Rambler's Top100
Портал | Содержание | О нас | Пишите | Новости | Книжная лавка | Голосование | Топ-лист | Регистрация | Дискуссия
Лучшие молодые
ученые России

Авторские научные обозрения в "Русском переплете"
"Физические явления на небесах" | "Неизбежность странного микромира" | "Биология и жизнь" | "Terra & Comp" | Научно-популярное ревю | Теорфизика для малышей
Семинары - Конференции - Симпозиумы - Конкурсы

TERRA & Comp
С 07 августа 2003 года обозрение ведет Александр Семенов
До 10.07.2002 вел Кирилл Крылов

НАУКА

Новости

Научный форум

Научно-популярный журнал Урания в русском переплете

Космические новости

Энциклопедия космонавтика

Энциклопедия "Естествознание"

Журнальный зал

Физматлит

News of Russian Science and Technology

Научные семинары

Почему молчит Вселенная?

Парниковая катастрофа

Кто перым провел клонирование?

Хронология и парахронология

История и астрономия

Альмагест

Наука и культура

 Журналы в сети:

Nature

Успехи физических наук

New Scientist

ScienceDaily

Discovery

ОБРАЗОВАНИЕ

Открытое письмо министру образования

Антиреформа

Соросовский образовательный журнал

Биология

Науки о Земле

Математика и Механика

Технология

Физика

Химия

Русская литература

Научная лаборатория школьников

КОНКУРСЫ

Лучшие молодые
ученые России

Для молодых биологов

БИБЛИОТЕКИ

Библиотека Хроноса

Научпоп

РАДИО

Читают и поют авторы РП

ОТДЫХ

Музеи

Игры

Песни русского застолья

Народное

Смешное

О НАС

Редколлегия

Авторам

О журнале

Как читать журнал

Пишут о нас

Тираж

РЕСУРСЫ

Поиск

Проекты

Посещаемость

Журналы

Русские писатели и поэты

Избранное

Библиотеки

Фотоархив

ИНТЕРНЕТ

Топ-лист "Русского переплета"

Баннерная сеть

Наши баннеры

НОВОСТИ

Все

Новости русской культуры

Новости науки

Космические новости

Афиша

The best of Russian Science and Technology


"Русский переплет" зарегистрирован как СМИ. Свидетельство о регистрации в Министерстве печати РФ: Эл. #77-4362 от
5 февраля 2001 года. При полном или частичном использовании
материалов ссылка на www.pereplet.ru обязательна.

Тип запроса: "И" "Или"

09.08.2014
10:02

Полугодовой отчет Cisco по информационной безопасности проливает свет на <слабые звенья> информационных систем

    Расширение области атак позволяет злоумышленникам использовать известные уязвимости <мишеней> с низким уровнем риска, а также устаревших приложений и инфраструктур, которым специалисты в области ИБ уделяют мало внимания

    Полугодовой отчет Cisco по информационной безопасности за 2014 год, обнародованный в США на конференции Black Hat, содержит анализ <слабых звеньев> информационных систем. Такие <слабые звенья> (ими могут быть устаревшее ПО, плохо написанный код, ошибки пользователей или оставленные без внимания информационные активы) облегчают злоумышленникам использование уязвимостей, например, с помощью запросов DNS, наборов эксплойтов, усиленных атак, компрометации POS-систем, вредоносной рекламы, программ-вымогателей, протоколов шифрования, социальной инженерии и спама, адаптированного к реальным событиям.

    В отчете показано, что организации, уделяющие внимание только наиболее популярным уязвимостям в ущерб высококритичным, привычным и скрытым угрозам, подвергают себя большему риску. Злоумышленники, раз за разом атакующие оставленные без внимания устаревшие приложения и инфраструктуры с известными уязвимостями, могут так и не быть обнаружены, поскольку специалисты в области ИБ заняты более заметными уязвимостями, такими как Heartbleed.

