Перейти к содержимому
Аладдин Р.Д.
Библиотека

"Пущать не велено"

БиблиотекаБиблиотека

Сентябрь, 2005

По версии компании Аладдин, шпионское программное обеспечение — проблема номер один.

Почтовые черви выходят из моды: компьютерный андеграунд переключился на технологии Web-протоколов. Программы-шпионы устанавливаются на ПК при посещении заражённых сайтов, собирают информацию с компьютера и отсылают владельцам; иногда снабжены функциями роботов, выполняющих команды со стороны. Для связи с хозяевами шпионы используют протокол HTTP — сеансы трудно пресекать сетевыми экранами, нужны системы, понимающие специфику задачи.

Средства защиты должны прежде всего блокировать загрузку постороннего ПО из Сети: распознавать протоколы, по которым оно попадает на клиентский компьютер, и “заглядывать” в передаваемые исполнимые файлы, проверяя их сходство со шпионским ПО. Это сродни поиску вирусов, но применимы и проактивные методы: определение переполнения, электронная подпись известного производителя шпионского ПО, выявление коммуникационных протоколов шпионских программ.

На борьбу со шпионами нацелена новая версия средства защиты шлюза Aladdin eSafe 5 (выпущена летом). Пакет устанавливается за сетевым экраном и контролирует передачу данных по Web и электронной почте: вирусы и вредоносные коды, спам, фишинг и коммуникационные протоколы шпионов. В отличие от большинства антиспайских программ, устанавливаемых на каждое рабочее место, eSafe ставится на шлюз и прикрывает сразу все рабочие места компании. Использует сигнатурные и поведенческие проверки, списки уязвимостей и эксплойтов, стандартизацию почтовых сообщений, базы данных подписей изготовителей шпионских программ, фишинговых сайтов и рассыльщиков спама.

Списки и базы готовит Content Security Response Team (CSRT) Aladdin — оперативное реагирование на новые эксплойты, шпионов, вирусы и спам. Первичная установка — около 150 Мбайт данных, ежедневно 1–2 Мбайт обновлений; примерно раз в год — обновление базовой ОС (специальный дистрибутив Linux).

Целевые клиенты — операторы связи (могут предлагать клиентам защиту подключения к Internet) и корпоративные пользователи (защита рабочих мест от вирусов, спама и шпионского ПО). Цена для операторов договорная, для компаний — в зависимости от рабочих мест; важная часть расходов — подписка на обновления (без них eSafe будет пропускать неизвестных шпионов и протоколы): 30–40% первоначальной стоимости в год. Генеральный директор Aladdin Сергей Груздев рассчитывает с помощью eSafe получить существенную долю рынка средств проактивной защиты; уже есть три проекта у российских операторов, тестирующих eSafe на своих сетях.

Проблемы безопасности, которые приходится решать сотрудникам ИТ-департаментов американских компаний:

ПроблемаДоля респондентов
Шпионское ПО65%
Сотрудники, использующие широкополосные приложения42%
Сотрудники, использующие неразрешенные приложения39%
Фишинг32%

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Computerworld, №34/2005

Эксперт: Редакционный эксперт