<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог про IT безопасность &#187; Статьи</title>
	<atom:link href="http://itsec.org.ua/category/stati/feed/" rel="self" type="application/rss+xml" />
	<link>http://itsec.org.ua</link>
	<description>IT Security blog</description>
	<lastBuildDate>Tue, 13 Jul 2010 08:24:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Несколько мыслей о сканерах безопасности</title>
		<link>http://itsec.org.ua/2010/07/13/neskolko-myslej-o-skanerax-bezopasnosti/</link>
		<comments>http://itsec.org.ua/2010/07/13/neskolko-myslej-o-skanerax-bezopasnosti/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 08:23:20 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[сканер]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=300</guid>
		<description><![CDATA[Сканирование уязвимостей изначально создавалось как хакерский инструмент, однако теперь он помогает администраторам найти «тонкие» места в сети и «дыры» в приложениях. Чтобы попасть в сеть, хакерам нужно знать наиболее уязвимые места в безопасности предприятия. Это делается с помощью средств сканирования открытых сетевых портов или плохо защищенных приложений и операционных систем. Применение средств сканирования позволяет узнать, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em><strong>Сканирование уязвимостей изначально создавалось как хакерский инструмент, однако теперь он помогает администраторам найти «тонкие» места в сети и «дыры» в приложениях. </strong></em></p>
<p style="text-align: justify;"><em><strong>Чтобы попасть в сеть, хакерам нужно знать наиболее уязвимые места в безопасности предприятия. Это делается с помощью средств сканирования открытых сетевых портов или плохо защищенных приложений и операционных систем. </strong></em></p>
<p style="text-align: justify;"><a title="Сетевое сканирование" href="http://itsec.org.ua/2009/04/16/setevoe-skanirovanie-vyyasnite-chto-naxoditsya-v-vashej-besprovodnoj-seti/">Применение средств сканирования</a> позволяет узнать, где находятся уязвимости и дает возможность их устранить раньше, чем хакеры туда доберутся.</p>
<p style="text-align: justify;"><span id="more-300"></span>Проблема состоит в том, что многие компании не используют эти средства, или если они и имеют их, то не уделяют должного внимания. 85% успешных сетевых атак осуществляются через уязвимости, для закрытия которых уже были выпущены патчи и исправления.</p>
<p style="text-align: justify;"><em><strong>Бесконечные эксплойты </strong></em></p>
<p style="text-align: justify;">В последнее время стремительно возросло число взломов web-приложений. Недавние исследования в области безопасности(проведенные компанией Acunetix) утверждали, что около 70% из 3200 корпоративных и некоммерческих сайтов, просканированных их собственным сканером уязвимостей, содержат массу серьезных уязвимостей и могут быть взломаны.</p>
<p style="text-align: justify;">Всего было найдено 210 000 уязвимостей, в среднем примерно 66 уязвимостей на сайт, начиная с таких потенциально серьезных, как SQL-инъекции и межсайтовый скриптинг, и заканчивая относительно незначительными, типа возможности просмотра содержимого каталога.</p>
<p style="text-align: justify;"><em><strong>Несколько слов о патчах</strong></em></p>
<p style="text-align: justify;">Сканеры уязвимостей выполняют поиск известных уязвимостей, используя базы данных, которые постоянно обновляются новыми данными об уязвимостях. Они выполняют поиск небезопасного кода, ошибки настройки системы, вредоносных программ и обновлений, которые необходимо поставить.</p>
<p style="text-align: justify;">Многие сканеры могут быть настроены на сканирование сети после применения патчей, чтобы убедиться, что патчи действительно работают. Сканеры уязвимостей не могут активно блокировать внезапно появившуюся сетевую атаку – это <a title="Описание функционирования межсетевых экранов" href="http://itsec.org.ua/2008/09/22/opisanie-funkcionirovaniya-mezhsetevyx-ekranov/">функции межсетевых экранов</a>, с<a title="Еще раз об IDS и IPS" href="http://itsec.org.ua/2009/02/26/eshhe-raz-ob-ids-i-ips/">истем предотвращения вторжений </a>и антивирусов. Однако, их работа в сочетании со сканерами уязвимости становится более эффективной.</p>
<p style="text-align: justify;"><em><strong>Пассивный и Агрессивный </strong></em></p>
<p style="text-align: justify;">Сканеры уязвимостей бывают пассивные и активные, каждый из них имеет свои преимущества и недостатки. Пассивные сканеры как контрольно-измерительные приборы &#8211; прослушивают трафик в поисках чего-то необычного. Их преимущество заключается в том, что они не влияют на эксплуатацию сети и могут работать в режиме «24 х 7» в случае необходимости, но они могут пропустить уязвимость, особенно на участках сети с маленьким трафиком.</p>
<p style="text-align: justify;">Действия активных сканеров подобны действиям хакеров, они ищут недостатки путем анализа ответов сетевых устройств на посылку им определенных пакетов данных. Они являются более агрессивными и более результативными, чем пассивные сканеры, но они могут привести к сбоям в работе сетевых устройств.</p>
<p style="text-align: justify;">Многие считают, что целесообразно использовать пассивные и активные сканеры параллельно. Пассивные сканеры могут обеспечить непрерывный мониторинг, в то время как активные сканеры могут быть использованы для периодического выявления уязвимостей.</p>
<p style="text-align: justify;"><em><strong>ПО против «железа» </strong></em></p>
<p style="text-align: justify;">Сканеры могут быть как программами, работая на серверах или рабочих станциях, или, как аппаратные устройства. Host-based (программные) сканеры считаются более гибкими в плане поиска разных видов уязвимостей. Сетевые Plug-and-Play устройства (аппаратные) самодостаточны и требуют меньшего обслуживания, чем программные агенты.</p>
<p style="text-align: justify;">На протяжении последних нескольких лет наиболее эксплуатируемые сетевые уязвимости менялись. С одной стороны, организации стали более активно защищать свои сети и системы, и хакерам стало труднее проникнуть в них. В то же время, с развитием веб-сервисов, они стали для хакеров огромным плацдармом для полета фантазии и идеальным местом для подвигов.</p>
<p style="text-align: justify;">На практике достаточно тяжело защитить корпоративный веб-сервер, и если однажды хакеры смогут получить доступ к веб-приложениям, они могут использовать их для получения информации из баз данных, извлечения файлов из корневой директории вашего сервера, либо использовать веб-сервер для отправки вредоносного контента с вашей веб-страницы.</p>
<p style="text-align: justify;"><em><strong>Подводя итоги</strong></em></p>
<p style="text-align: justify;">Сканеры уязвимостей, работающие с веб-приложениями имитируют атаки на эти приложения и сообщают о найденных уязвимостях, дают рекомендации о том, как исправить или устранить их.</p>
<p style="text-align: justify;">Однако, каким бы мощным ни был сканер, нужно тщательно анализировать полученные результаты. Кроме того, при достаточно агрессивном сканировании, существует возможность перевести свой сервер в состояние отказа обслуживания…</p>
<p style="text-align: justify;">Предоставленные сами себе сканеры будут стремиться выдавать ту информацию, которую их производители посчитают важными. Поэтому важно, чтобы детальный анализ о важности полученных результатов производил человек. Необходимо отсортировать уязвимости на первоочередные, которые имеют важное значение в среде конкретного пользователя.</p>
<p style="text-align: justify;"><a title="Руководство по сетевому сканированию." href="http://itsec.org.ua/2009/04/09/rukovodstvo-po-skanirovaniyu-uyazvimostej/">Пользоваться сканерами уязвимостей</a> просто необходимо. Но вы не можете полностью полагаться исключительно на них. Хороший инструмент плюс человек – лучший путь к успеху.</p>
<p style="text-align: justify;"><a style="text-decoration: line-through;" title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9mZWF0dXJlcy9waW5wb2ludGluZy15b3VyLXNlY3VyaXR5LXJpc2tzLTA0MDUwNy8=/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2010/07/13/neskolko-myslej-o-skanerax-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Прослушивает ли кто-то ваши VoIP звонки?</title>
		<link>http://itsec.org.ua/2010/01/14/proslushivaet-li-kto-to-vashi-voip-zvonki/</link>
		<comments>http://itsec.org.ua/2010/01/14/proslushivaet-li-kto-to-vashi-voip-zvonki/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 14:55:16 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[VoIP]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[шифрование]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=294</guid>
		<description><![CDATA[Ни для кого не секрет, что звонки, совершенные с помощью IP-телефонии небезопасны. Ниже приведено несколько простых способов защитить ваши VoIP звонки. Интернет-телефония может связать вас с любой точкой в мире. Но что вы можете сделать, чтобы защититься от прослушивания ваших звонков? Ведь не секрет, что Интернет-телефония является уязвимой для перехвата в гораздо большей степени, чем [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em><strong>Ни для кого не секрет, что звонки, совершенные с помощью IP-телефонии небезопасны. Ниже приведено несколько простых способов защитить ваши VoIP звонки. </strong></em></p>
<p style="text-align: justify;"><em><strong>Интернет-телефония может связать вас с любой точкой в мире. Но что вы можете сделать, чтобы защититься от прослушивания ваших звонков? </strong></em></p>
<p style="text-align: justify;">Ведь не секрет, что Интернет-телефония является уязвимой для перехвата в гораздо большей степени, чем обычные телефонные звонки. Это возможно потому, что IP-телефоны не являются частью общей телефонной сети, где соединение требует  физического соединения проводов. Звонки передаются через LAN, WAN или Интернет и могут быть легко захвачены и расшифрованы любым анализатором протокола данных  голосового трафика. Это означает, что существует возможность прослушивания ваших деловых и личных звонков, в том числе совершенных вашими сотрудниками, деловыми партнерами, конкурентами, правоохранительными органами и чиновниками.</p>
<p style="text-align: justify;"><span id="more-294"></span>Само собой разумеется, Вам не понравится, что ваш разговор может быть услышан кем-то, и Вы захотите принять меры для обеспечения конфиденциальности Вашего VoIP трафика. Правильнее всего сделать это с помощью шифрования.</p>
