Файл: «Оценка и сравнение программных сканеров информационной безопасности для windows».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 20.05.2023

Просмотров: 738

Скачиваний: 11

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

анализа их уязвимостей.

Основные функции, которые будем реализовывать в XSpider 7 для обеспечения безопасности:

− сканирование портов;

− идентификация активных сетевых сервисов и анализ их уязвимостей;

− удалённая идентификация операционных систем;

− сканирование по расписанию;

− генерация отчётов для руководителя и для технического специалиста;

− обновление баз уязвимостей с использованием локального сервера обновлений.

Тем самым, XSpider 7 рассматривается как средство автоматизации деятельности эксперта при проведении оценки безопасности автоматизированных систем. Логика использования ПО XSpider 7 показана на рисунке 30.

Рисунок 30. Логика использования XSpider 7.

Средства формирования расписания сканирования позволяют автоматизировать процесс проведения анализа и способствуют интеграции данного ПО в имеющуюся систему обеспечения информационной безопасности предприятия. Обновление баз уязвимостей проводится ежедневно, при этом (с учётом направленности ПО на применение в защищённых сетях, изолированных от Internet) возможно использование локального сервера обновлений, что демонстрируется на рисунке 31.

Рисунок 31. Структура ПО XSpider

Реализованные средства формирования отчётов позволяют дифференцировать полученную по результатам сканирования информацию в зависимости от требуемого уровня компетенции и направленности последующего анализа. Так, возможно формирование отчётов, ориентированных на технических специалистов и на руководящих работников.

Разработчиком заявлены следующие отличительные черты сканера XSpider 7:

− наличие эффективных механизмов идентификации сервисов в сложной или нестандартной конфигурации;

− широкий перечень поддерживаемых программно-аппаратных платформ (как объектов анализа);

− наличие эффективных механизмов, минимизирующих количество ложных срабатываний;

− возможность использования локального сервера обновлений.

Функционал данного сканера довольно обширный, он признан одним из самых лучших сканеров безопасности на мировой арене т.к. способен на определение обширного числа угроз и уязвимостей в системах как изнутри, так и с внешней стороны.

Вот некоторые из его возможностей;

- эвристический анализ

- определение типа сервера с обходом “honeypot”

- полное сканирование портов и отображение сервисов которые к ним относятся


- проверка на стандартные пароли в системе

- анализ на SQL инъекции

- поиск и предотвращение атак по типу XSS

- ежедневный апдейт уязвимостей

- настройка белых и черных списков пользователей

- создание и редактирование профилей

- а так же многие другие функции которые помогут усилить безопасность сети.

Внедрение программного и аппаратного обеспечения.

Для реализации данного проекта потребуется поднятие сервера на котором будет развернут XSpider.

Конфигурация сервера будет определяться из необходимости быстро обрабатывать запланированные задачи и не замедлять работу других важных функций, иметь высокую пропускную способность для комфортной работы с сетями, а так же возможность установки на него необходимой операционной системы.

Таким образом конфигурация сервера была подобрана следующая:

Серверный корпус: Midi-Tower, 4x3.5'' HDD hot-swap SAS/SATA, 2x5.25" / Super Quiet

Серверная плата: Dual s2011-3, C612, 8xDIMMs DDR4, 10xSATA3, 2x1GbE i210

Процессор: CPU Intel Xeon E5-2620 v4, 2.10-3.00GHz, 8C/16T, 20M, 8.00GT/s, 85W

Оперативная память: 32Gb(2x16) DDR4 2400 ECC REG

Интегрированный рейд: SATA3 software RAID 0, 1, 5, 10 for Windows

Рейд-контроллер: LSI 4-port SAS, 6Gbit/s, RAID 0, 1, 10, 5, 6, 50, 60, 1Gb cache

Жесткие диски: HDD 2х 4000Gb SATA3 6 Гбит/с 7.2krpm 128Mb

Сеть: 2x 1 Gbit/s сетевых порта (2x RJ-45)

Удалённое управление: IPMI 2.0 + KVM с выделенным LAN портом RJ-45

Форм-фактор: MidiTower

Блок питания: 660W 80+Gold

Оптический привод: DVD-RW

Так же, для ПО XSpider будет выбрана одна из конфигураций которая предложена по умолчанию, в дальнейшем есть возможность внести изменения в конфигурации или создать свою собственную, под определенные задания. Пример конфигураций виден на рисунке 32.

Рисунок 32. Набор стандартных профилей.

Выбрав необходимый профиль, мы можем составить блок схему работы самого сканера. Для примера будет рассмотрена блок схема с выбранным профилем “Весь диапазон портов”. Схема отображена на рисунке 33.

Рисунок 33. Блок схема XSpider в работе.

