Отправляет email-рассылки с помощью сервиса Sendsay

InternetSoft

  Все выпуски  

InetSoft - обзоры интернет-софта - Нет уязвимостям!


Информационный Канал Subscribe.Ru

Энциклопедия веб-дизайна: "СОЗДАНИЕ САЙТА от A до Я" (3 CD)
Полный набор программ  и документации для создания современного веб-сайта.
Тонны справочной литературы, скриптов, шаблонов, более 140 программ.

Цена: 340 руб. (доставка по России - бесплатно). Наложенный платеж. Заказать -
info@webmastershop.ru

 

________InternetSoft________
статьи :: анонсы :: новости
softparad.nm.ru


***

Нет уязвимостям!

автор: Марат Давлетханов

 

XSpider

Сегодня любой компьютер, подключенный к Глобальной сети, подвергается множеству самых разнообразных опасностей. Правда, большинство из них более-менее изучены. И существуют достаточно надежные программные комплексы, которые действительно могут отразить нападение хакера или остановить распространение зловредного вируса. Однако есть еще один вид опасности, от которого не защищен практически никто. Речь идет, конечно же, об уязвимостях. И действительно, никто не знает, какую дыру в операционной системе, программном обеспечении или даже сетевом протоколе найдут завтра злоумышленники. Причем от атаки, основанной на уязвимости, не спасут ни антивирус, ни файрвол. Единственной защитой может послужить своевременная ус тановка всех заплаток, выпускаемых разработчиками ОС и ПО. Однако здесь всегда остается риск либо не уследить за выходом какого-либо обновления, либо просто пострадать от неизвестной пока, но уже используемой хакерами дыры.

Тем более что сегодня понятие "уязвимость" стало более широким. Раньше этим термином обозначали ошибку в программе, воспользовавшись которой злоумышленник или зловредная программа способны нанести какой-то вред компьютеру. Теперь же под уязвимостью понимают любую возможность проникновения хакера на компьютер. Таким образом, под это определение попадают и неверно работающие программы. То есть опасность для компьютера исходит не только от разработчиков софта, но и от его владельца, который по неопытности, незнанию или невнимательности неправильно настроил софт, своими руками открыв дорогу злоумышленникам.

Именно поэтому для защиты подключенного к Интернету компьютера от уязвимостей лучше всего использовать превентативный метод защиты. Или, говоря простым языком, ПК необходимо периодически проверять на наличие уязвимостей. Естественно, в таком деле никак не обойтись без специального инструмента. Например, без программы XSpider, разработанной специалистами компании Positive Technologies. Эта утилита является признанным лидером рынка так называемых сканеров уязвимостей, которую используют для обеспечения своей информационной безопасности многие крупнейшие корпорации, а также государственные структуры. Данный продукт имеет даже лицензию ФСБ России и сертификат соответствия Министерства обороны РФ, которые позволяют использовать его для работы со сведениями, составляющими государственную т айну.

Главное окно программы XSpider

XSpider можно назвать универсальным продуктом. Дело в том, что он позволяет исследовать на уязвимости любой компьютер, подключенный к Глобальной сети: простой одиночный ПК, машину, входящую в состав корпоративной сети, веб-сервер и так далее. Причем разработчики XSpider утверждают, что их детище способно обнаруживать даже неизвестные на сегодняшний день дыры в любом программном обеспечении и в любых операционных системах. Впрочем, вряд ли кто-нибудь из домашних пользователей соберется приобрести рассматриваемый продукт и регулярно пользоваться им. А вот корпоративным пользователям и владельцам крупных, серьезных сайтов XSpider может оказать серьезную помощь в деле обеспечения информационной безопасности.

Итак, XSpider. Эта программа является сканером, который абсолютно самостоятельно, без вмешательства человека проводит комплексную проверку указанных хостов, выявляя все возможные уязвимости, которыми могут воспользоваться злоумышленники или зловредные программы. Для выполнения поставленной задачи в XSpider существует специальная база данных, в которой содержится подробное описание (вплоть до ссылок на подробную информацию о той или иной дыре и способов ее устранения) всех известных на сегодняшний день уязвимостей в разных ОС и наиболее популярном ПО. Она регулярно обновляется через Интернет. Новую информацию представляют специалисты компании Positive Technologies, постоянно занимающиеся исследованиями в области информационной безопасности.

Однако, как мы уже говорили, обнаруживать только известные на сегодняшний день уязвимости недостаточно. Поэтому XSpider во время своей работы исследует все сетевые порты, а также сервисы, которые на них размещены. Причем для их идентификации используются не только ответы ПК на стандартные запросы (грамотный администратор может их изменить в целях запутывания возможных злоумышленников), но и специальный эвристический алгоритм, помогающий программе точно определить все параметры сетевого ПО удаленного компьютера. Другой важной особенностью сканера XSpider является возможность исследования RPC-сервисов, которые в последнее время подвергаются пристальному вниманию со стороны хакеров. Особенно приятно, что программа может работать как с операционными системами семейства Windows, так и с Unix-подобными ОС.

Еще одной весьма интересной функцией является возможность проверки надежности парольной защиты. То есть рассматриваемая программа при обнаружении какого-либо сервиса, использующего парольную идентификацию, пытается подобрать ключевое слово. И если пользователи не соблюдают требования информационной безопасности, то, скорее всего, ей удастся это сделать. Таким образом, XSpider может использоваться и для защиты от человеческого фактора.

Выбор профиля для сканирования компьютеров

А еще в XSpider есть функции, направленные на изучение веб-серверов и расположенных на них сайтов. В частности, рассматриваемый сканер способен проанализировать структуру HTTP-сервера и определить все доступные для чтения и записи директории. Также XSpider может исследовать скрипты, размещенные на сайте, и найти в них слабые места, позволяющие хакерам воспользоваться такими атаками, как SQL-инъекция, межсайтовый скриптинг и так далее. Это позволяет избежать множества опасностей. Ведь зачастую даже на очень серьезных сайтах используются скрипты, разработчики которых не учли все потенциальные опасности, оставив по своей неопытности лазейки для хакеров.

Впрочем, сегодня все эти атаки теряют былую популярность. Хакеры уже не пытаются украсть какую-то информацию с сайта. Чаще всего они хотят просто временно вывести его из строя. А для достижения этой цели используются в первую очередь распределенные атаки на отказ в обслуживании (разные типы DDoS-атак). При их проведении на компьютер-жертву обрушивается множество специальным образом сгенерированных запросов. При этом машина становится недоступной для обычных пользователей. Надежной защиты от DDoS-атак на сегодняшний день пока еще не разработано. Поэтому особенно ценна реализованная в сканере XSpider функция по выявлению возможностей проведения на исследуемый компьютер атак на отказ в обслуживании.

Итак, с основными функциональными возможностями рассматриваемой программы мы с вами, уважаемые читатели, разобрались. Теперь можно поговорить об удобстве использования сканера XSpider. Интерфейс этой утилиты русскоязычен. Кроме того, он крайне прост. Фактически от пользователя требуется только ввести хосты, которые нужно будет проверять (адрес веб-сайта, IP-адрес, диапазон IP-адресов), и выбрать подходящий профиль. Под профилем в данном случае понимается набор настроек, используемых при анализе того или иного компьютера. Дело в том, что многие уязвимости, типичные для обычного компьютера, просто не могу быть на веб-сервере. И наоборот, для шлюза корпоративной сети нет необходимости запускать многие проверки, обязательные для тестирования сайта. Именно поэтому пользователь может выбрать один из стандартных профилей или использовать собственный. Ну и, естественно, реализован в XSpider планировщик, с помощью которого можно автоматизировать работу этой программы.

Еще один приятный момент XSpider - это вывод результатов анализа. Дело в том, что в этой программе найденные уязвимости не просто перечисляются. Для каждой из них выводятся способы решения обнаруженной проблемы, а также ссылки на статьи или другую справочную информацию, где подробно описываются сами дыры и последствия, к которым они могут привести.

Программа XSpider умеет генерировать различные отчеты

Ну а напоследок давайте поговорим о стоимости программы XSpider. Цена обычной версии зависит от количества IP-адресов, которые можно анализировать, а также времени подписки на обновление. Минимальная стоимость составляет чуть более 6 тысяч рублей, а максимальная - около 300 тысяч. Кроме того, клиентам компании предлагается приобрести Local Update Server. Это специальная программа, которая регулярно обновляет базу данных уязвимостей и проверок, после чего рассылает полученную информацию на рабочие места. Без нее каждому пользователю придется обновлять свой экземпляр сканера через Интернет. Стоит программа Local Update Server более 68 тысяч рублей, так что подходит она только для более-менее крупных заказчиков.

Существует у программы XSpider и специальная версия сканера безопасности, которая называется Enterprise Edition. Она рассчитана на очень крупные предприятия и организации, а ее стоимость рассчитывается индивидуально в каждом конкретном случае.

Ссылки по теме:

Адрес статьи: http://www.softkey.info/reviews/review2037.php


:: Лучшие предложения Рунета для веб-мастеров! ::

"Профессиональные ШАБЛОНЫ САЙТОВ" (3 CD)

Отличная коллекция шаблонов от мировых студий веб-дизайна.
Используя шаблоны можно за короткие сроки сделать профессиональный сайт, не прибегая к помощи дизайнера. Адаптировав должным образом выбранный шаблон, можно в итоге получить высоклассный продукт. Представленные на дисках шаблоны предназначены для широкого круга пользователей и в первую очередь для:

- Вебмастеров, создающих сайты для бизнеса или просто домашние странички. Шаблоны экономят время и помогают сразу отнестись к проекту серьезно.

- Freelance-дизайнеров и студий. Использование шаблонов в работе не только существенно облегчает процесс общения с клиентами на этапе выбора концепции дизайна, но и значительно экономит ресурсы, необходимые для выполнения заказа.

В состав каждого шаблона включены все необходимые исходники (psd, fla, html) вплоть до используемых шрифтов. 70% шаблонов представлены в 2-х вариантах - html- и flash-версиях. Всего на дисках собрано более 500 шаблонов! Незаменимая вещь и для начинающих, и для опытных веб-мастеров. Стоимость 3-х CD (с учетом доставки по России) - 450 руб. По вопросу приобретения обращайтесь на e-mail - info@webmastershop.ru


написать автору рассылки - softparad@mail.ru


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.review.inetsoftobzor
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное