Показаны сообщения с ярлыком CERT-FI. Показать все сообщения
Показаны сообщения с ярлыком CERT-FI. Показать все сообщения

вторник, 28 декабря 2010 г.

Stonesoft опубликовал технические спецификации 23 динамических техник обхода

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, объявила о доступности подробных технических спецификаций первого комплекта из 23 динамических техник обхода Advanced Evasion Techniques (AET). Образцы обнаруженных AET и их технические спецификации были отправлены в CERT-FI в мае, сентябре и октябре 2010 года. По правилам CERT, мирового координатора в области защиты от угроз, производители средств защиты имели шесть месяцев для того, чтобы исследовать их и выпустить обновления для производимых ими систем безопасности с целью защиты от вновь найденных угроз. Технические спецификации из 23 AET доступны на сайте.

15 декабря 2010 CERT-FI, мировой координатор в области защиты от новейших угроз, выпустил новое информационное сообщение по динамическим техникам обхода, которое доступно по ссылке

Первые образцы обнаруженных AET и их подробные технические спецификации были получены CERT-FI еще в мае 2010 года. Вендорам систем безопасности был предоставлен срок шесть месяцев для исследования представленных AET, нахождения способа противодействия этой новой категории угроз и выпуска соответствующих официальных заявлений и обновлений производимых ими средств защиты. В соответствии с выпущенным CERT-FI информационным сообщением, производители средств сетевой защиты предоставили совсем мало информации по АЕТ и выпуску соответствующих обновлений.

"Мы, как и все, ожидали, что мировое сообщество производителей систем безопасности будет четко соблюдать установленные процедуры, вендоры сделают официальные заявления о том, подтверждены ли производимые ими средства защиты этим новым атакам или нет. Кроме того, в случае уязвимости средства защиты к новым атакам, вендор должен предоставить информацию о сроках выпуска обновлений и планируемых им способах обеспечения защиты", - отмечает Juha Kivikoski, главный операционный директор Stonesoft.

"Похоже, что в большинстве случаев, предложенные производителями патчи для защиты от AET решают проблему просто прекращением подозрительных соединений, основываясь на специфических параметрах, используемых в образцах. При этом разрыв соединений все равно не предотвращает утечку данных в случаях, когда значения параметров лишь немного отличаются от заданных", - объясняет Mika Jalava, технический директор компании Stonesoft. "Правильным подходом было бы, конечно, произвести полный разбор протокола и его нормализацию перед инспекцией. Недостаточно просто сделать "опечатки" образцов AET, так как АЕТ обладают способностью динамически изменяться, подстраиваясь под нужные критерии. Кроме того, такой способ детектирования приведет к большому количеству "ложных срабатываний", поскольку многие АET представляют собой легальные протокольные выражения в соответствии с RFC. Необходимо также подчеркнуть, что простое детектирование и блокирование любого подозрительного трафика, который может содержать AET для скрытия атаки, не поможет администратору выявить истинные эксплойты.

Защита от AET в решении StoneGate

Сетевые системы безопасности при инспекции сетевого трафика должны "понимать" различные уровни протоколов аналогично тому, как их декодируют конечные хосты. С появлением и развитием новых техник обхода параллельно должна развиваться и функция, ответственная за эту задачу - механизм нормализации. Платформа StoneGate IPS, а также межсетевые экраны StoneGate Firewall с возможностью глубокой инспекции трафика, осуществляют нормализацию сетевого трафика на всех уровнях, при этом обладают возможностью полноценного удаленного обновления и не привязаны к специфическим аппаратным конфигурациям, что делает их достаточно гибкими для успешного противостояния новым угрозам.

В долгосрочной перспективе Stonesoft рекомендует программистам, дизайнерам и специалистам, занимающимся стандартизацией Интернета, более строго подойти к вопросу реализации сетевых протоколов. Сегодняшние проблемы сети больше касаются вопросов информационной безопасности, чем совместимости с устаревшими системами. Зачастую вопросы безопасности – особенно связанные с техниками обхода – вызваны реализациями сетевых протоколов, которые соответствуют разным техникам кодирования. Безопасность должна являться неотъемлемой частью дизайна и стандартизации протокола, а не второстепенным вопросом.