<p style="text-align: justify;">Как вы уже знаете, VoIP голосовой трафик передается по сети. Это означает, что как и любой тип компьютерных данных, данные VoIP могут быть <a title="Шифрование данных" href="http://itsec.org.ua/2009/03/19/shifrovanie-dannyx/">защищены шифрованием</a>. К сожалению, в то время как инструменты шифрования VoIP широко доступны, не так много людей прилагают даже минимальные затраты времени и усилий, необходимые для использования этой технологии. Это позор, потому что шифрование может сделать практически невозможным прослушивание звонков IP телефонии. Ниже приведено пять различных подходов к шифрованию VoIP трафика.</p>
<p style="text-align: justify;">Сторонние программы шифрования: Возможно, самый простой способ шифрования VoIP вызовов. Недостатком данного метода является то, что он требует установки дополнительного ПО(не всегда бесплатного) со стороны абонента.</p>
<p style="text-align: justify;">Встроенные алгоритмы шифрования: многие производители VoIP оборудования отреагировали на озабоченность клиентов проблемами безопасности путем включения алгоритмов шифрования в свое программное обеспечение. Например, в программе Skype  шифрование трафика включено по умолчанию. Вы можете проверить ваше клиентское оборудование, есть ли в нем возможность шифрования трафика.</p>
<p style="text-align: justify;">TLS (Transport Layer Security) и IPSec (IP Security): TLS и IPsec являются удобными способами шифрования VoIP звонков. Исходя из этого, TLS шифрование VoIP данных защищает соединение между двумя приложениями. В то время как IPsec шифрует информацию, проходящую между двумя сетевыми интерфейсами, защищая все приложения, работающие на этих сетевых интерфейсах. Оба протокола позволяют предотвратить несанкционированный доступ третьей стороны и делают практически невозможным прослушивание звонков и манипулирование трафиком.</p>
<p style="text-align: justify;">SRTP (Secure Real-Time Transfer Protocol): SRTP идеально подходит для защиты трафика VoIP, поскольку имеет минимальное влияние на качество связи. На каждый звонок, который вы сделаете, будет создан уникальный ключ шифрования, что сделает прослушивание практически невозможным. Благодаря этому SRTP &#8211; хороший выбор для защиты конфиденциальных звонков.</p>
<p style="text-align: justify;">VPN (Virtual Private Network): Если у вашей компании есть <a title="Руководство по VPN" href="http://itsec.org.ua/2008/09/19/rukovodstvo-po-vpn/">сеть VPN</a>, можно использовать встроенные функции шифрования для защиты вашей IP телефонии. Эта защита распространяется на всех пользователей &#8211; даже удаленных сотрудников, которые входят в сеть с ноутбука посредством VPN. Однако, помните, что VPN может обезопасить данные, передаваемые от шлюза к шлюзу. Звонки внутри вашей локальной сети нуждаются в дополнительной защите.</p>
<p style="text-align: justify;">Люди хотят, чтобы их телефонные звонки оставались конфиденциальными, независимо от того, где они совершены: в офисе или дома. VoIP технологии сами по себе не могут гарантировать такой уровень защиты, поэтому единственный надежный способ обеспечения их безопасности – стойкое шифрование – гарантирует конфиденциальность вашим разговорам.</p>
<p style="text-align: justify;"><a style="text-decoration: line-through;" title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy52b2lwLW5ld3MuY29tL2ZlYXR1cmUvaXMtc29tZW9uZS1saXN0ZW5pbmctMDIyMjA4Lw==/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2010/01/14/proslushivaet-li-kto-to-vashi-voip-zvonki/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Руководство по надежному управлению брандмауэром</title>
		<link>http://itsec.org.ua/2009/11/25/rukovodstvo-po-nadezhnomu-upravleniyu-brandmauerom/</link>
		<comments>http://itsec.org.ua/2009/11/25/rukovodstvo-po-nadezhnomu-upravleniyu-brandmauerom/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 14:32:08 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[брандмауэр]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[файервол]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=290</guid>
		<description><![CDATA[Готова ли ваша сеть противостоять возникающим угрозам безопасности? Угрозы безопасности со стороны IM (сервисов обмена сообщениями), P2P (Peer-To-Peer) сетей и других развивающихся технологий обмена данными делают управление брандмауэром более важной, и все более сложной задачей. В этой статье я попытаюсь дать некоторые советы, которые помогут определить, сможет ли ваш брандмауэр противостоять новым угрозам. Все сетевые [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Готова ли ваша сеть противостоять возникающим угрозам безопасности? </strong></p>
<p style="text-align: justify;">Угрозы безопасности со стороны IM (сервисов обмена сообщениями), P2P (Peer-To-Peer) сетей и других развивающихся технологий обмена данными делают управление брандмауэром более важной, и все более сложной задачей. В этой статье я попытаюсь дать некоторые советы, которые помогут определить, сможет ли ваш брандмауэр противостоять новым угрозам.</p>
<p style="text-align: justify;"><strong><span id="more-290"></span></strong><em><strong>Все сетевые службы должны проходить тщательную проверку на безопасность.</strong></em> Причина этого проста: необходимо убедиться, что существующие сетевые сервисы, особенно новые и неизученные, не будут создавать таких угроз безопасности, с которыми брандмауэр будет не в состоянии справиться.</p>
<p style="text-align: justify;"><em><strong><a title="Советы, как сделать брандмауэр безопасным" href="http://itsec.org.ua/2008/10/15/10-sovetov-kak-sdelat-vash-brandmauer-dejstvitelno-bezopasnym/">Политика брандмауэра</a> содержит, либо ссылается на политику, которая определяет разрешенный трафик как извне, так и изнутри.</strong></em> Правила брандмауэра должны быть тщательно продуманы и должны отражать мнение технических и бизнес-руководителей. Это особенно важно для таких технологий, как сервисы мгновенного обмена сообщениями (IM), потому что их использование может быть или разрешено или запрещено.</p>
<p style="text-align: justify;"><em><strong>Политика брандмауэра не вступает в противоречие с установившейся политикой безопасности.</strong></em> Политика брандмауэра должна отражать <a title="Корпоративная политика безопасности" href="http://itsec.org.ua/2009/01/21/korporativnaya-politika-bezopasnosti/">политику безопасности компании</a> и не создавать свои собственные правила, которые могут привести к конфликту.</p>
<p style="text-align: justify;"><em><strong>Политика брандмауэра регулярно пересматривается на актуальность.</strong></em> Эта концепция лежит в основе защиты сети от новых угроз. Если политика безопасности вашего брандмауэра была разработана несколько лет назад, она, вероятно, не отражает в полной мере все сегодняшние угрозы безопасности. Хорошим тоном будет пересмотр политики безопасности брандмауэра по крайней мере каждые шесть месяцев.</p>
<p style="text-align: justify;"><em><strong>Изменения разрешается вносить только сетевым администраторам.</strong></em> Изменения должны производиться централизовано и скоординировано. В противном случае вас ожидает путаница, конфликты и вероятность того, что основные угрозы безопасности останутся не нейтрализованными.</p>
<p style="text-align: justify;"><em><strong>Все журналы брандмауэра должны регулярно просматриваться.</strong></em> Эта концепция является простой, но очень важной. Необходимо регулярно просматривать протоколы файервола, чтобы вовремя обнаружить вмешательство в вашу сеть.</p>
<p style="text-align: justify;"><em><strong>Правилом по умолчанию должен быть запрет любого трафика.</strong></em> Это означает, что если ACL (Access Control List) явно не разрешает определенный тип трафика, брандмауэр должен запретить трафик.</p>
<p style="text-align: justify;"><em><strong>Брандмауэр не пропускает внешний трафик на самого себя.</strong></em> Эта политика поможет отбросить атаки, направленные на сам брандмауэр.</p>
<p style="text-align: justify;"><em><strong>Брандмауэр отсекает любой трафик на внешнем интерфейсе, который появляется с внутренних адресов.</strong></em> Это правило защитит от спуфинга &#8211; ситуации, в которой человек или программа успешное маскируется под другого/другую путем фальсификации данных об адресе.</p>
<p style="text-align: justify;"><em><strong>Мониторинг брандмауэра работает в режиме реального времени.</strong></em> Если возникает какой-либо инцидент, то очень важно, чтобы сетевой администратор немедленно об этом узнал и принял незамедлительные меры по исправлению ситуации.</p>
<p style="text-align: justify;"><em><strong>Рассмотрите возможность использования дополнительных продуктов для борьбы с возникающими угрозами.</strong></em> Существует специальное ПО, которое предназначено для выявления, протоколирования  и составления отчетов по трафику сервисов обмена сообщениями, а также выявляющее возможное неправомерное пользование такими сервисами. Многие производители предлагают технологии, которые предназначены для защиты от различных сетевых сервисов с высоким уровнем риска.</p>
<p style="text-align: justify;"><em><strong>Необходимо периодически тестировать брандмауэр новыми типами угроз, чтобы определить, среагирует ли система как задумано.</strong></em> При тестировании систем безопасности необходимо мыслить как злоумышленник. Пусть некоторые сотрудники IT отдела проводят «атаки» против вашего брандмауэра, используя новейшие технологий и методы.</p>
<p style="text-align: justify;">Следуя этим нехитрым правилам вы можете быть уверены, что ваш <a title="Описание функционирования межсетевых экранов" href="http://itsec.org.ua/2008/09/22/opisanie-funkcionirovaniya-mezhsetevyx-ekranov/">брандмауэр</a> вас действительно защищает.</p>
<p style="text-align: justify;"><a title="По мотивам" rel="external nofollow" href="http://www.networksecurityjournal.com/features/firewall-management-guide-031108/">По мотивам<br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/11/25/rukovodstvo-po-nadezhnomu-upravleniyu-brandmauerom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как построить культуру безопасности</title>
		<link>http://itsec.org.ua/2009/10/28/kak-postroit-kulturu-bezopasnosti/</link>
		<comments>http://itsec.org.ua/2009/10/28/kak-postroit-kulturu-bezopasnosti/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 14:41:28 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[политика безопасности]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=269</guid>
		<description><![CDATA[Любая компания, которая хочет, чтобы ее информационные системы действительно находились в безопасности, должна сделать безопасность частю своей корпоративной этики. Безопасность – это не набор патчей, которые могут исправить какую-то конкретную проблему. Для организации, которая хочет содержать свои информационные системы в полной безопасности, безопасность должна стать неотъемлемым элементом корпоративного духа, качеством, проникающим в каждый элемент компании [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Любая компания, которая хочет, чтобы ее информационные системы действительно находились в безопасности, должна сделать безопасность частю своей корпоративной этики.</strong></p>
<p style="text-align: justify;">Безопасность – это не набор патчей, которые могут исправить какую-то конкретную проблему. Для организации, которая хочет содержать свои информационные системы в полной безопасности, безопасность должна стать неотъемлемым элементом корпоративного духа, качеством, проникающим в каждый элемент компании &#8211; в том числе и ее работников.</p>
<p style="text-align: justify;"><span id="more-269"></span></p>
<p style="text-align: justify;">Первым шагом на пути построения в масштабах предприятия культуры безопасности есть осознание того, что безопасность начинается наверху, в руководстве. Например, в Cisco Systems, безопасность начинается с главы компании Джона Чемберса, который придает свое имя и вес инициативам в области безопасности и следует той же практике и процедурам обеспечения безопасности, как и все остальные сотрудники.</p>
<p style="text-align: justify;"><em><strong>Главное оружие</strong></em></p>
<p style="text-align: justify;">Безопасность – серьезная часть корпоративной политики, поэтому ее вопросы не могут  рассматриваться на уровне департаментов или быть отданы непрофильному отделу. Для полного обеспечения мер безопасности этим вопросом должен заниматься один человек, который будет нести ответственность за их соблюдение.</p>
<p style="text-align: justify;">Многие организации, включая Cisco, General Motors и Amazon.com, имеют в штате CSO (начальник отдела безопасности), либо CISO (начальник отдела информационной безопасности), чья основная работа состоит в принятии необходимых мер для обеспечения должного уровня IT безопасности и <a title="Руководство по аудиту безопасности" href="http://itsec.org.ua/2008/09/12/rukovodstvo-po-auditu-bezopasnosti/">аудита систем безопасности</a> для проверки IT систем предприятия на уязвимости от внутренних или внешних угроз.</p>
<p style="text-align: justify;"><em><strong>Обучение</strong></em></p>
<p style="text-align: justify;">Программа обучения персонала имеет жизненно важное значение для создания и поддержания должного уровня корпоративной безопасности. Учебные материалы могут иметь различные формы, например, брошюры, информационные бюллетени, письма, семинары, видеоролики. Компании, которые стремятся к тому, что безопасность становится частью их жизни, используют различные подходы. Привлечение ряда образовательных средств исключает возможность сотруднику избежать обучения мерам безопасности компании.</p>
<p style="text-align: justify;">Информация о безопасности должна быть легко доступна. Можно, например, создать специально разработанную электронную библиотеку, где разместить материалы, которые помогут сотрудникам узнать о системах защиты информации и данных компании. Сотрудникам нужно рекомендовать использовать систему поиска информации по темам, начиная от электронной почты до шифрования данных.</p>
<p style="text-align: justify;">Процесс взаимодействия &#8211; важный инструмент в создании правильной системы безопасности. Очень важно, чтобы вопросы безопасности касались всех сотрудников без исключения. Никто не любит предпринимать дополнительные, трудные шаги только потому, что это &#8211;  &laquo;политика компании&raquo;. Руководители должны найти время и объяснить, почему необходима такая практика, ответить на вопросы сотрудников и добиться сотрудничества в реализации и обновлении политик безопасности.</p>
<p style="text-align: justify;">Хорошее взаимодействие означает также ориентированность советов по обеспечению безопасности. Хотя многие инструкции по безопасности могут быть применены в масштабах предприятия, некоторые отделы требуют специальных мероприятий, например, напоминания сотрудникам, использующим в работе ноутбуки, <a title="Стратегии для предотвращения угроз безопасности мобильных устройств" href="http://itsec.org.ua/2008/11/18/mobilnaya-rabochaya-sila-mobilnye-ugrozy-strategii-dlya-predotvrashheniya-ugroz-bezopasnosti-mobilnyx-ustrojstv/">правил безопасного использования переносных устройств</a> хранения информации. Использование на досках объявлений слоганов &#8211; полезный инструмент для укрепления культуры безопасности. Например, в Cisco сотрудников призывают так: &laquo;Сохрани безопасность Cisco&raquo; и &laquo;Будь чемпионом по безопасности&raquo; (Keep Cisco Secure&raquo; и &laquo;Be a Security Champion.&raquo;).</p>
<p style="text-align: justify;">Кроме того, возможна мотивация сотрудников с помощью различного рода наград. Например, сотрудников, которые вносят значительный вклад в обеспечение  безопасности предприятия, наградить грамотой и выдать премию. Тем работникам, которые внесли меньший вклад в обеспечение безопасности компании, можно раздать майки с надписью «Чемпион по безопасности». Все победы сотрудников необходимо публично озвучивать на совещаниях или планерках.</p>
<p style="text-align: justify;"><em><strong>Вечный поиск </strong></em></p>
<p style="text-align: justify;"><a title="Корпоративная политика безопасности" href="http://itsec.org.ua/2009/01/21/korporativnaya-politika-bezopasnosti/">Политика безопасности предприятия</a> должна быть гибкой, чтобы была возможность адаптировать ее к новым технологиям и новым угрозам. Необходимо делать периодический пересмотр политики безопасности, чтобы быть уверенным, что ваша политика актуальна и не препятствует развитию предприятия. Кроме того, все сотрудники должны думать творчески, вносить свои предложения, излагать свое видение мер безопасности предприятия.</p>
<p style="text-align: justify;">В этом случае вы можете быть уверены, что безопасность действительно является неотъемлемой частью вашей корпоративной культуры.</p>
<p style="text-align: justify;">P.S. А у одного моего знакомого агенства интернет-рекламы, основная деятельность которого &#8211; <a title="раскрутка сайтов" href="http://ideal.kiev.ua">раскрутка сайта</a>, вопросы корпоративной безопасности решаются на высшем уровне.</p>
<p style="text-align: justify;"><a style="text-decoration: line-through;" title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9mZWF0dXJlcy9jdWx0dXJlLW9mLXNlY3VyaXR5LTA3MTYwNy8=/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/10/28/kak-postroit-kulturu-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Как отличить реальное письмо от спама?</title>
		<link>http://itsec.org.ua/2009/07/21/kak-otlichit-realnoe-pismo-ot-spama/</link>
		<comments>http://itsec.org.ua/2009/07/21/kak-otlichit-realnoe-pismo-ot-spama/#comments</comments>
		<pubDate>Tue, 21 Jul 2009 12:20:59 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[электронная почта]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=234</guid>
		<description><![CDATA[Проблема спама на сегодняшний день – одна из главных проблем электронной почты. В данной статье мы рассмотрим различия между подлинными и нежелательными сообщениями, приходящими по  электронной почте. Большинство предприятий полагаются на спам-фильтры, отделяющие реальные письма от спама. Тем не менее, фильтрующие технологии далеки от совершенства и немало нежелательных электронных писем все же оказывается в почтовых [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Проблема спама на сегодняшний день – одна из главных проблем электронной почты. В данной статье мы рассмотрим различия между подлинными и нежелательными сообщениями, приходящими по  электронной почте. </strong></p>
<p style="text-align: justify;">Большинство предприятий полагаются на спам-фильтры, отделяющие реальные письма от спама. Тем не менее, фильтрующие технологии далеки от совершенства и немало нежелательных электронных писем все же оказывается в почтовых ящиках пользователей. Поэтому существует необходимость определить методы визуального отличия реального письма от спам-мусора. Если вы будете в состоянии быстро определить разницу между реальной  электронной почтой и спамом, то это поможет вам сэкономить время и уделить больше  внимания сообщениям, которые действительно необходимо прочитать.</p>
<p style="text-align: justify;"><span id="more-234"></span></p>
<p style="text-align: justify;">Вот на что необходимо обратить внимание в первую очередь при отделении спама от реальных писем:</p>
<p style="text-align: justify;"><strong><em>Шаг первый:</em></strong> Естественно, первым шагом проверки письма будет проверка поля «Тема письма». Спамеры делают все, чтобы сделать их письма похожими на реальные, но все же заголовок письма часто очень четко определяет реальные мотивы отправки письма. Предложения о покупке лекарств, посещения «бесплатных» семинаров или легкого получения кредитов, как правило, довольно легко обнаружить, поскольку они зачастую имеют заголовки в виде &laquo;Невероятная сделка&raquo;, &laquo;Специальный отчет&raquo; или &laquo;Ограниченное предложение&raquo;. Фишинг-сообщения, как правило, имеют заголовки типа &laquo;Необходимо срочно …&raquo; или &laquo;Проверка вашего аккаунта&raquo;. Все эти сообщения могут быть удалены без какого-либо сожаления.</p>
<p style="text-align: justify;">Загадочная тема письма, например, &laquo;Вася просил написать тебе&raquo; или &laquo;Важные деловые вопросы&raquo; более сложны для анализа и требуют рассмотрения письма в более полном объеме. Любые сообщения без темы также должны быть проверены более тщательно, поскольку они могут быть как спамом, так и действительно важным письмом, отправленным в спешке.</p>