Для удобного понимания расположения оборудования на рабочем месте, была составлена схема рабочего помещения. На ней отображается схематичное расположение рабочей зоны персонала, расположение и связь серверного оборудования, а так же доступные удаленные сервера. Схему можно наблюдать на рисунке 34.


Рисунок 34. Расположение объектов в офисе.

Контрольный пример реализации.

При сканировании TCP-портов все сканеры в целом справились со сканированием, незначительно лидировал в этом тесте XSpider. Сканирование проводилось на операционных системах Windows ХР Professional SP3, Windows 7, Windows Server 2012.

Следующий тест сфокусирован на задаче оценки защищённости систем на устойчивость к взлому. После подсчёта итогов результат можно увидеть на Таблице 2.

Показатель

Nessus

XSpider 7

GFI

Retina

Shadow

Идентификация сервисов и приложений, баллы

65

72

44

53

53

Найдено уязвимостей, всего

54

109

34

25

46

Из них ложных срабатываний 
(false positives)

4

5

2

3

24

Найдено правильно 
(из 225 возможных)

49

103

32

23

22

Пропуски 
(false negatives)

101

47

118

127

128

Из них по причине отсутствия в базе

39

42

113

110

100

Из них вызванные необходимостью аутентификации

24

0

4

11

0

По другим причинам

37

4

1

7

28

Таблица 2. Итоговые результаты по всем объектам сканирования

После проведения теста и систематизации всех результатов на рисунке 35 , стало более понятно на что способен каждый сканер. Заметно выделяется XSpider 7, следом за ним также хорошо показывает себя Nessus, немного отстает от всех GFI LANguard. Для удобного соотношения графика к таблице были добавлены сокращения: 1- Nessus, 2 - XSpider 7, 3 – GFI, 4 – Retina, 5 – Shadow.

Рисунок 35. Систематизация всех результатов

Наибольшее количество идентификаций сделал сканер XSpider 7, чуть меньше – сканер Nessus. Действительно, в этих двух сканерах процедура идентификации сервисов и приложений реализована очень качественно. Далее идут Retina и Shadow Security Scanner, они «не справились» с некоторыми трудными случаями идентификации сервисов и приложений. Замыкает рейтинг GFI LANguard.


На рисунке 36 представлено общее число найденных всеми сканерами уязвимостей и число ложных срабатываний. Наибольшее число уязвимостей было найдено сканером XSpider 7. Вторым, со значительным отрывом опять оказался Nessus. Лидером по количеству ложных срабатываний оказался сканер Shadow Security Scanner, что является довольно плохим показателем.

Рисунок 36. Идентификация уязвимостей

В ходе сравнения были проанализированы причины пропусков уязвимостей и были отделены те, которые были сделаны по причине отсутствия проверок в базе.

На рисунке 37 представлено отношение числа ложных срабатываний к общему числу найденных уязвимостей, этот показатель в определённом смысле можно назвать точностью работы сканера. Ведь пользователь, прежде всего, имеет дело с перечнем найденных сканером уязвимостей, из которого необходимо выделить найденные правильно.

Рисунок 37. Точность срабатывания

Из этой диаграммы видно, что наивысшая точность (95%) достигнута сканером XSpider 7. Хотя число ложных срабатываний у него не самое низкое, такой показатель точности достигнут за счёт большого количества найденных уязвимостей. Следующим по точности определения идёт GFI LANguard, но его общее количество найденных уязвимостей оставляет желать лучшего.

Заключение

Первое место по всем критериям данного сравнения достаётся сканеру XSpider 7, на втором месте – сканер Nessus, результаты остальных сканеров существенно ниже. Но для полноценного и более качественного контроля защищённости компьютерных систем рекомендуется использовать как минимум два сканера безопасности.

В полученном результате, по сути, нет ничего неожиданного и удивительного. Не секрет, что сканеры XSpider 7 (MaxPatrol) и Nessus пользуются популярностью как среди специалистов по безопасности, так и среди «взломщиков». По результатам заметно, что база проверок в XSpider 7 значительно расширена и детализирована, в ней все структурировано. Можно также добавить и использование разных источников (базы уязвимостей, уведомления и бюллетени «вендоров»). Наконец, можно ещё добавить, что XSpider 7 имеет очень удобный и логичный интерфейс, отражающий основные этапы работы сетевых сканеров безопасности. А это немаловажно, ведь все стремятся к комфорту.

Сканер Nessus показал, в целом, неплохие результаты, а в ряде моментов он был точнее сканера XSpider 7. Главная причина отставания Nessus – это пропуски уязвимостей, но не по причине отсутствия проверок в базе, как у большинства остальных сканеров, а в силу особенностей реализации.