Siła koncepcji

Subskrybuj RSS A A A
16 grudnia 2002
Mariusz Stawowski

Bezpieczeństwo jest sprawą zbyt skomplikowaną, by można je rozpatrywać jedynie w kontekście produktów. Wybór konkretnych rozwiązań powinien wynikać nie tyle z zakresu ich funkcji, ile z dopasowania do całościowej koncepcji systemu bezpieczeństwa.

Bezpieczeństwo jest sprawą zbyt skomplikowaną, by można je rozpatrywać jedynie w kontekście produktów. Wybór konkretnych rozwiązań powinien wynikać nie tyle z zakresu ich funkcji, ile z dopasowania do całościowej koncepcji systemu bezpieczeństwa.

Rys.1 Zarządzanie bezpieczeństwem systemu informatycznego wg metodyki SKiPKliknij, aby powiększyćRys.1 Zarządzanie bezpieczeństwem systemu informatycznego wg metodyki SKiPSystemy informatyczne - tak jak ich otoczenie - nieustannie się zmieniają. Dotrzymanie kroku tym zmianom to z punktu widzenia bezpieczeństwa nie lada wyzwanie. Nowe funkcje wymagają nierzadko nowych zabezpieczeń. Wprowadzanie jakichkolwiek zmian w oprogramowaniu stwarza kolejne zagrożenie dla bezpieczeństwa. Do tego dochodzi problem użytkowników systemów jako - z reguły - najsłabszego ogniwa zabezpieczeń. Oddzielnym wyzwaniem jest nieustające doskonalenie metod i narzędzi służących do łamania zabezpieczeń i podejmowania działań niepożądanych z punktu widzenia posiadaczy systemów. W tych warunkach trudno byłoby sądzić, że utrzymanie zadowalającego poziomu bezpieczeństwa jest jedynie kwestią wdrożenia jednego czy nawet kilku rozwiązań, np. firewall czy IDS. Bezpieczeństwo wymaga przede wszystkim klarownej i spójnej koncepcji.

Dwie koncepcje

Do planowania ochrony systemów informatycznych można podejść na dwa sposoby. Pierwsza metoda opiera się na analizie ryzyka. Zgodnie z nią jakość zabezpieczeń powinna zależeć od potencjalnego stopnia zagrożenia oraz znaczenia zabezpieczanego systemu dla funkcjonowania organizacji.

Podejście to z góry zakłada, że w sytuacji zagrożenia nie warto chronić wszystkie, lecz tylko najważniejsze zasoby. Podstawowym dokumentem opisującym praktyczne wskazówki w tym zakresie jest wydany przez IETF zbiór zaleceń RFC 2196 pt. Site Security Handbook.

Druga koncepcja zapewnienia bezpieczeństwa, określana jako SKiP (Security Knowledge in Practice), odzwierciedla bardziej pragmatyczne podejście do zagadnień bezpieczeństwa. Metodyka powyższa, opracowana pod egidą CERT, wychodzi z założenia, że nadużycia bezpieczeństwa w systemach informatycznych są nieuniknione i w związku z tym należy być przygotowanym do stawienia im czoła. Opisana przez SKiP metodyka zarządzania bezpieczeństwem opiera się głównie na wzmocnieniu zabezpieczeń już istniejących w systemach informatycznych - zwłaszcza w systemach operacyjnych i aplikacjach, które najczęściej są obiektem ataków. Następnie należy przygotować się na konkretne zdarzenia: analizować zagrożenia, egzekwować przestrzeganie polityki bezpieczeństwa oraz na bieżąco eliminować ujawniające się słabości systemów w taki sposób, aby ich przy ponownym wykorzystaniu nie powielać (rys. 1).

Liczy się architektura

Oprócz ogólnej koncepcji zabezpieczeń, podstawową kwestią jest stworzenie spójnej architektury systemów bezpieczeństwa.

Zabezpieczenia techniczne można umownie podzielić na cztery grupy: zabezpieczenia systemu operacyjnego, zabezpieczenia baz danych i aplikacji oraz zabezpieczenia sieciowe. Każda z nich jest istotna - w poprawnie zaprojektowanym systemie bezpieczeństwa nie powinno zabraknąć żadnej.

Rys.2 Separowanie i monitorowanie stref bezpieczeństwaKliknij, aby powiększyćRys.2 Separowanie i monitorowanie stref bezpieczeństwaZabezpieczenia działające w każdym z wymienionych obszarów powinny wzajemnie się uzupełniać i ubezpieczać. W razie wystąpienia niepoprawnego działania jednej z warstw (np. błąd konfiguracji oprogramowania, wstrzymanie działania zabezpieczeń) pozostałe nie powinny pozwolić na łatwe zaatakowanie chronionych zasobów oraz umożliwiać szybkie zidentyfikowanie nieprawidłowości. Dla przykładu, podatność serwera WWW na określony atak może zostać ukryta przed intruzem za pomocą odpowiednio skonfigurowanego systemu zaporowego - firewall zablokuje wszystkie nadchodzące z Internetu zapytania HTTP, zawierające wzorzec tego ataku.

Nieprzestrzeganie zasady wzajemnego ubezpieczania się systemów zabezpieczeń jest niestety często popełnianym błędem. Ochrona wartościowych zasobów systemu informatycznego nie może opierać się wyłącznie na jednym mechanizmie zabezpieczenia, nawet jeżeli zastosowana technologia jest uznawana za wysoce zaawansowaną i niezawodną. Jego "złamanie" lub awaria pozostawia bowiem środowisko informatyczne bez jakiejkolwiek ochrony.

Liczenie na to, że jeden system wykryje, a tym bardziej przeciwstawi się wszelkim atakom jest igraniem z ogniem. Zwielokrotnienie zabezpieczeń jest zatem realną koniecznością. Przykładowo, skuteczny system kontroli zawartości mający na celu wykrywanie wirusów, robaków, koni trojańskich itp. powinien opierać się na co najmniej dwóch warstwach ochrony: po stronie sieci i na stacjach roboczych. W sieciach o krytycznym znaczeniu tę samą zasadę stosuje się często przy rozwiązaniach zaporowych. Dla zmniejszenia ryzyka najlepiej byłoby, gdyby każdy z tych systemów pochodził od innego producenta.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  3  4  dalej »

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88