Новый метод защиты серверов от атак

Discussion in 'Мировые новости. Обсуждения.' started by Phm.phx, 17 Jun 2008.

  1. Phm.phx

    Phm.phx Banned

    Joined:
    12 Jan 2008
    Messages:
    73
    Likes Received:
    232
    Reputations:
    1
    http://www.xakep.ru/post/44058/default.asp
    Дата: 17.06.2008 15:40:44


    Профессор Арун Суд из университета им. Джорджа Мэйсона предложил интересный способ защиты серверов от атак и вторжений. Разработанная им вместе со своими коллегами технология SCIT (Self Cleansing Intrusion Tolerance) - дополнительный эшелон превентивной обороны вдобавок к имеющимся средствам защиты, таким, как брандмауэры и системы обнаружения/отражения вторжений.

    Основной принцип, лежащий в основе технологии SCIT, заключается в том, что если сервер работает, то рано или поздно он будет скомпрометирован. Чтобы свести к минимуму возможный ущерб от атак, разработчики предлагают ограничить время нахождения сервера в прямом соединении с Интернетом. С помощью технологий виртуализации система SCIT периодически создает дубликат работающего сервера, запускает этот дубликат, отключает работающий сервер, переводит нагрузку на дубликат, а отключенный сервер восстанавливается в последнем работоспособном состоянии. После отключения дублирующего сервера очищенный основной сервер вводится в работу, после чего цикл повторяется. Периодичность смены основных и дублирующих серверов составляет меньше минуты. В сочетании с системами обнаружения вторжений, по словам профессора Суда, технология SCIT способна серьезно ограничить объем данных, которые смогут украсть злоумышленники. При периодическом отключении сервера поток извлечения информации каждый раз останавливается, а «чистая» копия сервера уже не даст злоумышленнику продолжить процесс кражи информации с места остановки.
     
    1 person likes this.
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    ИМХО бред - проблем с актуализацией "нормальных" данных будет не удобной. Это то же самое что работать с LiveCd
     
    1 person likes this.
  3. X-FRITS

    X-FRITS Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    57
    Likes Received:
    81
    Reputations:
    7
    Дибилизм! Идея ГаМн0! Пускай этот Профессор Арун Суд из университета им. Джорджа Мэйсона засунет себе этот способ в одно место, так как можно будет заразить и "чистые сервера"
     
    #3 X-FRITS, 17 Jun 2008
    Last edited: 17 Jun 2008
    2 people like this.
  4. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    Не сидится ему в своём Мейсоне спокойно :p
     
    1 person likes this.
  5. $NW$

    $NW$ Banned

    Joined:
    25 May 2008
    Messages:
    21
    Likes Received:
    22
    Reputations:
    0
    Полностью поддерживаю spider-intruder, бред полнейший.