlavə ola bilər, lakin mövcud texnologiyaların əvəz edilməsinə çalışmamalıdır.

İkincisi, bir HIPS həllinin ilkin tətbiq olunması çox vacibdir. Anomaliya əsaslı aşkarlamanın konfiqurasiyası tez-tez tətbiqi "normal" trafikin nə olduğunu və nə olmadıqlarını anlamaq üçün yaxşı bir "əl tutma" tələb edir. Sizin cihazınız üçün "normal" trafikin müəyyənləşdirilməsinin əsasını yaratmaq üçün işləyərkən bir sıra yanlış pozitivlər və ya qaçırılmış negativlər ola bilər.

Nəhayət, şirkətlər ümumiyyətlə şirkət üçün nə edə biləcəyinə əsasən alqı-satqı edirlər. Standart mühasibat təcrübəsi bu investisiyanın qaytarılması və ya ROI əsasında ölçülməsini göstərir. Mühasiblər, yeni bir məhsul və ya texnologiyaya bir miqdar pul sərf etsələr, məhsul və ya texnologiyanın özü üçün nə vaxt ödənəcəyini anlamaq istəyir.

Təəssüf ki, şəbəkə və kompüter təhlükəsizlik məhsulları ümumiyyətlə bu kalıba sığmaz. Təhlükəsizlik, əks-investisiyaların daha çox üzərində işləyir. Təhlükəsiz məhsul və ya texnologiya işləyən şəbəkə təhlükəsiz qalacaqsa, lakin ROI-nı ölçmək üçün heç bir "mənfəət" olmayacaq. Tərsinə baxmalı və məhsulun və ya texnologiyanın olmadığı təqdirdə şirkətin nə qədər itirəcəyini nəzərə almalıyıq. Serverlərin yenidən qurulmasına, məlumatların bərpa olunmasına, hücumdan sonra təmizlənmək üçün texniki personalın vaxtını və resurslarını və s. Əgər məhsulun olmaması məhsul və ya texnologiya xərclərindən daha çox pul itirməklə nəticələnə bilərsə, bəlkə də bunu etmək mantiqidir.