Главная Написать письмо Twitter Facebook RSS Новости

Компания Positive Technologies выступила в качестве приглашенного эксперта на семинаре Oracle


Компании Oracle и Positive Technologies провели совместный семинар «Информационная безопасность баз данных». На семинаре было показано, какие типовые приемы используют злоумышленники для получения доступа к конфиденциальным данным и какие существуют методы защиты СУБД. Также эксперты компаний провели демонстрацию продуктов, использование которых позволяет повысить защищенность информационных ресурсов организации.

Практика показывает, что во многих российских компаниях защита корпоративных СУБД не обеспечивается в полной мере. Отсутствие контроля при передаче данных, несоблюдение политик безопасности и халатность персонала приводят к неприятным инцидентам, связанным с похищением конфиденциальной информации. Например, одна из самых распространенных ошибок – слабые пароли, причем ее допускают не только рядовые пользователи, но даже администраторы СУБД.

Эксперты Positive Technologies продемонстрировали уязвимости, которые используют злоумышленники для проникновения во внутреннюю сеть компании, и показали, каким образом происходит типовая атака на СУБД. Очень часто слабым звеном в системе защиты выступает веб-сервер компании – используя уязвимости веб-приложений, киберпреступник может запустить вредоносный код и получить доступ к нужной информации.

Также Positive Technologies рассмотрели еще один уязвимый элемент инфраструктуры, которым пользуются злоумышленники, – тестовые системы. В процессе тестирования к данным получают доступ не только администраторы и разработчики внутри компании, но и посторонние специалисты – консультанты, разработчики, партнеры. Причем многие компании не используют рекомендуемые разработчиками методы защиты, например, маскирование или урезание данных.

Алексей Юдин, руководитель отдела безопасности баз данных и бизнес-приложений Positive Technologies так прокомментировал сложившуюся ситуацию: «В условиях слабого контроля тестовых систем и недостаточного обезличивания данных киберпреступники получают широкое поле для деятельности. Мы сталкивались с ситуациями, когда в качестве тестовых данных передавалась информация о зарплатах сотрудников все лишь полугодовой давности. При неблагоприятных сценариях такое небрежное отношение приводит к масштабным утечкам критически важных данных».

Целью злоумышленника чаще всего является кража данных. При этом в первую очередь киберпреступников интересует информация о номерах кредитных карт, аутентификационные и персональные данные. Кибершпионаж, массовое заражение, злоупотребление полномочиями и даже месть бывшего сотрудника – тоже не редкость. Также взломанные СУБД могут использоваться в качестве плацдарма для атак на другие системы.

Что необходимо предпринять компании, чтобы обезопасить свои информационные ресурсы? Прежде всего, нужно выполнить ряд практических шагов – установить сетевые средства защиты, организовать поиск уязвимостей сайта с использованием как автоматизированных средств, так и ручного анализа, проводить регулярный аудит и контроль сетевого трафика, а также своевременно реагировать на все инциденты, связанные с проникновением в информационные ресурсы организации.

На семинаре было продемонстрировано, как совместное использование продуктов Oracle и Positive Technologies позволяет отразить атаку злоумышленников на сервер базы данных. Так, система контроля защищенности и соответствия стандартам MaxPatrol от Positive Technologies позволяет выявить факт взлома сервера базы данных, а встроенный специализированный брэндмауэр Database Firewall от Oracle на основе полученной информации предотвращает последующие атаки на сервер.

Источник: www.ptsecurity.ru
Дата: 22-03-2012


№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.