Белый список ПО::Журнал СА 7-8.2015
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Наука и технологии
Подписка
Где купить
Авторам
Рекламодателям
Архив номеров
Контакты
   

  Опросы
  Статьи

Электронный документооборот  

5 способов повысить безопасность электронной подписи

Область применения технологий электронной подписи с каждым годом расширяется. Все больше задач

 Читать далее...

Рынок труда  

Системные администраторы по-прежнему востребованы и незаменимы

Системные администраторы, практически, есть везде. Порой их не видно и не слышно,

 Читать далее...

Учебные центры  

Карьерные мечты нужно воплощать! А мы поможем

Школа Bell Integrator открывает свои двери для всех, кто хочет освоить перспективную

 Читать далее...

Гость номера  

Дмитрий Галов: «Нельзя сказать, что люди становятся доверчивее, скорее эволюционирует ландшафт киберугроз»

Использование мобильных устройств растет. А вместе с ними быстро растет количество мобильных

 Читать далее...

Прошу слова  

Твердая рука в бархатной перчатке: принципы soft skills

Лауреат Нобелевской премии, специалист по рынку труда, профессор Лондонской школы экономики Кристофер

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 9936
Комментарии: 0
Потоковая обработка данных

 Читать далее...

19.03.2018г.
Просмотров: 8148
Комментарии: 0
Релевантный поиск с использованием Elasticsearch и Solr

 Читать далее...

19.03.2018г.
Просмотров: 8253
Комментарии: 0
Конкурентное программирование на SCALA

 Читать далее...

19.03.2018г.
Просмотров: 5225
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 5909
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

Друзья сайта  

 Белый список ПО

Архив номеров / 2015 / Выпуск №7-8 (152-153) / Белый список ПО

Рубрика: Безопасность /  Аудит

Владимир Безмалый ВЛАДИМИР БЕЗМАЛЫЙ, MVP, KL CP, Microsoft Security Trusted Advisor, bezmaly@hotmail.com

Белый список ПО

Разберем процесс аудита используемого программного обеспечения с помощью антивируса Касперского и познакомимся с технологией Whitelist Security Approach

Проблему вредоносного ПО сложно назвать надуманной. Решать ее традиционными способами практически очень сложно. Одним из наиболее интересных способов решения этой проблемы является создание белого списка ПО. То есть нам нужен одобренный к применению как ИТ, так и ИБ список программ. Хотелось бы сказать, что привлечение к созданию этого списка исключительно силами ИТ и ИБ в корне неверно. Да-да. И ИТ и ИБ могут лишь ответить на вопрос, безопасно ли то или иное ПО, как оно будет взаимодействовать с другим ПО, и не более. На вопрос же, какое именно ПО нужно в тех или иных случаях, какие требования будут предъявлять к нему пользователи, должен отвечать бизнес.

Но в данной статье мы не будем касаться бизнес-подразделений, а всего лишь попробуем показать, каким образом можно провести внутренний аудит в корпорации, чтобы точно узнать, что у нас установлено, что можно однозначно запретить, какие версии обновить и т.д.

Почему необходим белый список ПО?

Одно из самых важных изменений, отличающих сегодняшний день от вчерашнего, – рождение цифровой реальности. Если в 2009 году общий объем цифровой информации в мире, по данным IDС, составлял 0,8 Зб (1 Зб, зеттабайт = 1 трлн Гб), а в 2010-м – уже 1,2 Зб, то к 2020 году он увеличится до 35 Зб.

Большая часть этих данных будет доступна практически из любой точки земли и с любого мобильного или стационарного устройства. Достаточно большую их часть составляет ПО, которое можно разделить на известное чистое (легитимное), известное вредоносное (вирусы, троянские программы и др.) и неизвестное («серое») ПО. Конечно, все вредоносное ПО должно вноситься в черные списки (Blacklist). Но с каждым днем оно становится все более сложным, его количество растет так быстро, что технологии черных списков (Blacklisting) становятся все менее эффективными.

Более того, наибольшую опасность представляет огромная масса неизвестного ПО (см. рис. 1).

Рисунок 1. Степень распространения ПО

Рисунок 1. Степень распространения ПО

Статью целиком читайте в журнале «Системный администратор», №7-8 за 2015 г. на страницах 46-48.

PDF-версию данного номера можно приобрести в нашем магазине.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-41
Fax: (499) 277-12-45
E-mail: sa@samag.ru