<p style="text-align: justify;"><strong><em>Шаг второй:</em></strong> В поле &laquo;От&raquo; содержится информация об отправителе. Наверняка вы знаете фамилии людей, с которыми ведете регулярную переписку, так что такие письма легко обнаружить. С другой стороны, сообщения, отправителем которого значится только название компании, почти всегда является спамом или фишинг-заманухой. Для проверки  сообщения необходимо проверить поле &laquo;Return-Path”, чтобы убедиться, что оно приведет к почтовому ящику того же лица или организации, с которого было отправлено.</p>
<p style="text-align: justify;">В более сложных случаях, чтобы понять, кто прислал вам письмо на деловую тему – спамер или реальный человек, необходимо полностью его прочитать.</p>
<p style="text-align: justify;"><strong><em>Шаг третий:</em></strong> Дата отправки иногда может служить ценным признаком распознавания письма как спам в считанные секунды. Если сообщение пришло к вам из далекого прошлого или будущего, то  более чем вероятно, что такое сообщение &#8211; спам.</p>
<p style="text-align: justify;"><strong><em>Шаг четвертый:</em></strong> Если вы все еще не уверены в подлинности сообщения, изучите его содержание. Если письмо адресовано вам как &laquo;Другу&raquo;, &laquo;Ценному клиенту&raquo; или &laquo;коллеге&raquo;, то вы можете быть уверены, что его отправитель не знал вашего имени.</p>
<p style="text-align: justify;">Плохая грамматика, орфография и нечитабельность, непривычные сочетания слов – это те признаки, на которые вы должны обратить внимание. Поищите ссылки, ведущие на подозрительные сайты (например, сообщение от кого-то со ссылкой на сайт <strong><em>А</em></strong>, которая на самом деле приведет на сайт <strong><em>Б</em></strong>). Мошенники часто используют URL-адреса, которые очень похожи на названия хорошо известных компаний, но на самом деле немного изменены и приводят на фишинговые сайты. Если вы обнаружите хоть один из этих признаков, то с вероятностью 99% такое письмо – спам.</p>
<p style="text-align: justify;"><strong><em>Шаг пятый:</em></strong> Никогда не <a title="Три мифа о безопасности пользователей" href="http://itsec.org.ua/2009/07/09/tri-glavnyx-mifa-o-bezopasnosti-polzovatelej/">открывайте вложения</a>, если вы не уверены, кто послал вам письмо, или, по крайней мере, не можете понять, почему такое вложение было направлено вам.</p>
<p style="text-align: justify;"><strong><em>Подводя итог</em></strong>, можно сказать, что зная, как увидеть разницу между реальной электронной почтой и спамом, вы сэкономите время и, возможно, избавитесь  от финансовых, профессиональных и эмоциональных потерь.</p>
<p style="text-align: justify;"><strong><em>Вместо пост скриптума.</em></strong></p>
<p style="text-align: justify;"><em>Недавно с моей знакомой произошла интересная история, которая и побудила меня написать на эту тему.</em></p>
<p style="text-align: justify;"><em>Ей пришло электронное письмо, в котором на ломаном английском сообщалось, что она является наследницей какого-то дальнего родственника. При этом приводились реальные имена и факты из жизни. Вступив в переписку, моя знакомая узнала, что ей полагается 10 млн. у.е., из которых 14% она должна отдать человеку, который поможет ей их получить. При этом от нее ничего не требовалось вперед… кроме данных для открытия банковского счета, либо данные о счете, если он уже имеется.. </em></p>
<p style="text-align: justify;"><em>Надо ли говорить, что из обещанных миллионов знакомая не получила ни цента? </em></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Статьи по теме:</strong></p>
<div style="text-align: justify;"><a title="Полезные советы по обеспечению безопасности вашей электронной почты" href="http://itsec.org.ua/2009/01/15/poleznye-sovety-dlya-obespecheniya-bezopasnosti-vashej-elektronnoj-pochty/">Полезные советы по обеспечению безопасности вашей электронной почты</a></div>
<div style="text-align: justify;"><a title="Руководство по безопасности электронной почты" href="http://itsec.org.ua/2008/09/09/rukovodstvo-po-bezopasnosti-elektronnoj-pochty/">Руководство по безопасности электронной почты</a></div>
<p style="text-align: justify;"><a style="text-decoration: line-through;" title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9mZWF0dXJlcy9yZWFsLW9yLXNwYW0tMDUyOTA4Lw==/">По мотивам</a><em><br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/07/21/kak-otlichit-realnoe-pismo-ot-spama/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Три главных мифа о безопасности пользователей</title>
		<link>http://itsec.org.ua/2009/07/09/tri-glavnyx-mifa-o-bezopasnosti-polzovatelej/</link>
		<comments>http://itsec.org.ua/2009/07/09/tri-glavnyx-mifa-o-bezopasnosti-polzovatelej/#comments</comments>
		<pubDate>Thu, 09 Jul 2009 13:24:28 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[угрозы]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=229</guid>
		<description><![CDATA[У меня есть двоюродный брат, у вас, наверное тоже есть какой-нибудь близкий родственник, который обязательно перенаправит вам какое-либо интересное электронное письмо, даже если вы будете убеждать его, что это не безопасно. За последние годы сложился определенный сетевой этикет и подобные сообщения воспринимаются скорее как спам, тем более, что они  представляют собой риск для безопасности. Когда [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>У меня есть двоюродный брат, у вас, наверное тоже есть какой-нибудь близкий родственник, который обязательно перенаправит вам какое-либо интересное<a title="Руководство по безопасности электронной почты" href="http://itsec.org.ua/2008/09/09/rukovodstvo-po-bezopasnosti-elektronnoj-pochty/"> электронное письмо</a>, даже если вы будете убеждать его, что это не безопасно.</strong></p>
<p style="text-align: justify;">За последние годы сложился определенный сетевой этикет и подобные сообщения воспринимаются скорее как спам, тем более, что они  представляют собой риск для безопасности.</p>
<p style="text-align: justify;"><span id="more-229"></span></p>
<p style="text-align: justify;">Когда человек получает подобное письмо, он считает, что у него есть <a title="Как защитить компьютер от вирусов" href="http://itsec.org.ua/2008/12/02/kak-zashhitit-kompyuter-ot-virusov-raz-i-navsegda/">хороший антивирус</a>/<a title="Как сделать ваш брандмауэр действительно безопасным" href="http://itsec.org.ua/2008/10/15/10-sovetov-kak-sdelat-vash-brandmauer-dejstvitelno-bezopasnym/">брандмауэр</a>, и это &#8211;  главный аргумент для восприятия этого письма всерьез: &laquo;Это прислал мне мой друг. Значит это действительно какой-нибудь клип, шутка, реальная ссылка без вируса&raquo;.</p>
<p style="text-align: justify;">В действительности, можно только пожалеть тех, кто делает такие заявления, поскольку они могут стать жертвами социальной инженерии и мошенничества. Ссылка, возможно, и не приведет к заражению вирусами, но когда кто-то постоянно посылает мне ссылки, я начинаю задумываться, что они не знают, как безопасно находиться в режиме онлайн.</p>
<p style="text-align: justify;">В последнее время стали распространены социальные сети, в которых процветают события, описанные мною выше. Когда вам приходит ссылка от близкого друга, 90%, что вы ее обязательно откроете. На самом деле зря.</p>
<p style="text-align: justify;">Мне бы очень хотелось услышать <a title="Оставить комментарий" href="http://itsec.org.ua/2009/07/09/tri-glavnyx-mifa-o-bezopasnosti-polzovatelej/#comment">ваши подходы и комментарии по данной теме</a>. Сейчас же я попробую разрушить мифы, которые я изложил выше.</p>
<p style="text-align: justify;"><strong><em>1. &laquo;Мой друг прислал это мне&raquo;. </em></strong></p>
<p style="text-align: justify;">Конечно, вы доверяете своему другу, однако, все же не безопасно всегда доверять ссылкам, которые они отправляют. Во-первых, ссылка может привести на сайт с вирусами или вредоносными программами, о которых ваш друг даже и не знает.</p>
<p style="text-align: justify;">Проблема в том, что пользователи могут даже не подозревать, что их компьютер заражен. Программы-шпионы, например, разработаны для того, чтобы следить за вашими действиями и передавать информацию хакерам о вашем поведении в сети, а также передавать все ваши аутентификационные данные. Вредоносные программы устанавливают себя на компьютер без вашего ведома. Множество компьютеров, зараженных определенными программами объединяются в <a title="Что нужно знать о ботнетах" href="http://itsec.org.ua/2009/02/04/chto-nuzhno-znat-o-botnet%e2%80%99ax-i-kak-s-nimi-borotsya/">сеть зомби (botnet)</a>. И часто злоумышленники посылают таким компьютерам команды рассылать сообщения всем контактам, известным этому компьютеру, как будто эти сообщения отправлены вашими друзьями.</p>
<p style="text-align: justify;">Естественно, хакеры не хотят, чтобы ваши друзья узнали, что они были взломаны. Они могут заметить, что их компьютер тайно используется кем-то еще через несколько часов или даже несколько дней. На зараженном компьютере  модифицируются настройки безопасности, считываются  аутентификационные данные, могут быть повреждены некоторые файлы и т.д.</p>
<p style="text-align: justify;">Если ваш пароль украден, хакеры могут получить доступ к Вашим учетным записям и они смогут отправлять ссылки и письма вашим друзьям без вашего ведома. Эти сообщения могут содержать ссылки на вредоносные программы, которые ваши друзья обязательно «установят», доверившись вашему сообщению.</p>
<p style="text-align: justify;">Конечно, мы должны доверять друзьям. Но это не значит, что наши друзья не могут иметь проблем в сети, или что они не могут быть инфицированы.</p>
<p style="text-align: justify;"><strong><em>2. &laquo;Это реальная ссылка / действительно видеоклип&raquo;. </em></strong></p>
<p style="text-align: justify;">Фотографий, документы и другие файлы используются для передачи вирусов и вредоносных программ пользователям. Наиболее популярными являются файлы PDF и документы Microsoft Office, причем последние очень часто бывают заражены. Картинки и видео файлы могут быть также опасны. Ссылки на них могут быть непрямыми, поэтому, при активации такой ссылки сначала выполнится вредоносное действие (естественно в фоновом режиме), а потом может действительно выдаться полезный файл или картинка. Поэтому, даже если ссылка привела на нужный файл, это еще не значит, что такое действие безопасно.</p>
<p style="text-align: justify;"><strong><em>3. &laquo;Здесь нет вирусов&raquo; </em></strong></p>
<p style="text-align: justify;">Опять же, только потому, что ссылка рабочая  и ее прислал ваш друг, нельзя  предполагать, что она не приведет к заражению вредоносными программами.</p>
