Оригинальный метод защиты серверов от вторжений

отметили
46
человек
в архиве
Оригинальный метод защиты серверов от вторжений
рофессор Арун Суд (Arun Sood) из университета им. Джорджа Мэйсона (George Mason University, шт. Вирджиния, США) предложил интересный способ защиты серверов от атак и вторжений.
Разработанная им вместе со своими коллегами технология SCIT — (Self Cleansing Intrusion Tolerance) дополнительный эшелон превентивной обороны вдобавок к имеющимся средствам защиты, таким, как брандмауэры и системы обнаружения/отражения вторжений.

Основной принцип, лежащий в основе технологии SCIT, заключается в том, что если сервер работает, то рано или поздно он будет скомпрометирован. Чтобы свести к минимуму возможный ущерб от атак, разработчики предлагают ограничить время нахождения сервера в прямом соединении с Интернетом. С помощью технологий виртуализации система SCIT периодически создает дубликат работающего сервера, запускает этот дубликат, отключает работающий сервер, переводит нагрузку на дубликат, а отключенный сервер восстанавливается в последнем работоспособном состоянии.
Добавил Dimonuch Dimonuch 17 Июня 2008
проблема (1)
Комментарии участников:
Dimonuch
+2
Dimonuch, 17 Июня 2008 , url
Периодичность смены основных и дублирующих серверов составляет меньше минуты.

Класс! Система будет занята собственно дублированием и клонированием самой себя. А на злоумышленника ресурсов не хватит :) А даже если и хватит, взломщик быстро запутается "кто где" и решит не связываться с такой сумасшедшей системой! :)
shuron
+3
shuron, 17 Июня 2008 , url
Помойму кроме оригинальности ничего в етом и нет, особенно практической осмысленности.
Покрайней мере так как это описано
comander
0
comander, 18 Июня 2008 , url
по крайней мере озвучили идею


Войдите или станьте участником, чтобы комментировать