    По словам Джона Н. Стюарта (John N. Stewart), старшего вице-президента и директора компании Cisco по информационной безопасности, <многие компании в своем развитии полагаются на Интернет. Чтобы преуспеть в этой стремительно меняющейся среде, исполнительное руководство должно учитывать и брать, в организационном смысле, под контроль сопутствующие киберриски. Анализ и понимание уязвимостей системы информационной безопасности в значительной мере основаны на способности отдельных организаций и всей отрасли добиться осведомленности о киберрисках на самых высоких уровнях, в том числе в советах директоров, и сделать кибербезопасность не просто технологией, а частью деятельности организации. Сегодня, чтобы уметь противостоять атаке в течение всего ее жизненного цикла, организации должны использовать решения для информационной безопасности, способные действовать везде, где угрозы могут обнаружиться>.

    Составители отчета внимательно изучили корпоративные сети 16-ти крупных международных организаций. По состоянию на 2013 год, в совокупности они контролировали активы на 4 трлн долларов, а их выручка превысила 300 млрд долларов. В результате анализа были обнаружены три потенциальных источника вредоносного трафика в корпоративных сетях:

    ∙атаки типа <человек в браузере>. При наблюдении за сетями клиентов в 2014 году почти в 94% сетей был зафиксирован трафик на веб-сайты, содержащие вредоносный код. В частности, от сетей отправлялись DNS-запросы с именами хостов, которые преобразовывались в IP-адреса машин, известных тем, что они были связаны с распространением вредоносного ПО из семейств Palevo, SpyEye и Zeus, включающими в себя функциональные возможности для атак типа <человек в браузере>.

    ∙Ботнет, играющий в прятки. Было установлено, что почти 70 процентов сетей отправляют DNS-запросы к динамическим доменам DNS. Это указывает на то, что сети эксплуатируются или скомпрометированы ботнетами, постоянно меняющими свои IP-адреса с помощью динамического DNS во избежание обнаружения или попадания в черный список. Санкционированные исходящие соединения из корпоративной сети редко обращаются к динамическим доменам DNS. Чаще динамический DNS используется в обратных запросах на сервер, управляющий ботнетом, чтобы замаскировать расположение ботнета.

    ∙Шифрование украденных данных. Примерно в 44% сетей, за которыми осуществлялось наблюдение в текущем году, зафиксированы исходящие DNS-запросы к сайтам и доменам с устройствами, предоставляющими услуги шифрования каналов, которыми пользуются для заметания следов злоумышленники, передавая украденные данные по зашифрованным каналам (таким, как VPN, SSH, SFTP, FTP и FTPS).

    По заключению исследователей Cisco в области ИБ, после того, как в прошлом году был арестован предполагаемый создатель широко известного набора эксплойтов Blackhole, количество наборов эксплойтов снизилось на 87%. Несколько наборов эксплойтов, попавших под наблюдение в первой половине текущего года, попытались занять место Blackhole, но явный лидер в этой области пока не определился.

    Java удерживает печально известную славу языка с наибольшим количеством уязвимостей, эксплуатируемых злоумышленниками. Исследователи Cisco в области ИБ обнаружили, что если в ноябре 2013 года эксплойты Java составляли 91% всех индикаторов компрометации (и тогда это казалось рекордным показателем), то к маю 2014 года этот показатель достиг 93%. (Этот факт отражен в выпущенном в январе с.г. ежегодном отчете Cisco по информационной безопасности .

    Необычные всплески атак на вертикальные отрасли. По итогам первой половины 2014 года, такие высокорентабельные отрасли, как фармацевтическая и химическая промышленность, вновь оказалась в тройке вертикальных рынков, сильнее всего подверженных веб-атакам с использованием вредоносного кода. Далее следуют СМИ и издательское дело -- у них случаи столкновения с вредоносным веб-кодом превысили глобальное медианное значение практически вчетверо. На третьем месте - авиация с превышением глобального медианного значения более чем вдвое.

    Распределение по регионам вертикальных рынков, наиболее часто подвергаемых атакам, выглядит так:

    ∙в Северной и Южной Америках на первом месте -- СМИ и издательское дело;

    ∙в регионе EMEAR (Африка, Европа, Ближний Восток и страны СНГ) - рынок продуктов питания и напитков;

    ∙в регионе APJC (Азиатско-Тихоокеанский регион, Китай, Япония и Индия) - рынок страхования.

