english version

MackIT vijesti

Multimedija

Početna » Članci

4,83 |
Web reputacija općenito
02.12.2008. 13:06:24

Autor: Ivan Sobota

U novije vrijeme antivirusni softver nije više onakav kakvog smo ga poznavali u prethodnih desetak godina već je postao softver za sveobuhvatnu zaštitu računala. Uz antivirusnu komponentu zaštite nalaze se anti-spyware, anti-spam, anti-phishing komponente te druge inovativne tehnologije kao što su: Web reputacija, URL filtriranje, analize ponašanja softvera, kontrola pristupa računalu, itd. Tako današnji antivirusni softveri koriste višerazinski pristup za kompletnu zaštitu računala.

Razlog zbog kojeg je došlo do promjene arhitekture antivirusnog softvera leži u činjenici da se broj prijetnji u zadnjih nekoliko godina višestruko povećao. Datoteke virusnih uzoraka počele su rasti i dosegle desetke megabajta te je njihovo dohvaćanje s proizvođačevih stranica postalo dugotrajnije te neprihvatljivo, kako za korisnike tako i za proizvođače. Uz to, velike datoteke s virusnim uzorcima usporavale su rad antivirusnog softvera, a time i rad cijelog računala.

Razvoj Interneta kao komunikacijskog medija izazvao je masovno širenje računalnih prijetnji. Tako je Internet, tj. web postao glavni vektor zaraze računala. Računalne prijetnje proizvod su organiziranog računalnog kriminala s ciljem zarade. Do sada su znalci izrađivali zloćudne programe iz hobija dok je danas jedini cilj brza zarada. U tu se svrhu koriste vrlo sofisticirane tehnologije koje su lako dostupne na Internetu. Antivirusne kompanije suočene s novim prijetnjama morale su promijeniti način obrane, a s time i mijenjati arhitekturu antivirusnog softvera. Dobro poznavanje protivnika dovelo je do višeslojnog pristupa zaštiti (engl. multi-layered approach), tj. napada sa svih strana. Informacije koje se razmjenjuju među tim razinama, ključ su povećanja sveukupne sigurnosti.

Analiza ponašanja i karakteristike web stranica omogućile su određivanje izvora prijetnji. Kontinuirano praćenje njezina ugleda, tj. reputacije osnova je za određivanje trenutne razine prijetnje. Metoda je nazvana web reputacija (engl. Web Reputation). Ona djeluje preventivno te blokira prijetnju prije samog ulaska u računalo. Zbog svog preventivnog pristupa ima vrlo učinkovito djelovanje. Postala je nezaobilazna tehnologija u višeslojnom pristupu zaštite računala te se nalazi na prvome mjestu obrane od prijetnji.

Web reputacija je brojčana vrijednost (engl. “reputation” score) dodijeljena web stranici. Brojčana je vrijednost proizvoljno definirana i ovisi o proizvođaču. Tipične vrijednosti su od -10 (loša reputacija) do +10 (dobra reputacija) ili -127 (dobra reputacija) do +127 (loša reputacija). Ove vrijednosti vremenski su promjenjive te ovise o povijesti ponašanja i trenutnim karakteristikama web stranica. Redovito se ažuriraju i predstavljaju trenutnu razinu prijetnje pojedine web stranice. Informacije o web reputaciji pohranjene su u bazi podataka. Svaki proizvođač održava svoju bazu.

Za određivanje web reputacije pojedine web stranice potrebno je poznavati desetke parametara, a neki od njih su:

  • prethodna vrijednost web reputacije,
  • starost URL-a,
  • povijest URL-a,
  • fizičku lokaciju web stranice,
  • informacije o vlasniku,
  • informacije o IP adresi,
  • informacije o domeni,
  • informacije o postojanju virusa, spama, spywarea, phishinga,…
  • itd.

Iz poznatih parametara, sofisticiranim sigurnosnim modelima, određuje se trenutna vrijednost web reputacije. Kako se ažuriranje reputacije vrši svakih nekoliko minuta, može se zaključiti da je web reputacija s matematičkog stajališta vrlo promjenjiva varijabla.

Prema informacijama tvrtke IronPort, postoji oko 75 milijuna zaraženih računala na Internetu sposobnih za širenje virusa, spywarea i ostalih prijetnji.

S korisničke strane, informacija o web reputaciji određuje ponašanje antivirusnog softvera. Ako web stranica ima reputaciju manju od definiranog praga, stranica se blokira. U suprotnom se potpuno ili djelomično propušta sadržaj koji nije zlonamjeran. Da bi se postiglo ovakvo ponašanje, sav Internet promet mora biti zaustavljen na antivirusnom programu, tj. proxy komponenti. Nakon što primi zahtjev, proxy ga analizira te traži web reputaciju u bazi podataka. Nakon dobivene web reputacije, ovisno o postavkama, proxy propušta ili blokira zahtjev. Ova se procedura ponavlja za svaku web stranicu i potpuno je transparentna za korisnika.

Na ovaj se način uporabom web reputacije prijetnja blokira prije samog ulaska u računalo. Nije potrebno skeniranje sadržaja te ne dolazi do usporavanja računala.

Efikasnost ove metode je vrlo velika, korištenjem provjere web reputacije moguće je otkloniti više od 90 % prijetnji. Može se zaključiti kako metoda praćenja web stranica, tj. web reputacija pruža veliki otpor novim prijetnjama te povećava cjelokupnu razinu računalne sigurnosti, bez potrebe za kontinuiranim nadogradnjama antivirusnih definicija (zbog složenosti prijetnji ipak nužnih, posebice za prijenosna računala koja rade van fizičkih granica, van dohvata zaštite i kontrole).
 


Ocjena članka: | | | | | |



Ostali članci u ovoj sekciji:
Sigurnosni trendovi u 2012. (06.12.2011. 12:59:09)
Primjenjivost Software as a Service zaštite web prometa, 1. dio (05.07.2011. 09:34:24)
Pogledajte koliko je jednostavno iscrpiti i najveći bandwidth (08.04.2011. 16:42:42)
Sigurnost, sukladnost i performanse u virtualiziranom data centru (08.04.2011. 09:39:15)
Uložili ste mnogo u sigurnosni sustav, no kakvi su vam temelji? (29.03.2011. 15:18:15)
Iako u opadanju, spam može i dalje predstavljati problem: povremeni napadi to potvrđuju (23.03.2011. 17:45:31)
Sve češće korištenje SSL-a na online servisima: kakve su sigurnosne implikacije za organizacije? (19.03.2011. 20:21:54)
Smart telefoni i mobilni uređaji: sigurnosna noćna mora? (14.03.2011. 11:54:13)
Filtriranje URL-ova i web prometa: nekoliko pitanja prije kupnje rješenja (16.03.2011. 10:40:20)
Korištenje web-a na poslu opet dobilo pozornost medija: blokiranje nije potrebno, a tehnologija nam omogućava pametno upravljanje sadržajem (12.03.2011. 14:05:13)
Dijelite li ovlasti šakom i kapom? (29.11.2010. 14:42:31)
Otkrijte malware u mreži i ostvarite popust! (03.12.2010. 17:53:30)
Zašto će vam upravljanje web prometom biti još važnije u 2011. (08.02.2011. 13:48:18)
Uvedite vidljivost, sigurnost i kontrolu web komunikacija (23.07.2009. 13:33:09)
Tipičan primjer isporuke malware-a preko web-a (03.02.2011. 15:21:27)
Novi sigurnosni propust u Internet Exploreru omogućava širenje web prijetnji (25.01.2010. 08:07:37)
Trend Micro OfficeScan 10 (07.07.2009. 09:48:44)
Safenet ProtectDrive: transparentno kriptiranje diskova (13.10.2009. 11:14:41)
Filtriranje web stranica i zaštita od najnovijih web prijetnji (27.03.2009. 16:24:01)
Transparentno kriptiranje baza podataka pomoću Microsoft EKM i Oracle TDE tehnologija (13.10.2009. 10:07:21)
Antivirusni firewall na klijentima - zašto je bitan? Najnoviji primjer Downad/Conficker crva (30.03.2009. 09:26:19)
Web stranice i web opasnosti (02.03.2009. 17:21:38)
Web Reputacija u Trend Micro Officescan-u (26.02.2009. 16:34:34)
Blue Coat Web Pulse: nova razina web sigurnosti (21.05.2009. 09:53:52)
Povratak file infector malware-a (11.05.2009. 15:34:59)
Zašto testirati IronPort messaging security rješenja? (02.12.2008. 13:57:04)
Autorun: popularan mehanizam širenja malware-a (26.02.2009. 23:18:31)
Proxy - transparentna ili eksplicitna intercepcija - kako, kada? (02.12.2008. 12:45:41)
Društvene mreže: novi kanal za širenje malware-a (01.06.2009. 12:00:25)
Email spam u opadanju, spammeri se okreću novim kanalima komunikacije. (23.11.2010. 09:03:14)
Napredne malware prijetnje: što treba znati (15.11.2010. 13:03:05)
Trend Micro Worry Free Business Security v7 (10.11.2010. 10:00:24)
Zašto vam je ipak potreban proxy (02.12.2008. 12:59:17)
Kako riješiti Downad / Conficker zarazu u mreži (21.09.2009. 13:56:30)
Spam opet popularan način širenja malware-a (13.09.2010. 14:11:15)
Safenet DataSecure: transparentno kriptiranje podataka (13.10.2009. 10:23:36)
Legitimne web stranice postaju izvor malware-a (13.10.2009. 08:29:14)
Kako portali šire malware (24.12.2010. 12:30:49)
Trend Micro problemi sa aktivacijom licenci: često postavljana pitanja (23.04.2010. 13:04:11)
Lažni antivirusni softver: česti malware (13.10.2009. 08:17:16)
Virtualna klijentska računala: sigurnost, vidljivost i kontrola aplikacijskog prometa - što to sve znači za moje poslovanje u 2010. i zašto je povezano? (07.10.2010. 16:15:42)
Kontrolirajte Facebook i ostale društvene mreže (09.11.2010. 17:13:44)
Safenet HSM tehnologija i kriptografski standardi (13.10.2009. 08:47:51)
Zaštita podataka u mirovanju (data-at-rest) koristeći kriptiranje podataka (16.07.2009. 15:57:59)
Procera Networks - novost u distribucijskoj ponudi (02.09.2010. 13:33:36)
Blokirati ili ne pristup web sadržaju? Postoji i dodatna mogućnost (13.09.2010. 14:48:42)
Zašto i kako prijeći na Trend Micro Virtual Appliance? (03.05.2010. 13:46:21)
Upravljanje propusnošću linka (bandwidth management) na razini sadržaja odnosno aplikacije (05.06.2009. 09:49:50)
Zašto aplikacije u udaljenim uredima rade tako sporo? (21.10.2009. 11:24:05)


Članci

sadržaj je zaštićen autorskim pravima Mack IT d.o.o. © 2011.
powered by IYcms2 by I.Y. tim d.o.o. © 2011