|
|
|
|
|
|
|
|
|
|
| Tiresia e la Sicurezza
|
|
La
sicurezza su Internet e sulle reti aziendali, è ormai un aspetto
strategico delle comunicazioni e dell'ICT in generale, poiché
l'operatività ed il perfetto funzionamento delle reti
informatiche sono fondamentali per la vita di una Azienda.
Ogni giorno viene scoperto un nuovo problema o una nuova tecnologia di attacco che possono mettere in difficoltà un sistema.
Con la maggiore diffusione di connessioni a banda larga (ADSL),
sono aumentati gli attacchi informatici, con worms e virus per
mezzo di e-mail e Spyware nei software P2P.
Non basta, quindi, avere le diverse componenti per la sicurezza (firewall, antivirus,
etc.) , è necessaria, un'attività costante di monitoraggio e di
auditing.
E' fondamentale prestare molta attenzione a questi aspetti più ancora che al miglioramento tecnologico, poiché spesso accade che
a questo non faccia seguito un reale miglioramento della protezione.
|
|
|
|
| A
cosa serve
|
|
|
TRM (Tiresia Remote Monitoring),
è un servizio di outsourcing monitoring.
Lo staff di analisti del servizio TRM, è in grado di monitorare che un'entità possa, volontariamente o involontariamente, accedere
ad un sistema o alle informazioni, senza esserne autorizzata e monitorare il rischio che possano avvenire cancellazioni o modifiche di informazioni di sistema indispensabili per il corretto funzionamento dello stesso.
Nel caso
si riscontrino, dall'analisi dei dati raccolti, situazioni considerate pericolose o malfunzionamenti,
i tecnici del servizio TRM, avvertiranno immediatamente il Cliente, affinché
si possa procedere con le adeguate contromisure. |
|
|
|
| Principali
attività del servizio
|
|
-
HIDS (Host Intrusion Detection Systems)
-
Monitoraggio dei servizi
-
Monitoraggio del registro di sistema
-
Monitoraggio delle
soglie
-
Monitoraggio degli eventi di sistema
|
|
|
|
| Conclusioni |
|
|
I meccanismi diretti a rendere possibile l'identificazione dei cambiamenti che intervengono a livello di sistema possono a tutti gli effetti ritenersi parte integrante di qualsiasi strategia di sicurezza che si rispetti. Questo per una ragione molto semplice: infatti, in caso di compromissione di un
host, una delle prime attività svolte è quella di installare versioni
"troianizzate" di alcuni importanti eseguibili di sistema o modificare importanti file di configurazione, oppure, installare altri programmi che creano nel sistema delle
backdoor. |
|
| Torna
all'inizio pagina
|
|
|
|
|
|
|