Оглавление
Уклонение (сетевая безопасность)
-
Определение уклонения в сетевой безопасности
- Уклонение – это обходной путь для доставки вредоносного ПО в сеть без обнаружения.
- Обходные пути используются для обхода систем обнаружения и предотвращения вторжений, а также брандмауэров.
- Уклонение может быть направлено на разрушение системы сетевой безопасности.
-
Примеры и последствия уклонения
- Уклонение позволяет проводить атаки, оставаясь незамеченными для администраторов сети.
- Системы безопасности становятся неэффективными против хорошо спланированных методов уклонения.
- Уклонение можно сравнить с системой распознавания ключевых слов в телефонных системах.
-
История и развитие атак уклонения
- С середины 1990-х годов известны атаки уклонения, включая атаки на системы IDS.
- В 1997 году был описан метод обхода систем IDS с использованием shell-скриптов.
- В 1998 году были опубликованы отчеты о методах обхода сетевых вторжений.
-
Защита от уклонения
- Защита серверов от несанкционированного доступа включает моделирование работы целевого узла на устройстве безопасности.
- Нормализация трафика на устройстве IDS/IPS является ключевым решением для защиты.
- Разделение доступа в Интернет может основываться на безопасности доступа конечного пользователя к сегменту Интернета.
-
Исследования и рекомендации
- В последнее время ведутся дискуссии о необходимости усиления исследований методов уклонения.
- Проект Метаэксплуатации обсуждает новые методы обхода устройств сетевой безопасности.
- Сингх, Абхишек, в своем вирусном бюллетене рекомендует обратить внимание на уклонения в системах обнаружения вторжений.