Host негизделген жайылуусу алдын алуу

Анткени Коргоо Бул Акыркы сапта Мына үчүн

Катмарлуу коопсуздук ЭЭМ жана тармактык коопсуздук Беделдүү принцип болуп саналат (акылы коопсуздук менен карагыла). негизги маанисинде, бул кол салуу жана коркунучтар ар кандай коргоо үчүн коргонуу бир нече катмар кылынат. бир продукт же ыкмасы ар кандай коркунучка каршы коргоо эмес, мүмкүн эмес, ошондуктан ар кандай коркунучтардын ар кандай буюмдар талап кылган, ал эми коргоо нече багыттар үмүт менен бир продукт сырткы коргонуунун өтүп кеткен болушу мүмкүн баарын кармаш үчүн мүмкүндүк берет ээ.

сиз аларды ар кандай layers-, эмдөө програмы колдоно алабыз арыздарды жана түзүлүштөрдүн көп бар, Firewalls, СПИД (жайылуусу аныктоо системасы) жана башкалар. Ар бир аз ар кандай милдетти бар жана ар кандай жол менен кол салуулар башка топтомун сактайт.

акыркы технологиялар бири IPS- жайылуусу алдын алуу системасы болуп саналат. An IPS бир аз бир тармактык менен лерин бириктирүү болуп саналат. Кадимки IDS журнал же шектүү жол менен сигнал берет, бирок жообу сага калат. An IPS ал тармак кыймылын салыштырып, саясатты жана эрежелери бар. ар кандай жол саясатын бузган жана эрежелери болсо, IPS жөн гана сени элдерге караганда, тескерисинче, жооп өзгөрүүлөр болот. Typical жооптор булагы IP-даректен жол кыймылын токтотуп же көбүрөөк компүтерди же тармагын коргоо үчүн ошол порттон келген жол кыймылын токтотуп мүмкүн.

тармак негизинде кийлигишүү алдын алуу системалары бар (NIPS) жана кабыл алуучу негизделген кийлигишүү алдын алуу системасы (белинен ылдый) бар. Ал, айрыкча, ири ишканалардын айлана-чөйрөгө HIPS- ишке ашыруу үчүн кымбат болушу мүмкүн, бирок, мен мүмкүнчүлүккө жараша кабыл алуучу негизделген коопсуздукту сунуштайбыз. жеке бекети деъгээлинде интрузияны жана жугуштуу токтотуу, бөгөт коюу, же, жок эле дегенде камтыган, коркунучтарды боюнча алда канча натыйжалуу болот. Ушуну эске алуу менен, бул жерде сиздин тармак үчүн белинен ылдый чечим издеп иштердин тизмеси:

Сиз эстен чыгарбашыбыз керек дагы башка нерселер бар. Биринчиден, белине NIPS коопсуздук үчүн "күмүш ок" эмес. Алар Firewalls жана башка нерселерди Antivirus табыштамалар, анын ичинде катуу тектер коргоо үчүн көп кошумча болушу мүмкүн, бирок, учурдагы технологияларды алмаштырууга аракет кылбашыбыз керек.

Экинчиден, белинен ылдый чечүүнүн биринчи ишке ашыруу оор болушу мүмкүн. аномалия негизделген суутпай Configuring учурда өтүнмө жардам берүү үчүн, "колу-холдинг" жакшы мамиле "нормалдуу" кандай жол менен эмес, анын кандай Кудай экенин түшүнүүгө талап кылат. Эгер машинанын кандай "нормалдуу" кыймылы кадам негизги тикелөө үчүн, ал эми жалган ысырык же берилбей калган терс бир катар дуушар болушу мүмкүн.

Акырында, компаниялар, жалпысынан, компания үчүн эмне кыла алат? Негизинде сатып алууларды жүргүзсө болот. Стандарттык бухгалтердик практика бул салымдардын, же Ройи боюнча кайтарып берүү боюнча бааланат, деп болжолдойт. Бухгалтерлер, алар жаңы продукт же технология боюнча бир суммадагы акчаны каражат болсо, канча убакытка чейин ал өзү үчүн төлөөгө продукт же технология боюнча алып түшүнүү келет.

Тилекке каршы, тармак жана компьютер коопсуздук буюмдар негизинен бул калыпташына жол туура эмес. Коопсуздук тескери-Лакай-көп иштейт. коопсуздук продукт же технология иштелип болуп иштейт, анда тармак саяса- кала берет, бирок бир кылат.Бул өлчөө үчүн эч кандай "пайдасы" болот. Сиз да тескери карап продукт же технология жерде болгон эмес болсо, коом канчалык айрылып калышыбыз мүмкүн эске алуу керек. , Канча акча куруу тейлөөчүлөрү, маалыматтарды, убактысын жана кол салуудан кийин тазалоо үчүн техникалык персоналды арноо ресурстарын калыбына жумшоо керек болмок ж.б.? Эгерде ал жок болсо, продуктту ээ болушу мүмкүн болгон ишке ашыруу үчүн продукт же технология чыгымдар кыйла акчаны жоготуп алып келиши мүмкүн болсо, анда, балким, бул абдан туура.