Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Международные основы и стандарты информационной безопасности финансово-экономических систем. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
983 Кб
Скачать

технические службы. В то же время карманными персональными компьютерами и смартфонами, как и мобильными телефонами, будут пользоваться самые неискушенные пользователи. Еще хуже обстоит ситуация с технологией «Умный дом», подразумевающей, что все устройства современного офисного здания и квартиры подключены к сети. Вирусы для таких систем могут быть намного опаснее, чем для обыкновенного компьютера, поскольку через Интернет будут управляться системы обеспечения жизнедеятельности людей в здании, лифты, автоматические двери и все оборудование.

Комплексная защита предприятия. Есть несколько простых правил, которые могут существенно повысить уровень защищенности корпоративной сети. Необходимо максимально быстро устанавливать обновления по безопасности и отказаться от тех продуктов по безопасности, которые уже больше не поддерживаются. Нужно разработать комплексную систему антивирусной защиты и выбрать поставщиков антивирусных решений и программного обеспечения. В выборе поставщика главное — знать, насколько он может обеспечить поддержку, и понять, есть ли у него решения для всех платформ и типов устройств корпоративной сети вашей компании. Необходимо создать методикуиспытанийипровестисравнительныеиспытания антивирусных продуктов разных производителей для вашей среды — ваших приложений и программного обеспечения. При этом нужно привлекать к такому тестированию специалистов компаний-производителей. Остановиться можно на двух-трех продуктах разных производителей и использовать их для разных участков защиты информационной инфраструктуры. В любом случае важно, чтобы получившийся комплекс защиты был единым. Если в нем окажутся слабые места, то считать информационную инфраструктуру защищенной будет нельзя.

Идеал антивируса. Идеальный антивирус должен обнаруживать все вредоносные и потенциально вредонос-

31

ные программы, не имея при этом ложных срабатываний. Важно, чтобы его работа была незаметна — он должен обладать удобным интерфейсом, не должен использовать ресурсы процессора, занимать оперативную память и задавать вопросы пользователю. С известными вредоносными программами все антивирусы справляются отлично, для этого используя сигнатурный поиск. Главная проблема в том, что вирусов становится все больше, и новые появляются буквально каждый час. Для обнаружения новых экземпляров нужно использовать эвристические анализаторы, которые пытаются эмулировать действие программы и понять, осуществляетлионавредоносныедействия. Generic — детектирование, основанное на анализе кода уже известных версий «червей» и поиске аналогичных функций в иных файлах, позволяет обнаруживать похожие, однотипные вирусы. Но все это по отдельности не помогает полностью защититься от вредоносного программного обеспечения. Комплексно это может сделать система проактивной защиты.

Проактивная защита. Проактивная защита дает возможность обнаружить вредоносное программное обеспечение, созданное после системы проактивной защиты. Другими словами, проактивная защита создана, чтобы обнаруживать еще неизвестное вредоносное программное обеспечение. По оценке специалистов, существует шесть инструментов проактивной защиты. Это эвристический анализатор, безопасность на основе политик, система об-

наружения вторжений Intrusion Prevention System (IPS), защита от переполнения буфера (Buffer Overrun Protection),

поведенческие блокираторы и статистические методы. Эвристический анализатор — известная и хорошо зарекомендовавшая себя технология, не требующая частого обновления. Но, к сожалению, такие системы обнаруживают всего 25–30 % вирусов и при этом высок показатель ложных срабатываний при повышении уровня детектирования. Это похоже на работу радиолокатора. Можно сделать его настолько чувствительным, что он будет обнаруживать

32

помимо опасных объектов и все остальное, но это не даст возможности выявить опасность. Кроме того, эвристические анализаторы требуют больших затрат процессорного времени.

Политика безопасности может быть использована в любой компании. Грамотная политика позволяет практически без финансовых затрат в несколько раз снизить риски информационных угроз, она не зависит от типа используемого оборудования и программного обеспечения. Можно запретить сотрудникам открывать вложения в письмах, ограни- чиватьдоступкэлектроннойпочтеиинтернет-сайтамит. д. Однако при этом подходе невозможно подсчитать уровень обнаружения вредоносного программного обеспечения. В сущности, жесткий набор методов, которые нужно постоянно обновлять и менять, аналогичен сигнатурному методу программ-антивирусов. Но только если база данных по вирусам может обновляться сколь угодно часто, то постоянно менять правила работы сотрудников — вряд ли удачное решение.