<p style="text-align: justify;">Во-первых, просканирован ли полученный файл антивирусом? Если ваш сканер говорит, что вирусов нет, насколько вы доверяете своему антивирусу? Много известных и популярных антивирусных программ, даже если они очень надежны, могут пропустить незнакомый вредоносный код. В принципе, вирусы &#8211;  не единственная проблема, о которой нужно беспокоиться, находясь в сети Интернет.</p>
<p style="text-align: justify;">Все, даже Mac-пользователи должны использовать хорошее антивирусное и <a title="Что нужно знать о продуктах, удаляющих вредоносное ПО" href="http://itsec.org.ua/2009/01/08/chto-nuzhno-znat-o-programmnyx-produktax-obnaruzhivayushhix-i-udalyayushhix-vredonosnoe-po/">антивредоносное программное обеспечение</a> и регулярно их обновлять. Однако, необходимо иметь в виду, что даже самые лучшие программы не всегда смогут надежно защитить от новой угрозы. <strong>Лучшая защита</strong> &#8211;  прежде чем пойти по сомнительной ссылке, дважды <strong>подумать</strong> о том, на что она может привести!</p>
<p style="text-align: justify;"><a style="text-decoration: line-through;" title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9ibG9nLzIwMDkwNTI2L3RocmVlLXBlcnNpc3RlbnQtc2VjdXJpdHktbXl0aHMv/">По мотивам</a></p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/07/09/tri-glavnyx-mifa-o-bezopasnosti-polzovatelej/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>USB-накопители: «маленькая» угроза IT безопасности</title>
		<link>http://itsec.org.ua/2009/06/22/usb-nakopiteli-malenkaya-ugroza-it-bezopasnosti/</link>
		<comments>http://itsec.org.ua/2009/06/22/usb-nakopiteli-malenkaya-ugroza-it-bezopasnosti/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 13:27:46 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[USB-устройства]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[устройства хранения]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=225</guid>
		<description><![CDATA[Почему карты памяти и другие USB-устройства хранения данных могут быть самыми опасными устройствами в вашей организации. Переносные устройства хранения данных так малы, удобны и, казалось бы, безобидны. Сложно поверить, что эти устройства создают большую угрозу безопасности, но это так. По сути дела, карты памяти, USB накопители, мультимедийные проигрыватели и другие портативные устройства хранения, подключаемые через [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Почему карты памяти и другие </strong><strong>USB-устройства хранения данных могут быть самыми опасными устройствами в вашей организации. </strong></p>
<p style="text-align: justify;">Переносные устройства хранения данных так малы, удобны и, казалось бы, безобидны. Сложно поверить, что эти устройства создают большую угрозу безопасности, но это так. По сути дела, карты памяти, USB накопители, мультимедийные проигрыватели и другие портативные устройства хранения, подключаемые через USB порт несут собой двойную угрозу, потому что позволяют пользователям тайно скопировать конфиденциальную информацию из корпоративных серверов, а также внедрить вредоносное и шпионское ПО в сетевых системах, причем без активных действий пользователя.</p>
<p style="text-align: justify;"><span id="more-225"></span>Опасность от таких устройств совсем не теоретическая&#8230; Более половины IT-специалистов используют переносные устройства хранения данных практически каждый день, при этом многие считают их одной из основных угроз внутренней безопасности.</p>
<p style="text-align: justify;">Запрет на использование переносных устройств хранения обычно не сильно уменьшает угрозу. Различные исследования(в том числе проводимое в прошлом году Boston-based Yankee Group Research Inc.) показывают, что сотрудники предприятия, которым запрещают пользоваться такими устройствами, обычно уверены, что они смогут использовать их на рабочем месте. Тридцать один процент работников заявили, что они могут обойти защиту, и лишь 13 процентов от респондентов считают, что сотрудники IT-департамента имеют полный контроль над их компьютерами.</p>
<p style="text-align: justify;">Тем не менее, ситуация отнюдь не безнадежна. Угрозы со стороны переносных устройств хранения могут быть значительно сокращены либо полностью ликвидированы, если следовать стратегии, которая сочетает в себе 3 основных принципа: <strong><em>планирование, технологии и коммуникации</em></strong>.</p>
<p style="text-align: justify;"><strong><em>Шаг первый: Осознание угрозы</em></strong>. Переносные устройства хранения (USB-накопители) дешевы и широко распространены. Устройства продаются буквально в переходах, вручаются в качестве премий или даже как реклама с логотипом торговой марки, осуществляется обмен между сотрудниками и деловыми партнерами. Заклейка USB портов компьютера не улучшит ситуацию. Устройства хранения в настоящее время имеют широкое применение, поэтому полное их блокирование нанесет вред производительности труда. Гораздо лучший подход заключается в том, чтобы добавить переносные устройства хранения в <a title="Корпоративная политика безопасности" href="http://itsec.org.ua/2009/01/21/korporativnaya-politika-bezopasnosti/">политику безопасности предприятия</a>.</p>
<p style="text-align: justify;"><strong><em>Шаг второй: Разработка политики</em></strong>. Ключ к безопасности использования переносных устройств хранения &#8211; контроль доступа к данным. На большинстве предприятий сотрудникам не разрешается выносить за пределы помещения документацию, запрещается передача некоторых файлов на диски, портативные компьютеры или по сети Интернет. Переносные устройства хранения данных должны быть добавлены в этот список.</p>
<p style="text-align: justify;">Чтобы избежать заражения IT-ресурсов вредоносными программами, которые могут быть принесены на портативном устройстве хранения, компьютеры, серверы и сетевые устройства должны быть защищены различными <a title="Как защитить компьютер от вирусов" href="http://itsec.org.ua/2008/12/02/kak-zashhitit-kompyuter-ot-virusov-raz-i-navsegda/">технологиями безопасности</a>. Антивирусное ПО должно блокировать вредоносный код на портативных устройствах.</p>
<p style="text-align: justify;"><strong><em>Шаг третий: Использовать <a title="Шифрование данных" href="http://itsec.org.ua/2009/03/19/shifrovanie-dannyx/">шифрование</a></em></strong>. Переносные устройства хранения информации легко потерять. Шифрование не допустит кражи важной информации, поможет сохранить секретные данные от случайной передачи данных сторонним лицам. Можно использовать различное ПО для шифрования, например, программу TrueCrypt, которая является популярным инструментом с открытым исходным кодом, который может шифровать данные USB диска &laquo;на лету&raquo;. Некоторые производители USB Flash-устройств поставляют их уже вместе со специальным программным обеспечением, обеспечивающим минимальную защиту и шифрование данных.</p>
<p style="text-align: justify;"><strong><em>Шаг четвертый: Обучение сотрудников.</em></strong> Многие работники не знают о рисках использования переносных устройств хранения информации. Существует много способов передать необходимые данные: защищенная корпоративная электронная почта, внутренний веб-портал и другие. Сотрудникам необходимо объяснить какие действия допустимы с их стороны, чтобы свести к минимуму угрозы. Очень важно напомнить сотрудникам, что они будут нести ответственность за безопасность данных в случаях возникновения проблем. Всякий раз, когда это возможно, системы должны оповещать пользователей, если те собираются выполнить потенциально опасные действия с USB устройствами.</p>
<p style="text-align: justify;"><a title="Проблемы игнорирования проблем IT-безопасности" href="http://itsec.org.ua/2009/03/05/problemy-ignorirovaniya-problem-it-bezopasnosti/">Нельзя не обращать внимание на угрозы</a> использования переносных устройств хранения данных. Необходимо осознать угрозы и принять меры по их минимизации.</p>
<p style="text-align: justify;"><a style="text-decoration: line-through;" title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9mZWF0dXJlcy91c2ItdGh1bWItZHJpdmUtdGhyZWF0LTEwMjkwNy8=/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/06/22/usb-nakopiteli-malenkaya-ugroza-it-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Биометрические технологии безопасности</title>
		<link>http://itsec.org.ua/2009/05/15/biometricheskie-texnologii-bezopasnosti/</link>
		<comments>http://itsec.org.ua/2009/05/15/biometricheskie-texnologii-bezopasnosti/#comments</comments>
		<pubDate>Fri, 15 May 2009 11:34:48 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Статьи]]></category>
		<category><![CDATA[аутентификация]]></category>
		<category><![CDATA[биометрия]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=214</guid>
		<description><![CDATA[Хотя биометрические методы аутентификации становятся обычным явлением, продолжается дискуссия по поводу того, насколько они эффективны. Одной из самых интересных технологий безопасности является применение биометрических устройств. Считыватели отпечатков пальцев, сканеры радужки глаза или системы распознавания лиц обладают высокотехнологичной привлекательностью, поскольку, в отличие от обычных клавиатур и смарт-карт, данные биометрии уникальны. Действительно ли сложные биометрические устройства предлагают [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Хотя биометрические методы аутентификации становятся обычным явлением, продолжается дискуссия по поводу того, насколько они эффективны.</strong></p>
<p style="text-align: justify;">Одной из самых интересных технологий безопасности является применение биометрических устройств. Считыватели отпечатков пальцев, сканеры радужки глаза или системы распознавания лиц обладают высокотехнологичной привлекательностью, поскольку, в отличие от обычных клавиатур и смарт-карт, данные биометрии уникальны. Действительно ли сложные биометрические устройства  предлагают более высокий уровень защиты, чем традиционные методы безопасности?</p>
<p style="text-align: justify;"><span id="more-214"></span>Биометрическая идентификация изначально более безопасна, чем пароли или другие наиболее часто используемые методы идентификации. А пароль, смарт-карту или карту Visa  кто может украсть и использовать. Биометрические системы позволяют достоверно идентифицировать пользователя.</p>
<p style="text-align: justify;"><em><strong>Сканеры отпечатков пальцев</strong></em></p>
