Romana (Romania)Russian (CIS)English (United Kingdom)

Последние новости

Центр реагирования на интернет инциденты

организации RENAM

Для повышения безопасности и регистрации опасных инцидентов в сети в Молдове была создан CERT(Computer Emergency Response Team). Данная группа специалистов должна заниматься Регистрацией Инцидентов в сети и оказывать помощь в устранении этих инцидентов.

К офицерам CERT за помощью в устранении инцидентов могут обращается не только конечные пользователи но и Системный администраторы сетей входящих в зону обслуживания данного CERT, а также и CERT офицеры из других CERT как национального так и интернационально уровня. Также каждый CERT должен информировать об угрожающих инцидентах другие CERT если произошла регистрации этих инцидентов а также давать необходимую информацию для их устранения.

MD-CERT функционирует в первую очередь в интересах граждан Республики Молодова, хотя его пользователями могут быть любые лица, которые имеют отношение к компьютерным инцидентам. Приоритет при обработке инцидентов и оказании консультационных услуг имеют пользователи сети RENAM.
more..
Cert MD

Сбор информации относительно инцидентов должен происходить двумя способами:

  1. Мониторинг сети и фиксация подозрительных участков сети или подозрительной деятельности в сети
  2. Пользователь сам заявит об инциденте произошедшем на его участке сети и эта информация пройдя контроль офицера CERT будет считаться инцидентом

В первом случае инцидент фиксируется в основном автоматически при помощи различных компьютерных программ. В основном в этом помогают такие протоколы как ICMP и SNMP. Существует ряд готовых программ для мониторизации сети например(Nagios) Эти программы удобны и испытаны временем, но к сожалению не всегда соответствуют всем требованиям мониторинга. Существует также необходимость непосредственно офицерам CERT дописывать тот или иной модуль для работы мониторизирующих программ.

Фиксирование инцидента при помощи Автоматических средств мониторинга помогает определить наличие инцидента или даже предупредить инцидент автоматически. Помимо этого автоматические системы помогают точно определять статистику и очерёдность инцидентов и предпринимать действия по их предотвращению.

Инцидент также может попасть в поле зрения CERT если он зарегистрирован и передан CERT одним из этих способов:

  • Телефон

  • Факс

  • Зарегистрирован на сайте CERT – cert.acad.md

  • Передан по электронной почте

  • Или иным образом

В этом как и в случае автоматической регистрации инцидента на него заводится специальный билет(ticket) и он заносится в систему «Обилечивания инцидентов» (Ticketing System). В течении суток этот билет должен быть рассмотрен одним из офицеров CERT и ему будет присвоена соответствующий приоритет и информация о занесении инцидента будет передана пользователю. Это означает что зарегистрированным им инцидентом уже занялись офицеры CERT. В это время CERT будет стараться устранить данных инцидент и после удачной реализации устранения инцидента пользователь опять будет информирован относительно результатов устранения инцидента, а также получит соответствующие инструкции по предотвращению данного инцидента впредь.

 

Последние новости

There are no translations available.

MD CERT for the fisrt time participate at 31st TF-CSIRT Meeting, that was help in Istambul at 16-17 september 2010

more..
There are no translations available.

CERT Forum is a place where constituency and other Users can dicuss their problems and exchange the experince.

more..

There are no translations available.

From 01.05.2007 CERT Begin to gather information about all RENAM Administrators for security needs.

more..

Галерея

  • CERT/CLOSER coordination meeting on June 2-4, 2009 in Chisinau
  • CERT Officer Altuhov Alexei
  • CERT Room
  • CERT WorkStation
  • 31-th TF CSIRT Meeting

Опрос

How DID you LEARN about MD CERT?