a vírusvédelem és a biztonságvédelem új kihívásai

20
A vírusvédelem és a biztonságvédelem új kihívásai Szappanos Gábor

Upload: deiondre

Post on 21-Jan-2016

27 views

Category:

Documents


0 download

DESCRIPTION

A vírusvédelem és a biztonságvédelem új kihívásai. Szappanos Gábor. Neumann-elv. Tárolt program elv: adat és kód ugyanott tárolódik, szerepe felcserélődhet Mi az adat? Szöveges dokumentum? Elektronikus levél? Adattároló CD? MP3 zene?. V írusok által okozott károk. Adatvesztés - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: A vírusvédelem és a biztonságvédelem új kihívásai

A vírusvédelem és a biztonságvédelem új

kihívásai

Szappanos Gábor

Page 2: A vírusvédelem és a biztonságvédelem új kihívásai

Neumann-elv

• Tárolt program elv: adat és kód ugyanott tárolódik, szerepe felcserélődhet

• Mi az adat?Szöveges dokumentum?Elektronikus levél?Adattároló CD?MP3 zene?

Page 3: A vírusvédelem és a biztonságvédelem új kihívásai

• Adatvesztés

• Adat kiáramlás

• Kiesett munkaidő

• Szándékos rombolás

• Rendelkezésre nem állás

Vírusok által okozott károk

Page 4: A vírusvédelem és a biztonságvédelem új kihívásai

1000 PC-re jutó fertőzések aránya /ICSA

1996 1997 1998 1999 2000 2001 2002

0

40

80

120In

cide

nsek

3

hóna

p al

att

Page 5: A vírusvédelem és a biztonságvédelem új kihívásai

Vírusok típus szerinti megoszlása / Virus Bulletin

1996 1997 1998 1999 2000 2001 2002 2003

Boot

File

Macro

Script

I-Worm

Page 6: A vírusvédelem és a biztonságvédelem új kihívásai

Pillanatnyi helyzetkép

Page 7: A vírusvédelem és a biztonságvédelem új kihívásai

0

200

400

600

800

1000

1200

1400

2000

. Okt

2001

. Feb

r

2001

. Jún

2001

. Okt

2002

. Feb

r

2002

. Jún

2002

.Okt

2003

.Feb

2003

.Jun

Vírussal fertőzött e-mail üzenetek / MessageLabs

Goner

Badtrans.B Klez.HSircam

Homepage

Yaha Sobig.B

Sobig.F

Page 8: A vírusvédelem és a biztonságvédelem új kihívásai

Út a csúcsra

1990 Form 3 év

1995 Concept 4 hónap

1998 Melissa 4 nap

1999 Loveletter 4 óra

2003 SQLSlammer 5 perc

Page 9: A vírusvédelem és a biztonságvédelem új kihívásai

• A vírus felbukkan valahol a nagyvilágban

• Felhasználó beküldi

• Víruslabor elemzi

• Elkészül az adatbázis frissítés

Reaktív vírusfeldolgozás

~ 3 óra

Page 10: A vírusvédelem és a biztonságvédelem új kihívásai

E-mail vírus életciklusokMyparty.A – 3 nap

Klez.H – 10 hónap

Page 11: A vírusvédelem és a biztonságvédelem új kihívásai

Vírus terjedési modellek

… végül a valóság idomult a modellhez

• Nem-rezidens, direkt vírus fertőzési modell (Gleissner, 1989)

• Irányított és véletlen gráf modell (Kephart-White, 1991)

• Homogén terjedési modell (Solomon, 1990)

Page 12: A vírusvédelem és a biztonságvédelem új kihívásai

00 'tt

agt

ageetN

•t0 felismerésig eltelt idő

•a, a‘: elnyelési arány

•g: sokszorozási arány

•τ: ciklusidő

•boot vírus ~ 1

•I-Worm ~ 50

•boot vírus ~ 1 hét

•I-Worm ~ 1 óra

Terjedési modell

t

agetN

Generation history of Mimail

0

100

200

300

400

500

600

700

0 5 10 15 20 25 30

Generation

Min

ute

s el

apse

d

Page 13: A vírusvédelem és a biztonságvédelem új kihívásai

Modellezés

Page 14: A vírusvédelem és a biztonságvédelem új kihívásai

• Védett gépek arányának növelése több víruskereső

• Vírusincidens esetén katasztrófaterv gyors víruselhárítás

Mi a teendő? – védettség növelése

Page 15: A vírusvédelem és a biztonságvédelem új kihívásai

Modellezés 1 végső absz. 2 -> 3

Page 16: A vírusvédelem és a biztonságvédelem új kihívásai

• Megelőző vírusvédelmi módszerek:heurisztikaemuláció

• Diverzitás növelése

• Behatolási pontok védelme

• Biztonságosabb rendszerek használata

• Biztonsági javítások feltelepítése

Mi a teendő? – kezdeti védettség növelése

Page 17: A vírusvédelem és a biztonságvédelem új kihívásai

Modellezés 2 absz. 1.7 -> 1.6

Page 18: A vírusvédelem és a biztonságvédelem új kihívásai

• Víruskeresők közötti együttműködés

• Vírusadatbázis SOS frissítése

• Rendszergazdák informálása

• Frissítések azonnali szétterítése(cégen belül pull helyett push)

Mi a teendő? – reakcióidő csökkentése

Page 19: A vírusvédelem és a biztonságvédelem új kihívásai

Modellezés 3 120 -> 90

Page 20: A vírusvédelem és a biztonságvédelem új kihívásai

Munkára fel!