Cerca
in
Contro il cybercrime la miglior difesa è l'offesa

Sicurezza

Contro il cybercrime la miglior difesa è l'offesa

Alcuni suggerimenti per contrastare gli attacchi anche uscendo dai confini perimetrali del business. Li propone Radware.

23 Maggio 2011

Le attività online sono bersaglio di attacchi di varia natura, dal furto di dati ad attacchi DoS allo sfruttamento di vulnerabilità. Per contrastarli Radware ha stilato una serie di raccomandazioni, con ciò suggerendo suggerisce una linea di reazione più robusta, con l'adozione di una soluzione più completa che vada ad colpire l'attacco proprio alla sua origine.

Per la società israeliana è necessario che chi fa business online riparametri le proprie soluzioni di sicurezza ispirandosi al principio che detta l'offesa essere la miglior difesa.

In tal senso, per uscire dagli slogan, il contrasto agli attacchi dovrebbe avvenire attraverso il rallentamento o addirittura il blocco totale dei computer-zombie che hanno generato l'attacco. È l'unico modo per rovesciare i rapporti di forza fra attaccante e difensore, e potrebbe perfino convincere l'attaccante ad abbandonare la presa su quella vittima e passare ad un'altra con difese più deboli.

Nell'ambito della propria linea di sicurezza Radware ha dato vita all'Emergency Response Team (Ert), un gruppo di esperti di sicurezza che ha sviluppato una nuova metodologia per contrastare i cyberattack e che ha messo a punto una lista di suggerimenti e raccomandazioni che tutti gli operatori online dovrebbero adottare, per passare ad una strategia di difesa/offesa ad alto livello a protezione delle proprie reti.

La tattica offensiva parte dallo studio delle tipologie d'uso: utilizzando gli strumenti di analisi comportamentale vanno definiti il profilo e le consuetudini d'uso sia dell'applicazione che dello user che accede al servizio online.

Poi bisogna identificare le tipologie di comportamento: creare una metodologia che individui le deviazioni dai normali criteri di attività nei diversi tipi di applicazioni.
Ciò consentirà di identificare senza errore i comportamenti anomali e, quindi, identificare quegli user che mostrano atteggiamenti sospetti e che , molto spesso, costituiscono un attacco Botnet.

Terzo: analizzare e mitigare gli attacchi, ossia isolare le transazioni provenienti da uno user sospetto e bloccarle al perimetro della rete.

Quarto: analizzare lo strumento usato per l'attacco, ossia analizzare in che modo lo strumento di attacco è stato attivato e le sue debolezze.

E, dunque, creare un'offensiva: mettere a punto un metodo che sfrutti le debolezze dello strumento usato per l'attacco, individuate in precedenza, per disattivare lo strumento stesso in qualsiasi punto esso sia situato, ripulendo in tal modo il traffico cattivo da punto a punto, al di là dei confini del perimetro.

Di quest'azione si può misurare l'efficacia, accertando quale strumento è stato usato ed il tasso di successo ottenuto, e apportando le modifiche eventualmente necessarie.

Sul tema l'Attack Mitigation System (Ams) di Radware è la soluzione deputata a contrastare in tempo reale gli attacchi alla rete e alle soluzioni, e protegge l'infrastruttura applicativa da downtime , da vulnerabilità applicative, da diffusione di malware, furto di dati, attacchi ai servizi Web, cancellazioni a livello Web.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Voucher: proposta l'armonizzazione dell'Iva nell'Ue Voucher: proposta l'armonizzazione dell'Iva nell'Ue Un mercato da 52 miliardi di euro annui fatto da schede telefoniche prepagate, carte benzina e buoni regalo. ...

Europarlamento24 Retail & Hospitality

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Per Paolo De Castro i danni materiali provocati dal terremoto in Emilia saranno oggetto di valutazione per un ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media



Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari