О сайте |  Контакты |  Реклама Сегодня 30 мая 2012 RSS потоки 3DNews  3DNews Вконтакте  3DNews на Facebook  3DNews в Twitter

Вектор хакерских атак смещается в сторону веб-приложений

27.06.2010 [11:22], Андрей Крупин  

25 июня 2010 года в Санкт-Петербурге прошел семинар "Сетевая безопасность. Актуальные проблемы и их решения", в рамках которого вице-президент IBM Security Products Роб Лэмб (Rob Lamb) выступил с докладом о результатах исследований группы IBM X-Force в области информационной безопасности.

Согласно аналитическим сведениям IBM X-Force, основным источником угроз по-прежнему является такое популярное ПО как браузеры. При этом в последнее время наметилась тенденция переноса усилий хакеров с интернет-обозревателей на веб-приложения, через которые можно получить доступ непосредственно к базам данных компаний, имеющим особую ценность. Стабильно невысок процент устранения уязвимостей - до 60% обнаруживаемых ежегодно уязвимостей не имеют на конец года специальных заплат (патчей) от производителей программного обеспечения.

 

Вице-президент IBM Security Products Роб Лэмб (Rob Lamb)

 

Наибольшей опасности подвержены учетные записи привилегированных пользователей, то есть системных администраторов. "Сегодня контроль действий привилегированных пользователей - это обязательное требование со стороны различных стандартов и регулирующих органов", - сказал г-н Лэмб, имея в виду, что неправомерные действия в их отношении могут производиться как извне компании, так и самими недобросовестными сотрудниками.

Наиболее актуальными и трудно решаемыми проблемами сетевого трафика участники семинара назвали DDoS-атаки. Для распознавания таких атак на ранних стадиях специалисты IBM советуют устанавливать различные продукты обеспечения безопасности во всех ключевых точках: на всех уровнях сети, на серверах и рабочих станциях. Соединив эти продукты с центральной консолью анализа событий, можно получать информацию о DDoS-атаках на ранних стадиях. Этот прием используется в практике крупнейших национальных операторов США. Меньшим организациям IBM советует применять аутсорсинговый подход и привлекать сторонних специалистов для обеспечения безопасности внутри компании.

Материалы по теме:

Источник:

Самое интересное - новости:
Самое интересное - обзоры:

Новости hardware

Новости software


Новое на форуме:
ТемаАвторОтветов
Периодически намертво виснет новый компьютер Fenomen 16
Монитор BenQ текст плывёт urmans 4
Компьютер включается со 2го раза (не стандартный случай-форум читал решения не нашёл) BO3DYX_ 36
Не запускается компьютер Антон2011 17
Проблема с установкой windows Damax 24
БСОД mendoza 11
ТВ из США - как заставить работать? mrpaul 4
Проблема с 64 битной системой Windows 7 на ASRock M3A UCC Ильяс 23
НЕправильно ставится винда! Stall3r 15
Монитор не выдает изображение с дискретной видеокарты ClamalcakomII 10
Яндекс.Метрика