У системы предотвращения вторжений IPS есть свой плюс: это хорошая технология для защиты от атак хакеров

ибесфайловыхвирусов, ноIPS неприменимадляобнаружения других типов вредоносного программного обеспечения

итребует обновления сигнатур атак. Однако эта технология отлично себя зарекомендовала в продуктах для защиты рабочих станций и интернет-шлюзов.

Защита от переполнения буфера на 100 % предотвращает ущерб от вредоносного программного обеспечения, использующего уязвимость «переполнение буфера». Она не требует обновления, здесь практически исключены ложные срабатывания, но ее нельзя использовать для обнаружения другихтиповвредоносногопрограммногообеспечения. Все современные процессоры поддерживают эту технологию на аппаратном уровне. Она востребована для защиты рабочих станций, интернет-шлюзов и других серверов, которые имеют прямой выход в Интернет.

33

Поведенческие блокираторы имеют довольно высокий уровень обнаружения (до 60–70 %) и могут обнаруживать любой тип вредоносного программного обеспечения, не требуя больших затрат процессорного времени и других ресурсов. Однако у них бывают ложные срабатывания, так как существует много программ, похожих по своим действиям на вирусы. Поведенческие блокираторы задают много вопросов пользователям с просьбой принимать решения, и для них требуется иметь функцию «откат» (восстановление изменений, сделанных обнаруженным вредоносным кодом, до момента детектирования на этапе сбора информации). Они применимы только на рабочих станциях, когда возможно исполнение подозрительной программы. На почтовых, файловых серверах и шлюзах подозрительные программы не должны запускаться в принципе, и поведенческий блокиратор не будет востребован там, где идет постоянный трафик. На основании различной статистики и анализа почтовых сообщений можно остановить эпидемию в самом начале. Один из признаков опасности — массовая рассылка или прием одинаковых вложений, одинаковых писем с различными вложениями, наличие двойного расширения у вложений.

Кооперация. Проактивные методы часто противопоставляют сигнатурным. У тех и у других есть свои плюсы и минусы. В табл. 1 можно увидеть сравнение этих методов. Ни одна из технологий отдельно не дает оптимального уровня обнаружения вредоносных программ без ложных срабатываний. Лишь комплексный подход и объединение различных технологий дадут необходимый результат. Поэтому нужно строить антивирусную защиту не по принципу «сигнатуры или поведенческий блокиратор», а по системе «сигнатуры и поведенческий блокиратор».

34

Таблица 1

Сравнение проактивных и сигнатурных методов1

Сигнатуры

Проактивные методы

Требуютчастогообновления

Нетребуютчастогообновления

 

 

Обнаружениевсехвредоносных

Обнаружениеневсехвредонос-

программ

ныхпрограмм

Практическинедаютошибок

Естьошибкииложныесрабаты-

вания

Необходимоот10 до40 минут

Необходимонесколькочасов

надобавлениеновойсигнатуры

(дней) наизменениеалгоритмов

Невозможно обмануть

Можнообмануть

Неловятновыевредоносные

Ловятновыевредоносныепро-

программы

граммы

Компьютерное мошенничество. По данным кримина-

листов, в Рунете растет количество мошенников, а именно мошеннических писем в спаме. За год их доля выросла с 11 до 18,2 %. Мошенники также изобретают новые способы обмана и выманивания денег у доверчивых пользователей Интернета. В наши дни «реальному» мошенничеству уступило место виртуальное. С развитием новых технологий и средств массовой информации все больше людей рискуют попасться на удочку мошенников. Чтобы этого избежать, для начала нужно обозначить границы проблемы и ознакомиться с самыми популярными способами обмана в Сети.

Почтовые мошенники. Этот способ мошенничества возможен в результате непредвиденных утечек информации, в результате которых ваш e-mail становится известен мошенникам. Возможно, этим способом промышляют также некоторые недобросовестные системные администраторы спонсорских проектов. Как бы то ни было, но письма,

1См.: ВосканянМ. Современныевирусныеугрозы: тенденции

ипрогнозы // Intelligent Enterprise: сайт. URL: http://www.iemag.ru/ analitics/detail.php?ID=16095 (дата обращения: 22.02.2013).

