www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13180
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13296
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 10728
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5760
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6599
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6466
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9328
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 5923
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6147
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10300
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13736
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15208
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17479
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12348
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10346
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8564
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7215
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6026
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5657
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 5978
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Хакеры тайно проникают в сети компаний

Просмотров: 609

 Хакеры тайно проникают в сети компаний

 Хакеры научились вторгаться в сети компаний без признаков вторжения. Одна из китайских кибергруппировок взломала устаревшие маршрутизаторы MX от Juniper Networks, используя скрытые бэкдоры. Как обезопасить корпоративную сеть, рассказала Ирина Дмитриева, эксперт компании «Газинформсервис».

 

Злоумышленники применяют активные и пассивные бэкдоры, отключают логирование и сохраняют доступы в сети жертв. Устройства на периметре сети, как правило, не покрываются средствами мониторинга, что и позволяет хакерам действовать незаметно.

Основная цель атак — отключение логирования перед подключением оператора и его восстановление после завершения работы. В дополнение к бэкдорам хакеры применяют руткиты Reptile и Medusa, утилиты PITHOOK (для кражи учётных данных SSH) и GHOSTTOWN (для удаления следов атак).

«Неконтролируемые сетевые устройства на границах корпоративной сети — наиболее уязвимая поверхность атаки. Обновление софта граничных маршрутизаторов, как правило, не является первоочередной задачей в процессе обслуживания сетевой инфраструктуры. Эта проблема связана с отсутствием налаженных процессов инвентаризации активов и устранения уязвимостей с учётом критичности угроз. Зачастую сетевые устройства "выпадают" с мониторинга или не включаются в мониторинг вовсе. Оценить состояние инфраструктуры позволит Efros Defence Operations, который позволит наладить процесс устранения уязвимостей, проинвентаризировать все сетевые активы и промоделировать многовекторные атаки как снаружи, так и изнутри периметра организации», — говорит эксперт компании «Газинформсервис» Ирина Дмитриева.

 

 

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru