Valkoiset listat tietoturvan tueksi

Haittaohjelmien torjuminen loputon suo
Valkoiset listat tietoturvan tueksi

Taistelu alati kasvavaa haittaohjelmien parvea vastaan alkaa tuntua ennen pitkää kärpästen ampumiselta tuulimyllyllä. Asiaa voi yrittää lähestyä toiseltakin suunnalta: jospa ei yritetäkään ottaa niskalenkkiä kaiken maailman haittaohjelmista vaan listataankin kelvolliset. Tämä lähestymistapa alkaa kiehtoa entistä enemmän tietoturva-ammattilaisia.

Eweekin mukaan tietoturvatalot käyttävät tätä valkoisten listojen tekniikkaa tuotteissaan kaiken aikaa enemmän. Kun haittaohjelmien määrä kasvaa nykyisin nopeammin kuin koskaan, on helpompi hanskata turvallisiksi todetut tuotteet kuin vaaralliset.

Symantecin tutkimus- ja kehitysjohtaja Carey Nachenberg kertoo ideasta, että Symantecin käyttäjäyhteisössä laadittaisiin kattava luettelo luotettivaksi todetuista tiedostoista. Tätä listaa it-osastot voisivat sitten käyttää suojatakseen yritysverkkoja saastalta.

Hänen mukaansa yksittäisen it-osaston olisi mahdotonta selvitä tällaisen listan laatimisesta, koska työntekijöillä on tapana asentaa erilaisia sovelluksia ja muita kilkkeitä koneilleen, ellei tätä ole vedenpitävästi estetty.

Uusissa ohjelmaversioissa mukana

Valkoisen listan saaminen kattavaksi ja sen pitäminen ajan tasalla on toki melkoinen haaste. Esimerkiksi jonkin pikkupajan vain harvoille ja valituille käyttäjille tekemä sovellus ei kovin nopeasti päädy käyttäjäyhteisön avustuksellakaan kootulle listalle.

Symantec tuo valkoisen listan tekniikan uudessa parhaillaan beetatestauksessa olevassa Norton Internet Security / Antivirus -paketissaan. Myös Kasperskylla on samanlaiset aikeet.

Kasperkyn markkinointijohtaja Peter Breadmore selittää yhtiönsä lähestymistapaa. Valkoisen listan ansiosta huomiota voidaan suunnata suureen harmaaseen vyöhykkeeseen, sovelluksiin jotka eivät ole selkeästi haitallisia tai turvallisia. Käyttäjä voi asentaa koneelleen esimerkiksi Itunesin, ja tietoturvaohjelmiston tehtävänä on huolehtia, ettei Itunes tee mitään tietoturvaa murentavaa.

Tagit: Tietoturva
Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös