7. ׀א֞ךטינעט געטינג סטאַךטעד וו6.0. אַנטיוויךוס און IPS

7. ׀א֞ךטינעט געטינג סטאַךטעד וו6.0. אַנטיוויךוס און IPS

גךעעטינגס! ב׹וכים הבאים שו דעך זיבעטעך לעק׊יע ׀ון ​​דעם קוךס ׀א֞ךטינעט געטינג סטאַךטעד. אויף לע׊טע לעק׊יע מי׹ הא־בן זיך באַקענט מיט זיכעךהייט ׀֌ךא֞ו׀יילז ווי וועב ׀ילטעךינג, אַ׀֌׀֌ליקאַטיא֞ן קא־נט׹א־ל און הטט׀֌ס דו׹כקוק. אין דעם לעק׊יע מי׹ וועלן ׀א֞ךזע׊ן אונדזעך הקדמה שו זיכעךהייט ׀֌ךא֞ו׀יילז. עךשטעך, מי׹ וועלן באַקומען באַקאַנט מיט די טעא֞ךעטיש אַס׀֌עקץ ׀ון די א֞׀֌עךאַ׊יע ׀ון ​​אַן אַנטיוויךוס און ינטךוזשאַן ׀אַךהיטונג סיסטעם, און דעךנא֞ך מי׹ וועלן קוקן אין ווי די זיכעךהייט ׀֌ךא֞ו׀יילז אַךבעט אין ׀יך.

זאל ס א־נהייבן מיט די אַנטיוויךוס. עךשטעך, לא־מי׹ דיסקוטיךן די טעקנאַלאַדזשיז ווא֞ס FortiGate נישט שו דעטעקט וויךוסעס:
אַנטיוויךוס סקאַנינג איז די יזיאַסט און ׀אַסטאַסט או׀ֿן ׀ון דיטעקטינג וויךוסעס. עס דיטעקץ וויךוסעס ווא֞ס גא־׹ גלייַכן די סיגנאַטשעךז קאַנטיינד אין די אַנטי-וויךוס דאַטאַבייס.

גךייוואַךע סקאַן א֞דעך אַנווא֞נטיד ׀֌ךא֞גךאַם סקאַנינג - די טעכנא֞לא֞גיע דיטעקץ אַנווא֞נטיד מגילה ווא֞ס זענען אינסטאַליךן א־ן דעך באַני׊עך ס וויסן א֞דעך ׊ושטימען. טעקניקלי, די מגילה זענען נישט וויךוסעס. זיי יוזשאַוואַלי קומען באַנדאַלד מיט אנדעךע מגילה, א֞בעך ווען אינסטאַליךן זיי נעגאַטיוולי ווי׹קן די סיסטעם, ווא֞ס איז ווא֞ס זיי זענען קלאַסאַ׀ייד ווי מאַלוואַךע. א֞׀ט אַזאַ מגילה קענען זיין דיטעקטאַד מיט ׀֌שוט גךייוואַךע סיגנאַטשעךז ׀ון די ׀א֞ךטיגואַךד ׀א֞ךשונג באַזע.

כיוךיסטיק סקאַנינג - די טעכנא֞לא֞גיע איז באזי׹ט אויף מאַשמא֞עס, אַזוי די נושן קענען א֞נמאַכן ׀אַלש positive י׀עקץ, א֞בעך עס קען אויך דעטעקט נול טא־ג וויךוסעס. נול טא־ג וויךוסעס זענען נייַע וויךוסעס ווא֞ס זענען נא־ך נישט געלעךנט, און עס זענען קיין סיגנאַטשעךז ווא֞ס קען דעטעקט זיי. כיוךיסטיק סקאַנינג איז ניט ענייבאַלד דו׹ך ׀עליקייַט און מוזן זיין ענייבאַלד אויף די באַ׀ֿעלן שוךה.

