Структура безопасности для защиты информации, хранящейся в памяти, от атак вредоносного кода на хосты |
В Рекомендации МСЭ-T X.1220 представлена структура для защиты информации, хранящейся в памяти, от атак вредоносного кода на хосты, которые обходят сетевую защиту и защиту конечных точек. В этой структуре также учитываются атаки, вызванные ошибками человека или социальной инженерией. Структура состоит из хоста и сервера защиты запоминающего устройства. Сервер защиты запоминающего устройства работает отдельно от хоста, сохраняет данные в запоминающем устройстве и предоставляет хосту сетевой диск.Когда приложение на хосте запрашивает данные, сервер защиты запоминающего устройства предоставляет реальные данные или поддельные данные в зависимости от того, включено или не включено приложение в перечень предварительно зарегистрированных приложений, управление которым осуществляется на сервере защиты запоминающего устройства, с целью защиты данных в запоминающем устройстве от атак вредоносного программного обеспечения, которое шифрует, искажает или похищает данные. Сервер защиты запоминающего устройства позволяет предварительно зарегистрированным приложениям создавать, изменять или удалять данные в запоминающем устройстве, не допуская при этом выполнение этих операций другими приложениями. Он предоставляет предварительно зарегистрированным приложениям доступ для чтения/записи к реальным данным из запоминающего устройства, а незарегистрированным приложениям – доступ только для чтения к поддельным данным. Кроме того, если эта структура применяется совместно с защитой сети и защитой конечного пункта, возникает синергия, поскольку при этом обеспечиваются различные типы защиты. |
|
Citation: |
https://handle.itu.int/11.1002/1000/15709 |
Series title: |
X series: Data networks, open system communications and security X.1200-X.1299: Cyberspace security X.1200-X.1229: Cybersecurity |
Approval date: |
2023-11-13 |
Provisional name: | X.spmoh |
Approval process: | AAP |
Status: |
In force |
Maintenance responsibility: |
ITU-T Study Group 17 |
Further details: |
Patent statement(s)
Development history
|
|
|
Ed. |
ITU-T Recommendation |
Status |
Summary |
Table of Contents |
Download |
1
|
X.1220 (11/2023)
|
In force
|
here
|
here
|
here
|
Title |
Approved on |
Download |
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
Unified Security Model (USM) – A neutral integrated system approach to cybersecurity
|
2020
|
here
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|