200 likes | 313 Views
A vírusvédelem és a biztonságvédelem új kihívásai. Szappanos Gábor. Neumann-elv. Tárolt program elv: adat és kód ugyanott tárolódik, szerepe felcserélődhet Mi az adat? Szöveges dokumentum? Elektronikus levél? Adattároló CD? MP3 zene?. V írusok által okozott károk. Adatvesztés
E N D
A vírusvédelem és a biztonságvédelem új kihívásai Szappanos Gábor
Neumann-elv • Tárolt program elv: adat és kód ugyanott tárolódik, szerepe felcserélődhet • Mi az adat? Szöveges dokumentum? Elektronikus levél? Adattároló CD? MP3 zene?
Vírusok által okozott károk • Adatvesztés • Adat kiáramlás • Kiesett munkaidő • Szándékos rombolás • Rendelkezésre nem állás
Vírussal fertőzött e-mail üzenetek / MessageLabs Sobig.F Goner Klez.H Sircam Badtrans.B Yaha Sobig.B Homepage
Reaktív vírusfeldolgozás • A vírus felbukkan valahol a nagyvilágban • Felhasználó beküldi • Víruslabor elemzi • Elkészül az adatbázis frissítés ~ 3 óra
E-mail vírus életciklusok Myparty.A – 3 nap Klez.H – 10 hónap
Vírus terjedési modellek • Nem-rezidens, direkt vírus fertőzési modell (Gleissner, 1989) • Irányított és véletlen gráf modell (Kephart-White, 1991) • Homogén terjedési modell (Solomon, 1990) … végül a valóság idomult a modellhez
Terjedési modell • boot vírus ~ 1 • I-Worm ~ 50 • boot vírus ~ 1 hét • I-Worm~ 1 óra • t0 felismerésig eltelt idő • a, a‘: elnyelési arány • g: sokszorozási arány • τ: ciklusidő
Mi a teendő?– védettség növelése • Védett gépek arányának növelése több víruskereső • Vírusincidens esetén katasztrófaterv gyors víruselhárítás
Mi a teendő?– kezdeti védettség növelése • Megelőző vírusvédelmi módszerek: heurisztika emuláció • Diverzitás növelése • Behatolási pontok védelme • Biztonságosabb rendszerek használata • Biztonsági javítások feltelepítése
Mi a teendő?– reakcióidő csökkentése • Víruskeresők közötti együttműködés • Vírusadatbázis SOS frissítése • Rendszergazdák informálása • Frissítések azonnali szétterítése (cégen belül pull helyett push)