35

перечисленные ниже, приходят именно в те почтовые ящики, которые активно используются в работе со спонсорами.

Ложные письма от администрации платежной си-

стемы (e-gold, Moneybookers, PayPal). На ваш почтовый ящик отправляется письмо, в котором, например, говорится, что для улучшения использования сервиса e-gold принято решение использовать программное обеспечение для совершения операций через систему. К письму прилагается вложение — якобы это самое программное обеспечение, или в письме может быть ссылка, по которой нужно зайти в свой аккаунт «для скачивания программы». На самом деле во вложении содержится вирус, а если в письме есть ссылка, то она ведет не на сайт e-gold, а на сайт мошенников, и цель всей этой комбинации — узнать ваши логин и пароль

вплатежной системе. Могут быть и другие варианты писем якобы от службы технической поддержки e-gold о замораживании вашего аккаунта (причем обратный адрес может быть весьма правдоподобен: AccountRobot_donotreply@e- gold.com и т. п.), в которых вам настоятельно рекомендуется подтемилиинымпредлогомзайтивсвойаккаунтпоссылке

вписьме и ввести в поля формы свои данные.

«Ошибочно» присланноеписьмоопереводеденег. Текст может быть примерно таким: «Дорогой господин такойто, согласно нашей договоренности я выслал на ваш счет 10 тыс. дол., вы можете в этом убедиться, в прилагаемом вложении — скрин платежа». Понятно, что на самом деле во вложении находится вирус и необходимо просто удалить такое письмо из почтового ящика.

Мифическая лотерея Yahoo! или MSN. Довольно часто участники спонсорских программ получают письма о выигрыше в мифической лотерее Yahoo! или MSN, для получения которого необходимо сначала заплатить некоторую суммуза какую-нибудь услугу. Разумеется, никакой лотереи не существует, а задумано все это с целью получения финансовой выгоды за счет наивного обывателя.

36

«Волшебные кошельки». Аферисты этого типа используют несколько способов:

рассылают спам на все форумы и гостевые книги подряд, независимо от их тематики. Они пишут о том, как можно моментально сказочно разбогатеть, если отослать немного денег на несколько кошельков WebMoney. Эта афера построена по принципу пирамиды. Кошельки, на которые вам предлагается перевести деньги, принадлежат тем людям, которые находятся на более высоких ступенях пирамиды. Вам предлагается продолжить эту цепочку, начав так же выкладывать спам на форумы и гостевые книги в надежде, чтокто-нибудьпереведетденьгинаэтикошельки, одним их которых будет ваш;

придуман еще один вариант этого обмана: форумы или специально созданные сайты, на которых якобы сооб-

щается, какие кошельки возвращают вам деньги, а какие нет;

в одном из оплачиваемых писем, присылаемых почтовыми спонсорами, или на сайтах систем автоматической рекламы можно встретить историю «обиженного уволенногопрограммистаWebMoney», вотместкусистемерассказывающего секрет об одном «волшебном» кошельке, который при пересылке на него денег возвращает их отправителю в двукратном размере. К сожалению, находятся люди, для которых неочевидно, что упоминаемый кошелек принадлежит этому самому «программисту», и позволяют ему нажиться за свой счет.

Взлом WebMoney Кошельков и Яндекс.Деньги. Суть этого обмана чем-то похожа на «волшебные кошельки». Псевдохакер уверяет вас в том, что он обнаружил уязвимость в защите платежной системы, например в WebMoney или Яндекс.Деньги, и создал (нашел) WebMoney (Яндекс) кошелек, отправив деньги на который, вы получите их обратно в увеличенном количестве. Электронные кошельки хорошо защищены и взлом их очень сложен, к тому же уго-

37

ловно наказуем. Поэтому даже если кому-то и удастся взломать их, вряд ли он будет об этом рассказывать.

Продажа программ для заработка. Стандартный вид интернет-мошенничества. Вам пытаются продать то, что, по словам продавца, должно приносить деньги, но, когда вы покупаете товар, оказывается, что вас обманули и продали нечто непонятное. Вот несколько распространенных программ:

генератор WebMoney — программа, которая якобы генерирует деньги на WMR или WMZ кошельки. Также встречаются программы-генераторы карт WebMoney;

автосборщик бонусов — программа, которая сама собираетбонусысразличныхсайтовиотправляетихвамна кошелек. Такие программы либо продают, либо позволяют скачать бесплатно;

программа для взлома WebMoney — как уже говори-

лось, взломать систему WebMoney даже опытному хакеру практически невозможно. Поэтому если вы нашли бесплатную программу для взлома WebMoney, не скачивайте ее.

Влучшем случае там будет очередной обман, в худшем — вирусы и троянские программы, которые заразят ваш компьютер.

Какой вывод можно сделать из вышесказанного? Чтобы не попасть в неприятную историю, нужно прежде всего быть осторожным и придерживаться следующих рекомендаций зарубежных специалистов:

1. Старайтесь не открывать сайты платежных систем по ссылке (например, в письмах). Обязательно проверяйте, какой URL стоит в адресной строке или посмотрите в свойствах ссылки, куда она ведет. Вы можете попасть на сайтобманку, внешнеоченьпохожий, практическинеотличимый от сайтаплатежной системы. Расчетв этомслучаена то, что вы введете на таком сайте свои данные и они станут известны мошенникам.

38

2.Никогда никому не сообщайте ваши пароли. Вводить их можно и нужно только на самих сайтах платежных процессоров, но никак не на других ресурсах.

3.Не храните файлы с секретной информацией на доступных или недостаточно надежных носителях информации. Всегда делайте несколько копий таких файлов на разных носителях.

4.Обязательно делайте резервные копии ключей или программвтехпроцессорах, вкоторыхэтопредписывается.

5.Если вам предлагают удаленную работу и при этом просят оплатить регистрационный взнос в качестве гарантии за пересылку данных и т. п. — не попадайтесь на эту ловушку. Настоящие работодатели никогда не просят денег

ссоискателей — они сами платят за работу.

6.Предложения типа «вышлите туда-то небольшую сумму и вскоре вы будете завалены деньгами» — это предложения от участников финансовых пирамид. Не отвечайте на них, в пирамидах выигрывают только их создатели.

7.Письма о проблемах с вашим счетом в какой-ли- бо платежной системе, требующие перехода на сайт и ка- ких-либо действий от вас, отправляйте в корзину не глядя. Техническая поддержка платежных систем никогда не рассылает таких писем.

8.Не давайте деньги в кредит неизвестным вам лицам — в Интернете не существует гарантий возврата кредитов.

9.В 99 % случаев платежи, которые вы делаете онлайн, отменить нельзя. Поэтому семь раз подумайте, прежде чем раз заплатить за товар или услугу.

Распространениеспама. 3 мая1978 г. ГариТуэрк(Gary Thuerk), работник рекламной службы компании Digital Equipment Corporation, оправил сообщение 393 пользователям Arpanet, став первым человеком в истории, разославшим спам. Спам — это массовая рассылка коммерческой,

39

политической и иной рекламы или иного вида сообщений лицам, не выражавшим желания их получать. Несмотря на столь раннее появление, лишь с 1994 г., когда Интернет стал коммерческой сетью, спам приобрел по-настоящему глобальный характер. Если в 1996 г. объемы спама едва превышали 10 % от общего почтового трафика, то в октябре 2008 г. они составили 96 %. Хотя в 2010 г. показатели снизились, почтовый трафик остается замусоренным более чем на 80 %.

Существует несколько видов спама:

реклама — некоторые компании, занимающиеся легальным бизнесом, рекламируют свою продукцию с помощью спама. Характерными чертами такой рекламы являются низкая стоимость и большой охват потенциальных клиентов. Но такая реклама может вызвать и отвращение у покупателей;

реклама незаконной продукции — с помощью спама рекламируют продукцию, о которой нельзя сообщать другим способом, например порнографию, контрафактные товары, незаконно полученную закрытую информацию;

антиреклама — запрещенная законодательством о рекламе информация, например, порочащая конкурентов и их продукцию. Также может распространяться с помощью спама;

«нигерийские письма» — так называется спам, используемый мошенниками, чтобы выманивать деньги у получателя письма;

фишинг — мошенничество, целью которого являетсядоступкконфиденциальнымданнымпользователя— логинам и паролям. Для защиты от фишинга производители основных интернет-браузеров договорились о применении одинаковых способов информирования пользователей о том, что они открыли подозрительный сайт. Такая возможность соответственно называется «антифишинг»;

40

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]