Станция-крепость «КТ-18» в центральной системе Империи Аратан.
-Господин адмирал, разрешите? – После стука проскользнул в дверь кабинета мужчина средних лет.
-Что у вас, полковник?
-Очередные сводки. В этот раз из секторе РС-032, куда отправили группу дознания по поводу разбирательств событий, произошедших на научно-исследовательской станции «ЗеонБиос-7».
-Ну давайте, докладывайте.
-Дознаватели провели большой объем работы, создали условия для захвата и разговора с фигурантом по делу – некоего Каста. Но с ним так и не удалось переговорить: после своего последнего посещения станция “Парис-3”, он ушел в космос и больше не вернулся. Согласно сведениям из достоверных источников он погиб после нападения на него пиратов.
-Полковник, вы столько лет на этой должности и так опрометчиво делаете заявления о достоверности каких-то источников. Почему не прошли по цепочке информаторов дальше, может гибель фигуранта – это спланированный выброс дезинформации.
-Господин адмирал, вся информация проверена. Группе дознавателей удалось выйти и на приятелей этого Каста, и, в конце концов, на самих пиратов, напавших на него. Показания всех опрашиваемых совпадают.
-Не мне вам напоминать, что любая добытая информация должна быть многократно подтверждена по разным, независящим друг от друга каналам.
-Включился в дело резидент нашей разведки, перенаправленный туда почти одновременно с отбытием группы дознания. В результате их совместных действий подтвердилась вся информация, собранная ранее. Слаженность работы резидентуры и откомандированных дознавателей позволили нам заполучить в свои руки все руководство клана “Камни”, организовавшего нападение на искомого мусорщика. Было организовано их ментоскопирование, в результате которого удалось удостовериться в правдивости полученных данных.
-Тогда, это действительно достоверные данные. Получается, что всё? Ниточки, ведущие к раскрытию тайны исчезновения научно-исследовательской станции «ЗеонБиос-7», оборваны?
-К нашему огорчению – да! Фигурант дела действительно погиб: когда возникла реальная опасность захвата его судна, он подорвал себя с несколькими десантными ботами пиратов, забитыми абордажными командами.
-Х-м, геройская смерть. Но нам это никак не помогло. Что ж, тогда закругляйтесь со своим расследованием и отзывайте эскадру поддержки. Резидента с агентурной сетью в данном секторе космоса будет достаточно. Кстати, кого туда направили?
-Там сейчас лорд Эшлин Коул.
-Х-м, я думал, что он ушел на покой. А он оказывается наоборот подался чуть ли не в полевые агенты. Ну что ж, может это и к лучшему – теперь я спокоен за этот сектор космоса.
Интересно, почему его выбор пал на Фронтир, ведь он мог позволить себе припеваючи жить на любой из центральных планет, или прожить оставшиеся годы на самом дорогом курорте.
-Перед отправкой он открыл свое дело, и непонятно: то ли выбрал свою новую службу исходя из интересов бизнеса, то ли наоборот – открыл направление бизнеса для прикрытия своей работы. К тому же на станции оказались парочка его бывших подчиненных, не сомневаюсь, что они работают совместно. Теперь у него есть люди в службе безопасности станции.
-Даже не знаю, что и сказать: такое впечатление, как будто наша Служба Внешней Разведки давно готовила почву для прихода на эту станцию “Парис-3” лорда Эшлина. Одно радует, что в любом случае это пойдет на пользу Империи Аратан.
* Следующее утро было радостней, чем обычно, ведь одна только мысль, что сегодня не надо ложиться в капсулу и под ускорением учить очередную науку, создавала праздничный фон.
Но вопросы, встающие передо мной, как перед собственником и руководителем, заставляли задуматься в своей некомпетентности. Вот, судя по имуществу, записанному на меня, я сейчас даже не миллионер, а мультимиллионер. Вроде бы по всем правилам я должен сейчас валяться на каком-нибудь пляже со стаканом чего-то прохладительного, или проводить время со знойной мулаткой (кстати, а здесь они есть?), ну пусть тогда – с сексапильной блондинкой. Но наперекор всем представлениям о богатых людях (ага, я такой!), мне приходиться вкалывать, как проклятому и все время учиться. Вот и сейчас понимаю, что мне позарез нужно поднимать ранги в базах “Торговля” и “Управление и менеджмент”.
Это особенно актуально, если учесть, что сюда на станцию я прибыл торговать снятым с кораблей оборудованием, да еще склады пиратского клана были забиты различными товарами и также бывшим в употреблении корабельным оборудованием, которые, скорее всего, являлись их трофеями.
В общем, мне опять пришлось отвлекать Стогга от его работы и просить уже другие кристаллы баз знаний.
-Док, мне опять нужны базы. Теперь “Торговлю” тоже третьего и четвертого ранга. Препараты для ускорения не нужны, я понимаю, что часто баловаться такими вещами не стоит.
-Правильно делаешь, что понимаешь. Голова у нас одна, и надо ее беречь. А базу по какому варианту будешь приобретать?
-По любому. Я же говорил: могу деньгами, могу чем-нибудь другим расплатиться, и ты, вроде бы, не был против.
Что-то уже начинает раздражать обдумывание вопроса, как расплатиться за услуги со своими друзьями. Надо будет подумать на досуге, как объединить их компанию с моим бизнесом, и работать в одной команде.
* Получив нужную базу, опять пришлось обращаться к справочнику, чтобы понять сколько времени займет изучение.
По сути стандартный режим обеспечивает освоение третьего и четвертого ранга “Торговли” через те же 630 часов. Правда у меня при ускорении девятичасовые отрезки получились чуть короче по времени, значит действует еще какой-то коэффициент.
Еще в самом начале своих приключений я узнал, что существует расчетный метод определения времени для изучения базы знаний или практических навыков в зависимости от уровня интеллекта. То есть расчетной величиной являлся коэффициент периода изучения и существовали методические пособия с таблицами этих коэффициентов. Но при высоком интеллекте от ста восьмидесяти базовых единиц эти таблицы дают погрешность, и довольно таки большую. Прирост скорости освоения баз возрастает в несколько раз уже после показателя интеллекта в 180 единиц, и каждые двадцать единиц дают прирост на две десятых в абсолютных параметрах. То есть человек, имеющий интеллект в 100 единиц, выучит простейшую базу, допустим "навигацию" первого ранга за два часа в стандартном режиме изучения; имеющий интеллект в 150 единиц эту же базу знаний освоит за полтора часа; а с интеллектом в
200 единиц уже за сорок восемь минут, хотя вроде бы должен освоить её за час. Здесь уже срабатывает корректировка на две десятые от единицы. При большем интеллекте идёт прирост скорости на одну десятую единицы, но этот параметр неустойчив, и у разных людей по-разному, в зависимости от индекса восприятия каждого человека. Так при индексе восприятия в одну целую ноль десятых, прирост скорости на одну десятую остается неизменным. А с индексом восприятия в две целые ноль десятых, прирост скорости составит уже две десятые.
Вот, судя по результатам изучения баз, у меня, кроме коэффициента завязанного на интеллект, срабатывает еще и этот второй коэффициент, связанный с индексом восприятия человека, который позволяет сократить время, отведенное на освоение знаний.
Но все-таки буду считать грубо, исходя из 630 часов на изучение баз третьего и четвертого ранга при стандартном режиме. Фоновой же режим займет где-то 1200 часов, если не больше, а сочетание его с режимом сна сократит это время.
В принципе, можно недельку или десять дней поучить так, а потом опять залечь в капсулу для ускорения. Запустил загрузку полученных баз и уже через несколько минут начал их изучение в фоновом режиме.
* Теперь пора нанести визит моему хакеру, раз обещал, нужно выполнять свои обещания. Пришлось со второго уровня сектора “А” добираться до третьего уровня сектора “В”, где в ангаре был закреплен мой “Оборотень”. Кстати и еще один вопрос: необходимо перебираться из арендуемых площадей в свои собственные. Но за аренду было заплачено вперед, так что попользуемся этим ангаром еще несколько дней и придется перемещать корабль на четвертый уровень этого же сектора. Блок из десяти ангаров легко вместит еще и мой тяжелый фрегат, хотя в двух из них уже стоят крейсер и малый носитель пиратов.
Увидев меня, Буст расплылся в улыбке. Согласитесь, приятно, когда тебе искренне рады. Особенно на работе, ведь обычно идешь туда с неохотой, а когда твои коллеги встречают тебя с радостью, сразу хочется жить и … работать.
По уровню выученных баз, связанных с программированием, мы с ним практически не отличались, только у него дополнительно была еще база “Хакинг”, да и мозги у него были повернуты именно в ту сторону, связанную с вопросами программирования. Так что, скорее я ему помогал в его работе, чем наоборот. Но говорить, что я тут сбоку припёку и годен лишь на “подай-принеси”, тоже не правильно. В общем, что я хочу сказать: наша работа приносит плоды, и показатель ее не только в перехваченном контроле над искинами пиратского клана
“Камни”, что являлось по сути кибератакой, но и в улучшении защиты наших локальных сетей от несанкционированного доступа и вирусов, сетевых атак. Каждый наш объект, а это блок ангаров на четвертом уровне сектора “В”, развлекательный центр на втором уровне сектора “А”, торговая площадка для рабов и магазин на третьем торговом уровне центрального сектора, кафе “Салат” на третьем уровне сектора “В” и сам фрегат “Оборотень” были выделены в отдельные локальные сети, которые в свою очередь объединялись в одну внутреннюю, так сказать, корпоративную сеть.