<p style="text-align: justify;">Сканеры отпечатков пальцев &#8211;  наиболее широко используемые биометрические устройства. Они стали широко использоваться несколько лет назад, когда началось внедрение этих <a title="Мобильная рабочая сила" href="http://itsec.org.ua/2008/11/18/mobilnaya-rabochaya-sila-mobilnye-ugrozy-strategii-dlya-predotvrashheniya-ugroz-bezopasnosti-mobilnyx-ustrojstv/">технологий безопасности в ноутбуках</a> и клавиатурах для настольных компьютеров, а также появились автономные сканеры и соответствующее программное обеспечение.</p>
<p style="text-align: justify;">Отпечатки пальцев позволяют однозначно идентифицировать их обладателя, поэтому такие средства получили широкое признание. Кроме того, использование таких устройств обычно не вызывает проблем у пользователей.</p>
<p style="text-align: justify;">Несмотря на то, что технология сканирования отпечатков пальцев является дешевой и достаточно точной, она не настолько однозначна как некоторые другие биометрические технологии. Считыватель отпечатков можно ввести в заблуждение, используя, например, латексные протезы пальцев, которые воспроизводили бы подлинный отпечаток. Некоторые считыватели также можно обмануть, сняв отпечатки пальцев с любой поверхности с помощью тонера к лазерным принтерам, а затем воспроизведя это изображение на фотобумаге. Другим недостатком метода является то, что некоторые инвалиды по понятным причинам не могут пользоваться такое технологией.</p>
<p style="text-align: justify;"><em><strong>Глаза и лицо&#8230;</strong></em></p>
<p style="text-align: justify;">Глаза – другой орган человека, который может использоваться биометрическими системами. Большинство экспертов считают уникальным рисунок радужки глаза и, соответственно, надежным способом аутентификации. Технология даже превосходит точность анализа ДНК, который дорого и неудобно использовать для аутентификации. Во время сканирования радужка служит своего рода &laquo;штрих-кодом человека&raquo;, поскольку обладает уникальным рисунком &#8211; запутанной сеткой соединительной ткани и других видимых особенностей. Считается, что у разных людей не может быть двух похожих радужек, даже у однояйцевых близнецов.</p>
<p style="text-align: justify;">Крупнейшим недостатком идентификации по радужке является высокая цена устройств, свыше тысячи долларов. Также, как и в случае со считывателями отпечатков пальцев, необходимо предусмотреть способ аутентификации для инвалидов &#8211; людей, чьи радужки невозможно сканировать &#8211; для получения доступа к защищенным системам.</p>
<p style="text-align: justify;">Распознавание лиц – более популярная биометрическая технология. Эта технология пассивна, люди могут быть отсканированы без их ведома. Многие казино и различные спецслужбы используют камеры безопасности для распознавания лиц и выявления нежелательных персон или правонарушителей.</p>
<p style="text-align: justify;">Процесс распознавания лица состоит в выделении специфических лицевых  характеристик – геометрии лица, глаз, рта и носа. С помощью специального алгоритма обработанное изображение сопоставляется с шаблонными изображениями из базы данных лиц.</p>
<p style="text-align: justify;">Существуют ограничения на использование распознавания лиц в как технологии аутентификации. Если базовая система может быть создана за несколько сотен долларов, то система  коммерческого класса гораздо более дорогостояща, необходимо предусмотреть много факторов, например, плохое освещение и т.д., что требует значительного ресурса вычислительной системы.</p>
<p style="text-align: justify;"><em><strong>Вместо послесловия</strong></em></p>
<p style="text-align: justify;">Несмотря на все ограничения, биометрические устройства аутентификации могут служить как высококачественные средства защиты для широкого спектра систем, приложений и сервисов. Однако, большинство экспертов по вопросам безопасности рекомендуют использование биометрических устройств в сочетании с другими технологиями безопасности, как, например, аутентификация по паролю, номеру счета или смарт-карте.</p>
<p style="text-align: justify;">Смотрите также:</p>
<p style="text-align: justify;"><a href="http://itsec.org.ua/2009/03/12/fizicheskaya-storona-it-bezopasnosti/">Физическая сторона IT безопасности</a></p>
<p style="text-align: justify;"><a title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9mZWF0dXJlcy9iaW9tZXRyaWNzLXNlY3VyaXR5LTA4MTEwOC8=/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/05/15/biometricheskie-texnologii-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Как обеспечить защиту беспроводной сети</title>
		<link>http://itsec.org.ua/2009/04/28/kak-obespechit-zashhitu-besprovodnoj-seti/</link>
		<comments>http://itsec.org.ua/2009/04/28/kak-obespechit-zashhitu-besprovodnoj-seti/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 14:13:32 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Советы]]></category>
		<category><![CDATA[Статьи]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[беспроводная сеть]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=210</guid>
		<description><![CDATA[В данной статье рассматриваются инструменты для шифрования, идентификации, управления и многое другое… Учитывая справедливую критику к статье «Руководство по безопасности беспроводных сетей», было принято решение написать на эту тему поподробнее. Вот что из этого получилось. Наведите мышь на Wi-Fi-значок в нижнем правом углу экрана. Отобразится имя вашей беспроводной сети. 80 процентов пользователей Wi-Fi-сетей при подключении [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>В данной статье рассматриваются инструменты для шифрования, идентификации, управления и многое другое…</strong></p>
<p style="text-align: justify;">Учитывая справедливую критику к статье <a title="Руководство по безопасности беспроводных сетей" href="http://itsec.org.ua/2008/10/02/rukovodstvo-po-bezopasnosti-besprovodnyx-setej/">«Руководство по безопасности беспроводных сетей»</a>, было принято решение написать на эту тему поподробнее. Вот что из этого получилось.</p>
<p style="text-align: justify;"><span id="more-210"></span>Наведите мышь на Wi-Fi-значок в нижнем правом углу экрана. Отобразится имя вашей беспроводной сети. 80 процентов пользователей Wi-Fi-сетей  при подключении  называют свою сеть «Default (Unsecured)» или «Home (Unsecured)».</p>
<p style="text-align: justify;">Незащищенные беспроводные сети является открытым приглашением для хакеров проникнуть в ваш компьютер и украсть вашу личную информацию, загрузить вредоносные программы на ваш компьютер, или просто над вами пошутить.</p>
<p style="text-align: justify;">К счастью, обеспечить защиту вашей Wi-Fi сети достаточно просто. В этой статье рассматриваются 10 простых шагов, которые позволят сделать вашу беспроводную сеть безопасной.</p>
<p style="text-align: justify;"><em><strong>1. Изменение пароля администратора и пользователей </strong></em></p>
<p style="text-align: justify;">В процессе первой настройки Wi-Fi маршрутизатора необходимо зайти на страницу  настроек встроенного веб-сервера и ввести сетевой адрес и идентификационую информацию. Обычно страница с настройками защищена необходимостью ввода имени пользователя и пароля.</p>
<p style="text-align: justify;"><em>Проблема:</em> Несмотря на то, что имя пользователя и пароль знаете только вы, существует следующая проблема. Логины и пароли по умолчанию, как правило, одинаковы во всем  модельном ряде маршрутизаторов определенного производителя, а также большинство пользователей никогда не меняют их. Соответственно, они становятся легкой мишенью для хакеров. Существуют сайты, которые публикуют имена пользователей и пароли по умолчанию для беспроводных маршрутизаторов, что значительно облегчает задачу хакера.</p>
<p style="text-align: justify;"><em>Решение: </em>смените имя пользователя и пароль для вашего Wi-Fi маршрутизатора сразу после первого входа. И если вы изменяете пароль, убедитесь, что его очень трудно угадать. Ваше имя, дату рождения, годовщину свадьбы, имя ребенка, имя супруга или домашнего животного будут первыми при подборе пароля. Еще многие хакеры используют технику подбора по словарю (bruteforce), запустив программу, которая пытается подобрать пароль из обычных слов. Необходимо убедиться, что ваш пароль не только не содержит общие слова, а, скорее, представляет собой комбинацию букв разного регистра и цифр, а также спецсимволов, если это позволяет маршрутизатор.</p>
<p style="text-align: justify;"><em><strong>2. Выбор надежного алгоритма криптования </strong></em></p>
<p style="text-align: justify;">Если информация, передаваемая по вашей Wifi сети не зашифрована надлежащим образом, то злоумышленник может легко подключиться к сети и контролировать вашу деятельность. При вводе личной или финансовой информации он может украсть ее и использовать в дальнейшем.</p>
<p style="text-align: justify;">Старый стандарт шифрования Wired Equivalent Privacy (WEP), может быть взломан в течении 30 секунд вне зависимости от сложности фразы, используемой для ее защиты. К сожалению, миллионы Wi-fi пользователей до сих пор пользуются этой технологией шифрования, несмотря на наличие намного лучшего стандарта шифрования WPA2.</p>
<p style="text-align: justify;"><em>Проблема:</em> Несмотря на наличие алгоритма шифрования WPA2, большинство домашних Wi-fi пользователей не используют этот алгоритм, поскольку они либо недооценивают проблему или же просто считают, что это слишком сложно. Как результат, многие продолжают использовать шифрование WEP, которое сейчас так легко взломать, оно  рассматривается так же, как будто никакого шифрования нет вообще.</p>
<p style="text-align: justify;"><em>Решение:</em> Естественно, необходимо изменить <a title="Шифрование данных" href="http://itsec.org.ua/2009/03/19/shifrovanie-dannyx/">алгоритм  шифрования</a> на WPA2. Но прежде, чем вы можете использовать WPA2 защиту, вам придется выполнить несколько шагов, чтобы обновить ПО компьютера. Первый шаг состоит в том, чтобы загрузить и установить исправления для операционной системы. Вероятно, потребуется обновить драйвер беспроводной карты. В случае использования Microsoft Windows XP эти обновления, если они еще не установлены, будут перечислены на странице Microsoft Windows Update под подзаголовком &laquo;Hardware Optional&raquo;.</p>
