<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Одминский блог &#187; ISS</title>
	<atom:link href="http://odminblog.ru/partition/review/iss-review/feed/" rel="self" type="application/rss+xml" />
	<link>http://odminblog.ru</link>
	<description>Блог о технологиях, технократии и методиках борьбы с граблями</description>
	<lastBuildDate>Fri, 03 Feb 2012 14:32:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Обзор продукта ISS Proventia Network IPS</title>
		<link>http://odminblog.ru/iss-proventia-network-ips/</link>
		<comments>http://odminblog.ru/iss-proventia-network-ips/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 13:27:19 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[ISS]]></category>
		<category><![CDATA[iss]]></category>
		<category><![CDATA[IT безопасность]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=299</guid>
		<description><![CDATA[Система предотвращения вторжений Proventia Network IPS является одним из самых востребованных решений, в области информационной безопасности, из продуктовой линейки ISS Proventia. Система IPS, являясь системой предотвращения вторжений, позволяет защитить сеть от потенциальных угроз, неправомерной активности, коллизий, а также уменьшить последствия от заражения систем сетевыми червями, спам-ботами, троянами и прочим интернет мусором, способным поставить под удар [...]]]></description>
			<content:encoded><![CDATA[<p>Система предотвращения вторжений Proventia Network IPS является одним из самых востребованных решений, в области информационной безопасности, из продуктовой линейки ISS Proventia. Система IPS, являясь системой предотвращения вторжений, позволяет защитить сеть от потенциальных угроз, неправомерной активности, коллизий, а также уменьшить последствия от заражения систем сетевыми червями, спам-ботами, троянами и прочим интернет мусором, способным поставить под удар любую систему, как подключенную к глобальной сети интернет, так и не имеющую подключений к публичным сетям.  Решение от компании ISS является одним из лучших решений, представленных в сегменте IPS продуктов.</p>
<p><span id="more-299"></span>Одной из наиболее важных функциональных особенностей системы Proventia Network IPS является контекстный анализатор. Система мониторит и идентифицирует не зашифрованные персональные данные и другую потенциально конфиденциальную информацию. Анализатор изучает данные передаваемые через сеть с тем, чтобы выделить информацию, несущую в себе потенциальные риски, на основе 16 различных сигнатур. Система поддерживает более 10 различных протоколов, таких как различные messengers, http, irc, ftp, smb, smtp, pop3 и другие; также система способна проверять содержимое различных типов файлов: pdf, zip, gzip и другие.<br />
Устройства Proventia используют технологию Protocol Analysis Module (PAM) для распознания и определения атак. Данный модуль анализирует сетевые протоколы и передаваемые данные. Обрабатывая полученные данные, PAM мгновенно информирует систему о происходящих событиях, подразделяя их на три категории:атака, аудит, статус.<br />
Устройства Proventia Network IPS реализуют следующий функционал:<br />
X-Force технология Virtual Patch protection (технология превентивной защиты, автоматически обновляющаяся и устанавливающая защитные механизмы для уязвимостей, еще до того как будет выпущен эксплоит );<br />
Три типа работы устройства: Inline Protection (активное предотвращение вторжений, мониторинг трафика в-разрыв, блокирование атак и нежелательного трафика); Inline Simulation (имитация модели Inline Protection позволяющий отладить политики; предоставляют пассивный аллертинг, вместо блокировок); Passive Monitoring (обнаружение атак; мониторинг трафика аналогично устройству IDS, но также можно задействовать методику реагирования- блокировать), причем каждый режим можно назначить любой отдельной паре интерфейсов.<br />
Динамические блокировки;<br />
Поддержка правил фаервола (для блокировки или очистки соединения в случае обнаружения нежелательного трафика, правила задаются на основании интерфейсов, VLAN&#8217;ов, протоколов или IP адресов и портов отправителя/получателя);<br />
Отклик карантина и блокировки;<br />
Поддержка SNMP;<br />
Технология fail-open (или fail-close)- закрывающая или открывающая прохождение трафика в случае выхода устройства из строя.<br />
Устройства возможно использовать в режиме отказоустойчивости HA, как в режимах Active/Active, так и Active/Passive.<br />
Система поддерживает несколько типов реакции на инцидент: log evidence (реакция при которой система записывает пакет вызвавший событие, для последующего просмотра действий злоумышленника); block (реакция по умолчанию, при которой система сбрасывает TCP сессию); ignore (одна из стандартных реакций, когда система, при обнаружении пакета, не производит никаких действий); информирование администратора по email; snmp реакция (когда на системе, при обнаружении атаки, запускаются механизмы управления по SNMP другими сетевыми устройствами); quarantine (блокировка троянов, червей и атак при их обнаружении); а также возможность задать специфическую реакцию, описанную в shell скрипте.</p>
<p>Proventia Network IPS реализует новейшие механизмы обнаружения и предотвращения атак, дополняя защиту сети, осуществляемую фаерволом и блокируя нежелательный трафик и сетевые атаки. Поскольку все проверки и блокировки происходят в режиме реального времени, то не происходит нарушений и прерываний легитимного трафика.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/intro-to-iss/" rel="bookmark" class="crp_title">Знакомство с ISS</a></li><li><a href="http://odminblog.ru/vmware-boot-from-tftp/" rel="bookmark" class="crp_title">Загрузка виртуальной машины VMware по TFTP</a></li><li><a href="http://odminblog.ru/dangerous-internet/" rel="bookmark" class="crp_title">Опасности подстерегающие в интернете</a></li><li><a href="http://odminblog.ru/crossbeam/" rel="bookmark" class="crp_title">Знакомство с Crossbeam</a></li><li><a href="http://odminblog.ru/social-network-risk-infosec/" rel="bookmark" class="crp_title">Социальные сети- брешь в информационной безопасности</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/iss-proventia-network-ips/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Знакомство с ISS</title>