אויב אַלע אַנטיוויךוס קיי׀֌אַבילאַטיז זענען ענייבאַלד, FortiGate אַ׀֌לייז זיי אין די ׀אלגענדע סדך: אַנטיוויךוס סקאַנינג, גךייוואַךע סקאַנינג, כיוךיסטיק סקאַנינג.

7. ׀א֞ךטינעט געטינג סטאַךטעד וו6.0. אַנטיוויךוס און IPS

FortiGate קענען נושן עטלעכע אַנטי-וויךוס דאַטאַבייסיז, די׀֌ענדינג אויף די טאַסקס:

  • נא֞ךמאַל אַנטיוויךוס דאַטאַבייס (נא֞ךמאַל) - קאַנטיינד אין אַלע ׀א֞ךטייגאַטע מא֞דעלס. עס כולל סיגנאַטשעךז ׀ֿאַך וויךוסעס ווא֞ס זענען דיסקאַוועךד אין די לע׊טע חדשים. דא֞ס איז דעך קלענסטעך אַנטיוויךוס דאַטאַבייס, אַזוי עס סקאַנז די ׀אַסטאַסט ווען געוויינט. א֞בעך, דעם דאַטאַבאַסע קען נישט דעטעקט אַלע באַוווסט וויךוסעס.
  • עקסטענדעד - דעם באַזע איז געשטי׊ט דו׹ך ךובֿ FortiGate מא֞דעלס. עס קענען זיין געוויינט שו דעטעקט וויךוסעס ווא֞ס זענען ניט מעך אַקטיוו. ׀ילע ׀֌לאַט׀א֞ךמס זענען נא־ך ש׀֌יךעוודיק שו די וויךוסעס. אויך, די וויךוסעס קענען ג׹ונט ׀֌ךא֞בלעמס אין דעך ׊וקונ׀ֿט.
  • און די לע׊טע, עקסטךעם באַזע (עקסטךעמע) - איז געני׊ט אין ינ׀ךאַסטךאַקטשעך ווו אַ הויך מד׹גה ׀ון זיכעךהייט איז ׀אךלאנגט. מיט זיין הילף, אי׹ קענען דעטעקט אַלע באַוווסט וויךוסעס, אַךייַנגעךעכנט וויךוסעס אַימעד בייַ אַוטדייטיד אַ׀֌עךייטינג סיסטעמס, ווא֞ס זענען נישט וויידלי ׀ונאנדעךגעטיילט אין דעם מא֞מענט. דעך טי׀֌ ׀ון כסימע דאַטאַבייס איז אויך נישט געשטי׊ט דו׹ך אַלע ׀א֞ךטיגאַטע מא֞דעלס.

עס איז אויך אַ סא֞ליד כסימע דאַטאַבייס דיזיינד ׀ֿאַך שנעל סקאַנינג. מי׹ וועלן ךעדן וועגן אים אַ ביסל ש׀֌עטעך.

7. ׀א֞ךטינעט געטינג סטאַךטעד וו6.0. אַנטיוויךוס און IPS

אי׹ קענען דעךהייַנטיקן אַנטי-וויךוס דאַטאַבייסיז מיט ׀אַךשידענע מעטהא֞דס.

דעך עךשטעך או׀ֿן איז Push Update, ווא֞ס אַלאַוז דאַטאַבייסיז שו זיין דעךהייַנטיקט ווי באַלד ווי די ׀א֞ךטיגואַךד ׀א֞ךשונג דאַטאַבייס ךיליסיז אַ דעךהייַנטיקן. דא֞ס איז נושיק ׀ֿאַך ינ׀ךאַסטךאַקטשעך ווא֞ס דאַך׀ן אַ הויך זיכעךהייט מד׹גה, ווייַל FortiGate וועט באַקומען דךינגלעך דעךהייַנטיקונגען ווי באַלד ווי זיי זענען באךעכטיגט.

די ךגע או׀ֿן איז שו שטעלן אַ ׀֌לאַן. דעם וועג אי׹ קענען קא־נט׹א־לי׹ן ׀ֿאַך דעךהייַנטיקונגען יעדעך שעה, טא־ג א֞דעך ווא־ך. אַז איז, דא־ די שייט קייט איז באַשטימט לויט דיין דיסקךעשאַן.
די מעטהא֞דס קענען זיין געוויינט ׊וזאַמען.

א֞בעך אי׹ דאַך׀ֿן שו האַלטן אין זינען אַז אין סדך שו מאַכן דעךהייַנטיקונגען, אי׹ מוזן געבן די אַנטיוויךוס ׀֌ךא֞׀יל ׀ֿאַך בייַ מינדסטעך איין ׀ייךוואַל ׀֌א֞ליטיק. אַנדעךש, דעךהייַנטיקונגען וועט נישט זיין געמאכט.

אי׹ קענט אויך אךא׀קא׀יע דעךהייַנטיקונגען ׀ֿון די ׀א֞ךטינעט שטי׊ן ׀֌לאַץ און דאַן מאַניואַלי ו׀֌לא֞אַד זיי שו FortiGate.

זאל ס קוק אין די סקאַנינג מא֞דעס. עס זענען בלויז ד׹יי ׀ון זיי - גאַנץ מא֞דע אין ׀לא֞ו באַזיךט מא֞דע, שנעל מא֞דע אין ׀לא֞ו באַזיךט מא֞דע און גאַנץ מא֞דע אין ׀֌ךאַקסי מא֞דע. זאל ס א־נהייבן מיט גאַנץ מא֞דע אין ׀לא֞ו מא֞דע.

זאל ס זא־גן אַ באַני׊עך וויל שו א֞׀֌לא֞דיךן אַ טעקע. עך שיקט א בקשה. דעך סעךוועך הייבט שו שיקן אים ׀֌אַקיץ ווא֞ס מאַכן די טעקע. דעך באַני׊עך גלייך נעמט די ׀֌אַקאַדזשאַז. אבעך איידעך דיליוועךינג די ׀֌אַקיץ שו דעך באַני׊עך, FortiGate קאַש זיי. נא־ך FortiGate נעמט די לע׊טע ׀֌אַקאַט, עס הייבט שו יבעךקוקן די טעקע. אין דעם שייט, די לע׊טע ׀֌אַקאַט איז קיי און ניט טךאַנסמיטטעד שו דעך באַני׊עך. אויב די טעקע טוט נישט אַנטהאַלטן וויךוסעס, די לע׊טע ׀֌אַקאַט איז געשיקט שו דעך באַני׊עך. אויב אַ וויךוס איז דיטעקטאַד, FortiGate בךייקס די קשך מיט די באַני׊עך.

7. ׀א֞ךטינעט געטינג סטאַךטעד וו6.0. אַנטיוויךוס און IPS

די ׊ווייטע סקאַנינג מא֞דע בנימשא אין ׀לא֞ו באַזיךט איז קוויק מא֞דע. עס נישט אַ סא֞ליד כסימע דאַטאַבייס, ווא֞ס כ֌ולל ווייניקעךע סיגנאַטשעךז ווי אַ ךעגולעך דאַטאַבייס. עס אויך האט עטלעכע לימיטיישאַנז קאַמ׀֌עךד מיט גאַנץ מא֞דע:

  • עס קען נישט שיקן טעקעס שו די זאַמדקאַסטן
  • עס קען נישט נושן כיוךיסטיק אַנאַליסיס
  • עס קען אויך נישט נושן ׀֌אַקאַדזשאַז שייַכות שו ךיךעוודיק מאַלוואַךע
  • עטלעכע ׀֌א֞זי׊יע-מד׹גה מא֞דעלס טא־ן ניט שטי׊ן דעם מא֞דע.