Использование межсетевых экранов позволило организовать внутреннюю политику безопасности нашей сети, разделив ее на сегменты. Если сформулировать основные принципы архитектуры безопасности нашей корпоративной сети, то получается вот что:
1. Были введены номера категорий секретности. Все локальные сети, а их у нас уже пять, были разделены на сегменты, каждому из которых был присвоен соответствующий номер. При этом каждый пользователь внутри сетевого сегмента имеет одинаковый уровень секретности (допущен к информации одного уровня секретности). Этот конкретный случай можно сравнить с секретным заводом, где все сотрудники в соответствии со своим уровнем доступа имеют доступ только к определенным этажам. Такая структура объясняется тем, что ни в коем случае нельзя смешивать потоки информации разных уровней секретности. Таким образом, намного легче обнаружить место чужой атаки, попадания вредоносного вируса или что-то другое, локализовать этот сегмент сети и устранить последствия атаки.
2. Все внутренние сервера каждой локальной сети были выделены в отдельный сегмент. Эта мера также позволила изолировать потоки информации между пользователями, имеющими различные уровни доступа.
3. Все сервера каждой локальной сети, которые имели выход на внешние сетевые ресурсы, также выделялись в отдельный сегмент (создание демилитаризованной зоны для внешних ресурсов).
4. Отдельно был выделен сегмент административного управления во всех локальных сетях.
5. Также был создан выделенный сегмент управления безопасностью в каждой локальной сети.
И уже все это контролировалось кластером искинов с фрегата “Оборотень”, являющегося по сути администратором всей корпоративной сети, внутренняя сеть которого сама имела схожую сегментную структуру.
Защита нашей корпоративной сети на основе межсетевого экрана позволило получить высокую степень безопасности и реализовать следующие возможности:
• семантическую фильтрацию циркулирующих потоков данных;
• фильтрацию на основе сетевых адресов отправителя и получателя;
• фильтрацию запросов на транспортном уровне на установление виртуальных соединений;
• фильтрацию запросов на прикладном уровне к прикладным сервисам;
• локальную сигнализацию попыток нарушения правил фильтрации;
• запрет доступа неизвестного субъекта или субъекта, подлинность которого при аутентификации не подтвердилась;
• обеспечение безопасности от точки до точки: межсетевой экран, авторизация маршрута и маршрутизатора, туннель для маршрута и криптозащита данных и другое.
Межсетевые экраны пропускают через себя весь трафик, принимая относительно каждого проходящего пакета информации решение: дать ему возможность пройти или нет.
Таким образом, несколько локальных сетей, объединяются в одну защищенную виртуальную частную сеть. Передача данных между этими локальными сетями является невидимой для пользователей, а конфиденциальность и целостность передаваемой информации обеспечивается при помощи средств шифрования, использования цифровых подписей и тому подобное.
-Арт, чем глубже погружаешься в эти вопросы, тем больше понимаешь, в настоящее время ни одна из технологий подключения, обладая высокими характеристиками по производительности, в любой конфигурации не может обеспечить полнофункциональной защиты корпоративной сети.
-Ага, получив узкоспециализированные знания в этой области, понимаешь: даже то, что мы сделали, провели сегментацию локальных сетей с разделением их по уровню секретности, межсетевое экранирование и другие процедуры не дают гарантии почивать на лаврах.
-Что ж, создание резервных копий программного обеспечения и документов, тоже является защитой, которая сможет сохранить ценную информацию в случае проникновения вируса.
Придется докупить дополнительные носители информации для хранения скопированного.
-Согласен. Но давай перейдем ближе к теме вопроса, который нужно решить в ближайшее время.
-Это ты о съеме информации с искинов соседних казино с такими же базами данных на клиентов?
-Да, давай подумаем вместе, что нужно сделать.
-Если считать, что у них установлена защита аналогичная нашей, то получить необходимое нам будет сложно.
-А кто говорит, что легко. Давай, эту сложную задачу разложим на более простые элементы. Ты сам только-только высказался, что полностью защищенной никакая корпоративная сеть быть не может.
-Да, дыры в любой системе остаются.
