Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Новый метод защиты серверов от атак (https://forum.antichat.xyz/showthread.php?t=74004)

Phm.phx 17.06.2008 16:15

Новый метод защиты серверов от атак
 
http://www.xakep.ru/post/44058/default.asp
Дата: 17.06.2008 15:40:44


Профессор Арун Суд из университета им. Джорджа Мэйсона предложил интересный способ защиты серверов от атак и вторжений. Разработанная им вместе со своими коллегами технология SCIT (Self Cleansing Intrusion Tolerance) - дополнительный эшелон превентивной обороны вдобавок к имеющимся средствам защиты, таким, как брандмауэры и системы обнаружения/отражения вторжений.

Основной принцип, лежащий в основе технологии SCIT, заключается в том, что если сервер работает, то рано или поздно он будет скомпрометирован. Чтобы свести к минимуму возможный ущерб от атак, разработчики предлагают ограничить время нахождения сервера в прямом соединении с Интернетом. С помощью технологий виртуализации система SCIT периодически создает дубликат работающего сервера, запускает этот дубликат, отключает работающий сервер, переводит нагрузку на дубликат, а отключенный сервер восстанавливается в последнем работоспособном состоянии. После отключения дублирующего сервера очищенный основной сервер вводится в работу, после чего цикл повторяется. Периодичность смены основных и дублирующих серверов составляет меньше минуты. В сочетании с системами обнаружения вторжений, по словам профессора Суда, технология SCIT способна серьезно ограничить объем данных, которые смогут украсть злоумышленники. При периодическом отключении сервера поток извлечения информации каждый раз останавливается, а «чистая» копия сервера уже не даст злоумышленнику продолжить процесс кражи информации с места остановки.

spider-intruder 17.06.2008 16:29

ИМХО бред - проблем с актуализацией "нормальных" данных будет не удобной. Это то же самое что работать с LiveCd

X-FRITS 17.06.2008 16:35

Дибилизм! Идея ГаМн0! Пускай этот Профессор Арун Суд из университета им. Джорджа Мэйсона засунет себе этот способ в одно место, так как можно будет заразить и "чистые сервера"

geforse 17.06.2008 16:47

Цитата:

Сообщение от Phm.phx
Профессор Арун Суд из университета им. Джорджа Мэйсона

Не сидится ему в своём Мейсоне спокойно :p

$NW$ 17.06.2008 17:25

Полностью поддерживаю spider-intruder, бред полнейший.


Время: 14:55