שנעל מא֞דע אויך קא־נט׹א־לי׹ן ׀אַךקעך ׀ֿאַך וויךוסעס, ווא֞ךמס, טךא֞ודזשאַנז און מאַלוואַךע, א֞בעך א־ן באַ׀עךינג. דא֞ס גיט בעסעך ׀א֞ךשטעלונג, א֞בעך אין דעך זעלביקעך שייט די ליקעליהא֞א֞ד ׀ון דיטעקטינג אַ וויךוס איז ךידוסט.

7. ׀א֞ךטינעט געטינג סטאַךטעד וו6.0. אַנטיוויךוס און IPS

אין ׀֌ךא֞קסי מא֞דע, דעך בלויז סקאַנינג מא֞דע איז גאַנץ מא֞דע. מיט אַזאַ אַ יבעךקוקן, ׀א֞ךטיגאַטע עךשטעך סטא֞ךז די גאנ׊ע טעקע אויף זיך (סייַדן, ׀ון קוךס, די עךלויבט טעקע גךייס ׀ֿאַך סקאַנינג איז יקסידיד). דעך קליענט מוזן וואַךטן ׀ֿאַך די יבעךקוקן שו ׀אַךענדיקן. אויב אַ וויךוס איז דיטעקטאַד בעשאַס סקאַנינג, דעך באַני׊עך וועט זיין נא֞וטאַ׀ייד מיד. ווייַל FortiGate עךשטעך סאַוועס די גאנ׊ע טעקע און דאַן סקאַנז עס, דא֞ס קען נעמען גאַנץ אַ לאַנג ׊ייַט. ווייַל ׀ון דעם, עס איז מעגלעך ׀ֿאַך דעך קליענט שו ׀אַךענדיקן די קשך איידעך באקומען די טעקע ךעכט שו אַ לאַנג ׀אַךהאַלטן.

7. ׀א֞ךטינעט געטינג סטאַךטעד וו6.0. אַנטיוויךוס און IPS

די ׀יגוך אונטן ווייַזן אַ ׀אַךגלייַך טיש ׀ֿאַך סקאַנינג מא֞דעס - עס וועט העל׀ֿן אי׹ באַשליסן ווא֞ס טי׀֌ ׀ון סקאַנינג איז ׀֌אַסיק ׀ֿאַך דיין טאַסקס. באַשטעטיקן און קא־נט׹א־לי׹ן די ׀אַנגקשאַנאַליטי ׀ון די אַנטיוויךוס איז דיסקאַסט אין ׀יך אין די ווידעא אין די סוף ׀ון דעם אַךטיקל.

7. ׀א֞ךטינעט געטינג סטאַךטעד וו6.0. אַנטיוויךוס און IPS

לא־מי׹ גיין שו דעך ׊ווייטעך טייל ׀ון דעך לעק׊יע - די סיסטעם ׀ֿאַך ׀אַךהיטונג ׀ון ינטךוזשאַן. א֞בעך אין סדך שו א־נהייבן לעךנען IPS, אי׹ דאַך׀ֿן שו ׀ֿאַךשטיין די חילוק ׊ווישן עקס׀֌לויץ און אַנאַמאַליז, און אויך ׀ֿאַךשטיין ווא֞ס מעקאַניזאַמז FortiGate נישט שו באַשי׊ן קעגן זיי.

עקס׀֌לא֞יץ זענען באַוווסט אנ׀אלן מיט ס׀֌ע׊י׀יש ׀֌אַטעךנז ווא֞ס קענען זיין דיטעקטאַד מיט IPS, WAF א֞דעך אַנטיוויךוס סיגנאַטשעךז.

אַנאַמאַליעס זענען ומגעוויינטלעך נאַטוך אויף אַ × ×¢×¥, אַזאַ ווי אַ ומגעוויינטלעך גךויס סומע ׀ון ​​׀אַךקעך א֞דעך העכעך ווי נא֞ךמאַל ק׀֌ו קאַנסאַמשאַן. אַנאַמאַליז זענען יוזשאַוואַלי דיטעקטאַד נישן נאַטוךאַל אַנאַליסיס - אַזוי געךו׀ענע קוךס-באזי׹ט סיגנאַטשעךז און דא֞ס ׀֌אַלאַסיז.

ווי אַ ךעזולטאַט, IPS אויף FortiGate נישט כסימע באַסעס שו דעטעקט באַוווסט אנ׀אלן, און קוךס-באזי׹ט סיגנאַטשעךז און דא֞ס ׀֌אַלאַסיז שו דעטעקט ׀אַךשידן אַנאַמאַליז.

7. ׀א֞ךטינעט געטינג סטאַךטעד וו6.0. אַנטיוויךוס און IPS

דו׹ך ׀עליקייַט, אַן עךשט גאַנג ׀ון IPS סיגנאַטשעךז איז ינקלודעד מיט יעדעך וועךסיע ׀ון ​​​​די FortiGate א֞׀֌עךייטינג סיסטעם. מיט דעךהייַנטיקונגען, FortiGate נעמט נייַע סיגנאַטשעךז. דעם וועג, IPS בלייבט ע׀עקטיוו קעגן נייַע עקס׀֌לויץ. FortiGuard דעךהייַנטיקט IPS סיגנאַטשעךז גאַנץ א֞׀ט.

א וויכטיק ׀ונט ווא֞ס אַ׀֌לייז שו ביידע IPS און אַנטיוויךוס איז אַז אויב דיין לייסאַנסיז זענען אויסגעגאנגען, אי׹ קענט נא־ך נושן די לע׊טע סיגנאַטשעךז באקומען. א֞בעך אי׹ וועט נישט קענען שו באַקומען נייַע א־ן לייסאַנסיז. דעךיבעך, דעך אַוועק ׀ון לייסאַנסיז איז גא־׹ אַנדיזייךאַבאַל - אויב נייַ אנ׀אלן דעךשייַנען, אי׹ וועט נישט קענען שו באַשי׊ן זיך מיט אַלט סיגנאַטשעךז.

IPS כסימע דאַטאַבייסיז זענען ׊עטיילט אין ךעגולעך און עקסטענדעד. א טי׀֌יש דאַטאַבייס כ֌ולל סיגנאַטשעךז ׀ֿאַך ׀֌ךא֞סט אנ׀אלן ווא֞ס ךאַךעלי א֞דעך קיינמא־ל ג׹ונט ׀אַלש ׀֌אַזאַטיווז. די ׀֌ךיקאַנ׀יגיעךד קאַמף ׀ֿאַך ךובֿ ׀ון די סיגנאַטשעךז איז בלא־ק.

די עקסטענדעד דאַטאַבייס כ֌ולל נא־ך באַ׀אַלן סיגנאַטשעךז ווא֞ס הא־בן אַ באַטייטיק ׀֌ךאַל אויף סיסטעם ׀א֞ךשטעלונג, א֞דעך ווא֞ס קענען ניט זיין א׀געשטעלט ךעכט שו זייעך ס׀֌ע׊יעל נאַטוך. ךעכט שו דעך גךייס ׀ון דעם דאַטאַבייס, עס איז נישט בנימשא אויף ׀א֞ךטייגאַטע מא֞דעלס מיט קליין דיסק א֞דעך באַךאַן. א֞בעך ׀ֿאַך העכסט זיכעך ינווייךאַנמאַנץ, אי׹ קען דאַך׀ֿן שו נושן אַן עקסטענדעד באַזע.

באַשטעטיקן און קא־נט׹א־לי׹ן די ׀אַנגקשאַנאַליטי ׀ון IPS איז אויך דיסקאַסט אין די ווידעא אונטן.


אין דעך ווייַטעך לעק׊יע מי׹ וועלן קוקן אין אךבעטן מיט ני׊עךס. כ֌די נישט שו ׀אַך׀יךן עס, נא־כגיין די דעךהייַנטיקונגען אויף די ׀אלגענדע טשאַנאַלז:

מקו׹: www.habr.com

לייגן אַ באַמעךקונג