-Вот! Берем, как пример соседнее казино “Галант”. Есть несколько способов внедрения наших вирусных программ им в сеть. Первый: кто-нибудь из нас или любой гость может, зайдя на территорию, со своего нейроустройства или внешнего носителя типа флэшки, запустить вирус в их систему.
-Маловероятно, что это принесет пользу. Скорее наоборот насторожит их службу безопасности. Обнаружить вредоносную программу, попавшую от сторонних пользователей внутренней сети казино, им будет не трудно. Соответственно ни о каком съеме информации и, тем более перехвате управления, не может быть и речи.
-Ты все-таки настроен на перехват контроля над искином?
-Это же не отменяет решение по получению нужных нам данных. А стремится к максимально полному выполнению задания, никто не запрещал.
-Ладно переходим ко второму способу: можно инфицировать нейросеть кого-то из служащих казино. А наша программа при подсоединении данного индивида к локальной сети начнет действовать.
-В принципе это более правдоподобное решение. Но все будет зависеть от того, что это за служащий, какой он имеет уровень допуска и, соответственно, на какие сегменты сети и какие устройства попадет вирус.
-Первое желание ответить на твою последнюю фразу: “А давай заразим все нейросети служащих, какие сможем”. Вполне возможно, что это принесет результат. Так сказать: задавить навалом. Но такая массированная атака на их локальную сеть просто не может не привлечь внимания. А мы хотим все сделать тихо. Значит нужно выбрать таких пользователей, допуск которых наиболее высок в системе наших конкурентов.
-Программисты, сисадмины?
-Вот видишь, можешь, когда хочешь!
-Тогда возникает вопрос, как их вычленить из всего персонала. На них же не написано, что они с такими-то уровнями допуска.
-А вот здесь уже нужно поработать: собрать информацию по каждому служащему в станционной сети, в их почтовой переписке, в записях разговоров в близлежащих кафе, от их соседей в конце концов. То есть провести большую подготовительную работу. И уже после этого принимать решение, кто будет гордым носителем нашей вирусной программы.
-Так это мне только этим и придется заниматься все мое время. Я же тогда безвылазно буду здесь сидеть.
-Озадачь искина на поиски по ключевым словам, именам, изображениям нужных людей, и пусть нарабатывает объемы данных. А когда необходимая информация будет получена, сразу же доложишь мне: дескать вот он я какой, такую большую работу сделал.
-Ха-ха-ха! -(Эти три его “ха” прозвучали как-то механически, медленно , с расстановкой). -Совсем не смешно, работы-то действительно много.
-Сделаем первый шаг, а там посмотрим, что получится. Тем более, что есть еще третий способ, уже опробованный нами: дроиды-диагносты с каким-либо грузом попадают на территорию объекта, а там, пробравшись в технологические туннели, они без труда смогут подключиться к любому устройству любого сегмента внутренней сети заведения. Дальше остается только ждать результатов работы наших вирусных программ. Узким местом в этом плане является только способ проникновения через внешний контроль казино. Пока отложим детальную проработку этого плана, тем более у нас уже почти все готово. Давай сосредоточимся на поиске кандидатов, способных нам помочь во втором варианте внедрения наших вирусных программ в сеть конкурентов.
-Ладно. Ты уже уходишь?
-А что мне еще делать? Выслушал наболевшие проблемы подчиненного, пожалел, погладил по головке, дал стоящие советы и надавал кучу новых поручений. Ничего не забыл? Значит все необходимое в этом месте, на сегодня я выполнил. Или тебе мало? Нужны еще поручения?
-Да нет. – Погрустнел Буст.
-Не печалься, друг мой … Буст. Я же шучу, стараюсь поднять тебе настроение и понимаю, как много на тебе навалил. Но, если не мы, … не ты, то кто. Мне тоже из-за обилия срочных вопросов, ждущих разрешения, остается только разорваться на несколько частей, на несколько маленьких Артуриков, чтобы они везде успели.
Наконец-то паренек улыбнулся.
-Пойми, если бы я мог, я бы с тобой здесь сидел и помогал делать то, что надавал. Но меня уже ждут в развлекательном центре, потом будет сразу тренировка, где меня могут даже зарезать. Вот видишь, я на тебя эту обязанность махать мечами с даргами не спихиваю, а сам стойко принимаю тяготы судьбы. Ну что, полегче стало?
-Ага. А можно мне тоже … эти тяготы..
-Ты хочешь тренироваться?
-Я бы хотел научиться защищать себя.
-Ладно. Давай сделаем так: вечером, по возможности, придешь в развлекательный центр, как раз развеешься – ты же у нас уже совершеннолетний, там и поговорим о твоих будущих тренировках и тренерах.
-Спасибо!
-Пока еще не за что. До вечера!
-До свидания.