    В вышеупомянутом отчете Cisco по информационной безопасности рассматриваются тенденции первой половины 2014 года в области анализа угроз и кибербезопасности. Отчет подготовлен исследователями в области ИБ - участниками интеллектуальной экосистемы Cisco коллективной информационной безопасности (Cisco CSI). Cisco CSI объединяет множество различных решений в области ИБ и предлагает ведущие отраслевые защитные меры и ресурсы. Помимо исследователей угроз, в Cisco CSI задействованы интеллектуальная инфраструктура, телеметрические механизмы получения информации о продуктах и услугах, публичные и частные информационные ленты, а также сообщество разработчиков открытого ПО.

    Экосистема Cisco CSI включает в себя вновь созданное подразделение Talos по исследованию и анализу угроз (Talos Threat Intelligence and Research Group), в состав которого вошли:

    - отделы Cisco по исследованию и информированию об угрозах (Threat Research and Communications, TRAC),

    - отделы Sourcefire по исследованию уязвимостей (Vulnerability Research Team, VRT),

    - отделы Cisco по безопасности приложений (SecApps).

    В компетенцию подразделения Talos входит разработка ПО, реверс-инжиниринг, классификация уязвимостей, исследование вредоносного кода и сбор аналитических данных, а само это подразделение поддерживает официальные наборы правил Snort.org, ClamAV, SenderBase.org и SpamCop.

09.08.2014
09:56

Будущее сетевого взаимодействия, доступное уже сегодня

    Блог старшего вице-президента компании Cisco по маркетингу Сони Джандани (Soni Jiandani), приуроченный к анонсу новых решений Cisco для ЦОД В последние годы лучшие . . .

09.08.2014
09:44

Фантастическое устройство сможет перевести мысли в действия. Уже скоро

    Компании Philips и Accenture начали разработку концепции использования устройства для считывания электроэнцефалограммы (ЭЭГ) для того, что люди с ограниченной . . .

08.08.2014
21:41

Оригами-робот самостоятельно собрал себя из плоского листа и пошел

    Вдохновившись японским искусством оригами, американские инженеры изготовили робота, который самостоятельно складывает себя из плоских листов, встает на <ноги> и . . .

08.08.2014
21:39

Звук связали с мощью и властью

    Музыка на самом деле меняет психологическое состояние человека, заставляя ощущать себя более сильным и могущественным, сообщается в последнем номере журнала Social . . .

08.08.2014
21:37

Физики наблюдали странное движение электрона

    Ученые из Японии и Австрии исследовали энергетические уровни Ландау свободного электрона при его движении в магнитном поле. Результаты своего исследования . . .

08.08.2014
21:35

В Тихом океане завершены испытания космического челнока <Орион>

    Команда специалистов НАСА при участии военно-морских сил (ВМС) США успешно провела испытания в акватории Тихого океана нового многоразового космического челнока . . .

08.08.2014
21:33

Изучена ранняя предыстория Солнца

    Астрофизики из Австралии, США, Бельгии, Германии, Японии, Великобритании, Канады и Венгрии изучили раннюю предысторию Солнца. Результаты своих исследований ученые . . .

08.08.2014
21:19

Объявлены полуфиналисты международного конкурса инноваций в области Интернета вещей Cisco IoT Innovation Grand Challenge

    Ими стали 19 стартапов из 10 стран, в том числе из России Блог Алексея Горячева, руководителя программы глобальных инновационных центров Cisco Как уже сообщалось, в . . .

08.08.2014
21:16

Учение - путь к умению

    Эту истину собственным примером подтверждает преподаватель Академии Cisco при Самарском государственном университете Юрий Алейнов Статья сотрудницы Учебного . . .

08.08.2014
20:22

EMC поможет российским ученым разработать новые способы диагностики рака

    Центр исследований и разработок ЕМС, подразделение корпорации EMC (NYSE:EMC), мирового лидера на рынке продуктов, услуг и решений для хранения и управления информацией, . . .

06.08.2014
16:26

Дефекты в алмазах помогут в создании квантовых компьютеров

    Ученые из США предложили эффективный способ использования азото-замещенных вакансий в алмазе для нужд квантовых вычислений. Результаты своих исследований . . .

06.08.2014
16:17

Исследован двухтысячелетний мавзолей китайского правителя

    Китайские археологи исследовали мавзолей, где был похоронен Лю Фэй - правитель царства Цзянду, умерший в 128 году до нашей эры. Полный отчет об их работе был . . .

06.08.2014
12:08

Завершена разработка экипировки <солдата будущего> для Швейцарии

    Европейская компания Airbus Defense and Space завершила разработку экипировки <солдата будущего> IMESS для вооруженных сил Швейцарии. Как сообщает Jane's, управление закупок . . .

06.08.2014
12:06

Диабет у медведей гризли обеспечил прорыв в медицине

    Зоологи нашли у медведей гризли естественный диабет, который выполняет важную физиологическую функцию и периодически исчезает, сообщает журнал Cell Metabolism. Осенью . . .

06.08.2014
11:24

Первый отечественный настольный компьютер на ОС Android

    Группа компаний <ТОНК> выпустила на рынок первый настольный компьютер российского производства, работающий под управлением ОС Android 4.2.2 Embedded - тонкий клиент Т1000А . . .

06.08.2014
10:34

Психологи разработали тест на нарциссизм из одного вопроса

    Американские психологи разработали и успешно проверили на практике новый тест на нарциссизм - он состоит всего из одного вопроса. О новом исследовании сообщается . . .

05.08.2014
21:11

Плюсы и минусы электронного билета на самолет

    Чем билет, заказанный по Интернету, отличается от обычного билета? Электронный билет на самолет содержит основные сведения о пассажире, маршруте и внесении оплаты . . .

05.08.2014
21:07

Ученые создают нанороботов способных проникать в сосуды и клетки человека

    Ученые из Германии и Израиля создают нанороботов, которые смогут доставлять лекарства в организм человека. Новый механизм таких роботов, позволит им . . .

05.08.2014
21:04

Ученым удалось сделать мышей прозрачными

    Неизменные спутники всех ученых, которыми являются лабораторные мыши, подверглись очередному испытанию, которое можно расценивать по-разному, но результаты . . .

<< 1421|1422|1423|1424|1425|1426|1427|1428|1429|1430 >>

ЛИТЕРАТУРА

Новости русской культуры

К читателю

Содержание

Публицистика

"Курск"

Кавказ

Балканы

Проза

Поэзия

Драматургия

Искания и размышления

Критика

Сомнения и споры

Новые книги

У нас в гостях

Издательство

Книжная лавка

Журнальный зал

ОБОЗРЕНИЯ

"Классики и современники"

"Слово о..."

"Тайная история творений"

"Книга писем"

"Кошачий ящик"

"Золотые прииски"

"Сердитые стрелы"

КУЛЬТУРА

Афиша

Новые передвижники

Фотогалерея

Музыка

"Неизвестные" музеи

Риторика

Русские храмы и монастыри

Видеоархив

ФИЛОСОФИЯ

Современная русская мысль

Искания и размышления

ИСТОРИЯ

ХРОНОС

История России

История в МГУ

Слово о полку Игореве

Хронология и парахронология

Астрономия и Хронология

Альмагест

Запечатленная Россия

Сталиниана

ФОРУМЫ

Дискуссионный клуб

Научный форум

Форум "Русская идея"

Форум "Курск"

Исторический форум

Детский форум

КЛУБЫ

Пятничные вечера

Клуб любителей творчества Достоевского

Клуб любителей творчества Гайто Газданова

Энциклопедия Андрея Платонова

Мастерская перевода

КОНКУРСЫ

За вклад в русскую культуру публикациями в Интернете

Литературный конкурс

Читательский конкурс

Илья-Премия

ДЕТЯМ

Электронные пампасы

Фантастика

Форум

АРХИВ

2001

2000

1999

Фотоархив

Все фотоматериалы

Помощь корреспонденту Добавить новость
НАУКА В "РУССКОМ ПЕРЕПЛЕТЕ"

Если Вы хотите стать нашим корреспондентом напишите lipunov@sai.msu.ru

 

© 1999, 2000 "Русский переплет"
Дизайн - Алексей Комаров

Rambler's Top100