SlideShare a Scribd company logo
1 of 19
Зомби-сети   проблемы и перспективы 10-й Российский Интернет Форум «Информационная безопасность» Прозоров Александр Александрович ИСТ ЛАЙН, Управляющая компания
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Структура доклада РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Вступительное слово РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
Определения зомби-сети Факт: Зомби-сеть – сеть из инфицированных вредоносным программным обеспечением машин (компьютеров), управляемая из центра. Пользователи инфицированных компьютеров не догадываются, что их машина используется кем-то, кроме них, т.к. факт заражения всяческим образом маскируется.   РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
“ Среда обитания ” : причины появления ,[object Object],[object Object],[object Object],[object Object],[object Object],РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
“ Среда обитания ” : мета-уязвимости ,[object Object],[object Object],[object Object],[object Object],РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
“ Среда обитания ” :   место   в удовлетворении потребностей общества РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
Добавленная стоимость: принцип организации РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
Добавленная стоимость: архитектура РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
Добавленная стоимость: услуги связи ,[object Object],[object Object],[object Object],[object Object],РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы “ Скрытая сеть ” –  услуга по сокрытию канала обмена информацией. Гарантирует сокрытие канала обмена информацией, саму информацию и контрагентов, которые участвуют в информационном обмене.  Используется для регулярного обмена конфиденциальной или противоправной информацией
Добавленная стоимость: услуги распределенных вычислений ,[object Object],[object Object],[object Object],[object Object],[object Object],РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы ,[object Object],[object Object],[object Object],[object Object],[object Object]
Добавленная стоимость: причины спроса Зомби-сети: проблемы и перспективы РИФ 2006: Информационная безопасность ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Тренды изменения спроса ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
“ Среда обитания ” :   перспективы ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
Тренды эволюции зомби-сетей (итог) • Снижение количества массовых эпидемий • Рост профессионализма разработчиков зомби-сетей • Рост числа адресных атак • Усложнение условий работы для антивирусных компаний • Увеличение количества узкоспециализированных зомби-сетей с небольшими популяциями • Рост числа неизвестных зомби-сетей и сроков их жизни • Эволюция жертвы: “жертва вируса”  ->  “объект атаки” или “мул” • Усложнение условий работы для корпоративных служб информационной безопасности РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
Направления снижения рисков:  “ Профилактика ” ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
Направления снижения рисков:  “ Лечение ” • По факту обнаружения зомби-сетей – проводить  тотальный аудит информационной безопасности , выявлять и публично наказывать виновных . Формирование у пользователя чувства неотвратимости наказания за нарушение режима информационной безопасности, является самым действенным стимулом этот режим не нарушать. • По факту обнаружения заражения вредоносным кодом  устранять технические причины заражения  и пытаться проанализировать эти причины на предмет изменения общей стратегии ИБ, чтобы исключить появление этих и подобных причин впредь. РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
Выводы • Зарождается новая отрасль экономики с огромным объемом рынка – “теневые вычисления” (Dark Computing) • Рост рисков утечки конфиденциальной информации • Рост рисков несанкционированного расхода ИТ и смежных ресурсов • Рост расходов на безопасность в целом и на ИБ в частности. РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
Координаты Прозоров Александр Александрович [email_address] Зомби-сети: проблемы и перспективы РИФ 2006: Информационная безопасность Конструктивные вопросы приветствуются!

