Обратная связь
Сделать стартовой
Добавить в избранное
  • В Израиле
  • СМИ Израиля
  • Ближний Восток
  • В СНГ
  • В мире
  • Экономика
  • Закон и право
  • Интернет
  • Спорт
  • Культура
  • Разное


  • ТВ онлайн
      Израиль плюс
      10-й канал Израиль
      Музыка на RTVi
      ВЕСТИ
      РТР-планета
    Радио онлайн
      Израиль Радио Рэка
      Израиль Галь Галац
      Израиль 1 радио
      Израиль Решет Бет
      Израиль 103 FM
      Израиль 103 FM
      Россия Европа +
      Россия Эхо Москвы
      Россия Маяк
    WEB камеры онлайн
      Тель Авив :: Квиш #1
      Тель Авив :: Цомет Хулон
      Тель Авив :: Кибуц Галуёт
      Тель Авив :: Лагардия
      Тель Авив :: Мороша
      Тель Авив :: Аяцира
      Тель Авив :: Гея север
      Тель Авив :: Гея юг


    Архив новостей за
    2023 2024

    Архив новостей (Май 2024)
    вспнвтсрчтптсб
    1 2 3 4
    5 6 7 8 9 10 11
    12 13 14 15 16 17 18
    19 20 21 22 23 24 25
    26 27 28 29 30 31

    Архив новостей (Апрель 2024)
    вспнвтсрчтптсб
    1 2 3 4 5 6
    7 8 9 10 11 12 13
    14 15 16 17 18 19 20
    21 22 23 24 25 26 27
    28 29 30

    Эксклюзивная публикация
    "Курьер" получил исключительное право публикации на своем сайте романа Марка Туркова "Кратно четырем".
    Марк Турков, отказавшись от денежного вознаграждения за данную публикацию, посвящает ее людям, которые живут в Израиле и за его пределами, тем людям, чьи надежды оказались обманутыми, идеалы растоптанными, а мечты несбывшимися. Автор желает всем стойкости, любви и мудрости.

    Newman Center

    [ Скрыть ]
    ВЫСОКО ОПЛАЧИВАЕМЫЕ ПРОФЕССИИ!
    Получить предложения по профессиональной подготовке ведущих учебных центров Израиля

    Зачем нужны антивирусные песочницы?

     Современные антивирусы умеют открывать подозрительные программы в изолированных “песочницах”, таким образом предотвращая заражение компьютера пользователя. Этот метод называется эмуляцией угроз и является своего рода “приграничным контролем” для скачиваемых файлов.

     «Врага надо знать в лицо» — так часто говорят в ИТ-кругах. Однако одна из проблем, с которыми регулярно сталкиваются компании, заключается в том, что им каждый раз приходится противостоять новому противнику, который атакует компьютерные сети, дестабилизирует рабочий процесс и крадет конфиденциальную информацию при помощи невероятно мощного арсенала вредоносных программ. Все это значительно затрудняет узнавание врага.

    Наглядное представление о том, что происходит сейчас в отрасли, дает тот факт, что в 2012 году ежедневно создавалось и распространялось в среднем от 70 до 100 тысяч образцов вредоносного кода. Это в десять с лишним раз больше, чем в 2011 году, и в сто с лишним раз превышает показатель 2006 года. Стандартные средства борьбы с вредоносным ПО просто не в состоянии противостоять такому мощному росту. Согласно Отчету по безопасности-2013 (Security Report 2013) компании Check Point, 63% организаций были заражены ботами, а более половины подвергались атакам нового вредоносного ПО не реже одного раза в день.

    Код большинства нежелательных программ скрывается в файлах обычных форматов, которые мы все используем каждый день: электронные письма, документы в формате Word, PDF, Excel и т.д. В арсенале хакеров существуют специальные средства, позволяющие маскировать их исполняемые сценарии с целью скрыть вредоносные действия, — например, изменение системного реестра или загрузку исполняемого файла, который способен заразить сеть. Вследствие растущих объемов сетевого трафика и огромного количества новых вредоносных программ, скрывающихся под личиной безобидных файлов, организации становятся уязвимыми для атак нулевого дня. Несмотря на то, что многоуровневые системы защиты, основанные на IPS- и IDS-решениях, могут блокировать некоторые действия вредоносных программ, они не в силах предотвратить проникновение вирусов в сеть и их распространение.

    Огромное количество и сложность новых атак не оставляют нам надежды узнать все о своих врагах. Тем не менее, мы можем хотя бы понять намерения противника и методы атак, которые он предпочитает применять. Это даст возможность раскрыть жизненно важную информацию, владея которой, можно выявлять и устранять новые риски.

    Подобно тому, как при пограничном контроле используются различные технологии наблюдения за людьми, пересекающими границу, и выявления лиц, представляющих опасность, новые способы защиты позволяют изучать электронные письма, файлы и данные, поступающие в сеть, и изолировать вредоносные файлы на входе в сеть, предотвращая ее заражение и не нарушая при этом повседневных рабочих процессов. Все это возможно благодаря методу, который называется эмуляцией угроз.

    Разберем на примере. Существует множество уязвимостей в прикладных приложениях (Microsoft Office, Adobe Reader), в операционных системах, и вредоносное ПО их использует, чтобы внедриться на компьютер пользователя. Разумеется, антивирусы пытаются обнаруживать подобное вредоносное ПО, но и злоумышленники не стоят на месте, используют различные техники маскировки, например, шифрование своего кода. Зачастую антивирусы не способны определить, что же делает тот или иной фрагмент кода и принимают решение о его опасности не по его действительным действиям, а по некоторым косвенным признакам (например, код самомодифицируется), что снижает надежность детектирования ранее невстречавшихся угроз.

    Гораздо эффективнее позволить вирусу проявиться в естественной среде, то есть, если он внедрен в документ Word, пусть это файл действительно откроет MS Word 2010. А мы посмотрим, что при этом происходит. Если вдруг началась сетевая активность, начали модифицироваться ключи реестра, файлы на жестком диске – это не к добру.

    Разумеется, все это следует делать в какой-то песочнице – то есть, некой изолированной среде, в которой выполняется тот или иной код. Именно такой подход применяется в эмуляции угроз, которая проверяет на деструктивные действия файлы, которые пользователь скачивает из Интернета (или получает как вложение). Она действует следующим образом.

    Песочница устанавливается на шлюзе безопасности, где каждый скачиваемый файл открывается в виртуальной машине с полноценным программным обеспечением, принятым в организации. Например, «Windows 7 32bit SP1, MS Office 2010 без сервиспака, Adobe Reader 9…», и мониторится активность внутри этой машины. Появление нехарактерной активности позволяет уверенно определить вредоносное ПО, использующее уязвимости операционной системы или приложений. Так как песочница – это полноценная среда (например, Windows 7 32 bit SP1, MS Office 2010), используемая в организации, то злонамеренный код выполняется точь-в-точь в той среде, атаковать которую он создан, чьи уязвимости он эксплуатирует.

    Подобно рентгеновскому сканированию на пограничном контроле, метод эмуляции угроз позволяет заглянуть внутрь подозрительных файлов, пересекающих шлюз безопасности, и проверить их содержимое в визуализированной изолированной среде. В песочнице открываются и просматриваются в режиме реального времени все файлы с необычным поведением, например, попытками внести нетипичные изменения в реестр или выполнить необычные подключения. Если такое поведение расценивается как подозрительное или вредоносное, файл блокируется и помещается на карантин, что предотвращает возможное заражение компьютерной системы.

    После того, как подозрительный файл обнаружен и блокирован, организация должна иметь возможность передать информацию о новой угрозе другим пользователям, чтобы помочь им избежать заражения. Такой подход способствует распространению информации о новых угрозах, значительно сокращая время между открытием нового вида атаки и разработкой методов защиты от нее. Примерно таким же образом сотрудничают между собой международные организации здравоохранения в борьбе с возникающими на планете заболеваниями.

    Исследование, проведенное в 2012 году, показало, что 85% проникновений в систему в результате кибератак были обнаружены спустя недели или даже месяцы после их совершения. Если компании станут обмениваться информацией о возникающих угрозах в режиме онлайн сразу же при их выявлении, случаи заражения станут значительно более редкими. Это поможет всему бизнес-сообществу узнать хотя бы немного об общем враге до того, как произойдут новые атаки.
    Антон Разумов

    Источник - ruformator.ru

    Другие свежие новости "Интернет"

    Новости в других разделах

    В Израиле
  • В Израиле нашли зубы, которым 40 тысяч лет
  • В Израиле уменьшается количество врачей
  • Яир Голан: правые - это не евреи и не сионисты
  • Выходного дня не будет: план Кахлона на повторные выборы
  • Шакед: буду баллотироваться на следующих выборах
  • Бывший представитель ЦАХАЛа: появилось новое оружие - лайки
  • Кандидат Лейбористов: Израиль - ребенок, которого унижали
  • Алович просил не публиковать статей о Саре Нетаниягу
  • Началась встреча переговорных групп "Кахоль-Лаван" и НДИ
  • Задержаны 45 нелегалов из 12 стран мира
  • Руководитель ШАБАКа: за год предотвращены более 450 терактов
  • Жителя Ашдода обвиняют в попытке убить жену молотком
  • Банк Израиля предлагает перевести школы на пятидневку и сократить каникулы
  • "Кахоль Лаван" и НДИ продолжают переговоры, Лицман против прямых выборов
  • Охана: я пойду на детектор лжи, а Лапид расскажет про Мозеса
  •  Наверх 

    СМИ Израиля
  • Россияне стали меньше воровать и интересоваться коррупцией
  • Напряженное затишье на границе Газы
  • В Сдероте ракета попала в жилой дом. Обзор ивритоязычных СМИ, воскресенье, 3 ноября
  • Нетаниягу: пресса растоптала достоинство моей жены
  • Сара Нетаниягу: меня раздавили как таракана
  • СМИ: в Мозамбике убили и обезглавили пятерых российских наемников
  • Израиль хочет связать вопрос о задержанных иорданцах с переговорами по аренде Нахараим и Цофара
  • Тысяча критических дней, или Бедность оставляет след
  • "Исраэль а-Йом": Беда за бедой: шесть погибших на дорогах в черные выходные
  • Телеканал "Решет" опубликовал записи бесед Нетаниягу и Мозеса
  •  Наверх 

    Ближний Восток
  • В Иране мощное землетрясение: есть жертвы
  • Разведка: Иран создат ядерную бомбу в следующем году
  • От иранских гранат гибнут демонстранты в Ираке
  • Эрдоган: ближайшее окружение Багдади стремится в Турцию
  • ООН ожидает, что Катар продолжит оказывать помощь Газе
  • Иордания предложила компенсацию израильским фермерам
  • Двое бывших сотрудников Twitter обвиняются в шпионаже в пользу Саудовской Аравии
  • Возмущение прокуроров: Охана исказил реалии
  • США создают новые базы в нефтеносных районах Сирии
  • Турецкие спецслужбы задержали сестру Абу Бакра аль-Багдади
  •  Наверх 

    В СНГ
  • Бывшая жена Потапа рассказала об отношениях с Каменских
  • Российские рэперы выступили в поддержку фигурантов "московского дела"
  • 11 000 ученых заявили о неминуемой климатической катастрофе
  • У дочери ведущей Ларисы Гузеевой обнаружили опухоль
  • Асмус о секс-сцене: долго не могли пристроиться
  • На аукционе в Москве выставят водительские права Леонида Брежнева
  • Россия получила доступ к самой современной ракете Израиля
  • Россия готова к переговорам
  • Чеченский министр публично одобрил применение пыток к задержанным
  • Обнародована психологическая характеристика солдата, расстрелявшего восьмерых сослуживцев
  •  Наверх 

    В мире
  • "Терминатор" из Конго обвиняется в военных преступлениях
  • Пример партнерства между ВМС Израиля и НАТО
  • США: наши доходы от нефти в Сирии идут курдам
  • Трампа оштрафовали на 2 миллиона долларов
  • 11 000 ученых заявили о неминуемой климатической катастрофе
  • Рябков о российских наемниках в Ливии: домыслы
  • США: Конституционный комитет Сирии не создать без РФ
  • Потоп в больнице Рамбам
  • Ювелирный дом создал самый дорогой ремень в мире
  • В Киеве заминировали три станции метро
  •  Наверх 

    Экономика
  • Юрсоветник правительства оспорил компромиссное соглашение с Royal Jordanian по рейсам, отмененным во время "Нерушимой скалы"
  • Дефицит госбюджета в октябре – 3,7%
  • 13-й телеканал: Трамп предлагал Нетаниягу, чтобы Израиль выплатил палестинской администрации 12 миллионов долларов
  • Кризис в БАПОР продолжается
  • В январе городские такси подорожают на 13%, междугородние подешевеют на 7%
  • Французский миллиардер Бернар Арно "подвинул" Билла Гейтса в рейтинге богатейших людей мира
  • Ждите повышения цен: кнессет поддерживает возвращение налога на одежду
  • Energean подтвердила запасы газа и конденсата в месторождении "Кариш Цафон"
  • Главный аудитор минфина приказал согласовывать с ним обязательства на сумму свыше 200 тысяч шекелей
  • Минпрос прекращает курсы повышения квалификации для учителей из-за отсутствия бюджета
  •  Наверх 

    Закон и право
  • Врача, подозреваемого в убийстве жены, перевели в изолятор
  • Житель Ашкелона подозревается в подстрекательствах к убийству семьи Нетаниягу
  • По делу об изнасиловании 7-летней девочки задержаны трое мужчин
  • Для предотвращения межклановых разборок мэр Рахата нанял еврейских инспекторов
  • Дела Биби разваливаются, прокуратура пересекла красную черту
  • Подросток, причастный к делу о поджоге в Думе, признан виновным в членстве в террористической организации
  • Кремль рассмотрит обращение Нетаниягу о помиловании гражданки Израиля Наамы Иссахар
  • Семья и друзья Наамы: "Ради ее освобождения дойдем до Нетаниягу и Путина"
  • Из "дела 4000" могут убрать обвинение во взятке
  • Выбросил кокаин: новые данные о сбившем ребенка в Йом Кипур
  •  Наверх 

    Спорт
  • Евролига: «Маккаби» Тель-Авив сильнее «Альбы»
  • Игрок "Ювентуса" объяснил почему "украл" у Роналду гол
  • Лига чемпионов. "Барселона" не смогла сломить сопротивление чехов
  • Легкая атлетика. Участница олимпиады 2016 года Мадия Гафур осуждена за контрабанду наркотиков
  • Чемпионка UFC поделилась фотографией, на которой она одета лишь в чемпионские пояса
  • Спринтер, участник Пекинской олимпиады, попался с пакетом кокаина
  • Защитник "Зенита" Ярослав Ракицкий объявил о прекращении выступлений за сборную Украины
  • Финал Итогового турнира WTA. Элина Свитолина проиграла Эшли Барти
  • Чемпионат мира. Вратарь сборной Камеруна почувствовал себя Нойером и "привез" команде поражение
  • Шахматы Фишера. Уэсли Со разгромил Магнуса Карлсена и стал чемпионом мира
  •  Наверх 

    Культура
  • Джеймс Дин «снимется» в фильме спустя 65 лет после смерти
  • Резала себя: Леди Гага страдала психозом после изнасилования
  • Подарок от "Эгед": скидка 50% на второй билет на концерт "Машины Времени"
  • Премьеру нового «Терминатора» отменили из-за пожаров
  • Выставка скульптур: танки на пляже Сиднея
  • "Великий Гэтсби" - балет-событие. Интервью с Александром Полевым, решившим перевернуть мир
  • Театр "Момикс" представит в Израиле новую программу VIVA MOMIX
  • Королева пародии Елена Воробей скоро в Израиле
  • Фильм "Джокер" породил новый флешмоб
  • Джереми Реннера могут снять с роли Соколиного Глаза
  •  Наверх 

    Разное
  • Израиль: количество иностранных туристов выросло на 10%, китайских — на 40,6%
  • Иск израильской винодельни грозит закончиться решением Европейского суда о маркировке поселенческой продукции
  • Что произойдет с вашим телом, если часто есть хурму?
  • Глава Лех Леха. Продвижение Авраама и нас с вами
  • В Китае представили золотой унитаз с бриллиантовым сидением
  • В WhatsApp появилась новая функция безопасности
  • Курильщики сильнее подвержены риску психических заболеваний
  • Найден новый штамм ВИЧ
  • Ученые предупредили о новой опасности курения
  • Хидео Кодзима планирует снимать фильмы
  •  Наверх 

    Главная
    Доска объявлений
    Реклама в Израиле
    Учеба в Израиле
    Работа в Израиле
    Чат
    Бизнес-клуб
    Знакомства
    Только для взрослых
    Классическая музыка
    Культура
    Литературный Курьер
    Субботние свечи
    Полезные ссылки
    Архив

    Новинка!
    hebrew book


    Учеба в Израиле
    Информация об израильских высших учебных заведениях - университетах и академических колледжах.Подготовка к поступлению в университеты и колледжи (курсы психометрии).
    А также: курсы иврита, английского языка, компьютерные курсы, курсы бухгалтеров, секретарей, турагентов, курсы альтернативной медицины.
    Полезные ссылки.

    Работа в Израиле
    Самая большая подборка ссылок на доски объявлений, бюро по трудоустройству, сайты по поиску работы в Hi-Tech в Израиле.

    МАГАЗИН ПО ВЯЗАНИЮ
    "Питанга" - специализированный магазин по вязанию, вышиванию и валянию.
    ул. Ротшильд 1, Ришон Ле-Цион,
    тел. 03-9500515
    www.pitanga.co.il

    Newman Center


    SpyLOG

     

    Мне нравится сайт Courier.co.il

    Newman Center