Internet Zone - компьютерный электронный журнал        
Главная | Статьи | Soft | Форум | Архив |  Скачать программы 


DVD-диски

Программа недели
ITrader Софт для игры на бирже
Программа iTrader для преобразования времени и знаний в деньги. Бесплатный доступ ко всем финансовым рынкам и мировым торгам. Открой Демо-счет и научись зарабатывать на онлайн бирже, торгуя валютами, акциями, индексами, нефтью, драгоценными металлами!
Подробнее...
 
Программа месяца
LanAgent LanAgent 2.6
Программа для наблюдения и контроля за компьютерами служащих. Позволит выявить деятельность, не имеющую отношения к работе, поможет в организации информационной безопасности.
Подробнее...


 Статьи/обзоры   Новые обзоры | Software | Hardware | Система | Безопасность | Интернет | Бизнес и Заработок | Игры | Фото | Mobile | Разное | Пресс-релизы компаний | Авторам статей
Браузеры: Internet Explorer  | Mozilla Fifefox  | Opera  | Google Chrome
Программы: Backup | Antivirus (антивирусы) | Firewall (фаерволы) | Internet Security | FTP | Media Player | Passwords | Download Master | CCleaner

Старые рубрики: FAQ Windows 9x/Me | FAQ Windows NT/2K | FAQ Windows XP FAQ | Software FAQ | Hardware FAQ | Linux FAQ | Скачай сейчас | Веб-навигатор

Безопасность


Safe’n’Sec - превентивная защита от неизвестных вирусов и хакерских атак

Дата публикации: 06 Июня 2005

Safe’n’Sec - превентивная защита от неизвестных вирусов и хакерских атак

Изощренные методы проникновения в информационную систему, сложные стратегии размножения и распространения вирусных инфекций привели к существенному повышению требований к программным средствам защиты и пересмотра подходов к концепции информационной безопасности предприятий. Ни сетевые экраны, ни традиционные антивирусные решения, построенные на принципе сравнения вредоносного кода, не способны в одиночку противостоять качественному разнообразию существующих угроз.

Safe n Sec - защита от неизвестных вирусов и хакерских атак

 
Система детектирования, основанная на опыте предыдущих атак, становится и вовсе бесполезной при столкновении с неизвестным вирусом или шпионской программой, оснащенной нетривиальным инструментарием для обхода политики безопасности на хосте. Оставляя без внимания сложные и неизвестные атаки, сигнатурные системы допускают большое количество ложных срабатываний, подавая сигналы тревоги тогда, когда хост ведет себя правильно. Эти ложные срабатывания загружают консоли администратора, понижают эффективность работы и продукта, и персонала, его обслуживающего, принуждая реагировать на сигналы, достоверность которых не гарантирована.

Только многоуровневая система защиты, включающая в себя несколько модулей с различными механизмами обнаружения и распознавания вредоносной активности, способная не только сообщить о попытке несанкционированного доступа в систему, но и предотвратить атаку, может стать адекватным решением.

Сегодня наибольшую актуальность приобретают защитные средства, функционирующие на уровне ядра системы, так как применяемые механизмы шифрования информации делают ее содержание недоступным для анализа на предмет потенциальной угрозы межсетевым экранам и другим системам периметрического контроля. Подобные программы классифицируются как системы предотвращения проникновения (Intrusion prevention systems)
В декабре прошлого года компания StarForce представила свою инновационную разработку для защиты персональных компьютеров от неизвестных вирусов, хакерских атак и комбинированных вредоносных приложений – поведенческий анализатор Safe’n’Sec. Программа не просто констатирует атаку или уведомляет пользователя об изменениях в системе после того, как они произошли, а предотвращает несанкционированное проникновение в реальном времени, блокируя подозрительную деятельность прежде, чем она успеет нанести какой-либо вред.

По сути, Safe’n’Sec является превентивной системой защиты, способной успешно действовать за рамками последнего обновления базы сигнатур. Основу продукта составляет модуль Intelligent activity control, позволяющий обнаружить exploit-атаки, предотвратить попытки внести изменения в системный реестр или состояние сервисов операционной системы, открыть доступ к регистрационным данным пользователя. Интеллектуальный механизм принятия решения Safe’n’Sec действует на основе правил, учитывающих все возможные последовательности действий, классифицируемых как вредоносные. В Safe’n’Sec реализован гибкий подход к регулированию жесткости применения правил с помощью политик контроля активности. Программа запускается при старте операционной системы. Это обусловлено тем, что многие вредоносные приложения внедряются в сервисы автозагрузки. При этом разработчикам Safe’n’Sec удалось существенно снизить нагрузку на процессор и уменьшить используемый объем оперативной памяти. Поведенческий анализатор Safe’n’Sec устанавливается на операционные системы Microsoft Windows 2000 и Windows XP.

Поиск вредоносного кода

Кроме этого, Safe’n’Sec позволяет квалифицированным пользователям и системным администраторам создавать и вести базу доверенных приложений, которые имеют расширенные права по сравнению с обычными программами.

Подобная настройка позволяет устанавливать защиту в различных корпоративных сетях при любом наборе служебных и специальных программ. Для остальных пользователей компания StarForce постоянно расширяет список доверенных приложений, который становится доступен всем пользователям программы по мере получения ими регулярных обновлений.

Дополнительно, Safe’n’Sec позволяет блокировать опасные действия неопытного пользователя и защитить сеть от многих внутренних атак. Компания StarForce предлагает также дополнительный сервис по настройке продукта под типовую конфигурация ПО в корпоративной сети клиента.

На сегодняшний день StarForce представила четыре решения из собственной линейки превентивных средств защиты - Safe’n’Sec ver. 1.1 и Safe’n’Sec ver. 1.1 + antivirus (превентор оснащен антивирусными базами для возможности удаления известных вирусов) для индивидуальных и корпоративных пользователей. Эти продукты имеют единый механизм контроля поведения системы, однако корпоративная версия имеет ряд дополнительных возможностей.

Прежде всего корпоративная версия имеет административную консоль, которая позволяет системному администратору дистанционно инсталлировать и настраивать программу на компьютерах пользователей. Отличительной особенностью данного модуля является отсутствие необходимости в его инсталляции, а следовательно возможность запуска с любого носителя (например USB drive) на любом компьютере корпоративной сети. Это значительно повышает мобильность и скорость реагирования системных администраторов. Кроме того, предусмотрена возможность настройки существующих политик и создания новых политик, которые будут приводиться в соответствие как с уникальными приложениями, так и с уникальными реализациями.

Дополнительный модуль позволит поддерживать автоматизированное создание политик, что значительно снизит издержки на администрирование за счет отсутствия необходимости создавать политики вручную. Вся статистика о событиях, генерируемых в хостах, будет поступать в централизованное хранилище данных, где будет формироваться отчетность об активности в локальной сети. Система оповещения о деятельности вредоносного приложения будет поддерживать стандартные интерфейсы передачи сигналов тревоги, равно как и допускать настраиваемые интерфейсы для удобной интеграции в существующие корпоративные системы.

Внедрение интеллектуальной защиты Safe’n’Sec в общую систему информационной безопасности предприятия позволит обеспечить дополнительный барьер, в несколько раз снижающий возможность успешного завершения атаки любого типа. Не требующая больших затрат при развертывании и гибкая в настройках, превентивная защита Safe’n’Sec быстро становится универсальным инструментом усиления существующих систем защиты. Программа обладает уникальными возможностями диагностики и предотвращения угроз, недоступными на сегодняшний день традиционному ПО в области безопасности.

Ссылки:

Сайт программы: http://www.star-force.ru/computer_security/
Скачать программу Safe'n'Sec: http://www.star-force.ru/computer_security/sns/safensec_ru_1.1.exe

***

Смотрите также:
  • Взлом сайтов и УК РФ
  • Антивирусный ПЗРК
  • Новые антивирусы Panda 2007 уже в России
  • Бесплатные антивирусы. Часть 1
  • Panda Software: вирусы используют iPhone и Гарри Поттера
  • Все статьи рубрики Безопасность

    Софт для игры на бирже
    ITraderПрограмма iTrader для преобразования времени и знаний в деньги. Бесплатный доступ ко всем финансовым рынкам и мировым торгам. Открой Демо-счет и научись зарабатывать на онлайн бирже, торгуя валютами, акциями, индексами, нефтью, драгоценными металлами!
    Подробнее...

    Главная | Статьи | Soft | Форум | Архив |  Скачать программы 
    Карта сайта | Рассылка, Контакты, Реклама у нас 
    Copyright © Internet Zone. Информация об использовании материалов сайта
    Rambler's Top100