![]() |
![]() |
||||||||||||||||
|
B. Bencsáth Az internetes vírus- és spamvédelem rendszerszemléletben HISEC 2004 konferencia, 2004, 10., Budapest, in Hungarian. abstract Az internetes virus- és spamvédelem rendszerszemléletben
Az elmúlt időszak bebizonyította, hogy a régóta ismert vírusok és kéretlen reklámlevelek olyan súlyos problémát jelentenek az Internet szereplőinek, amit nem lehet figyelmen kívül hagyni.
A cégek többsége jelenleg is használ vírusvédelmi és kéretlen levelek szűrésére alkalmas eszközöket. A vírusok és férgek ennek ellenére gyakorta megelőzik, kicselezik a védelmet és bejutnak a cégek hálózatába. A kéretlen levelek elleni védelem pedig gyakorta hibázik és kiforratlannak tekinthető.
A problémák megoldására számos kereskedelmi és ingyenesen elérhető szoftvertermék létezik. Hiába a megannyi szoftver, a vírusok és reklámlevelek mennyisége arányaiban és abszolút értékben is folyamatosan növekedett az elmúlt időszakban. A növekedés oka az eszközök hatékonytalansága. A hatékonytalanság nem annak a következménye, hogy a termékek rosszak. A probléma oka az, hogy az egyes termékek, ötletek, megoldások nincsenek megfelelő rendszere szervezve, hiányoznak a kulcs-komponensek, elfogadott jogi és etikai alapelvek, sztenderdek.
A ma telepített vírusvédelmi rendszerek többsége egyszerű mintaillesztéses keresésen és heurisztikus analízisen alapul. Noha ez elfogadható lehet a végponton, az Internet szempontjából összetettebb rendszerekre van szükség. A megoldandó feladatok: az egyedi rendszerek hatékonyságának növelése, összegzett, átfogó adatok kinyerése és a kinyert adatok alapján működő, elosztott Internet-szintű védelem. A megoldáshoz számos apró komponens szükségeltetik, előadásomban ilyen ötleteket is ismertetni kívánok. Az ötletek olyan apró komponensek, mint a karanténozás segítése a járványterjedés megfigyelésével, a hálózati forgalom alapján történő járványvizsgálatok, a vírusvédelmi rendszerek valósidejű minőségellenőrzése stb.
A kéretlen reklámlevelek elleni védelem többnyire már ma is épít rendszerszemlétre: A megoldások jelentős része nem egy algoritmust tartalmaz, hanem több metódus használatának szinergiáját használja ki. Nem mondhatjuk azonban, hogy a rendszerszemlélet teljes körű lenne: az egyedi megoldások jelentős része támadható, és makró szinten a megoldások nem mondhatók hatékonynak a kéretlen reklámok elleni védekezésben. Előadásomban be kívánok mutatni néhány ötletet, amellyel a védelem hatékonysága növelhető (külön kitérve a hazai szigorú törvényekből adódó lehetőségek kiaknázására), továbbá be kívánom mutatni azokat a tényezőket, amelyek miatt a védelem jelenleg makró szinten hatástalan.
Előadásom célja összegezve az, hogy bemutassa a rendszerszemlélet elengedhetetlenségét a védelmi módszerek között a jelenlegi komponensek kapcsolatai és további ötletek (és kísérleti rendszerek) bemutatása segítségével.
|