Languages

Rendszeradminisztrátor-felügyelet

A király is ember…

Egy rendszergazda jelenleg – kis túlzással – teljhatalmú ura minden informatikai rendszernek. Az informatika általánosságban, és a rendszergazdai tevékenység meghatározó része a napi üzletmenetnek: hogy tudunk-e számlázni, biztonságban vannak-e dokumentumaink, elérhető-e pl. a raktárkészletünk nyilvántartása. Amennyiben informatikai rendszereink annyira kiterjedtek, hogy egy egész csapat kezeli őket, a cégek folyamatalapú működéssel próbálnak megfelelni ennek a kihívásnak. A folyamatalapú működés garantálja azt, hogy mindenki tudja, mi a saját és a csapat többi tagjának feladata, ki miért felelős. Sok esetben azonban ez a folyamatleírás a gyakorlatban nem tudott átlépni a valós IT üzemeltetés területére. Eközben a rendszereink kitettsége a humán erőforrásnak drámai. Majd jönnek a plusz feladatok: auditok, frissítések, új rendszerek, egy előre bejelentett áramszünetre való felkészülés. A túlterhelt csapatban könnyen előfordulhat egy hiba: konfigurációs hiba, jogosulatlan adatbázis módosítás, véletlen törlés, véletlen fájl-áthelyezés, módosítás, elfeledett feladat.

Ha baj van...

A rendszerek rendelkezésreállása, elvárt működése mindaddig természetesnek tűnik, amíg nem történik valamilyen kiesés. Mindenki számára ismerős lehet az érzés, hogy amíg egy rendszer jól működik, természetesnek vesszük annak használatát. Ám, amint az adott rendszer valamilyen hiba folytán leáll, katasztrófaként éljük meg. 

Természetesen minden rendszer kiesését át lehet vészelni ideig-óráig, viszont akármilyen leállásról is van szó, az kellemetlenséget, rosszabb esetben anyagi kárt okoz cégünknek. Ilyen esetekre jól jön a szoftveres segítség, hogy megtudjuk, ki, mikor, miben hibázott, hol kell javítani, visszaállítani. Ezzel a lehető leghamarabb visszaállíthatjuk a rendszerünket a normál működésre. Ha ezt elértük, az okok elemzése következik:

  • ki hibázott?
  • miért következett be a hiba?
  • Mit kell tennünk, hogy legközelebb ne forduljon elő ilyen?

A folyamatalapú működés teljes megvalósítása ütközhet nehézségekbe, ezért bizonyos esetekben gyorsabb megoldás jelent, ha céleszközöket alkalmazunk a problémák feltárására, megelőzésére, kezelésére.

A megoldás: Balabit Shell Control Box

A Balabit Shell Control Box (SCB) a szerverek és hálózati eszközök adminisztrálását ellenőrző, monitorozó és auditáló eszköz. Ellenőrizhetjük vele a titkosított kapcsolatokat, így felügyelhetjük a rendszeradminisztrációs tevékenységeket és folyamatokat. Az SCB egy külső, kliensektől és szerverektől egyaránt független eszköz: az adminisztratív forgalomra koncentrál. A használatával
elérhető előnyök:

  • A szerverek adminisztrációja felügyelhető, nincs többé rosszul konfigurált eszköz.
  • Egy belső támadó többé nem tehet semmit nyom nélkül. A felelősségrevonás biztos tudatában, ez a veszély minimálisra csökken.
  • A szerveradminisztrációs folyamatok auditálhatóvá válnak: Különösen fontos előny ez, ha az Ön cégénék bármely felügyeleti szabályozásnak kell megfelelnie (SOX, Basel II, HIPAA stb.)
  • Kiszervezett IT szolgáltatások esetén biztosak lehetünk az elvégzett üzemeltetői munka minőségében.

A Balabit SCB megoldása a rendszergazdák minden tevékenységét filmszerűen rögzíti: visszanézhetjük, milyen parancsokat adtak ki, milyen rendszereket hogyan módosítottak. Incidens esetén az esemény körülményei azonnal hozzáférhetővé válnak az SCB audit trail állományaiban. Az incidens oka ezzel könnyedén megállapítható.

Teljes kontroll az adminisztratív csatornák felett

Az SCB a szerverek és hálózati eszközök elérésére használt SSH, RDP5, RDP6, VNC, X11, Telnet, és TN3270 csatornák felügyeletére szolgál. Megadhatjuk, hogy ki, mikor, honnan (pl. csak a szervezeten belülről), hogyan kapcsolódhat egy adott szerverhez, hogy milyen csatornákat engedélyezünk az SSH és RDP kapcsolatokban. Letilthatjuk a szükségtelen csatornákat (pl. SSH port forward, RDP file sharing), ezzel biztonságosabbá válnak rendszereink. Az SSH kulcsok ellenőrzése révén megelőzhetjük a man-in-the-middle típusú támadásokat.
Az így kialakított szabályrendszer kötelező érvényű és megkerülhetetlen a teljes hálózaton, az összes rendszergazda számára. Létrejön egy magasabb felelősségi szint, anélkül, hogy meglévő szerver- vagy kliensoldali alkalmazásait módosítania kellene.

A rendszer bevezetése

Az SCB webes felülete, a szerepkörökhöz kötött adminisztráció rendkívül rugalmas módon teszi lehetővé a teljes funkcionalitás vállalati biztonsági céloknak való megfeleltetését és használatát.

A bevezetés azonnali eredményeket garantál: az implementálást alapbeállításokkal konfigurált rendszerrel kezdhetjük, majd az időben előre haladva fokozatosan - a biztonsági tudatosság fejlődésével - a projekteket és célokat követve testreszabható az SCB, így egyszerűen, lépésről lépésre minden funkcionalitása a céges biztonság szolgálatába állítható.

 Audit

Túl az incidenskezelésen, az SCB segítségével egyszerűen auditálhatja a szerverek és hálózati eszközök adminisztrálásához használt csatornákat. A teljes forgalom (beleértve a konfigurációk módosításait, végrehajtott parancsokat, stb.) titkosított és aláírt audit trail formájában naplózható és archiválható, így nincs lehetőség az adatok manipulálására és módosítására.