Важность Обнаружения Вторжений Для Предприятия

Поскольку у предприятия ограниченные ресурсы для создания комплексной программы обеспечения соответствия ИТ-безопасности, существует вероятность быть замеченным внешними и внутренними субъектами угроз. Хакеры могут просто обойти ограничения доступа и получить доступ к конфиденциальным файлам и системам, не будучи обнаруженными. Кроме того, злоумышленники могут осуществить распространение вредоносного ПО из локально размещенной службы, оставив тем самым хостинговую организацию в неведении.

Система обнаружения вторжений, выполняющая регулярное сканирование, может заранее предотвратить эти атаки на безопасность. Обнаружение на уровне приложений также позволяет обнаружить устройства Vistor, скрытые за брандмауэром и цифровыми туннелями. Хотя защита только данных на уровне файлов от киберпреступлений не охватывает операции, специфичные для расширений, или системные процессы. Ни одно решение для обнаружения не отслеживает манипуляции с внутриплатными учетными записями, одноразовыми паролями, транзакциями по картам, записями личной информации или действиями при входе в систему.

Независимо от выбранного решения по предотвращению вторжений, методологии их выполнения различаются. Несмотря на заявления различных поставщиков о более быстрых, ненавязчивых, безошибочных или гибридных методах, основные методологии остаются неизменными. Это внедрение полезной нагрузки, и приманки получат доступ на корневом уровне к журналам, виновникам, пакетам, инфраструктурным журналам и сетевому трафику. Компоненты базовой сети обычно отключаются, чтобы избежать следов присутствия систем предотвращения вторжений. Низкий объем памяти снифферов не позволяет системам обнаружения эффективно функционировать. Сопоставимость затрат и эффективности. Позволяет использовать методы корреляции аномалий и контекстуализации, которые усложняют точный мониторинг специализированных сетей.

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2011-07-23 05:15:35
Баллов опыта: 552966
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.