Лента новостей
{{ news[0][1][0].date2 }}{{ news[0][1][0].title }}
{{ ( news[0][1][1] ) ? news[0][1][1].date2 : news[1][1][0].date2 }}{{ ( news[0][1][1] ) ? news[0][1][1].title : news[1][1][0].title }}
{{ ( news[0][1][2] ) ? news[0][1][2].date2 : news[1][1][1].date2 }}{{ ( news[0][1][2] ) ? news[0][1][2].title : news[1][1][1].title }}
{{ n[0] | datetitle }}
{{ ln.date2 }}

Компания с мировым именем улучшила сетевые продукты по рекомендации исследователей ТГУ

25.10.2018, 17:36
tvtomsk.ru
Поделиться:
ФОТО: pixabay.com

Исследователи компьютерной безопасности Томского госуниверситета проанализировали SD-WAN продукты и выявили существующие уязвимости. Результаты своей работы ученые ТГУ представят на международной конференции POC2018 в Южной Корее. Доцент ИПМКН Денис Колегов и аспирант, член команды SiBears CTF Олег Брославский расскажут о результатах анализа безопасности известных решений для построения SD-WAN сетей. 

SD-WAN – это технология программно-определяемых сетей для распределенных сетей WAN. Основная идея заключается в том, что управление устройствами, сервисами и приложениями сети и их конфигурациями происходит из единой точки – контроллера – по требованию администратора.

"В последние 3-4 года из-за развития облачных технологий, виртуализации, контейнеризации технология SD-WAN активно внедряется и продается. Компании стремятся выйти на рынок, у них нет задачи обеспечить безопасность продуктов, из-за этого используются незрелые технологии, которые не прошли апробацию, – пояснил Денис Колегов. – Использование таких незащищенных технологий может привести к тому, что весь трафик может быть похищен и перенаправлен по другому пути, например, к злоумышленнику. Он удаленно может развернуть вредоносную сеть и получить данные пользователей, изменить таблицы маршрутизации, выполнить вредоносные команды".

Как сообщает пресс-служба вуза, в проекте по анализу защищенности SD-WAN исследователи ТГУ участвуют с февраля 2018 года. За год они проанализировали продукты компаний Citrix, Riverbed, SteelConnect, Viprinet и других. Исследователи выявляли, как продукт устроен и реализован, какие угрозы для него специфичны, какие уязвимости существуют.

"Например, один из продуктов использовал для обеспечения своих криптографических механизмов один и тот же сертификат, а он должен быть везде уникальным, – рассказал Денис Колегов. – Это самая критичная уязвимость на уровне дизайна, словно у всех пользователей один и тот же пароль на все сайты".

Полученные выводы исследователи отправили компаниям, чьи продукты проанализировали. В итоге Citrix, один из мировых лидеров в области доставки приложений и виртуализации, начал работать над устранением уязвимостей. Некоторые компании не ответили, и «белые» хакеры выложили отчеты в открытый доступ, как это принято в кибербезопасности.

Кроме того, IT-специалисты ТГУ реализовали инструмент для построения карты SD-WAN сетей. Он выложен в открытый доступ. Специалисты по компьютерной безопасности уже рассказали о своих результатах на конференциях в Швейцарии и Японии. В ноябре они выступят в Южной Корее на конференции POC, а затем в Санкт-Петербурге на конференции Zero Nights.
 

Нашли в тексте ошибку? Выделите её, нажмите Ctrl + Enter
ВАКАНСИЯ
ПРЕДЛОЖИТЬ НОВОСТЬ
Читайте и смотрите нас в Telegram!
42293
9
ЧИТАЙТЕ ТАКЖЕ

{{ inf.title }}

{{ inf.date1 }}, {{ inf.date2 }}
{{ inf.source }}
Поделиться:
{{ inf.photo_info }}
{{ inf.full_story }}
Нашли в тексте ошибку? Выделите её, нажмите Ctrl + Enter
ПРЕДЛОЖИТЬ НОВОСТЬ
Читайте и смотрите нас в Telegram!
ЧИТАЙТЕ ТАКЖЕ
Предложить новость:
Отправить
Предложить новость:
Ваше сообщение принято, благодарим за обращение!