ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
Новый метод защиты серверов от атак |

17.06.2008, 16:15
|
|
Постоянный
Регистрация: 12.01.2008
Сообщений: 336
Провел на форуме: 797429
Репутация:
598
|
|
Новый метод защиты серверов от атак
http://www.xakep.ru/post/44058/default.asp
Дата: 17.06.2008 15:40:44
Профессор Арун Суд из университета им. Джорджа Мэйсона предложил интересный способ защиты серверов от атак и вторжений. Разработанная им вместе со своими коллегами технология SCIT (Self Cleansing Intrusion Tolerance) - дополнительный эшелон превентивной обороны вдобавок к имеющимся средствам защиты, таким, как брандмауэры и системы обнаружения/отражения вторжений.
Основной принцип, лежащий в основе технологии SCIT, заключается в том, что если сервер работает, то рано или поздно он будет скомпрометирован. Чтобы свести к минимуму возможный ущерб от атак, разработчики предлагают ограничить время нахождения сервера в прямом соединении с Интернетом. С помощью технологий виртуализации система SCIT периодически создает дубликат работающего сервера, запускает этот дубликат, отключает работающий сервер, переводит нагрузку на дубликат, а отключенный сервер восстанавливается в последнем работоспособном состоянии. После отключения дублирующего сервера очищенный основной сервер вводится в работу, после чего цикл повторяется. Периодичность смены основных и дублирующих серверов составляет меньше минуты. В сочетании с системами обнаружения вторжений, по словам профессора Суда, технология SCIT способна серьезно ограничить объем данных, которые смогут украсть злоумышленники. При периодическом отключении сервера поток извлечения информации каждый раз останавливается, а «чистая» копия сервера уже не даст злоумышленнику продолжить процесс кражи информации с места остановки.
|
|
|

17.06.2008, 16:29
|
|
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме: 3886281
Репутация:
929
|
|
ИМХО бред - проблем с актуализацией "нормальных" данных будет не удобной. Это то же самое что работать с LiveCd
|
|
|

17.06.2008, 16:35
|
|
Познающий
Регистрация: 24.06.2007
Сообщений: 84
Провел на форуме: 1348653
Репутация:
192
|
|
Дибилизм! Идея ГаМн0! Пускай этот Профессор Арун Суд из университета им. Джорджа Мэйсона засунет себе этот способ в одно место, так как можно будет заразить и "чистые сервера"
Последний раз редактировалось X-FRITS; 17.06.2008 в 16:37..
|
|
|

17.06.2008, 16:47
|
|
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме: 5365841
Репутация:
712
|
|
Сообщение от Phm.phx
Профессор Арун Суд из университета им. Джорджа Мэйсона
Не сидится ему в своём Мейсоне спокойно 
|
|
|

17.06.2008, 17:25
|
|
Участник форума
Регистрация: 25.05.2008
Сообщений: 101
Провел на форуме: 250410
Репутация:
35
|
|
Полностью поддерживаю spider-intruder, бред полнейший.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|