un blog de Radu Dumitru

►► canalele mele de YouTube: youtube.com/RaduDumitru (personal) și youtube.com/NwraduBlog (tech) ◄◄

Clepsisoft generează computere false în rețea ca măsură de securitate

11 Dec 2014  ·

TEHNOLOGIE  ·

5 comentarii

Al doilea proiect românesc ce-a ajuns în finala Hub:raum, ediția 3, se numește Clepsisoft și este legat de securitatea IT a companiilor.

Pe scurt, ei generează computere false în rețeaua companiei tale; câteva mii de computere false, dacă vreți un ordin de mărime, ba chiar în viitor spuneau că vor putea imita și alte dispozitive inteligente, că tot ne mărim cu acest Internet of Things.

Concluzia este simplă: un eventual hacker nu va ști exact ce computere să atace, căutând proverbialul ac într-un car cu fân ce este făcut să pară mult mai mare. Treaba asta are două roluri:

  • Servește ca un sistem de atenționare timpurie, că vezi că cineva încearcă să spargă sistemele virtuale din rețea.
  • Micșorează riscul hackingului pe un sistem real, ba chiar hackerul și-ar putea pierde timpul spărgând sistemele virtuale.

La hub:raum au prezentat o demonstrație funcțională pe rețeaua lor internă, iar proiectul este dezvoltat cu ajutorul diverșilor “experți” în securitate de pe net, care contribuie cu idei și încearcă periodic să vadă cât de rezistentă devine o astfel de rețea de companie după aplicarea acestei metode active de protecție.

Țin minte, dintr-o altă prezentare mai veche pe care am văzut-o la CISCO, că exact lucrurile de mai sus contează enorm. În întreaga lume crește numărul încercărilor de hacking nu pentru a dovedi că se poate, ci pentru a fura informație și a o vinde apoi. Inclusiv statele se spionează cibernetic între ele.

Studiul CISCO spunea că tocmai de asta e nevoie, măsuri de securitate mai bune și de un sistem early warning cât mai bine dezvoltat, astfel încât personalul IT al firmei să aibă timp să reacționeze când încă hackerul nu a sustras informațiile pe care le căuta. Ce-au dezvoltat cei de la Clepsisoft se potrivește perfect acestei idei, și cred că și alți producători de soluții de securitate din România vor fi interesați de ideea lor.

Proiectul a fost prezentat de fondatorii săi, Mihai Raneti și Gabriela Dehelean, firma fiind din Ploiești. Site-ul oficial clepsisoft.ro nu prezintă momentan decât informațiile de contact.

    5 comentarii

  1. Nu știu dacă e neapărat acul în carul cu fân, dar mă gândesc că un dude care a prins acces la rețea poate sta o perioadă să urmărească traficul generat de fiecare calculator din rețea. În acest mod mă gândesc i-ar fi mai ușor să se prindă care sunt reale și care sunt bogus.

      (Citează)

  2. @Stefan – trafic se genereaza mult mai usor decat un calculator virtual in retea.
    Trafic se poate face de asemenea intre calculatoarele reale si virtuale, pachete ce se plimba prin retea random.

      (Citează)

  3. Pai si daca traficul se plimba prin retea, tie iti convine ca x% din cat poate reteaua sa fie frecat alandala?

      (Citează)

    • @bogdans: sunt sigur că acestea sunt genul de detalii la care s-au gândit și ei și există opțiuni și setări.
      Iar un hacker poate că nu stă să urmărească traficul din rețea, că nu-i chiar ca-n filme aici.

        (Citează)

  4. Andreas Scotch

    11/12/2014 la 8:14 PM

    Eu stau si ma gandesc asa,deci ei genereaza N VPS(sper ca am inteles ca`s VPS-uri alea puse infront as decoy),dar de ce mintea lor se opreste doar la a oferi ceva pe tava?hackerul poate nu cauta info din firma,poate doar cauta “shelter” to work on their ground.
    In fine,ideea e buna,ca orice idee,sa vedem implementarea.

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus