Ж у р н а л   о   к о м п ь ю т е р н ы х   с е т я х   и   т е л е к о м м у н и к а ц и о н н ы х   т е х н о л о г и я х
СЕТИ И СИСТЕМЫ СВЯЗИ on-line
  ПОИСК: ПОДПИСКА НА НОВОСТИ: НОМЕР:
    ДОМОЙ • Архив: Новостей | Конференций | НомеровПодписка
 
   
 
   
    
РЕДАКЦИЯ
 
Все о журнале
Подписка
Как проехать
Где купить
Отдел рекламы
График выхода журнала
Адреса в Интернет

РУБРИКАТОР
   
• Инфраструктура
• Информационные
   системы

• Сети связи
• Защита данных
• Кабельные системы
• Бизнес
• Колонка редактора
• Электронная
   коммерция

• Только на сервере
• Системы
   учрежденческой
   связи

• Новые продукты


Rambler's Top100

  

А в вашей сети живут драконы?

Роберт Московиц

Менеджер информационной системы вбегает в офис с газетой "Нью-Йорк Таймс", в которой напечатана статья о еще одном факте взлома системы сетевой безопасности. Обычно слабые места в системе корпоративной безопасности держатся в строгом секрете, и вдруг информация о них - на первой полосе газеты! Как вы почувствуете себя, когда прочитаете: "Эксперты по безопасности сообщают о новой проблеме ОС Unix, из-за которой несметное множество систем подвергнутся угрозе атаки из сети Internet"? Надеюсь, взяв себя в руки, вы прежде всего подумаете, что речь в статье идет об ошибке sendmail/ident, которую вы, к счастью, уже исправили с помощью рекомендации, полученной от группы Computer Emergency Response Team (CERT).

И тем не менее подобная публикация - реальная угроза для ваших систем и для вашей работы тоже, поскольку вы понимаете, что брешь в системе безопасности из-за лишних подробностей в статье приведет к потере доверия заказчика, а это повлечет за собой снижение продаж и, как следствие, сокращение персонала. Действительно, со сбытом будет сложно, пока остается угроза жизнеспособности вашей компании. Однако угроза угрозе - рознь.

Взглянем на эту проблему с такой стороны. Кевин Митник был арестован на основании якобы предпринятого им "взлома" сети корпорации Digital Equipment. Но все факты свидетельствуют о том, что он получил доступ к сети через терминальный сервер (с несколькими модемами), а не "взломав" защитную систему firewall корпорации Digital, через которую идет трафик Internet. Можете вы однозначно назвать атакой на ваш офис доступ к сети по обычной телефонной линии? Если да, то как вы собираетесь следить за звонками?

"Берегись змеиного яда"

Осведомленность широких масс в вопросах безопасности породила множество хитроумных уловок - от модулей сохранения экрана, запирающих систему на время отсутствия пользователя, до особых систем, охватывающих все предприятие в целом. Прежде чем тратить время на презентации средств безопасности, я настоятельно рекомен Р+


распечатать статью

купить gle купе подробнее




  
1 '1996
СОДЕРЖАНИЕ

колонка редактора

• Говорит и показывает Интервидение

открытые системы

• Мир TCP/IP. Internet Protocol

• Пятая волна компьютеризации: открытые сети общего пользования

• DCE. Скорее жива, чем мертва?

• Ява - остров восходящего солнца

• Проблемы маршрутизации трафика в Internet

• Удаленный доступ по PPP

• Будущее мультимедиа в Internet

• Интеграция Unix и Windows NT средствами NFS

• Internet: каково же будущее?

корпоративные сети

• Переход к коммутируемым сетям

• Загадка маршрутизатора

• Мост над бурным потоком

• Технология управления распределенными сетями

локальные сети

• Дисковые массивы RAID типа SCSI-to-SCSI

• Ленточные системы с автоматической сменой кассет

• Сетевые адаптеры Ethernet для шины PCI

услуги сетей связи

• Системы низкоорбитальных спутников

• Кодирование речи в цифровой телефонии

• Архитектура и функциональные модули сетей SDH

приложения клиент-сервер

• Однопользовательские СУРБД

• SQL Server 6.0: взаимодействие клиента с сервером

• Комплексная автоматизация производства на основе систем SCADA

защита данных

• А в вашей сети живут драконы?

• Испытание антивирусных программ для NetWare

новые продукты

• RAID без компромиссов, Эмулятор SunPC для DOS и Windows, Коммутатор LinkSwitch 1000 фирмы 3Com, Маршрутизаторы 7500 фирмы Cisco, MultiNet for Windows фирмы TGV



 Copyright © 1997-2007 ООО "Сети и Системы Связи". Тел. (495) 234-53-21. Факс (495) 974-7110. вверх