Новый шеф Symantec предлагает новые подходы к обеспечению безопасности // 31 Декабря 2012

Новый шеф Symantec предлагает новые подходы к обеспечению безопасности

Энрике Салем (на фото), новый глава компании Symantec, использовал трибуну конференции RSA 2009 для пропаганды новых подходов к безопасности. В своей вступительной речи он призвал шире использовать механизмы так называемой «репутационной безопасности», которые регулируют доступ приложений к критичным ресурсам, опираясь на историю и репутацию этих приложений.

По словам Салема, компания Symantec потратила 3 года, чтобы создать программы, которые автоматически определяют репутацию приложения. Прежние подходы, которые полностью блокировали приложения с подозрительным поведением и открывали полный доступ для приложений, которые считаются полностью легитимными, уже не действуют в современной обстановке. В качестве примера Салем привел ситуацию, когда администратор может разрешить доступ к важнейшим ресурсам только для тех программ, которые работают в корпоративной сети более 30 дней, либо их использует более миллиона человек. Такой метод позволяет блокировать хотя бы самые новые вредоносные программы.

Известный израильский криптоаналитик Ади Шамир (Adi Shamir) скептически прокомментировал заявление Салема: "Вирус Conficker проработал во многих сетях гораздо дольше 30 дней. В то же время, – заметил Шамир, – Код Conficker является очень продуманным с точки зрения систем безопасности в отличие от многих других вирусов.

Далее Салем призвал автоматизировать традиционные процедуры защиты информации, чтобы сделать их эффективнее и быстрее. Например, если сотрудник копирует секретную информацию на съемный USB-носитель, система безопасности должна немедленно уведомить этого пользователя о нарушении политики безопасности. Такое же уведомление должно немедленно поступить администратору сети предприятия. В этой части выступления Салем поделился личным опытом – он признался, что однажды сам потерял USB-флэшку с секретной информацией. Вообще, по статистике Symantec, половина потерянных флэшек содержит информацию конфиденциального характера.

Судя по выступлению нового шефа Sumantec, в ближайшее время рынок систем информационной безопасности ждут серьезные перемены. Уже сейчас в мире каждые полчаса осуществляется 200 тысяч атак, из которых 90% нацелены на сбор конфиденциальных данных. В такой обстановке производителям и заказчикам нужно немедленно пересматривать свои процедуры контроля доступа к информации со стороны пользователей и приложений, чтобы превратить обеспечение безопасности в еще один стандартизованный технологический процесс. Иначе современные вирусы, замаскированные под обычные приложения, смогут получать доступ к конфиденциальным данным, не попадая в поле зрения антивирусов и других защитных систем.

Подробнее о выступлении Энрике Салема на конференции RSA 2009 можно прочитать в статье на сайте VNUNET.com.

Читайте еще:

В России тоже запретят антимусульманский интернет-фильм

В России тоже запретят антимусульманский интернет-фильм

Генпрокуратура РФ признала экстремистским фильм «Невинность мусульман», снятый в США к очередной годовщине терактов 11 сентября. Об этом сообщает РИА Новости со ссылкой на официального представителя ведомства Марину Гридневу. По словам Гридневой, прокуратура направила соответствующее заявление в суд с целью запрета...

06 Дек 2012

Недорогой книжный сканер своими руками

Недорогой книжный сканер своими руками

Энтузиасты Ной Бикнелл (Noah Bicknell) и Дэниел Ритц (Daniel Reetz) создали самодельное устройство для сканирования бумажных книг и тщательно документировали процесс постройки. Теперь и вы можете собрать собственный сканер книг из пары старых цифровых фотокамер, нескольких кусков оргстекла, ненужного монитора и минимального набора электроники. Создатели...

17 Ноя 2012

США создают специальный штаб кибервойск

США создают специальный штаб кибервойск

Aдминистрация нового президента США Барака Обамы планирует создать отдельный штаб по ведению боевых действий в киберпространстве. Основное внимание нового штаба будет сосредоточено на защите сетей Пентагона и средствам обороны в возможных боевых действиях в сетях и коммуникациях США. Главными своими врагами на просторах Интернета...

15 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...