Вы используете устаревший браузер!

Страница может отображаться некорректно.

Правила гигиены

Правила гигиены

Другие выпуски этой рубрики (92)
  • добавить в избранное
    Добавить в закладки

ИБ-диверсификация

Прочитали: 2497 Комментариев: 60 Рейтинг: 69

Председатель: «В следующем году мы
посеем 100 га пшеницы! Нехай подавится
проклятый долгоносик!!!»

Очень известный анекдот

Как однажды сказал один слесарь – как ни герметизируй, а вода все равно щель найдет. Так и с антивирусной защитой на предприятиях. Какие ни принимай меры, а рано или поздно персонал расслабляется, кто-то открывает сомнительное письмо, приносит зараженную флешку и т. п. А если к инфицированному серверу подключен какой-нибудь реактор?

И тут на помощь приходит избыточность.

Если <…> систему набираем из модулей, работающих на различных процессорах, то в случае, если внутрь системы на каком-то из этапов жизненного цикла (проектирования, разработки, планово-предупредительного ремонта) попадет вредоносное программное обеспечение, то оно не поразит сразу все диверсное разнообразие техники.

Источник

Естественно, такая защита сработает при случайных заражениях. Зачастую компания подпадает под атаку случайно: злоумышленники рассылают свои письма по принципу «на кого бог пошлет», и под удар может попасть как обычный пользователь, так и оборудование больницы. И в общем-то, предложенный метод защиты от случайных заражений будет эффективен: довольно часто вредоносные программы «заточены» под одну платформу.

Алгоритм считается правильным на основе двух из трех ответов. Мы считаем, что, если один из шкафов выйдет из строя, мы, во-первых, об этом узнаем, во-вторых, два остальных будут нормально работать. Таких шкафов на АЭС целые поля.

Опять же, если в системе используются разные аппаратные платформы и операционные системы, то и вероятность выхода их из строя – в результате ошибки на аппаратном уровне или при обновлении – существенно ниже.

Так что если у вас есть возможность резервировать свое оборудование, вполне рекомендуем использовать данный подход.

#антивирус #корпоративная_безопасность #Linux

Dr.Web рекомендует

Несмотря на вышесказанное, использование нескольких платформ – не панацея. Так, Linux работает на самых разных платформах, и потому злоумышленники, нацелившиеся на эту ОС, вполне могут создавать сборки под них.

Linux.ProxyM — это вредоносная программа для ОС семейства Linux. Известны сборки этого троянца для устройств с архитектурой x86, MIPS, MIPSEL, PowerPC, ARM, Superh, Motorola 68000 и SPARC. Linux.ProxyM может заразить практически любое устройство под управлением Linux.

Источник

Использование антивируса в такой системе все равно необходимо.

Получайте Dr.Web-ки за участие в проекте

Каждая активность = 1 Dr.Web-ка

Оцените выпуск

Сделайте репост

Поставьте «Нравится»

Чтобы получать награды надо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

10 Dr.Web-ок за комментарий в день выхода выпуска или 1 Dr.Web-ка в любой другой день. Комментарии публикуются автоматически и постмодерируются. Правила комментирования новостей «Доктор Веб».

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: