Регистрация | Вход | Забыли пароль? Авторам | О сайте | Ссылки
Революционная деградацияИнтервью с ГоблиномОверклокинг в Массы!Игроград 2006
Железо
Софт
Игры

Комплектующие
Коммуникации
Аудио-Видео
Периферия
Платформы
Аналитика
Cамострой
Софт и Игры


Каким пользуетесь интернет-мессенджером?
QIP
AIM
ICQ
Miranda
Google Talk
Mail.Ru Агент
Другой

Результаты


Нет записей






Обратная связь   Карта сайта

ГлавнаяФорумЖелезоСофтF.A.Q.


Новый способ защиты серверов



A B C    Правовая информация    RSS   Комментарии   Версия для печати
Дата: 23.06.2008 10:47
Категория: Железо
Автор: chip_and_dayl



  Профессор Арун Суд (Arun Sood) из университета им. Джорджа Мэйсона (George Mason University, шт. Вирджиния, США) предложил интересный способ защиты серверов от атак и вторжений.

  Разработанная им вместе со своими коллегами технология SCIT (Self Cleansing Intrusion Tolerance) – дополнительный эшелон превентивной обороны вдобавок к имеющимся средствам защиты, таким как брандмауэры и системы обнаружения/отражения вторжений.

  Основной принцип, лежащий в основе технологии SCIT, заключается в том, что если сервер работает, то рано или поздно он будет скомпрометирован. Чтобы свести к минимуму возможный ущерб от атак, разработчики предлагают ограничить время нахождения сервера в прямом соединении с Интернетом. С помощью технологий виртуализации система SCIT периодически создает дубликат работающего сервера, запускает этот дубликат, отключает работающий сервер, переводит нагрузку на дубликат, а отключенный сервер восстанавливается в последнем работоспособном состоянии. После отключения дублирующего сервера очищенный основной сервер вводится в работу, после чего цикл повторяется. Периодичность смены основных и дублирующих серверов составляет меньше минуты.

  В сочетании с системами обнаружения вторжений, по словам профессора Суда, технология SCIT способна серьезно ограничить объем данных, которые смогут украсть злоумышленники. При периодическом отключении сервера поток извлечения информации каждый раз останавливается, а "чистая" копия сервера уже не даст злоумышленнику продолжить процесс кражи информации с места остановки.

Источник: bezpeka.com


Заметил ошибку или опечатку?
Не отображается картинка или не работает ссылка?
Мы будем признательны, если ты сообщишь об этом нам!





Авторам | О сайте | Ссылки
Rambler's Top100   Рейтинг@Mail.ru    
© 2007-2008 DigX.ru Все права защищены.
Условия использования информации.

Powered by Seditio | Design by DimiK