HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новый метод защиты серверов от атак
  #1  
Старый 17.06.2008, 16:15
Phm.phx
Постоянный
Регистрация: 12.01.2008
Сообщений: 336
Провел на форуме:
797429

Репутация: 598
Unhappy Новый метод защиты серверов от атак

http://www.xakep.ru/post/44058/default.asp
Дата: 17.06.2008 15:40:44


Профессор Арун Суд из университета им. Джорджа Мэйсона предложил интересный способ защиты серверов от атак и вторжений. Разработанная им вместе со своими коллегами технология SCIT (Self Cleansing Intrusion Tolerance) - дополнительный эшелон превентивной обороны вдобавок к имеющимся средствам защиты, таким, как брандмауэры и системы обнаружения/отражения вторжений.

Основной принцип, лежащий в основе технологии SCIT, заключается в том, что если сервер работает, то рано или поздно он будет скомпрометирован. Чтобы свести к минимуму возможный ущерб от атак, разработчики предлагают ограничить время нахождения сервера в прямом соединении с Интернетом. С помощью технологий виртуализации система SCIT периодически создает дубликат работающего сервера, запускает этот дубликат, отключает работающий сервер, переводит нагрузку на дубликат, а отключенный сервер восстанавливается в последнем работоспособном состоянии. После отключения дублирующего сервера очищенный основной сервер вводится в работу, после чего цикл повторяется. Периодичность смены основных и дублирующих серверов составляет меньше минуты. В сочетании с системами обнаружения вторжений, по словам профессора Суда, технология SCIT способна серьезно ограничить объем данных, которые смогут украсть злоумышленники. При периодическом отключении сервера поток извлечения информации каждый раз останавливается, а «чистая» копия сервера уже не даст злоумышленнику продолжить процесс кражи информации с места остановки.
 
Ответить с цитированием

  #2  
Старый 17.06.2008, 16:29
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


По умолчанию

ИМХО бред - проблем с актуализацией "нормальных" данных будет не удобной. Это то же самое что работать с LiveCd
 
Ответить с цитированием

  #3  
Старый 17.06.2008, 16:35
X-FRITS
Познающий
Регистрация: 24.06.2007
Сообщений: 84
Провел на форуме:
1348653

Репутация: 192
По умолчанию

Дибилизм! Идея ГаМн0! Пускай этот Профессор Арун Суд из университета им. Джорджа Мэйсона засунет себе этот способ в одно место, так как можно будет заразить и "чистые сервера"

Последний раз редактировалось X-FRITS; 17.06.2008 в 16:37..
 
Ответить с цитированием

  #4  
Старый 17.06.2008, 16:47
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


По умолчанию

Цитата:
Сообщение от Phm.phx  
Профессор Арун Суд из университета им. Джорджа Мэйсона
Не сидится ему в своём Мейсоне спокойно
 
Ответить с цитированием

  #5  
Старый 17.06.2008, 17:25
$NW$
Участник форума
Регистрация: 25.05.2008
Сообщений: 101
Провел на форуме:
250410

Репутация: 35
По умолчанию

Полностью поддерживаю spider-intruder, бред полнейший.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Предложен новый способ защиты серверов от распределенных DoS-атак elimS2 Мировые новости. Обсуждения. 5 24.04.2008 19:49
Новый метод защитит компьютерные сети от новых вредоносных программ cash$$$ Мировые новости. Обсуждения. 4 15.01.2008 15:43
Изобретен новый метод защиты информации, хранящейся на мобильных телефонах DRON-ANARCHY Мировые новости. Обсуждения. 7 17.09.2005 20:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.