Энрике Салем (на фото), новый глава компании Symantec,
использовал трибуну конференции RSA 2009 для пропаганды новых подходов к
безопасности. В своей вступительной речи он призвал шире использовать механизмы
так называемой «репутационной безопасности», которые регулируют доступ
приложений к критичным ресурсам, опираясь на историю и репутацию этих
приложений.
По словам Салема, компания Symantec потратила 3 года, чтобы
создать программы, которые автоматически определяют репутацию приложения. Прежние
подходы, которые полностью блокировали приложения с подозрительным поведением и
открывали полный доступ для приложений, которые считаются полностью
легитимными, уже не действуют в современной обстановке. В качестве примера
Салем привел ситуацию, когда администратор может разрешить доступ к важнейшим
ресурсам только для тех программ, которые работают в корпоративной сети более
30 дней, либо их использует более миллиона человек. Такой метод позволяет
блокировать хотя бы самые новые вредоносные программы.
Известный израильский криптоаналитик Ади Шамир (Adi Shamir)
скептически прокомментировал заявление Салема: "Вирус Conficker проработал во
многих сетях гораздо дольше 30 дней. В то же время, – заметил Шамир, – Код Conficker
является очень продуманным с точки зрения систем безопасности в отличие от
многих других вирусов.
Далее Салем призвал автоматизировать традиционные процедуры
защиты информации, чтобы сделать их эффективнее и быстрее. Например, если
сотрудник копирует секретную информацию на съемный USB-носитель, система
безопасности должна немедленно уведомить этого пользователя о нарушении
политики безопасности. Такое же уведомление должно немедленно поступить
администратору сети предприятия. В этой части выступления Салем поделился
личным опытом – он признался, что однажды сам потерял USB-флэшку с секретной
информацией. Вообще, по статистике Symantec, половина потерянных флэшек
содержит информацию конфиденциального характера.
Судя по выступлению нового шефа Sumantec, в ближайшее время
рынок систем информационной безопасности ждут серьезные перемены. Уже сейчас в
мире каждые полчаса осуществляется 200 тысяч атак, из которых 90% нацелены на
сбор конфиденциальных данных. В такой обстановке производителям и заказчикам
нужно немедленно пересматривать свои процедуры контроля доступа к информации со
стороны пользователей и приложений, чтобы превратить обеспечение безопасности в
еще один стандартизованный технологический процесс. Иначе современные вирусы,
замаскированные под обычные приложения, смогут получать доступ к
конфиденциальным данным, не попадая в поле зрения антивирусов и других защитных
систем.
Подробнее о выступлении Энрике Салема на конференции RSA
2009 можно прочитать в статье на сайте VNUNET.com.
|