Rudometov.COM               

usEnglish       ruRussian       deGerman      

Enschuldigung, nur Computerübersetzung

Das sich selbstverteidigende Netz Cisco

Jewgenij Rudometov

Laut den letzten Forschungen, die Sicherheit ist ein ernsteste Problem, auf das die Benutzer der Rechner zusammengestoßen sind. Die fortlaufend sich ändernden Drohungen die Sicherheit, wie mit äusserlich als auch c der inneren Seite des geschäftsausgerichteten Netzes das Chaos zu den geschäftlichen Operationen beitragen können, auf die Einträglichkeit negativ einwirken. Dabei stehen vor den privaten Benutzern und den Leitern der Kleinunternehmen, die selben Probleme der Sicherheit, dass auch vor der Führung der großen Gesellschaften. Es sowohl die Virusangriff, als auch die Spionageprogramme, und die Mitarbeiter, die die vertraulichen Informationen stehlen. Der Unterschied nur darin, dass ihre Finanz- und menschlichen Ressourcen oft unvergleichbar sind. Nichtsdestoweniger, im Herangehen an das Problem der Sicherheit ist und viel gemeinsam. Wirklich, viele benutzen den genannten Kategorien die ungleichartigen Lösungen, die im Ergebnis des vieljährigen systemlosen Erwerbs und der Installation der sogenannten Punktlösungen erschienen sind. Zu ihm verhalten sich sowohl die Internetzbildschirme, als auch des Systems der Verhinderung der Einfälle (IDS), sowohl die Anti-Virus-Programme, als auch verschiedene Managementsysteme und des Monitorings. Das Problem der Mannigfaltigkeit der Mittel, die von den Endbenutzern verwendet werden, erschwert und die Tatsache, dass sie von verschiedenen Gesellschaften erzeugt sind und werden von verschiedenen Firmen realisiert.

Wahrscheinlich, es gibt keine Notwendigkeit, zu beweisen, dass die Abwesenheit des Systemherangehens das Chaos unvermeidlich bewirkt. Es bringt zur Betriebsunterbrechung oder zur nicht effektiven Arbeit viele den verwendeten Komponenten. Und wie das Ergebnis - zum niedrigen Niveau der Sicherung der Informationen. Dabei die Stufe der Unzugänglichkeit im Falle der Angriffe der Übeltäter vorherzusagen es ist einfach unmöglich. Der gegebene Umstand bringt oder zu den überhöhten Erwartungen der Benutzer, die der Mannigfaltigkeit der verwendeten Mittel blind anvertrauen, oder im Gegenteil - zu ihrer Unterschätzung. Sowohl jenen, als auch anderes ist von den Unannehmlichkeiten drohend.

Das Problem der ungleichartigen Ausrüstung besteht und darin, dass verschiedene Einrichtungen von verschiedenen Systemen zurechtkommen. Und wie bekannt von den ungleichartigen Einrichtungen äußerst schwierig wirksam, zu verwalten, wenn es überhaupt möglich ist. Ist es damit verbunden, dass man die Daten von jedem System sammeln muss, diese Daten, sowie manuell vergleichen, die Arbeit jedes der Hardwareeinrichtungen oder der Programmkomponenten prüfen. Das alles sehr schwierig und teuer, besonders unter den Bedingungen der begrenzten Finanz- und menschlichen Ressourcen, was und für die privaten Benutzer charakteristisch ist, und für die Gesellschaften des Kleinbusiness.

Auf die Bedürfnisse des Marktes antwortend, bietet die Gesellschaft Cisco, die einer der Führer der Netztechnologien ist, verschiedene Lösungen, die zur Seite der Informationen gerichtet sind an. Dem vorliegenden Thema war durchgeführt in Moskau am 14. Februar die Präsentation der neuesten Lebensmittel (das Foto 1), der die wirksame Reflexion gewährleistenden Versuche des unberechtigten Zugriffes zu den vertraulichen Informationen gewidmet.

Den Foto 1. Die Präsentation der Lebensmittel Cisco

Eine Grundlage des Systems der Sicherung ist "das sich selbstverteidigende Netz Cisco" (Cisco Self-Defending Network). Sie integriert ins Einheitssystem alle Mittel der Sicherheit, einschließlich die Internetzbildschirme, die Systeme der Verhinderung der Einfälle und die Anti-Virus-Programme.

Zum "Gehirn" der zentralisierten Infrastruktur der Sicherheit dient das System des Monitorings und des Reagierens auf die Drohungen CS-MARS (Cisco Security Monitoring, Analysis, und Response System).

Die wichtige Komponente des sich selbstverteidigenden Netzes Cisco wird das Programm der Sicherheit Cisco Security Agent (CSA), die auf den mobilen Rechnern arbeitet, die Tischrechner und die Server angenommen. Im Unterschied zu den traditionellen Antivirusscannern, die die Programmcodas mit den Signaturen der bekannten Viren vergleichen, CSA analysiert das Verhalten der Benutzer und der Einrichtungen, entdeckt die Anomalien und sperrt die möglichen Angriffe, einschließlich, die "der standardmäßige Antivirusscanner"versäumt". Die Hauptbesonderheit und der Wert CSA besteht darin, dass diese Lösung die Drohungen im Keim sperrt. Die Drohungen werden im Moment gesperrt, wenn die Anti-Virus-Programme nur beginnen den Typ des unbekannten Virus zu unterscheiden und, die neue Signatur zu bauen.

Außerdem die Komponente CSA gewährt die Reihe der Möglichkeiten der Verwaltung der Hardware des Systems. Unter anderem wird die Möglichkeit der Abschaltung der Reihe der Services gewährleistet, durch die man die vertraulichen Informationen wegnehmen kann.

Und noch ist es im komplexen System vorgeschlagen, die eingebauten Systeme der Chiffrierung und der Entzifferung, die Beschäftigten auf verschiedenen Niveaus zu verwenden.

Alle Komponenten gewährleisten die hohen Niveaus der Sicherung, wie von den äusserlichen Versuchen des unberechtigten Zugriffes, als auch äusserlich. Dabei behaupten die Hersteller des Systems, was alles Mögliche gemacht ist, um die Benutzer nicht zu beschränken und, das maximale Niveau der Funktionalität zu gewährleisten. Es wird von der wirksamen Nutzung, wie der Systemmöglichkeiten der verwendeten Wespen, als auch der speziell entwickelten Bausteine unter anderem erreicht. Viele, wenn - die Mehrheit nicht zu sagen arbeiten, aus den Sicherungsmitteln im automatischen Regime, nach den Kleinigkeiten des Systemadministrators und der Benutzer nicht ablenkend. Es bleibt übrig, zu ergänzen, dass viele Komponenten nach den anpassungsfähigen Algorithmen, zulassend arbeiten, die angesammelte Erfahrung, die mit der Reflexion der Angriffe und von der Überwindung der Hard-Und-Softwarestörungen verbunden ist zu berücksichtigen. Das alles erhöht den Wert der gemachten Arbeit wesentlich.

Natürlich, die Rahmen des kurzen Artikels ermöglichen nicht ist ausführlich, alle Komponenten des Systems der Sicherung zu bewerten, und kaum ist es zweckmässig. Das sich selbstverteidigende Netz Cisco ist eine langfristige Strategie von der Gesellschaft nach der Sicherung der Geschäftsprozesse mittels der Aufspürung, der Verhinderung und der Anpassung zu den äusserlichen und inneren Drohungen. Sie entwickelt sich fortlaufend und findet die neue Funktionalität.



   About Us | Site Map | Privacy Policy | Contact Us | © 2009 By Rudometov.COM