11.04.2010 00:00
Новости.
Просмотров всего: 3282; сегодня: 2.

Уязвимости периметра: как защититься от угроз

Уязвимости периметра: как защититься от угроз

Несмотря на то, что в организациях обычно присутствуют надежные средства защиты периметра, такие как брандмауэры, системы обнаружения вторжений (IDS) и системы предотвращения вторжений (IPS), вредоносные программы все равно просачиваются, угрожая безопасности конечных точек. Недавние эпизоды с ботнетами Zeus, Aurora/HYDRAQ и Mariposa стали возможны из-за ненадежной защиты конечных точек. Еще одним доказательством этого факта является еще одно выявленное потенциальное нарушение безопасности в больнице города Калгари (Канада), в результате которого 4 700 пациентов были уведомлены о возможном доступе к их медицинским записям. Попав внутрь системы, злоумышленник может уйти со взломанной административной конечной точки и использовать ее учетные данные для перехода на сервер или к облачной инфраструктуре для кражи данных с помощью техники направленного фишинга.

Поставщики услуг IaaS для облачных инфраструктур также принимают меры по защите периметра и серверов своих заказчиков. Конечно, у таких поставщиков, как правило, есть брандмауэры, защищающие их заказчиков, но для пересечения защищенного периметра IaaS нужна всего лишь кредитная карточка. Злоумышленники могут потенциально получить доступ к инфраструктуре, арендовав время IaaS с помощью украденной кредитной карточки, и в итоге оказаться со своим облачным сервером в той же физической системе, где расположен ваш виртуальный сервер.

Каким образом компании защищаются от подобных угроз? Для организаций это означает классическую всестороннюю защиту инфраструктуры, когда необходимо подумать о защите отдельной системы, которая при этом может находиться в динамической виртуальной среде. В ситуации с IaaS организации должны понимать, что они несут ответственность за защиту своих серверов и должны рассмотреть возможность использования существующих средств защиты в облаке одновременно с централизованными средствам, включающими, например, брандмауэры, системы защиты периметра (IDS/IPS), средства обеспечения целостности системных файлов и анализа журналов.

Если ваша организация может пострадать от ботнетов, Trend Micro рекомендует вам использовать какой-либо инструмент оценки шлюзов, который поможет вам определить, находитесь ли вы под угрозой.


Ньюсмейкер: Trend Micro — 100 публикаций
Поделиться:

Интересно:

В исторической игре «1418» приняли участие свыше 50 тысяч россиян
16.04.2024 14:33 Новости
В исторической игре «1418» приняли участие свыше 50 тысяч россиян
Более 50 тысяч человек по всей стране стали участниками Всероссийской исторической интеллектуальной игры «1418». Её посвятили событиям Великой Отечественной войны и наступательным операциям советской армии в 1944 году. Задания для игры составили на основе воспоминаний ветеранов, архивных...
Опубликована книга о первых героях Советского Союза
16.04.2024 09:07 Новости
Опубликована книга о первых героях Советского Союза
Главархив Москвы опубликовал новую книгу «Летчики — первые герои Советского Союза. К 90-летию учреждения звания». В ней собраны документы, имеющие отношение к семерым пилотам, чем коллективный подвиг по спасению челюскинцев вошел в историю. Это фотографии...
Основной вид экономической деятельности: как подтвердить
15.04.2024 17:21 Консультации
Основной вид экономической деятельности: как подтвердить
Организации ежегодно должны подтверждать основной вид экономической деятельности. Сведения нужны, чтобы Социальный фонд России (СФР) смог правильно начислить тариф взноса на «травматизм». Он считается по коду ОКВЭД, по которому получена наибольшая доля выручки за прошлый год. У ИП это...
В Керчи отметили 80-ю годовщину освобождения от фашистов
15.04.2024 17:01 Новости
В Керчи отметили 80-ю годовщину освобождения от фашистов
У Обелиска славы на горе Митридат прошёл митинг, посвящённый 80-й годовщине освобождения города от фашистских захватчиков. Об этом сообщает пресс-служба администрации Республики Крым. В торжественной церемонии приняли участие глава муниципального образования Ольга Солодилова, глава администрации...
Халактырский пляж на Камчатке - в топ-100 лучших в мире
15.04.2024 12:39 Аналитика
Халактырский пляж на Камчатке - в топ-100 лучших в мире
Большинство пляжных рейтингов основано на визуальной привлекательности территории. Beachatlas представила рейтинг, который выходит за рамки традиционного. Без сюрпризов не обошлось: в топ-100 вошел российский пляж, не самый близкий и доступный большинству туристов...