Белый список ПО::Журнал СА 7-8.2015
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Наука и технологии
Подписка
Где купить
Авторам
Рекламодателям
Архив номеров
Контакты
   

  Опросы
  Статьи

Разбор полетов  

Ошибок опыт трудный

Как часто мы легко повторяем, что не надо бояться совершать ошибки, мол,

 Читать далее...

Принципы проектирования  

Dependency Inversion Principle. Принцип инверсии зависимостей в разработке

Мы подошли к последнему принципу проектирования приложений из серии SOLID – Dependency

 Читать далее...

Рынок труда  

Вакансия: Администратор 1С

Администратор 1С – это специалист, который необходим любой организации, где установлены программы

 Читать далее...

Книжная полка  

Книги для профессионалов, студентов и пользователей

Книги издательства «БХВ» вышли книги для тех, кто хочет овладеть самыми востребованными

 Читать далее...

Принципы проектирования  

Interface Segregation Principle. Принцип разделения интерфейсов в проектировании приложений

Эта статья из серии «SOLID» посвящена четвертому принципу проектирования приложений – Interface

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 10285
Комментарии: 0
Потоковая обработка данных

 Читать далее...

19.03.2018г.
Просмотров: 8477
Комментарии: 0
Релевантный поиск с использованием Elasticsearch и Solr

 Читать далее...

19.03.2018г.
Просмотров: 8574
Комментарии: 0
Конкурентное программирование на SCALA

 Читать далее...

19.03.2018г.
Просмотров: 5463
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 6147
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

Друзья сайта  

 Белый список ПО

Архив номеров / 2015 / Выпуск №7-8 (152-153) / Белый список ПО

Рубрика: Безопасность /  Аудит

Владимир Безмалый ВЛАДИМИР БЕЗМАЛЫЙ, MVP, KL CP, Microsoft Security Trusted Advisor, bezmaly@hotmail.com

Белый список ПО

Разберем процесс аудита используемого программного обеспечения с помощью антивируса Касперского и познакомимся с технологией Whitelist Security Approach

Проблему вредоносного ПО сложно назвать надуманной. Решать ее традиционными способами практически очень сложно. Одним из наиболее интересных способов решения этой проблемы является создание белого списка ПО. То есть нам нужен одобренный к применению как ИТ, так и ИБ список программ. Хотелось бы сказать, что привлечение к созданию этого списка исключительно силами ИТ и ИБ в корне неверно. Да-да. И ИТ и ИБ могут лишь ответить на вопрос, безопасно ли то или иное ПО, как оно будет взаимодействовать с другим ПО, и не более. На вопрос же, какое именно ПО нужно в тех или иных случаях, какие требования будут предъявлять к нему пользователи, должен отвечать бизнес.

Но в данной статье мы не будем касаться бизнес-подразделений, а всего лишь попробуем показать, каким образом можно провести внутренний аудит в корпорации, чтобы точно узнать, что у нас установлено, что можно однозначно запретить, какие версии обновить и т.д.

Почему необходим белый список ПО?

Одно из самых важных изменений, отличающих сегодняшний день от вчерашнего, – рождение цифровой реальности. Если в 2009 году общий объем цифровой информации в мире, по данным IDС, составлял 0,8 Зб (1 Зб, зеттабайт = 1 трлн Гб), а в 2010-м – уже 1,2 Зб, то к 2020 году он увеличится до 35 Зб.

Большая часть этих данных будет доступна практически из любой точки земли и с любого мобильного или стационарного устройства. Достаточно большую их часть составляет ПО, которое можно разделить на известное чистое (легитимное), известное вредоносное (вирусы, троянские программы и др.) и неизвестное («серое») ПО. Конечно, все вредоносное ПО должно вноситься в черные списки (Blacklist). Но с каждым днем оно становится все более сложным, его количество растет так быстро, что технологии черных списков (Blacklisting) становятся все менее эффективными.

Более того, наибольшую опасность представляет огромная масса неизвестного ПО (см. рис. 1).

Рисунок 1. Степень распространения ПО

Рисунок 1. Степень распространения ПО

Статью целиком читайте в журнале «Системный администратор», №7-8 за 2015 г. на страницах 46-48.

PDF-версию данного номера можно приобрести в нашем магазине.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-41
Fax: (499) 277-12-45
E-mail: sa@samag.ru