Открытие новых AET

Команда разработчиков Stonesoft продолжает свою совместную деятельность с CERT-FI по открытию новых динамических техник обхода. Новый набор AET, по сравнению с первым из 23 AET, будет включать более усовершенствованные и комбинированные техники, работающие одновременно на разных уровнях и для разных протоколов.

Stonesoft полагает, что процесс координации в этот раз займет гораздо больше времени, поскольку новые АЕТ еще более сложны, и пока не имплементированы в каком–то общедоступном тестовом инструменте, а также не включены в список критериев для сертификации и тестирования.

"Тем временем мы продолжаем наши исследования с целью оставаться на шаг впереди кибер-преступников и помочь организациям в защите информации против АЕТ", - резюмирует Kivikoski. "Динамические техники обхода доказали, что они представляют новый вызов системам предотвращения вторжений, и что сообщество производителей систем безопасности больше не может игнорировать эту угрозу".

Более подробную информацию об AET можно получить на www.antievasion.com.

вторник, 30 ноября 2010 г.

Stonesoft открыл технические подробности динамических техник обхода AET

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, сегодня объявила о публикации технической документации по динамическим техникам обхода – статья "Новые методы обхода технологий предотвращения вторжений" доступна по адресу: http://www.antievasion.com/wp-content/uploads/2010/11/AET_Technical.pdf.

Это первая публикация, где приведено детальное техническое описание динамических техник обхода АЕТ, открытие которых Stonesoft анонсировала в октябре этого года. В статье подробно излагается текущее состояние техник обхода (evasions), существующие технологии систем обнаружения вторжений и сетевой защиты. В статье также обсуждаются предыдущие исследования техник обхода, которые привели к открытию AET, а также, почему AET являются принципиально новой опасной угрозой в области кибер-безопасности.

С момента своего открытия динамические техники обхода AET привлекают внимание и являются активной темой обсуждения в отрасли сетевой безопасности. В то время как некоторые эксперты сетевой безопасности считают их всего лишь продолжением традиционных техник обхода (нормальными методами работы протокола), другие - в том числе, ICSA Labs - убеждены, что АЕТ являются новой категорией киберугроз. Техническая статья Stonesoft ставит целью в полной мере объяснить механизмы AET и их общее влияние на сетевую безопасность.

По своей сути AET позволяют кибер-преступникам и хакерам "доставить" любой вредоносный контент, такой как черви или вирусы, до уязвимой целевой информационной системы, без обнаружения средствами сетевой защиты. Stonesoft обнаружила, что таким образом можно обойти многие, если не все, имеющиеся в продаже системы предотвращения вторжений (IPS) или другие устройства сетевой защиты (например, межсетевые экраны). Национальный центр реагирования на компьютерные инциденты CERT-FI выпустил соответствующее заявление о динамических техниках обхода и продолжает координировать глобальные усилия по преодолению этой угрозы.

"Мы продолжаем сотрудничать с CERT-FI и сообщать о новых открываемых AET для того, чтобы мировое сообщество сетевой безопасности смогло совместно найти способы борьбы с этими угрозами. Мы будем продолжать публиковать новые результаты исследований и технические данные в достоверных источниках", - отметил Juha Kivikoski, главный операционный директор Stonesoft.

Для получения дополнительной информации о динамических техниках обхода и рекомендаций по борьбе с ними, пожалуйста, посетите сайт www.antievasion.com.

понедельник, 18 октября 2010 г.

Новая угроза представляет серьезную опасность для организаций во всем мире: техники АЕТ позволяют обойти современные системы сетевой безопасности

Новая угроза представляет серьезную опасность для организаций во всем мире техники АЕТ позволяют обойти современные системы сетевой безопасности

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, сегодня объявила о своем открытии абсолютно новой, неизвестной до сегодняшнего дня категории угроз: динамических техниках обхода (АЕТ - Advanced Evasion Techniques), которые представляют серьезнейшую угрозу для сетей современных организаций во всем мире. Техники AET значительно расширяют современные представления о техниках обхода средств защиты. Подробностями своего открытия корпорация Stonesoft поделилась с Национальным центром реагирования на компьютерные инциденты CERT-FI (Финляндия) и независимой лабораторией ICSA Labs.

По сути техники AET предоставляют сегодняшним киберпреступникам мастер-ключ для доступа к любой уязвимой системе, например, к корпоративным ERP и CRM приложениям, путем обхода современных систем сетевой безопасности. В результате компании могут понести значительные потери данных, в том числе, потерю конфиденциальной информации. Дополнительно этот тип техник обхода могут использовать организованные преступники или кибертеррористы для выполнения противоправных или потенциально опасных действий.

Сообщение об открытии, сделанном командой разработчиков Stonesoft в Хельсинки, вместе с образцами AET было передано корпорацией Stonesoft в Национальный центр реагирования на компьютерные инциденты Финляндии CERT-FI, а также в лабораторию ICSA Labs, подразделение компании Verizon Business, которое занимается независимым тестированием и сертификацией средств информационной безопасности и сетевых устройств. Центр CERT-FI, отвечающий за глобальную координацию действий поставщиков систем сетевой безопасности по устранению выявленных уязвимостей, 4 октября выпустил соответствующее заявление об AET, и планирует сегодня (18 октября 2010 года) выпустить новое заявление.

"Открытие, сделанное Stonesoft, затрагивает технологии контентной инспекции. Тесное сотрудничество между CERT-FI, Stonesoft и другими поставщиками систем сетевой безопасности имеет важное значение для скорейшего устранения выявленных уязвимостей. CERT-FI стремится содействовать этому процессу", - сказал Юсси Эронен, глава координационного центра CERT-FI.

"У нас есть все основания полагать, что мы увидели лишь верхушку айсберга", - отмечает Юха Кивикоски, Директор по операциям корпорации Stonesoft. "Быстро меняющаяся и недиагностируемая природа динамических техник обхода может потенциально изменить всю индустрию сетевой безопасности. Конечно, эта индустрия постоянно имеет дело со все новыми и новыми угрозами, и успешно им противостоит, но мы считаем, что на этот раз только динамические решения смогут справиться с этими новыми уязвимостями".

"Stonesoft открыла новые способы обхода многих существующих систем сетевой безопасности", -говорит Джек Уолш, менеджер ICSA Labs. " Мы проверили достоверность исследований Stonesoft и считаем, что обнаруженные динамические техники обхода могут привести к невосполнимым потерям корпоративных данных и серьезным последствиям для бизнеса".

Новые категории угроз были обнаружены экспертами Stonesoft при тестировании своих решений по сетевой безопасности StoneGate против самых новейших угроз. Полевые испытания и экспериментальные данные показывают, что большинство существующих систем сетевой безопасности не в состоянии обнаружить AET и блокировать их атаки. Stonesoft предупреждает, что хакеры по всему миру уже могут использовать AET в целенаправленных атаках. Только несколько продуктов по сетевой безопасности могут противостоять этим атакам, поэтому перед организациями стоит непростая задача, как быстро обеспечить защиту своих информационных систем.

Лучшей защитой от техник обхода с динамической, постоянно меняющейся природой являются гибкие программно реализованные решения по информационной безопасности с возможностями удаленного обновления и централизованного управления, например, как система сетевой безопасности StoneGate от компании Stonesoft. Система защиты такого класса дают несомненное преимущество в борьбе с динамическими угрозами такими, как AET.

Однако подавляющее большинство существующих решений по сетевой безопасности являются статическими аппаратными решениями, которые сложно или даже невозможно вовремя обновить, чтобы эффективно противостоять быстро эволюционирующим динамическим угрозам.

Для получения дополнительной информации о динамических техниках обхода и рекомендаций по борьбе с ними, пожалуйста, посетите сайт www.antievasion.com. Информацию о решениях StoneGate можно получить на сайте www.stonesoft.com.