<p style="text-align: justify;">Теперь, когда ваш компьютер и беспроводные карты находятся в актуальном состоянии,  вам нужно войти в админку вашего маршрутизатора. После того, как вы вошли в систему, необходимо изменить настройки безопасности на &laquo;WPA2 Personal&raquo; и выбрать алгоритм &laquo;TKIP + AES&raquo;. Затем, введите свой пароль в поле &laquo;Shared Key&raquo; и сохраните изменения.</p>
<p style="text-align: justify;"><em><strong>3. Изменение ID сети.</strong></em></p>
<p style="text-align: justify;">Когда вы устанавливаете маршрутизатор, ID сети &#8211;  SSID (Service Set Identifier) или ESSID (Extended Service Set Identifier) установлен в значение по умолчанию. Этот идентификатор обычно также используется как имя вашей Wi-fi сети.</p>
<p style="text-align: justify;"><em>Проблема:</em> Как правило, производители присваивают одинаковые SSID для целого модельного ряда устройств, а 80 процентов домашних пользователей Wi-fi сетей оставляют эти значения по умолчанию. Это означает, что 80 процентов домовых Wi-fi систем работают под именем &laquo;Default&raquo;,&raquo;D-link&raquo; или подобно этому.</p>
<p style="text-align: justify;">Проблема с настройками по умолчанию состоит в том, что они служат сигналом для хакеров. Хотя знание SSID не позволяет никому проникнуть в сети, оно, как правило, свидетельствует о том, что владелец сети не принял никаких мер, чтобы защитить ее. Такие сети являются наиболее уязвимыми.</p>
<p style="text-align: justify;"><em>Решение:</em> изменить SSID сразу при настройке локальной сети. Это не может полностью обеспечить защиту вашей сети, но изменение SSID  на что-то нестандартное отделит вашу сеть от других незащищенных сетей, что может послужить одним из факторов при выборе (скорее, отказа от выбора) вашей сети для атаки. Кроме того, использование персонального уникального имени позволит избежать ошибок подключения с соседними сетями с таким же стандартным именем.</p>
<p style="text-align: justify;"><em><strong>4. Фильтрация MAC-адресов </strong></em></p>
<p style="text-align: justify;">Если вы установили незащищенную Wi-fi сеть, то с большой долей вероятности можно быть уверенным, что, по крайней мере, один из ваших соседей будет использовать вашу сеть для подключения к сети Интернет.<br />
Для проверки использования вашей сети можно использовать MAC-адрес. Каждому сетевому устройству, и Wi-Fi в том числе, присваивается уникальный код, который идентифицирует его, это &laquo;физический адрес&raquo; или &laquo;MAC-адрес&raquo;. Ваш Wi-Fi роутер автоматически фиксирует MAC-адреса всех устройств, которые подключаются к нему. Знание собственного MAC-адреса поможет вам защитить свою беспроводную сеть.</p>
<p style="text-align: justify;"><em>Проблема:</em> Если Вы не уверены в том, что кто-то получил доступ к вашей Wi-Fi сети, или вы узнали, что кто-то проник в сеть, вы тут же хотите прекратить это. Но каким образом?</p>
<p style="text-align: justify;"><em>Решение:</em> Проверка MAC-адресов устройств, подключенных к вашей Wi-Fi сети, даст вам представление о том, кто подключен к сети. Если вы уверены, что устройство с определенным MAC-адресом находится в сети без разрешения, то внесите этот адрес в черный список. Кроме того, данный метод можно использовать как мощное средство по ограничению доступа в сеть, разрешив доступ к сети только с определенных MAC-адресов. Естественно, это не гарантирует вам 100% защиту сети, поскольку существует современное ПО, позволяющее изменять MAC-адрес сетевого устройства.</p>
<p style="text-align: justify;"><em><strong>5. Отключение широковещательного оповещения(broadcasting) </strong></em></p>
<p style="text-align: justify;">Вы переименовали вашу Wi-Fi сеть, чтобы хакеры не использовали имя по умолчанию для начала атаки на сеть. Но не будет ли лучше, если никто не будет знать, что у вас появилась Wi-Fi сеть? Как правило, ваша точка доступа или маршрутизатор запрограммированы на трансляцию в эфир имени (SSID) через регулярные промежутки времени. Хотя широковещательное оповещение имеет важное значение для мобильных &laquo;горячих точек&raquo;, оно не нужно в домашних условиях или условиях малого офиса.</p>
<p style="text-align: justify;"><em>Проблема:</em> Зачем оповещать всех, что у вас есть беспроводная связь? Вы уже знаете об этом, зачем нужно знать другим? Широковещательное оповещение в эфире работает как приглашение для хакеров или соседей (надеющихся на бесплатный Интернет) ищущих возможность проникнуть в сеть.</p>
<p style="text-align: justify;"><em>Решение:</em> Большинство Wi-Fi точек доступа разрешают отключить трансляцию SSID. Зайдите в настройки вашего маршрутизатора.</p>
<p style="text-align: justify;"><em><strong>6. Отключите автоматическое подключение к Wi-fi сетям </strong></em></p>
<p style="text-align: justify;">Большинство компьютеров могут автоматически подключаться к любой открытой Wi-Fi сети без уведомления. Если этот параметр не включен по умолчанию, многие люди выбирают его, поскольку он позволяет быстрее подключиться к сети. Еще более распространенный вариант – пользователи выбирают опцию &laquo;автоматически подключаться&raquo;для сетей, к которым они регулярно подключаются. Опять же, это имеет смысл, так как большинство людей не хотят вручную вводить название своей беспроводной сети и пароль каждый раз, когда они хотят в нее войти. К сожалению, такие варианты могут привести к значительным проблемам в области безопасности.</p>
<p style="text-align: justify;"><em>Проблема:</em> Если вы будете подключаться к любым доступным Wi-Fi сетям автоматически, вы неизбежно будете также подключаться к WI-FI сетям, предназначенным специально для того, чтобы перехватить данные пользователей и взломать их компьютеры.</p>
<p style="text-align: justify;">Аналогичным образом, если вы автоматически подключаетесь к вашим Wi-Fi сетям (т.е. вы вручную не вводите имя сети и пароль каждый раз), то это также угрожает вашей безопасности. Поскольку 80 процентов пользователей Wi-Fi не изменяют название своего беспроводного соединения, то не составит никакого труда сделать поддельную сеть с названием по умолчанию. Таким образом, хакеру не нужно будет ничего предпринимать, кроме как ждать, пока к сети не подсоединится пользователь и добровольно не предоставит свои данные.</p>
<p style="text-align: justify;"><em>Решение:</em> Не выбира	йте вариант «подключиться к имеющейся Wi-Fi сети автоматически» в настройках вашего сетевого подключения. Если вы не хотите вручную вводить имя и пароль для Wi-Fi соединения каждый раз, когда вы входите в сеть(самый безопасный вариант), по крайней мере, убедитесь, что вы назвали ваше Wi-Fi соединение уникально, и что вы удалили все стандартные названия из списка предпочтительных сетей. Таким образом, вы не получите автоматическое подключение к фальшивым Wi-Fi сетям, настроенными хакерами и использующими имена &laquo;по умолчанию&raquo;.</p>
<p style="text-align: justify;"><em><strong>7. Используйте встроенный брандмауэр </strong></em></p>
<p style="text-align: justify;">Для правильной организации системы IT безопасности необходимо использование многоуровневого подхода. Одного слоя вашей системы безопасности недостаточно, чтобы выдерживать каждую атаку. Добавляя слои в вашу систему безопасности, вы ограничиваете доступ в вашу сеть вредоносному коду. Два важных слоя системы безопасности – это <a title="10 советов, как сделать брандмауэр безопасным" href="http://itsec.org.ua/2008/10/15/10-sovetov-kak-sdelat-vash-brandmauer-dejstvitelno-bezopasnym/">брандмауэр</a> маршрутизатора и брандмауэр вашего ПК.</p>
<p style="text-align: justify;"><em>Проблема:</em> маршрутизаторы имеют встроенный брандмауэр. Однако, поскольку имеется возможность отключить их, они могут быть случайно или неслучайно выключены.</p>
<p style="text-align: justify;"><em>Решение:</em> Убедитесь, что брандмауэр вашего маршрутизатора включен и успешно блокирует анонимные интернет-запросы или команды. Этот дополнительный шаг поможет скрыть присутствие вашей сети в сети Интернет, и, таким образом, поможет защитить вашу сеть. В конце концов, хакерам труднее взломать то, что не видно.</p>
<p style="text-align: justify;"><em><strong>8. Местоположение маршрутизатора или точки доступа </strong></em></p>
<p style="text-align: justify;">Wi-fi сигналы не знают, где заканчивается ваш дом, и когда начинается дом соседа. Утечка сигнала Wi-Fi точки доступа дает хакерам и соседям возможность найти вашу беспроводную сеть.</p>
<p style="text-align: justify;"><em>Проблема:</em> Если на открытом пространстве дальность распространения сигнала не является большой проблемой, то внутри помещения нужно озаботиться проблемой правильного покрытия. Необходимо свести к минимуму выход сигнала за пределы нужного помещения. Это важно, потому что чем дальше ваш сигнал доступен в округе, тем проще его обнаружить и использовать.</p>
<p style="text-align: justify;"><em>Решение:</em> Если вы еще не установили маршрутизатор беспроводной сети(точку доступа), то выберите местоположение маршрутизатора или точка доступа в центре дома или офиса, а не возле окна или двери. Если вы живете в квартире, подумайте о том, что проникновение Wi-Fi сети зависит от свойств материалов, сквозь которые она должна пройти. Чем больше стен, дверей, а также металлических перекрытий, тем сигнал хуже проходит, то есть он становится слабее. Если ваша цель состоит в том, чтобы минимизировать утечку, можно рассмотреть вариант экранирования помещения.</p>
<p style="text-align: justify;"><em><strong>9. Когда необходимо отключить сеть </strong></em></p>
<p style="text-align: justify;">Большинство из нас знают, что непрактично постоянно включать и отключать устройства. Наличие постоянного Wi-Fi соединения достаточно удобно, чем постоянное его включение и выключение. К сожалению, Wi-Fi соединение уязвимо, когда оно включено, поэтому выключив беспроводной сигнал, когда он не используется, вы тем самым предпримете еще один шаг к обеспечению безопасности вашей беспроводной сети.</p>
<p style="text-align: justify;"><em>Проблема:</em> Существует проблема выбора между удобством и безопасностью при решении вопроса, выключать ли беспроводную точку доступа в отсутствии соединений.</p>
<p style="text-align: justify;"><em>Решение:</em> Как вы предпринимаете дополнительные меры безопасности дома, например, уезжая на отдых, просите ваших соседей забирать почту и включать свет, так же вы должны принимать дополнительные меры безопасности, когда ваша Wi-Fi сеть не будет использоваться. Выключение сети является одним из эффективных мер безопасности, которые могут защитить вашу сеть. Нет сети – нет проблемы </p>
