Pastaraisiais metais kompiuteriu isilau?eliu veikla igavo nauja pobudi. Vis da?niau jie megina isilau?ti i kariniu ir vyriausybes instituciju sistemas. Remiantis Londonos imones „Mi2g“, kuri analizuoja kompiuteriu saugumo problemas, duomenimis, nuo 2003 metu ivykdytas mil?ini?kas skaicius elektroniniu nusikaltimu, keliais ?imtais procentu i?augo ekstremistu grupiu aktyvumas.
Naujas isilau?imu pobudis
Pastaraisiais metais kompiuteriu isilau?eliu veikla igavo nauja pobudi. Vis da?niau jie megina isilau?ti i kariniu ir vyriausybes instituciju sistemas. 200-2004 metais hakeriu veikla labai skiriasi nuo 90-uju isilau?imu. Kai visame pasaulyje arteja ?ventinis i?pardavimo sezonas, tokie puolimai pada?neja ir atne?a daugiau ?alos. Pasyvus isilau?eliai aktyviai puola karines ir vyriausybines kompiuteriu sistemas. Remiantis Londonos imones „Mi2g“, kuri analizuoja kompiuteriu saugumo problemas, duomenimis, nuo 2003 metu ivykdytas mil?ini?kas skaicius elektroniniu nusikaltimu, keliais ?imtais procentu i?augo ekstremistu grupiu aktyvumas.
Ekspertai mano, jog elektroninius puolimus finansuoja pacios vyriausybes, taciau tai nera vie?ai skelbiama. Kaip pavyzdi galime pateikti elektronini kara del Ka?myro, kuris vyksta tarp Pakistano ir Indijos isilau?eliu. Kai Pakistano hakeria isilau?e i Indijos vyriausybes interneto tinklalapius, tuomet Indijos isilau?eliu grupe, pasivadinusi „Indian Snakes“, i?platino kompiuterini virusa Yaha-Q, noredami pakenkti svarbiai Pakinstano informacijai – fondo bir?os tinklalapiu funkcionavimui ir vyriausybes instituciju darbui.
U? Pietu Korejos nacionalinio saugumo stiprinima atsakingas generolas Son Jun Kin teigia, jog isilau?eliai aktyviai ver?iasi i Pietu Korejos kompiuteriu tinklus. ?iaures Korejos karo akademijoje „Mirim“ ruo?iami specialistai, kurie kovoja su kompiuteriu isilau?eliais. ?iaures Koreja rengia specialistus-isilau?elius, kurie renka slapta informacija apie savo Pietu kaimyna.
Kaip ?inoma, 2004 metu rugsejo menesi u?daryti pagrindiniai cecenu separatisu tinklalapiai – „Cеcеn-Press“ ir „Kavkaz-Centr“ (u?daryti Suomijos vald?ios sprendimu). I „Cеcеn-Press“ serverius isilau?ta rugsejo 4-aja – kita diena po tragi?ku ivykiu Beslane, kai teroristai daugiau kaip dvi savaites ikaitais laike 1200 Beslano gyventoju.
?iu metu liepos menesi Kalifornijoje sulaikytas 20-metis Robertas Litlis u? nesankcionuota isilau?ima i JAV vald?ios federalinius organus, tarp ju i dvi Pentagonui priklausancias agenturas. Isilau?elis pakeisdavo svarbiu ?inybu interneto puslapius. Robertas Litilis, pasivadines slapyvard?iu Pimpshiz, kaltinamas neteisetai prisijunges prie Gynybos logistikos informacines tarnybos, JAV Gynybos ministerijos Sveikatos apsaugos valdybos, taip pat NASA tyrimu centro (Logistic Information Service) kompiuterio sistemu.
LR Statistikos departamento duomenimis, praejusiais metais 5,2 proc. valstybiniu ir administraciniu instituciju Lietuvoje u?fiksavo nesankcionuota prisijungima prie duomenu baziu.
Kompleksinis duomenu apsaugos sprendimas
Akivaizdu, jog duomenu apsauga internete – rimta problema, kuri nei?vengiamai siejasi su kompanijos finansiniu ir politiniu nestabilumu. Kompiuteriu saugumo tyrimu instituto ir Federaliniu tyrimu biuro duomenimis, elektroniniai nusikaltimai turi neigiamos itakos JAV verslui, padarydami 1,5 milijardu JAV doleriu nuostoli. Kaip apsaugoti imones kompiuteriu sistemas nuo nesankcionuoto isilau?imo, prieigos prie konfidencialiu duomenu, nepageidaujamu virusu?
„Penkiu kontinentu“ imoniu grupe siulo kompleksinis duomenu apsaugos sprendima „Stealth disk“. Tai imones „Security IT“ programine iranga ir „Aladdin“ elektroniniai raktai „E-Token“. Slapti bendroves duomenys u??ifruoti saugomi vadinamajame slaptajame diske, kuris failo pavidalu sukuriamas kompiuterio kietajame diske. Failas neprieinamas pa?aliniams, netgi fizi?kai i?traukus kietaji diska. Tokiu slaptuju disku gali buti sukurta keletas, ir prie kiekvieno i? ju gali prieiti keletas vartotoju, kurie turi tam teise ir yra identifikuojami, prijunge asmeninius el. raktus. Duomenu atsargines kopijos u??ifruotu pavidalu ira?omos i laikmenas.
Panaudojant ?i sprendima, duomenu apsauga garantuojama netgi prievartos atveju. Jei busite verciamas ira?yti slapta?odi ir suteikti priejima prie slaptu duomenu, turesite ?iam atvejui skirta specialu slapta?odi, kuri ira?ius, kompiuteris imituos operacines sistemos veiklos sutrikima. Po to sistema sunaikins slaptaji diska, ir, net su?inojes tikraji slapta?odi, isibrovelis nebegales prieiti prie duomenu. O Jus duomenis bet kada galesite atkurti i? u??ifruotu atsarginiu kopiju.
Jau daugiau nei 5 metus perduodant ir saugant elektroninius bankinius duomenis kriptografines duomenu apsaugos bankinese sistemose naudojamas skaitmeninis para?as. Tokie bankiniu sistemu elementai, kaip „Wincor Nixdorf“ bankomatai, informaciniai kioskai ir „Smart Safe“ seifai, o taip pat Lietuvoje ir u?sienyje „Penkiu kontinenetu bankiniu technologiju“ (BS/2) darbuotoju aktyviai diegiami tokie kompleksai, kaip bankines savitarnos skyrius, skaitmeninio para?o technologija, bankomatu vaizdo apsaugos sistema „ATMeye“, visi?kai u?tikrina elektroniniu prekybos sandoriu sauguma.
„ATMeye“ – vaizdo stebejimo sistema, diegiama i bankines savitarnos irenginius. Ji fiksuoja vaizdo ira?us ir kaupia ju archyva. Taip u?fiksuojamos konkrecios savitarnos irenginio operacijos, pvz., pinigu i?davimas, mokejimo korteles gra?inimas klientui, seifo duru atidarymas. Toks archyvas padeda tokiais atvejais, kai klientai pamir?ta bankomatuose mokejimo korteles, kai i bankomata kesinasi vandalai.
Vienas i? budu apsaugoti duomenis ir kompiuteri nuo virusu, elektroniniu ?iuk?liu ir isilau?eliu – i sistema idiegti u?kardas (firewall). UAB „Penki kontinentai“ interneto vartotojams siulo vienos did?iausios pasaulyje telekomunikacijos kompanijos „ZyXEL“ „ZyWALL“ serijos gaminius tinklui apsaugoti.
Kadangi pastaruoju metu ypac pagausejo piktavaliu asmenu, kurie bande isilau?ti i tinkla bei pridaryti nepataisomos ?alos, „ZyXEL“ visuose interneto prieigos irenginiuose idiege ypac sustiprinta apsauga, realizuota pagal saugiausiu pramoniniu mar?rutizatoriu pavyzdi. „Stateful Packet Inspection“ (SPI) bei „Denial of Service“ (DoS) funkcijos garantuoja patikima apsauga nuo isilau?eliu ataku. Belaid?io tinklo duomenu mainai yra apsaugoti ?iuolaiki?kiausia WPA technologija, kuri garantuoja, kad jusu informacija keliaus saugiausiais, kokie tik buna ?iandien, kanalais. Nepriklausomai, kokiu budu jus jungsites prie interneto, „ZyXEL“ garantuos jusu informacijos konfidencialuma, apsaugodamas tinkla nuo bet kokiu pavoju.
Daugiau apie „ZyXEL“ iranga galite su?inoti lietuvi?koje interneto svetaineje www.zyxel.lt, tel. 8 52 664522, el. pa?tu: mailto:sales@zyxel.lt
UAB „Penki kontinentai“ keis magnetines banku korteles mikroprocesorinemis (VIDEO)
BS/2 pristato intelektinius seifus (VIDEO)
BS/2 pristato savitarnos skyriu (1) (VIDEO)
BS/2 pristato savitarnos skyriu (2) (VIDEO)