Это трудное время. Мы должны пережить, перегнать эти годы,
С каждым новым страданьем забывая былые невзгоды,
И встречая, как новость, эти раны и боль поминутно,
Беспокойно вступая в туманное новое утро.
И. Бродский
– Взломщики, компьютерные сети и
несанкционированный доступ –
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 27 мая 2002 г. - В сегодняшнем выпуске новостей мы попытаемся разобраться
в приемах, которые наиболее часто используются взломщиками для получения доступа
к корпоративным системам, и дадим несколько советов о том, как избежать атак
подобного рода.
Для начала отбросьте в сторону все, что Вам известно о взломах из голливудских
фильмов, - подключение к закрытым корпоративным сетям является не столько результатом
везения и случайных совпадений, сколько итогом хорошо продуманных действий, включающих
в себя:
- Сбор информации о сети или системе для взлома.
Часть этой информации может быть получена непосредственно от самой компании,
через услуги, оказываемые ею по сети Internet, например, с общедоступного веб-сервера.
Зная IP-адрес, злоумышленник может установить другие ресурсы компании (если их
IP-адреса подобны известному IP-адресу) или обратиться к DNS серверу для их поиска.
Принимая во внимание вышесказанное, будет вполне разумно разместить серверы открытого
доступа по IP-адресам, отличающимся от адресов остальных серверов компании (например,
прокси), обеспечив тем самым их полное разделение.
- Идентификация системы.
После того, как злоумышленник получит список всех компьютеров компании, ему необходимо
определить тип системы, сервисов и версий. В этих целях обычно прибегают к помощи
сканеров или устройств, сканирующих порты на всех компьютерах жертвы и запрашивающих
необходимую информацию.
В действительности, любой сервис, каким бы незначительным он не был, представляет
из себя потенциальную угрозу безопасности компании, которую может использовать
злоумышленник для получения доступа к сети. Поэтому при настройке серверов должны
быть включены только первостепенные функции. Для тех сервисов, которые по умолчанию
оставляют открытыми более одного порта, должны быть предприняты необходимые меры
безопасности.