Системы защиты с использованием подвижных целей (MTD)
Системы защиты с использованием подвижных целей (MTD)
Описание и назначение
Системы защиты с использованием подвижных целей (MTD) — это концепция управления изменениями качеств и поведения системы с целью повышения неопределенности и кажущейся сложности для атакующих, уменьшая возможности и увеличивая затраты на их зондирование и атаку.
MTD предполагает, что идеальная безопасность недостижима. Учитывая этот факт и предположение о том, что все системы скомпрометированы, исследования в области MTD фокусируются на обеспечении непрерывной безопасной работы в скомпрометированной среде и создании систем, которые являются защищаемыми, а не полностью безопасными.
Moving target defense — это самая впечатляющая инновационная возможность в области безопасности на сегодняшний день. Так что же такого принципиально нового заложено в данную технологию? Стратегии перемещения целей — это совершенно новая парадигма подхода к безопасности. Вместо того чтобы защищать неизменную, статическую и все более разрастающуюся, распределенную и ненадежную инфраструктуру путем обнаружения, предотвращения, мониторинга, отслеживания или устранения угроз, защита движущихся целей делает поверхность атаки динамичной.
Однако защита движущихся целей хорошо сочетается с унаследованными парадигмами и стратегиями. Данный подход не требует откладывания в сторону средств обнаружения, предотвращения и восстановления. Совсем наоборот. Защита движущихся целей повышает эффективность существующих инструментов, поскольку она естественным образом поддается оркестровке с помощью API.
В последние несколько лет многочисленные семинары ACM (Association for Computing Machinery) проводили исследование в области защиты движущихся целей. Системы защиты с использованием подвижных целей включают системную рандомизацию, биоинспирированную MTD, динамические сетевые конфигурации, облачную MTD и динамическую компиляцию. Исследования также внесли значимый вклад в области моделирования угроз и количественной оценки эффективности защиты движущихся целей. Как теоретические, так и практически реализованные модели имеют принципиально важное значение в развитии совершенно новой парадигмы.