<p style="text-align: justify;"><em><strong>10.Тестирование сети</strong></em></p>
<p style="text-align: justify;">Теперь, когда вы внесли все перечисленные изменения в настройки вашей Wi-Fi сети, желательно было бы убедится, что ваша сеть в безопасности. К сожалению, единственный верный способ заключается в том, чтобы подождать и посмотреть, будут ли попытки взлома. Существуют программы, которые помогут вам провести <a title="Руководство по аудиту безопасности" href="http://itsec.org.ua/2008/09/12/rukovodstvo-po-auditu-bezopasnosti/">аудит безопасности</a> вашей сети.</p>
<p style="text-align: justify;"><em>Проблема:</em> К сожалению, не существует способа проверить безопасность вашей беспроводной сети, который даст вам 100% ответ о надежности предпринятых мер безопасности.</p>
<p style="text-align: justify;"><em>Решение:</em> Существуют утилиты, например, Netstumbler, которые умеют определять уязвимости сети и обнаруживать неразрешенные совмещенные точки доступа. В дополнение к этому программа может выявить источники сетевых помех и слабого сигнала. Netstumbler является бесплатной программой. Естественно, существуют и другие <a title="Сетевое сканирование" href="http://itsec.org.ua/2009/04/16/setevoe-skanirovanie-vyyasnite-chto-naxoditsya-v-vashej-besprovodnoj-seti/">программы-сканеры сетей</a> с подобным функционалом.</p>
<p style="text-align: justify;"><em><strong>Вместо вывода</strong></em><br />
Эта статья должна служить базовым примером того, как нужно защитить беспроводную сеть от широкого спектра угроз, которые стоят перед ней, но важно помнить, что ни одна статья может охватить абсолютно все меры безопасности, которые могут быть использованы для усиления безопасности ваших Wi-Fi сетей. Таким образом, здесь не рассмотрен целый перечень других действенных мер безопасности, таких как: ограничение совместного использования файлов, изменение IP-адреса  беспроводного маршрутизатора, использования статического IP-адреса для каждого из ваших компьютеров, отключение DHCP сервера, DMZ и удаленного управления функциями, а также целый ряд мер, таких как установка на компьютере брандмауэра, <a title="Как защитить компьютер от вирусов" href="http://itsec.org.ua/2008/12/02/kak-zashhitit-kompyuter-ot-virusov-raz-i-navsegda/">антивирусное программное обеспечение</a>, установка обновлений и так далее.</p>
<p style="text-align: justify;">Несмотря на это, при использовании описанных 10 шагов, обычный пользователь может быть уверен, что ваша Wi-Fi сеть будет работать без ущерба для ваших ПК.</p>
<p style="text-align: justify;"><a style="text-decoration: line-through;" title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5kYWlseXdpcmVsZXNzLmNvbS9mZWF0dXJlcy9zZWN1cmUtd2lyZWxlc3MtbGFuLTAyMTUwNy8=/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/04/28/kak-obespechit-zashhitu-besprovodnoj-seti/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Сетевое сканирование: выясните, что находится в вашей беспроводной сети</title>
		<link>http://itsec.org.ua/2009/04/16/setevoe-skanirovanie-vyyasnite-chto-naxoditsya-v-vashej-besprovodnoj-seti/</link>
		<comments>http://itsec.org.ua/2009/04/16/setevoe-skanirovanie-vyyasnite-chto-naxoditsya-v-vashej-besprovodnoj-seti/#comments</comments>
		<pubDate>Thu, 16 Apr 2009 13:27:32 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[Советы]]></category>
		<category><![CDATA[Статьи]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[беспроводная сеть]]></category>
		<category><![CDATA[сканер]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=204</guid>
		<description><![CDATA[Незарегистрированные точки доступа, аппаратные дыры… сетевой сканер может сказать вам, насколько уязвимы ваши беспроводные сети. Если вы никогда не использовали сканеры беспроводных сетей, вы можете быть удивлены тем, что они могут сказать вам о вашей беспроводной сети и данных, которые доступны через них. Все большее число предприятий развертывают беспроводные сети стандарта 802.11 как для внутреннего [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Незарегистрированные точки доступа, аппаратные дыры… сетевой сканер может сказать вам, насколько уязвимы ваши беспроводные сети.</strong></p>
<p style="text-align: justify;">Если вы никогда не использовали сканеры беспроводных сетей, вы можете быть удивлены тем, что они могут сказать вам о вашей беспроводной сети и данных, которые доступны через них.</p>
<p style="text-align: justify;"><span id="more-204"></span>Все большее число предприятий развертывают беспроводные сети стандарта 802.11 как для внутреннего использования, так и публичного доступа. Независимо от цели и конфигурации <a title="Руководство по сканированию сети" href="http://itsec.org.ua/2009/04/09/rukovodstvo-po-skanirovaniyu-uyazvimostej/">сканер</a> беспроводной сети необходим для обеспечения ее непрерывного функционирования и безопасности. К популярным сканерам с открытым исходным кодом относятся NetStumbler, Kismet, и особенно мне нравится CommView. Эти продукты, а также большинство других сетевых сканеров, могут помочь вам получить следующие данные о вашей беспроводной сети.</p>
<p style="text-align: justify;"><em>Общие уязвимости:</em> сетевые сканеры часто используются на ноутбуках или других портативных компьютерах для сканирования  беспроводных сетей с движущегося транспортного средства &#8211; прием, известный как <em>wardriving</em>. Выполнение того же действия во время пешей прогулки называется <em>warwalking</em>.<br />
Подробнее об этом можно прочитать в статье <a title="Руководство по безопасности беспроводных сетей" href="http://itsec.org.ua/2008/10/02/rukovodstvo-po-bezopasnosti-besprovodnyx-setej/">«Руководство по безопасности беспроводных сетей»</a></p>
<p style="text-align: justify;">NetStumbler и некоторые другие сетевые сканеры работают активно, отправляя сообщения, которые предназначены для «прощупывания» любой точки доступа и выясняют такую информацию: SSID (сетевой идентификатор), MAC адрес и название сети, способы аутентификации. Если ваша сеть находится в безопасности, вам нечего беспокоиться об этом. Если вы подозреваете, что ваша сеть может быть уязвимой для злоумышленников из-за отсутствия мер по обеспечению безопасности, вы можете произвести сканирование, чтобы проверить потенциальные уязвимые места (например, обнаружить неправильно настроенную точку доступа, которая допускает неограниченный доступ к сети или предоставляет слишком много идентификационной информации). Существуют технологии, которые предназначены для блокировки беспроводных сетей.</p>
<p style="text-align: justify;"><em>Наличие незарегистрированной точки доступа: </em>это, пожалуй, самый полезный инструмент сетевого сканера. Незарегистрированная точка доступа представляет собой точку доступа, которая существует без разрешения администратора беспроводной сети. Незарегистрированные точки доступа часто устанавливаются работниками для создания  беспроводных сетей, позволяющих обойти <a title="Корпоративная политика IT безопасности" href="http://itsec.org.ua/2009/01/21/korporativnaya-politika-bezopasnosti/">меры безопасности</a>, установленные на беспроводную сеть компании. Сетевой сканер позволяет просматривать исходящие пакеты, локализовать и ликвидировать несанкционированные точки доступа.</p>
<p style="text-align: justify;">Преступники также могут установить незарегистрированные точки доступа в пределах компании для перехвата аутентификационных данных пользователей. Они могут также использовать их для прослушивания передаваемой информации и даже для получения входа в основную внутреннюю сеть.</p>
<p style="text-align: justify;"><em>Аппаратные проблемы: </em>сетевой сканер является необходимым инструментом для проверки состояния беспроводного сетевого оборудования, в частности, точек доступа. Измеряя силу сигнала, сканер может помочь вам быстро определить точки доступа, которые бездействуют или плохо работают.</p>
<p style="text-align: justify;"><em>Местонахождение «мертвых» точек: </em>беспроводной сети могут мешать стены, деревья, и целый ряд других антропогенных и природных объектов. Сетевой сканер может помочь вам найти места со слабым сигналом, которые затем могут быть оборудованы дополнительными точками доступа.</p>
<p style="text-align: justify;"><em>Источники помех для беспроводных сетей: </em>Беспроводные сети могут быть источниками помех для соседних 802.11 установок, а также целого ряда потребительских и бизнес-устройств, включая беспроводные телефоны. В свою очередь, они же, а также двигатели и различные виды промышленного оборудования могут быть источниками помех для ваших точек доступа. Показывая уровень сигнала при перемещении, сетевой сканер может помочь вам выявить источники помех, которые генерируют сигналы на той же частоте, что и беспроводные сети.</p>
<p style="text-align: justify;">Стоит напомнить, что на Украине действует «Рішення від 06.09.2007 № 914 &laquo;Про затвердження Переліку радіоелектронних засобів та випромінювальних пристроїв, для експлуатації яких не потрібні дозволи на експлуатацію&raquo;», согласно которому разрешено применение некоторых средств беспроводной связи малой мощности без регистрации при условии, что эти средства не создают помехи другим пользователям.</p>
<p style="text-align: justify;"><em>Неправильно направленные антенны, используемые для магистральных подключений: </em>Многие компании используют беспроводное соединение типа &laquo;точка-точка» для связи на больших расстояниях вместе с общей точкой доступа, предназначенной для клиентских подключений. Направление антенны требует большой точности и корректировки для обеспечения постоянного подключения и максимальной производительности. Измеряя силу сигнала, сетевой сканер позволяет быстрее и точнее настроить антенны.</p>
<p style="text-align: justify;">Используя полученные данные, вы всегда сможете держать свою <a title="Беспроводные сети" href="http://itsec.org.ua/tag/wi-fi/">беспроводную сеть</a> в безопасности.</p>
<p style="text-align: justify;"><a title="По мотивам" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdHNlY3VyaXR5LmNvbS9mZWF0dXJlcy9uZXR3b3JrLXNjYW5uaW5nLTExMDEwNy8=/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/04/16/setevoe-skanirovanie-vyyasnite-chto-naxoditsya-v-vashej-besprovodnoj-seti/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>