More Related Content

What's hot

Business model of cybercrime
Business model of cybercrimeBusiness model of cybercrime
Business model of cybercrimeAleksey Lukatskiy
 
Защищенные сети без границ – подход Cisco
Защищенные сети без границ – подход CiscoЗащищенные сети без границ – подход Cisco
Защищенные сети без границ – подход CiscoCisco Russia
 
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"Expolink
 
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных бот-сетей"
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных   бот-сетей"ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных   бот-сетей"
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных бот-сетей"Expolink
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Expolink
 
Персонализированные услуги безопасности для абонентов широкополосного доступа...
Персонализированные услуги безопасности для абонентов широкополосного доступа...Персонализированные услуги безопасности для абонентов широкополосного доступа...
Персонализированные услуги безопасности для абонентов широкополосного доступа...Cisco Russia
 
УЯЗВИМОСТИ ПРИЛОЖЕНИЙ ФИНАНСОВОЙ ОТРАСЛИ
УЯЗВИМОСТИ ПРИЛОЖЕНИЙ ФИНАНСОВОЙ ОТРАСЛИ УЯЗВИМОСТИ ПРИЛОЖЕНИЙ ФИНАНСОВОЙ ОТРАСЛИ
УЯЗВИМОСТИ ПРИЛОЖЕНИЙ ФИНАНСОВОЙ ОТРАСЛИ Namik Heydarov
 
InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...
InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...
InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...Expolink
 
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиРositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиDenis Gorchakov
 
Лаборатория Касперского. Александр Бондаренко. Киасофт. "Стратегия противодей...
Лаборатория Касперского. Александр Бондаренко. Киасофт. "Стратегия противодей...Лаборатория Касперского. Александр Бондаренко. Киасофт. "Стратегия противодей...
Лаборатория Касперского. Александр Бондаренко. Киасофт. "Стратегия противодей...Expolink
 
Безопасность новых информационных технологий
Безопасность новых информационных технологийБезопасность новых информационных технологий
Безопасность новых информационных технологийCisco Russia
 
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетямиРусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетямиDenis Gorchakov
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Expolink
 
Атаки на электронную почту: теперь это личное
Атаки на электронную почту: теперь это личноеАтаки на электронную почту: теперь это личное
Атаки на электронную почту: теперь это личноеCisco Russia
 

What's hot (16)

Business model of cybercrime
Business model of cybercrimeBusiness model of cybercrime
Business model of cybercrime
 
Защищенные сети без границ – подход Cisco
Защищенные сети без границ – подход CiscoЗащищенные сети без границ – подход Cisco
Защищенные сети без границ – подход Cisco
 
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
 
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных бот-сетей"
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных   бот-сетей"ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных   бот-сетей"
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных бот-сетей"
 
03
0303
03
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
 
Персонализированные услуги безопасности для абонентов широкополосного доступа...
Персонализированные услуги безопасности для абонентов широкополосного доступа...Персонализированные услуги безопасности для абонентов широкополосного доступа...
Персонализированные услуги безопасности для абонентов широкополосного доступа...
 
УЯЗВИМОСТИ ПРИЛОЖЕНИЙ ФИНАНСОВОЙ ОТРАСЛИ
УЯЗВИМОСТИ ПРИЛОЖЕНИЙ ФИНАНСОВОЙ ОТРАСЛИ УЯЗВИМОСТИ ПРИЛОЖЕНИЙ ФИНАНСОВОЙ ОТРАСЛИ
УЯЗВИМОСТИ ПРИЛОЖЕНИЙ ФИНАНСОВОЙ ОТРАСЛИ
 
InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...
InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...
InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...
 
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиРositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
 
01
0101
01
 
Лаборатория Касперского. Александр Бондаренко. Киасофт. "Стратегия противодей...
Лаборатория Касперского. Александр Бондаренко. Киасофт. "Стратегия противодей...Лаборатория Касперского. Александр Бондаренко. Киасофт. "Стратегия противодей...
Лаборатория Касперского. Александр Бондаренко. Киасофт. "Стратегия противодей...
 
Безопасность новых информационных технологий
Безопасность новых информационных технологийБезопасность новых информационных технологий
Безопасность новых информационных технологий
 
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетямиРусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
РусКрипто 2015. Расследование инцидентов, связанных с мобильными бот-сетями
 
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
 
Атаки на электронную почту: теперь это личное
Атаки на электронную почту: теперь это личноеАтаки на электронную почту: теперь это личное
Атаки на электронную почту: теперь это личное
 

Viewers also liked

Информационные войны
Информационные войныИнформационные войны
Информационные войныAB Consulting Group
 
Криптовечеринка 2.0. Сетевая гигиена
Криптовечеринка 2.0. Сетевая гигиенаКриптовечеринка 2.0. Сетевая гигиена
Криптовечеринка 2.0. Сетевая гигиенаzabej
 
How new media transform society
How new media transform societyHow new media transform society
How new media transform societyYaroslav Azhnyuk
 
Презентация Розы Есенкуловой
Презентация Розы ЕсенкуловойПрезентация Розы Есенкуловой
Презентация Розы ЕсенкуловойKazakhstanPressClub
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасностьАлексей Заливин
 
Продвижение порталов и информационных сайтов
Продвижение порталов и информационных сайтовПродвижение порталов и информационных сайтов
Продвижение порталов и информационных сайтовДмитрий Шахов
 

Viewers also liked (7)

Seo
SeoSeo
Seo
 
Информационные войны
Информационные войныИнформационные войны
Информационные войны
 
Криптовечеринка 2.0. Сетевая гигиена
Криптовечеринка 2.0. Сетевая гигиенаКриптовечеринка 2.0. Сетевая гигиена
Криптовечеринка 2.0. Сетевая гигиена
 
How new media transform society
How new media transform societyHow new media transform society
How new media transform society
 
Презентация Розы Есенкуловой
Презентация Розы ЕсенкуловойПрезентация Розы Есенкуловой
Презентация Розы Есенкуловой
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасность
 
Продвижение порталов и информационных сайтов
Продвижение порталов и информационных сайтовПродвижение порталов и информационных сайтов
Продвижение порталов и информационных сайтов
 

Similar to Prozorov Pr

Тенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организацийТенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организацийAleksey Lukatskiy
 
Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Expolink
 
Ежегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защитыЕжегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защитыCisco Russia
 
Андрей Брызгин_Group-IB
Андрей Брызгин_Group-IBАндрей Брызгин_Group-IB
Андрей Брызгин_Group-IBAleksandrs Baranovs
 
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...Positive Hack Days
 
16 9 масалович а.и.
16 9 масалович а.и.16 9 масалович а.и.
16 9 масалович а.и.journalrubezh
 
Cisco Social Network Security
Cisco Social Network SecurityCisco Social Network Security
Cisco Social Network SecurityCisco Russia
 
Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.TCenter500
 
e-conf2017_Долгинин_12102017.pdf
e-conf2017_Долгинин_12102017.pdfe-conf2017_Долгинин_12102017.pdf
e-conf2017_Долгинин_12102017.pdfalex183408
 
Positive Hack Days. Гордейчик. Оружие кибервойны
Positive Hack Days. Гордейчик. Оружие кибервойныPositive Hack Days. Гордейчик. Оружие кибервойны
Positive Hack Days. Гордейчик. Оружие кибервойныPositive Hack Days
 
CyberWar - Gordeychik - PHDays 2011
CyberWar - Gordeychik - PHDays 2011CyberWar - Gordeychik - PHDays 2011
CyberWar - Gordeychik - PHDays 2011qqlan
 
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...DefconRussia
 
Мошенничество в системах ДБО
Мошенничество в системах ДБОМошенничество в системах ДБО
Мошенничество в системах ДБОExpolink
 
Обзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsОбзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsStanislav Makarov
 
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...IBS
 
Руслан Юсуфов - Кибер угрозы для ICO проектов
Руслан Юсуфов - Кибер угрозы для ICO проектовРуслан Юсуфов - Кибер угрозы для ICO проектов
Руслан Юсуфов - Кибер угрозы для ICO проектовTimetogrowup
 
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...Expolink
 

Similar to Prozorov Pr (20)

Тенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организацийТенденции мира информационной безопасности для финансовых организаций
Тенденции мира информационной безопасности для финансовых организаций
 
Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.
 
Ежегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защитыЕжегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защиты
 
Андрей Брызгин_Group-IB
Андрей Брызгин_Group-IBАндрей Брызгин_Group-IB
Андрей Брызгин_Group-IB
 
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
 
16 9 масалович а.и.
16 9 масалович а.и.16 9 масалович а.и.
16 9 масалович а.и.
 
Cisco Social Network Security
Cisco Social Network SecurityCisco Social Network Security
Cisco Social Network Security
 
Case project
Case projectCase project
Case project
 
Угрозы
УгрозыУгрозы
Угрозы
 
Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.
 
e-conf2017_Долгинин_12102017.pdf
e-conf2017_Долгинин_12102017.pdfe-conf2017_Долгинин_12102017.pdf
e-conf2017_Долгинин_12102017.pdf
 
Positive Hack Days. Гордейчик. Оружие кибервойны
Positive Hack Days. Гордейчик. Оружие кибервойныPositive Hack Days. Гордейчик. Оружие кибервойны
Positive Hack Days. Гордейчик. Оружие кибервойны
 
CyberWar - Gordeychik - PHDays 2011
CyberWar - Gordeychik - PHDays 2011CyberWar - Gordeychik - PHDays 2011
CyberWar - Gordeychik - PHDays 2011
 
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...
 
Мошенничество в системах ДБО
Мошенничество в системах ДБОМошенничество в системах ДБО
Мошенничество в системах ДБО
 
Обзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsОбзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNews
 
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
 
Руслан Юсуфов - Кибер угрозы для ICO проектов
Руслан Юсуфов - Кибер угрозы для ICO проектовРуслан Юсуфов - Кибер угрозы для ICO проектов
Руслан Юсуфов - Кибер угрозы для ICO проектов
 
01 Sachkov
01 Sachkov01 Sachkov
01 Sachkov
 
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
 

Prozorov Pr

  • 1. Зомби-сети проблемы и перспективы 10-й Российский Интернет Форум «Информационная безопасность» Прозоров Александр Александрович ИСТ ЛАЙН, Управляющая компания
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7. “ Среда обитания ” : место в удовлетворении потребностей общества РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
  • 8. Добавленная стоимость: принцип организации РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
  • 9. Добавленная стоимость: архитектура РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15. Тренды эволюции зомби-сетей (итог) • Снижение количества массовых эпидемий • Рост профессионализма разработчиков зомби-сетей • Рост числа адресных атак • Усложнение условий работы для антивирусных компаний • Увеличение количества узкоспециализированных зомби-сетей с небольшими популяциями • Рост числа неизвестных зомби-сетей и сроков их жизни • Эволюция жертвы: “жертва вируса” -> “объект атаки” или “мул” • Усложнение условий работы для корпоративных служб информационной безопасности РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
  • 16.
  • 17. Направления снижения рисков: “ Лечение ” • По факту обнаружения зомби-сетей – проводить тотальный аудит информационной безопасности , выявлять и публично наказывать виновных . Формирование у пользователя чувства неотвратимости наказания за нарушение режима информационной безопасности, является самым действенным стимулом этот режим не нарушать. • По факту обнаружения заражения вредоносным кодом устранять технические причины заражения и пытаться проанализировать эти причины на предмет изменения общей стратегии ИБ, чтобы исключить появление этих и подобных причин впредь. РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
  • 18. Выводы • Зарождается новая отрасль экономики с огромным объемом рынка – “теневые вычисления” (Dark Computing) • Рост рисков утечки конфиденциальной информации • Рост рисков несанкционированного расхода ИТ и смежных ресурсов • Рост расходов на безопасность в целом и на ИБ в частности. РИФ 2006: Информационная безопасность Зомби-сети: проблемы и перспективы
  • 19. Координаты Прозоров Александр Александрович [email_address] Зомби-сети: проблемы и перспективы РИФ 2006: Информационная безопасность Конструктивные вопросы приветствуются!