Archivum

2019.

XIV. Évfolyam 1. Szám - 2019. március

XIV. Évfolyam 2. Szám - 2019. június

XIV. Évfolyam 3. Szám - 2019. szeptember

2018.

XIII. Évfolyam 1. Szám - 2018. március

XIII. Évfolyam 2. Szám - 2018. június

XIII. Évfolyam 3. Szám - 2018. szeptember

XIII. Évfolyam 4. Szám - 2018. december

2017.

XII. Évfolyam 1. Szám - 2017. március

XII. Évfolyam 2. Szám - 2017. június

XII. Évfolyam 3. Szám - 2017. szeptember

XII. Évfolyam 4. Szám - 2017. december

2016.

XI. Évfolyam 1. Szám - 2016. március

XI. Évfolyam 2. Szám - 2016. június

XI. Évfolyam 3. Szám - 2016. szeptember

XI. Évfolyam 4. Szám - 2016. december

2015.

X. Évfolyam 1. Szám - 2015. március

X. Évfolyam 2. Szám - 2015. június

X. Évfolyam 3. Szám - 2015. szeptember

X. Évfolyam 4. Szám - 2015. december

2014.

IX. Évfolyam 1. Szám - 2014. március

IX. Évfolyam 2. Szám - 2014. június

IX. Évfolyam 3. Szám - 2014. szeptember

IX. Évfolyam 4. Szám - 2014. december

2013.

VIII. Évfolyam 1. Szám - 2013. március

VIII. Évfolyam 2. Szám - 2013. június

VIII. Évfolyam 3. Szám - 2013. szeptember

VIII. Évfolyam 4. Szám - 2013. december

2012.

VII. Évfolyam 1. Szám - 2012. március

VII. Évfolyam 2. Szám - 2012. június

VII. Évfolyam 3. Szám - 2012. szeptember

VII. Évfolyam 4. Szám - 2012. december

2011.

VI. Évfolyam 1. Szám - 2011. március

VI. Évfolyam 2. Szám - 2011. június

VI. Évfolyam 3. Szám - 2011. szeptember

VI. Évfolyam 4 . Szám - 2011. december

2010.

V. Évfolyam 1. Szám - 2010. március

V. Évfolyam 2. Szám - 2010. június

V. Évfolyam 3. Szám - 2010. szeptember

V. Évfolyam 4. Szám - 2010. december

2009.

IV. Évfolyam 1. Szám - 2009. március

IV. Évfolyam 2. Szám - 2009. június

IV. Évfolyam 3. Szám - 2009. szeptember

IV. Évfolyam 4. Szám - 2009. december

2008.

III. Évfolyam 1. Szám - 2008. március

III. Évfolyam 2. Szám - 2008. június

III. Évfolyam 3. Szám - 2008. szeptember

III. Évfolyam 4. Szám - 2008. december

2007.

II. Évfolyam 1. Szám - 2007. március

II. Évfolyam 2. Szám - 2007. június

II. Évfolyam 3. Szám - 2007. szeptember

II. Évfolyam 4. Szám - 2007. december

2006.

I. Évfolyam 2. Szám - 2006. szeptember

I. Évfolyam 3. Szám - 2006. december

Sági Gábor:

MEGVÉDHETŐEK-E A KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁK?

Absztrakt

A kritikus informatikai infrastruktúrák egyre nagyobb szerepet töltenek be mindennapi életünkben. Az újonnan felmerült igények megvalósítása miatt az infrastruktúrák komplexitása, integráltsága egyre nagyobb méreteket ölt. A kor követelményeinek való megfelelés érdekében a korábban zárt hálózatok fokozatosan megnyíltak először csak az adott vállalt belső informatikai hálózata felé, később - sok esetben - az internet felé is. Az architektúra nyílttá válása, a komplexitás növekedése magával hozta az infrastruktúrák fenyegetettségének növekedését és újszerű támadási technikák kialakulását, alkalmazhatóságát is. Napjainkban a legjelentősebb kihívást az olyan – sok esetben hosszabb előkészítést és végrehajtást igénylő – támadások jelentik, amelyek célzottan egy információs infrastruktúra, vállalat, kormányzati szerv ellen irányul. A megfelelő védelem kialakítása nehezíti, hogy sok esetben a támadás a korábbi tapasztalatoktól, ismerté vált eseménysorozattól eltérő módon kerül végrehajtásra, azaz nem ismert a fenyegetés karakterisztikája, és így a jelenlegi védelmi megoldások nem vagy csak korlátozottan alkalmasak ezen események észlelésére, kezelésére. A szerző a cikkben bemutatja, hogy információbiztonsági szempontból milyen nehézségeket hozott az informatikai infrastruktúrák fejlődése, milyen támadási vektorokkal kell számolni a védelem kialakítása során, illetve milyen nehézségekkel kell számolni, milyen kockázatot jelenthet egy képzett támadó, milyen veszélyt hordozhatnak a védelemre hivatott műszaki megoldások.

Critical information infrastructures play an increasingly important role in our daily lives. Due to the implementation of the new needs the infrastructures are becoming more complex, integrate. In order to meet the requirements of the nowadays, the previously closed networks gradually opened for the first time only to the internal network of a company's information technology, in many cases even later into the Internet. The increase in complexity brought increase of threats of infrastructures and appear new attack techniques. Today, the biggest challenge is - in many cases a longer preparation and implementation require - are the attacks that are directed specifically to an information infrastructure of company, government agency against. Developing good protection is complicated by the fact that in many cases the attack is carried out without past experience or known events, different way, ie not known to the threat characteristics, and so the current security solutions are not only limited use of these events to detect, defend. The author of the article shows from information security point of view, what kind of difficulties for the development of the IT infrastructure, which attack vector can be expected in the development of protection, and what problems have been encountered, which kind of risks are carried by a skilled attacker, what kind of risks are carried by the protection of technical solutions.

Kulcsszavak: : kritikus információs infrastruktúrák védelme, fenyegetések, védelmi nehézségek ~- critical information infrastructure protection, threats, protection difficulties  

 

A teljes cikk megtekintése »

 

Vissza a tartalomhoz