44
Более подробно рассмотрим указанные элементы обеспечения сетевой
безопасности. Защита от целевых атак — это комплекс программных или
аппаратных средств, направленных на защиту внутренней сети компании и
блокирование целенаправленных атак злоумышленников в режиме реального
времени. В общем смысле системы защиты от целевых атак производят глубокий
анализ сетевого трафика узлов сети или сегментов, а также протоколов сетевого,
транспортного и прикладного уровней, способны предотвращать попытки
несанкционированного доступа и проводить профилактику запрещенной сетевой
активности. Для обеспечения защиты от целевых атак могут использоваться
следующие решения: NIPS (могут быть самостоятельными аппаратными
устройствами или являться модулем для маршрутизаторов, коммутаторов и
другого сетевого оборудования); NBA (Network Behavior Analysis, или анализ
поведения сети), также включат NBAD (Network Behavior Anomaly Detection,
нацеленные на аномалии поведения в сети) — в отличие от NIPS, отслеживают,
что происходит внутри сети, агрегируя данные из множества точек входа с целью
поддержки автономного анализа.
Основной причиной использования NIPS служит возможность системы
защищать целостность, доступность и конфиденциальность информации,
предотвращая от вирусов, троянов, червей и полиморфных угроз. С целью
обнаружения вторжений сравниваются битные последовательности трафика с
принятым за эталон образцом атаки. Другим методом является непрерывный
анализ потока данных и на его основе фиксация подозрительной сетевой
активности или нарушения принятой в компании политики безопасности.
Системы анализа сетевого поведения устанавливают контрольные значения
обычного трафика, после чего отслеживают сетевую активность и неизвестные
флаги, а также необычные шаблоны, которые могут указывать на наличие
угрозы. NBA могут отслеживать и записывать тенденции использования полосы
пропускания и протоколов. Таким образом позволяя защитить инфраструктуру
от вредоносных программ и уязвимостей нулевого дня. Системы NBAD
отслеживают критические характеристики сети в реальном времени в пассивном