Ай Ком Сервис 26.08.2010 Нужно ли защищать SQL-сервер? - 26 Августа 2010 - Ай Ком Сервис
Главная » 2010 » Август » 26 » 26.08.2010 Нужно ли защищать SQL-сервер?
23:35
26.08.2010 Нужно ли защищать SQL-сервер?
Специалисты из Лаборатории Касперского опубликовали аналитическую статью: "Кому нужен ваш SQL-сервер?".  Все мы знаем, что объектом атак киберпреступников становится всё, до чего они могут дотянуться. В «Лаборатории Касперского» знают также и то, что многие системные администраторы не слишком радеют и особо беспокоятся о безопасности своих интернет-ресурсов. Печально, но факт: спросите рядового сисадмина, надежно ли защищены его серверы. В ответ получите: «Да ладно! Кому нужен мой SQL-сервер?» Несколько месяцев ЛК  установила в одном из своихцентров, японском исследовательском центре в Токио новую «ловушку» www.mwcollect.org. «Ловушка» используется в основном для сбора вредоносных исполняемых файлов Windows, с чем она достаточно хорошо справляется, эмулируя шелл-код при обнаружении сетевых эксплойтов. Кроме того, при использовании «ловушки» для «прослушивания» всех портов были получены тстатические данные, а также неожиданные данные по разным сетевым портам хоста, имеющего глобальный IP-адрес.

На графике показано количество атак и нежелательных соединений на отдельных портах размещенного сервера. В нем приведены десять наиболее часто используемых злоумышленниками портов, но даже самый редко атакуемый порт в этом списке (порт 1130) получает порядка шестнадцати нежелательных соединений в день. Ниже приведена таблица сервисов, стандартно использующих каждый порт:

Сотрудники ЛК надеются, что  приведенных данных вполне достаточно, чтобы доказать администраторам, что в интернете все-таки есть те, кому нужен ваш SQL сервер (и кое-что еще…). Данные, приведенные выше, показывают, что в Сети полным-полно мальчишей-плохишей, которые ищут лазейки в незащищенных хостах. Кто-то из них пытается найти машины, на которых установлен Backdoor.Win32.Noknok, другие пытаются взломать легитимные сервисы, такие как Radmin и Windows Remote Desktop. Если хотите знать, кто именно ведет охоту на плохо защищенные ресурсы? Ниже приведён еще один график, показывающий, сколько соединений с установленной «ловушкой» производится ежедневно из разных стран:

Задержитесь на минутку и сравните этот график с предыдущим! Вы увидите, что количество MSSQL-атак коррелирует с количеством атак, исходящих из Китая. А недавно к этой массированной атаке на сервис MSSQL присоединились и южнокорейские хосты. «Ловушка» помогает получить ценную информацию, которую специалисты из ЛК изучают и анализируют. Кроме того, это достаточно недорогое развлечение. Для «ловушки» используется компьютер с процессором Pentium III 500 МГц и 384 Мб ОЗУ, который в наши дни стоит, наверное, меньше $100. Поэтому, если вы собираетесь выбросить старый медленный компьютер, подумайте лучше о том, чтобы установить на него «ловушку»!


Категория: Защити и Безопасность | Просмотров: 369 | Добавил: Administrator | Теги: SQL-сервер, интернет, интернет- ловушки, порты, взлом, хакеры, серверы, сканирование портов, Атака, Лаборатории Касперского | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]