Cerca
in
Dalle tecniche avanzate di evasione ci si può difendere

Sicurezza

Dalle tecniche avanzate di evasione ci si può difendere

I consigli di Stonesoft. Dall'analisi del rischio ai test. Passando per le patch, da rivalutare.

31 Marzo 2011

Ci sono sei comportamenti che Stonesoft consiglia alle aziende di osservare per proteggere le infrastrutture di rete critiche e i dati sensibili dalle Aet (tecniche avanzate di evasione), ossia quelle minacce in grado di eludere la maggior parte dei sistemi di network security.

Dall'annuncio della loro scoperta, lo scorso 18 ottobre, Stonesoft ha consegnato al Cert-Fi circa 150 campioni delle Aet trovate e sta continuando ad investire in R&d per perfezionarne la conoscenza.

I sei consigli di Stonesoft per aumentare il livello di protezione dalle Aet partono dalla necessaria maggior consapevolezza e conoscenza: le Aet differiscono dalle tecniche di evasione tradizionale per molti aspetti ed è importante comprendere che si tratta di metodi che consentono a cyber-criminali di accedere a un sistema informatico sfruttando i punti vulnerabili di una rete, senza essere identificati da Firewall o Ips.
Per la società, l'unica soluzione per limitare il rischio Aetè dotarsi di un dispositivo di network security in grado di normalizzazione il traffico multi-layer e di una piattaforma di sicurezza costantemente aggiornata.

Poi si passa all'analisi del rischio: l'esistenza delle Aet rende prioritaria l'analisi delle proprie infrastrutture e dei principali asset, assicurando massima protezione soprattutto a quelle più critiche o preposte a fornire servizi pubblici.

Rivalutazione della gestione delle patch: la loro applicazione a sistemi vulnerabili può fornire un livello di protezione basilare contro gli attacchi di rete, anche nel caso in cui siano veicolati da Aet.
Queste ultime, infatti, favoriscono solo l'elusione di Ips o Firewall di nuova generazione, ma non sono di aiuto nel caso di attacco a un sistema protetto da patch.
Il consiglio migliore resta sempre quello di dotarsi di sistemi di Intrusion Prevention Antievasion-ready.

Verifica del sistema di intrusion prevention: è inportante avere consapevolezza del reale livello di protezione che i sistemi di prevenzione e i firewall di nuova generazione adottati sono in grado di fornire.
Tutti i dispositivi incapaci di identificare le Aet risultano inadeguati, indipendentemente dal tasso di blocco degli attacchi o dalle certificazioni ottenute.

Riconoscimento dell'importanza della gestione di sicurezza: la gestione centralizzata gioca un ruolo fondamentale nella protezione dalle Aet, dato che consente di automatizzare gli aggiornamenti e programmare i software upgrade da remoto.

Infine, vanno fatti test sulle funzionalità anti-evasione dei dispositivi di sicurezza adottati: Molte soluzioni di sicurezza superano brillantemente i test di laboratorio, ma si trovano in difficoltà quando devono fronteggiare in ambienti reali attacchi Aet. Le simulazioni sul campo sono pertanto necessarie per determinare l'effettivo livello di protezione dei sistemi di sicurezza implementati.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Voucher: proposta l'armonizzazione dell'Iva nell'Ue Voucher: proposta l'armonizzazione dell'Iva nell'Ue Un mercato da 52 miliardi di euro annui fatto da schede telefoniche prepagate, carte benzina e buoni regalo. ...

Europarlamento24 Retail & Hospitality

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Per Paolo De Castro i danni materiali provocati dal terremoto in Emilia saranno oggetto di valutazione per un ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media



Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari