Budapest University of TE Boldizsár BENCSÁTH, 2004 1 Az internetes vírus- és spamvédelem rendszerszemléletben Boldizsár BENCSÁTH Budapest University of.

Slides:



Advertisements
Hasonló előadás
Vírusok, kémek és egyéb kártevők
Advertisements

Hiteles, elosztott log kezelés
Virtualizált Biztonságos BOINC Németh Dénes Deák Szabolcs Szeberényi Imre.
Vírusok, vírusvédelem.
Adatbázis gyakorlat 1. Szerző: Varga Zsuzsanna ELTE-IK (2004) Budapest
Hálózati és Internet ismeretek
Valósidejű fenyegetések a virtuális térben Symantec Kiberbűnözési felmérés Teasdale Harold szeptember 26.
Számítógépes hálózatok Páll Boglárka. Meghatározás  A számítógépes hálózat, számítógépek és egyéb hardvereszközök egymással összekapcsolt együttese.
Hálózatok.
INTERNET.
Az Exchange/Outlook rendszer n Ebben a részben az olvasó megismerkedik – Az Exchange serverrel – Az Outlook 97 csoportmunka szoftverrel.
Mountain of China Jól tudjuk…. és mégsem teszünk semmit.
Vírusok, férgek, trójai programok
2007 ISP TANFOLYAM ÉSZAKNET, LH COM. USER AUTHENTIKÁCIÓ •MAC – IP •MAC – DHCP •MAC – IP – RADIUS •PPPoE – RADIUS.
Készítette: Kotymán Arnold PS ÁMK Társulás Cserkeszőlő
Microsoft Forefront biztonsági megoldások
A szoftverhasználat jogi vonatkozásai
Hatékonyságnövelés IT biztonsági megoldásokkal Szincsák Tamás IT tanácsadó 2012.Október 17.
Nem számít!. Nem számít! Lezárás Lényegi Részei HATÁRIDŐ BEMUTATKOZÁS JÓ STRATÉGIA, ÉS TAKTIKA TERMÉKLÉTRA KIFOGÁSKEZELÉS.
Integrált tartalomszűrő rendszer a Juniper és a Websense segítségével Tartalomszűrés Juniper és Websense segítségével. Budapest, Bodnár Gábor,
Számítógépvírusok.
küldés.
Software Technology Forum, április 7., Budapest, BME Nyílt forráskód a vállalatnál: ingyenes gyógyír vagy pénznyelő divat? Szentiványi Gábor, PhD.
Globális lekapcsolás? Zelei Dániel. Elvileg… Az Anonymus nevű hekker-csoport megtámadja a 13 root DNS szervert, ezáltal az egész internet „sötétségbe.
4. Gyires Béla Informatikai Nap május 6.1 Márton Ágnes Debreceni Egyetem Informatikai Kar Informatikai Rendszerek és Hálózatok Tanszék A Virtual.
Nagy Belterület Menedzser Szoftver TDK vagy Szakdolgozat Téma Készítette: Kusper Gábor Minden jog fenntartva!
1 Hogyan juthatunk be a keresők első oldalára – kereső optimalizálás.
Blaster és más állatfajták „lessons learned…” Schäffer András Terméktámogatási tanácsadó.
HÁLÓZAT INTERNET. Weblap címek xikon/index.html xikon/index.html.
Elektronikus levelezés
Számítógépes Vírusok.
A KFKI AFS szolgáltatás Hernáth Szabolcs MTA KFKI RMKI
Secure Web Gateway Malware szűrés, HTTP/S szűrés, URL szűrés Firewall Multi-layer inspection, NIS, ISP-R, E-NAT, SIP Remote Access Gateway VPN (PPTP,
Levelezés, és a többiek Takács Béla Irodalom Bodnár –Magyari: Az Internet használata I. (Kiskapu) Bodnár –Magyari: Az Internet használata.
A tűzfalakról Microsoft-módra Rövid áttekintés felhasználóknak (A GYIK alapján)
Fontos értesítés  48 órán belül egy új vírus kerül a forgalomba, amit a MICROSOFT éppen most tett közzé. Ha t kapsz valakitől,
Scenáriók készítése Dr. Kollár József Magyar Coachszövetség Közhasznú Alapítvány.
, levelezés … kérdések - válaszok Takács Béla 2008.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 CIO `08 Rugalmas biztonság, rugalmas vállalathoz Hirsch Gábor Üzletfejlesztési.
A DÖNTÉSHOZATAL METODIKÁJA.
BME HIT Crysys.hu Bencsáth Boldizsár A hálózati vírusvédelem és a szolgáltatásmegtagadásos támadások elleni védekezés problémái és kapcsolatai Boldizsár.
Web Architecture. Development of Computing Architectures Monolithic mainframe programming Client Server Real Client Server Web Programming.
Bevezetés az operációs rendszerek világába TMG SZK.
Sütő János Statisztikai spamszűrők Hatékony védelem a spam ellen.
Az Internet alkalmazásai
Szabályzás, folyamatok, tudatosság Fizikai biztonság Perimeter Belső hálózat Operációs rendszer Alkalmazások Adatok SMTP (25) HTTP (80) HTTPS (443)
Csimag.hu Bemutatkozó.
Szoftverek.
Az ŐV tábor utat mutat az őrsvezetőknek, ad egy alap tudáskészletet - merre, hogyan lehet – de csodákat nem tudunk tenni a jelöltekkel. Igyekszünk minél.
Kommunikáció a hálózaton Kommunikáció a hálózaton.
Ingyenes,Multi funkcionális tűzfal szoftver
Ismerd meg az ellenségedet és magadat, így sikeres leszel a csatában! Milyen támadók vannak?  Script-kiddie  Think-tank  Robotok, automaták.
Iskolai számítógépes hálózat bővítése Készítette Tóth László Ferenc.
Számítógépes hálózatok Páll Boglárka. Meghatározás A számítógépes hálózat, számítógépek és egyéb hardvereszközök egymással összekapcsolt együttese. Például:
Felhő authentikáció demonstráció Gergely Márk MTA SZTAKI Laboratory of Parallel and Distributed Systems
Bevezetés az informatikába 11. előadás Internet. Egyetlen nagy egységes elveken működő világhálózat hálózatok összekapcsolása nagy világhálóvá csomagkapcsolt.
Egészséges Windows. A mai világban a számítógépek szerves részei lettek a mindennapjainknak. Mindenki otthonába előfordul, és rengeteg munkahely igényli,
Az INFORMATIKA nem költség, hanem TERMELŐESZKÖZ!
E LEKTRONIKUS LEVELEZÉS . E LEKTRONIKUS LEVELEZÉS Az elektronikus posta ( ) olyan rendszer, amelynek segítségével más felhasználók számára.
Információbiztonsági képzések a Nemzeti Közszolgálati Egyetemen
Tűzfal (firewall).
Átalakuló fenyegetettségek az informatika világában Kristóf Csaba Biztonságportál, főszerkesztő.
1 Határtalan határvédelem Illés Márton
Nagyvállalati szintű felhős szolgáltatások Eszközök - Szolgáltatások.
A HTML alapjai Az internet és a web.
SPAMek és vírusok: konvergencia Nemes Dániel
A szakdolgozat rövid bemutatása
Ezek a stratégia elemek sorban
Hálózatkezelés Java-ban
Előadás másolata:

Budapest University of TE Boldizsár BENCSÁTH, Az internetes vírus- és spamvédelem rendszerszemléletben Boldizsár BENCSÁTH Budapest University of Technology and Economics Laboratory of Cryptography and Systems Security

Budapest University of TE Boldizsár BENCSÁTH, Téveszmék a vírus/spam/kártékony kód elleni védelemről (1) •Ha védem a szervert, a klienseket nem kell •Megveszem a védelmet és kész, beállítani, frissíteni, kiegészítőt venni nem kell •Ha drága szoftver veszek az jobb lesz •Ha komplex megoldást vásárolok, az mindent tudni fog •Ha én védem magam, és nem fertőződöm meg, akkor védett vagyok •Védett vagyok DoS támadásokkal szemben •Az én vírusirtóm mindent megtalál •Az én vírusirtóm gyorsabban frissül, mintsem a vírus ideér (ez mind nem igaz!)

Budapest University of TE Boldizsár BENCSÁTH, Téveszmék a vírus/spam/kártékony kód elleni védelemről (2) •A vírusok sokat fejlődtek •A vírusok elleni védekezés sokat fejlődött •Sokkal ártalmasabbak a mai kódok •A mai operációs rendszerek gyengék •A mi felhasználóink képzettek (ez mind nem igaz!)

Budapest University of TE Boldizsár BENCSÁTH, Téveszmék a vírus/spam/kártékony kód elleni védelemről (3) •Ha komplex vírusvédelmi szoftvert árulok, többen megveszik •Enyém lesz a legkomplexebb rendszer és ez jó •Az egész Internetet meg tudom védeni •Egyetlen megoldással kiküszöbölöm a …….. problémát (vírus, spam, buffer overflow, hibás program, lehallgathatóság stb.)

Budapest University of TE Boldizsár BENCSÁTH, Segédeszközök •RBL listák ( ismert spammer, open relay, DSL/dialup vonal, rossz link (URL), stb.) •vírusírtó magok •antispam magok (már most is heurisztikus: statiszikai mag, ismert formák/formulák, hibák) •spammer reportoló eszközök •értesítést segítő eszközök (pl. ISP

Budapest University of TE Boldizsár BENCSÁTH, Programeszközök •Fájlhozzáférés-védelme •Internethozzáférés/levelezés védelme beékelődéssel •Tartalomszűrő kapcsolódás •Tömörítő algoritmusok, mime kezelés

Budapest University of TE Boldizsár BENCSÁTH, Vírusírtás / spam mentesítés helye már a legelején nem kell mindent fogadni még a legvégén is szoktunk ellenőrizni komplex vírusvédelmi szerver

Budapest University of TE Boldizsár BENCSÁTH, Mire lenne szükség? •Már az elején eldobjam amit akarok •Ott is heurisztika kellhet, miért lenne „csak” RBL alapon, ám miért kellene végigellenőrizni mindent azonnal? •Hogy mit dobok el az „elején” az függhet attól, hogy mi történik a „végén” (user spamnek minősít vagy felismer egy fontos ügyfelet)

Budapest University of TE Boldizsár BENCSÁTH, daemonizált mag Víruskereső mag 1 Víruskereső mag 2 ClamAV daemon „file” utility kimtömörítő 1 kimtömörítő 2 unzip Syslog spamassassin client spamassassin daemon RBL 1,2,3Razor (daemon) DCC Bayes mag header checking Visszajelzés karantén archívum (md5) minta: rendszer amavisd alapon

Budapest University of TE Boldizsár BENCSÁTH, No tehát, mi is a gond? •Hiányzik a rendszerszemlélet •moduláris programozás, elfogadott interfészekkel •igények szerinti összekötés •heurisztika minden szinten, jól testreszabható módon •így skálázható is lenne •egy helyen kell fejleszeni és hibákat javítani, nem tíz helyen •természetesen „egységcsomag” elképzelhető

Budapest University of TE Boldizsár BENCSÁTH, Ami miatt muszáj lenne… •egységes fellépés spammerek, vírusírók/terjesztők ellen •hatósággal, ISP-vel szabványosan kellene kommunikálni, de a géppel, ügyféllel is a későbbiekben •minden új ötlet leprogramozása minden cég által: pazarlás, ellenőrizhetetlenség •egyes szolgáltatások (pl. RBL) amúgy is központosítottak, a kereskedelmi gyártók is kihasználják.

Budapest University of TE Boldizsár BENCSÁTH, Miért nem lehet komponensekre építeni? •mert a szabványok / interfészek definiálása „strapás” •kereskedelmi termékek gyártói nem ismerték fel a fontosságát •mindenki úgy gondolja, hogy az ő szoftvere oldja meg a dolgokat •a komponensből pénzt csinálni nehéz •egy komponensként használt szolgáltatásból pénzt csinálni nehéz •a jogi környezet heterogén, pl. adatvédelmi gondok

Budapest University of TE Boldizsár BENCSÁTH, kihívások  Ki kell dolgozni hatékony komponenseket az újabb problémák megoldására, mint  egyéni védekezési lehetőségek,  statisztikai adatgyűjtés,  azonosítás,  visszajelzés,  tesztelés,  karanténozás,  mindezek távoli adminisztrációja és koordinációja tekintettel a hiányos információs viszonyokra,  …

Budapest University of TE Boldizsár BENCSÁTH, Bizalom alapú rendszerek •bizalom? •megbízható információ kulcskérdés, de nem megfelelően megoldott

Budapest University of TE Boldizsár BENCSÁTH, Projektjeink a témában •DoS/stb. SMTP frontend •Trap Address •VIRUSFLAGS (DNSRBL backend) •SPAM elleni koordináció •…

Budapest University of TE Boldizsár BENCSÁTH, MTA TCP wrapper Virus scanner MTA-scanner middleware DoS front-end client DoS front-end engine MDA sender MTA Bernstein’s UCSPI-TCP wrapper package DoS front-end

Budapest University of TE Boldizsár BENCSÁTH, reg.req. TEA kiadás vírus TEA a FROM mezőben bounce message (spam, virus) cím lopás a hostról spammer lopott címet használ Értesítés vírusírtás stb. TEA – Trap Address példa TEA:

Budapest University of TE Boldizsár BENCSÁTH, VIRUSFLAGS •cél: lekérdezni, „feladó-hamisítós” vírussal van-e dolgunk •ne a vírusirtó mondja ezt meg, hanem egy központi megbízható információtár •DNSRBL megoldással, speciális DNS feloldás, pl. „ xn--WormSomeFoolP-sgai.xn--ClamAntivirus-clamd- jba.fake sender.virusflags.com ” •maga a szerver/átvitel másra is használható lesz

Budapest University of TE Boldizsár BENCSÁTH, SPAM jogi koordináció •VIRUSFLAGS-hez hasonló módszer, kihasználhatja annak moduljait •magyar spammerek nem hamisítják a feladót •magyar spammert listában gyűjtjük •ha újabb levél érkezik arról a címről, akkor a kliensek beküldik a kapott levelet a központi feldolgozónak •közös jogkezelés, szigorúbb eljárás

Budapest University of TE Boldizsár BENCSÁTH, Köszönöm. Bencsáth Boldizsár BME Híradástechnikai Tanszék Adatbiztonság Laboratórium