		<link>http://odminblog.ru/intro-to-iss/</link>
		<comments>http://odminblog.ru/intro-to-iss/#comments</comments>
		<pubDate>Mon, 20 Jul 2009 11:14:45 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[ISS]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[iss]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=118</guid>
		<description><![CDATA[Сейчас озадачили новой тематикой- сдавать экзамены по продуктовой линейке ISS (Internet Security Systems), компании работающей на рынке безопасности уже более 10 лет, и с недавнего времени, ставшей одним из подразделений компании IBM. Компания работает на рынке весьма успешно, и предлагает богатую продуктовую линейку. Наибольший уклон в развитии технологий, компания  делает в области превентивной защиты, [...]]]></description>
			<content:encoded><![CDATA[<p>Сейчас озадачили новой тематикой- сдавать экзамены по продуктовой линейке ISS (Internet Security Systems), компании работающей на рынке безопасности уже более 10 лет, и с недавнего времени, ставшей одним из подразделений компании IBM. Компания работает на рынке весьма успешно, и предлагает богатую продуктовую линейку. Наибольший уклон в развитии технологий, компания  делает в области превентивной защиты, т.е. защиты от возможных угроз, чья вероятность появления только спрогнозирована в лабораторных условиях.</p>
<p><span id="more-118"></span>Такой метод защиты более продуктивен, нежели традиционный ответный, т.к. до выхода заплатке по той или иной уязвимости. Может пройти как несколько недель, так и несколько месяцев. Некоторые уязвимости, вроде адобовских, или майкрософтовских не устраняются по полгода, но превентивная защита нейтрализует подобные уязвимости, на уровне работы сети,  не позволяя использовать эти бреши. Точно таким же образом, в свое время, компании, использовавшие решения от ISS или Check Point, получали возможность защититься от таких вредоносных вирусов как Zatob, Sasser, Blaster и Slammer.  С 1990 года количество приложений на сетевых серверах увеличивается экспоненциально, и они по-прежнему содержат множество уязвимостей, и только превентивная защита, способна по-настоящему противодействовать потенциальным угрозам, предупреждая их вредоносное действие.<br />
Самая компания ISS является одним из лидеров в области исследований и разработки решений  на рынке информационной безопасности.  Компания имеет свой собственный центр по исследованию и разработке решений по обеспечению безопасности IBM ISS X-Force.  Специалисты центра  анализируют и выстраивают корреляционные схемы угроз, исходя из данных ежедневно получаемых по каналам ISS от своих партнеров и клиентов. Постоянно ведущаяся работа, по сбору и анализу данных угроз, позволяет компании ISS предлагать своим клиентам высококачественный сервис предотвращения угроз, чье количество, в последние годы, значительно увеличивается, причем по статистике за последние несколько лет, это увеличение происходит в геометрической прогрессии. Также, дважды в год, центр X-Force выпускает подборк отчетов Risk Report, включающий в себя статистическую информацию по всем аспектам угроз информационной безопасности, как то уязвимости систем, malware, спам, фишинг, уязвимости веб-технолгий и активность кибер преступности. Эти отчеты позволяют клиентам компании составлять собственные прогнозы, а также наглядно иллюстрируют ситуацию с ростом угроз безопасности.<br />
У компании имеется несколько основных продуктов, о которых я подробно напишу в следующий раз, а пока просто перечислю: система централизованного управления SiteProtector , система предотвращения вторжений IPS,  веб-фильтр Proventia Web Filter, программно-аппаратный комплекс оценки защищенности сети Enterprise Scanner, сканер уязвимостей сети Internet Scanner, решение для защиты почтового сервиса Proventia Network Mail Security и программный почтовый фильтр Proventia Mail Filter, а также серию многофункциональных устройств по защите сети  «все-в-одном» Network Multi-Function Security. Все аппаратно-программные комплексы также доступны и в виде имиджем к VMWare, полностью эмулирующих работу устройства.<br />
Вообщем после прослушивания презентации представителя IBM, сложилось очень приятное впечатление от продуктовой линейки, особенно понравилась система управления SiteProtector, т.к. помимо управления своими комплексами, он дает возможность анализа происшествий на серверах и оборудовании различных производителей, таких как Cisco, Check Point  и другие.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/iss-proventia-network-ips/" rel="bookmark" class="crp_title">Обзор продукта ISS Proventia Network IPS</a></li><li><a href="http://odminblog.ru/social-network-risk-infosec/" rel="bookmark" class="crp_title">Социальные сети- брешь в информационной безопасности</a></li><li><a href="http://odminblog.ru/vmware-boot-from-tftp/" rel="bookmark" class="crp_title">Загрузка виртуальной машины VMware по TFTP</a></li><li><a href="http://odminblog.ru/motorola-vulnerability-scanner-of-wireless-security/" rel="bookmark" class="crp_title">Motorola и безопасность беспроводных сетей</a></li><li><a href="http://odminblog.ru/crossbeam/" rel="bookmark" class="crp_title">Знакомство с Crossbeam</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/intro-to-iss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

