<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
   <channel>
      <title>Компьютерные технологии</title>
      <link>http://compudamp.ru/</link>
      <description>Lasto Blogging Engine</description>
      <language>ru</language>
      <copyright>С Бобрышев</copyright>
      <managingEditor>admin@compudamp.ru</managingEditor>
      <webMaster>admin@compudamp.ru</webMaster>
      <image>
         <title>Компьютерные технологии</title>
         <url>http://compudamp.ru/i/lastoblog.png</url>
         <link>http://compudamp.ru/</link>
      </image>

      <item>
         <title>Proventia Network Intrusion Prevention System от IBM: защита от всех угроз</title>
         <link>http://compudamp.ru/post_1265787194.html</link>
         <description>&lt;p&gt;&lt;img src="http://compudamp.ru/i/p/1265787194.jpg" align="left" width="146" height="150" hspace="5" vspace="5" alt="Proventia Network Intrusion Prevention System от IBM защита от всех угроз"&gt;
&lt;FONT SIZE="3" FACE="Arial,Helvetica"&gt;&lt;B&gt;Proventia IPS | Введение&lt;/B&gt;&lt;/FONT&gt; &lt;P ALIGN="justify"&gt;Система предотвращения атак Proventia Network Intrusion Prevention System (IPS) от IBM представляет собой программно-аппаратный продукт, защищающий сеть от атак, которые пропускают межсетевые экраны и антивирусы. На сегодня 99% компаний используют межсетевые экраны (файерволы) и антивирусы, но, тем не менее, продолжают страдать от атак. Технология  &lt;B&gt;IBM&lt;/B&gt; позволяет "на лету" обрабатывать сетевые потоки, обнаруживать в них различные виды атак и своевременно их блокировать.  &lt;P ALIGN="justify"&gt;Очень часто компании сталкиваются с отказами сервисов в случае DoS-атак. Нередко случается несанкционированный доступ со стороны собственных сотрудников, в том числе администраторов. Усложняет задачу защиты сети тот факт, что современные компании имеют большое количество систем, требующих постоянных обновлений. Кроме того, постоянно ужесточаются законодательные требования: закон о персональных данных, стандарт платежных систем PCI DSS, и все они требуют использования систем обнаружения и предотвращения атак.  &lt;P ALIGN="justify"&gt;Во многих компаниях также существует проблема отсутствия собственных специалистов-"безопасников", поэтому IBM создала решения, которые могут работать как автономно, так и подключаться к системам управления. Надо сказать, что хакеры постоянно ищут уязвимости в различных системах и работают на опережение систем защиты. Проблема в том, что после получения информации о той или иной уязвимости не всегда удается быстро поставить патч, и хакеры успевают выпустить эксплойты, с помощью которых осуществляют атаки. &lt;BR CLEAR="all"&gt;&lt;p&gt;&lt;center&gt;&lt;IMG src="/img/872857286684705.jpg" WIDTH="443" HEIGHT="335" &gt;&lt;/center&gt; &lt;P ALIGN="justify"&gt;Очень часто патч поставить невозможно из-за его отсутствия. Согласно статистике IBM, которая использует базу всех имеющихся уязвимостей в мире, на первую половину 2009 года не имело патчей 49% уязвимостей. Благодаря технологии Virtual Patch, система IBM находит атаки на уязвимости сразу после того, как выпущен эксплойт, до выхода патчей. Очень часто IBM сама находит уязвимости в своей лаборатории X-Force и рассказывает о них вендорам.   &lt;P&gt;&lt;FONT SIZE="3" FACE="Arial,Helvetica"&gt;&lt;B&gt;Proventia IPS | От чего защищает&lt;/B&gt;&lt;/FONT&gt; &lt;P ALIGN="justify"&gt;Таким образом, установка &lt;strong&gt;Proventia IPS&lt;/strong&gt; позволяет защититься не только от существующих угроз, но и от тех, которые появятся в будущем. Например, IBM опередила атаки на критические уязвимости в таких продуктах, как Microsoft Power Point, Microsoft Excel, Adobe Reader. Эксперты  &lt;B&gt;IBM&lt;/B&gt; опередили распространение червя Conficker. Надо сказать, что Conficker использовался злоумышленниками в нескольких разновидностях, и для каждой из них у IBM сработала защита: от атак на Microsoft RPC, от перебора паролей и др. В конце концов, специалисты разобрали протокол, по которому черви общались между собой, и соответствующие сигнатуры и правила фильтрации были добавлены в IPS.  &lt;P ALIGN="justify"&gt;Таким образом, &lt;strong&gt;Proventia IPS&lt;/strong&gt; с технологией Virtual Patch дает необходимое время на тестирование обновлений, которые можно ставить, например, во время ежемесячного обслуживания серверов. Такие операции осуществимы благодаря возможностям модуля анализа протоколов — Protocol Analysis Module (PAM). Он разбирает проходящие через устройство сетевые протоколы и форматы данных. На сегодня в его базе более 200 различных протоколов. Protocol Analysis Module защищает не только от существующих угроз, но и может предугадать, в какое место протокола может быть вставлен вредоносный код. В качестве аналогии можно привести организацию, территория которой обнесена высоким забором. Но никто из сотрудников не замечает дощечку, которую можно отодвинуть и проникнуть на территорию. Что же делать, когда кто-то обнаружит такую дощечку?  &lt;P ALIGN="justify"&gt;Условно говоря, при использовании обычной сигнатурной системы защиты, город, после нейтрализации всех злоумышленников, о которых известно, обычно считается защищенным.  Но тут появится новый неучтенный ранее злоумышленник и проникнет в систему. Если мы сравниваем уязвимость с дощечкой в заборе, то система предотвращения атак, используя модуль анализа протоколов, возьмет под контроль эту "дощечку", и любой, кто попытается пройти за "забор", будет немедленно остановлен. Системе все равно, какого роста злоумышленник, какой у него цвет глаз и как он выглядит. То есть, мы смотрим на сам способ проникновения, а не ищем того, кто проникает.    &lt;P&gt;&lt;FONT SIZE="3" FACE="Arial,Helvetica"&gt;&lt;B&gt;Proventia IPS | Только вперед&lt;/B&gt;&lt;/FONT&gt; &lt;P ALIGN="justify"&gt;Модуль анализа протоколов постоянно развивается. Он очень гибкий и легко перемещается между различными системами. Его можно увидеть в продуктах IBM по защите серверов и рабочих станций, в других продуктах сетевой защиты IBM. Недавно появились модуль по анализу утечек персональных данных и модуль по защите web-приложений. Благодаря этому предотвращается огромное количество угроз – компьютерные черви, шпионское ПО, пиринговые программы, DDoS-атаки и т.д.   &lt;P ALIGN="justify"&gt;Рассмотрим, что можно контролировать на выходе сети. Например, система предотвращения атак разбирает протоколы ICQ и других мессенджеров, протоколы, по которым передается информация, – FTP, SMTP и т.д. Учитывая множество каналов утечки информации, специалистам всегда важно знать формат передаваемых файлов. Proventia Network IPS позволяет заказчику создавать собственные сигнатуры. Например, можно предотвратить утечку информации о мобильных телефонах или номерах кредитных карт. &lt;P ALIGN="justify"&gt;Половина всех уязвимостей в настоящее время приходится на Web-приложения. Это связано с тем, что открытые ресурсы Web-серверов можно свободно исследовать и эксплуатировать уязвимости, которые там есть. Модуль Web Application Security, работающий в составе Proventia Server IPS, защищает от нескольких видов атак, направленных специально на web-приложения, и помогает соответствовать имеющимся стандартам безопасности. Чаще всего атакующие пытаются использовать внедрение команд SQL и скриптов: Cross-Site Scripting.  &lt;P ALIGN="justify"&gt;IBM видит, как востребованы заказчиками системы предотвращения атак, но в то же время понимает, как тяжело им выбрать системы подходящего уровня. Чтобы показать преимущества своих продуктов, IBM отдает их для тестов в независимые лаборатории. По результатам тестов лаборатории NSS,  &lt;B&gt;IBM&lt;/B&gt; первой из вендоров за последние пять лет получила наивысшую награду Gold Award, что говорит о том, что в течение трех последовательных месяцев тестирования &lt;strong&gt;Proventia IPS&lt;/strong&gt; показывала результаты блокирования атак равные 100%.    &lt;P&gt;&lt;FONT SIZE="3" FACE="Arial,Helvetica"&gt;&lt;B&gt;Proventia IPS | Простота и надежность&lt;/B&gt;&lt;/FONT&gt; &lt;P ALIGN="justify"&gt;В линейку устройств Proventia Server IPS входят аппаратные решения с производительностью от 10 Мбит/с до 15 Гбит/c и поддерживающие 10 Гбит интерфейсы, а также программный модуль  &lt;B&gt;IBM&lt;/B&gt;, который на платформе Crossbeam позволяет клиентам достигать скорости 40 Гбит/с. Программное решение имеет тот же функционал, что и аппаратное, и с тем же успехом блокирует угрозы в сети клиента. Важно, что технология  &lt;B&gt;Proventia IPS&lt;/B&gt; защищает не только физические сервера, но и виртуальные: при помощи продуктов Virtual IPS и Virtual Server Security можно не только анализировать трафик, но и выполнять другие операции, например, предотвращать установку руткитов.  &lt;P ALIGN="justify"&gt;Где можно поставить решение  &lt;B&gt;Proventia IPS&lt;/B&gt;? Конечно же, сразу после межсетевого экрана для защиты ядра. Можно его также использовать и для защиты беспроводных сетей, баз данных, серверов, т.е. его можно поставить перед ЦОДом. Также важно защитить любые внешние подключения, такие как сети с WiFi-доступом. Управление Proventia Network IPS достаточно простое: устройство имеет собственный графический интерфейс, клиент может подключиться к нему через HTTPS, смотреть события, настраивать политики и т.д. Кроме того, Proventia Network IPS позволяет писать собственные правила фильтрации, которые очень похожи на синтаксис, использующийся в свободном программном обеспечении Snort. Можно не просто блокировать события в сети, но и просматривать журналы событий в удобном формате, собирать пакеты, идущие от злоумышленников. Система позволяет задать свою собственную реакцию, написав собственный скрипт. &lt;p&gt;&lt;center&gt;&lt;IMG src="/img/872355878601821.jpg" WIDTH="400" HEIGHT="101" &gt;&lt;/center&gt; &lt;P ALIGN="justify"&gt;Очень часто сетевые администраторы спрашивают "безопасников" корпорации о том, насколько высока надёжность устройств, которые IBM предлагает им поместить в сеть. Режим High Availability гарантирует, что если одно из устройств отключается, то трафик идёт через другое. Надо заметить, что установленные в сети сессии при этом не прерываются, что особенно важно для банков, где критична непрерывность транзакций.  &lt;B&gt;Proventia IPS&lt;/B&gt; имеет модуль обхода, который пропускает трафик насквозь, что позволяет обеспечивать непрерывный доступ к ресурсам сети. Система предотвращения атак предусматривает резервирование внутри самого устройства: RAID для жестких дисков, двойные блоки питания, двойные вентиляторы охлаждения.   &lt;P&gt;&lt;FONT SIZE="3" FACE="Arial,Helvetica"&gt;&lt;B&gt;Proventia IPS | Как попробовать и приобрести?&lt;/B&gt;&lt;/FONT&gt; &lt;P ALIGN="justify"&gt;Как приобрести решение IBM? Вы можете обратиться к любому партнеру и выбрать программно-аппаратный продукт. Вы можете также зайти на  &lt;B&gt;сайт&lt;/B&gt; и скачать пробную виртуальную версию  &lt;B&gt;Proventia IPS&lt;/B&gt; для запуска на VMware. Кроме того,  на этом сайте вы можете скачать любой продукт ISS. &lt;P ALIGN="justify"&gt;Высокий уровень защиты и низкий уровень ложных срабатываний, которые дает IBM  &lt;B&gt;Proventia IPS&lt;/B&gt;, позволяют использовать его в любых сетях, в том числе в сетях провайдеров. Система предотвращения атак нужна как "безопасникам", чтобы защищаться от различных угроз, так и айтишникам, которые могут обеспечивать необходимую полосу пропускания. Кроме того, система важна для руководства компании, поскольку позволяет соответствовать различным стандартам, например, закону о персональных данных. Важно, что использование системы позволяет сократить издержки на устранение последствий атак. Обучение управлением устройства занимает всего один день в учебном центре в Москве.   &lt;p&gt;Источник: &lt;a href=http://www.thg.ru/software/proventia_ips/ target="_blank"&gt;www.thg.ru&lt;/a&gt;&lt;/p&gt;  &lt;/html&gt;
&lt;br&gt;
&lt;div style="margin-left:10px;color:#575;font-weight:bold;"&gt;&lt;a href="http://compudamp.ru/comment_1265787194.html"&gt;Оставить комментарий&lt;/a&gt;&lt;/div&gt;
         </description>
         <pubDate>Wed, 10 Feb 2010 10:33:14 GMT</pubDate>
      </item>
   </channel>
</rss>
