Ostalariadun oinarritutako intrusioaren prebentzioa

Azkeneko lerro hau bilatzen duten gauzak

Geruza segurtasuna ordenagailuaren eta sareko segurtasunaren printzipio zabaldua da (ikusi Sakonera Segurtasunean). Oinarrizko premisa da hainbat defentsa-geruza hartzen dituela eraso eta mehatxu desberdinen aurka babesteko. Produktu edo teknika bakarra ez da mehatxu posible guztien aurka babesten, horregatik mehatxu desberdinetako produktu desberdinak eskatuko lituzkete, baina defentsa lerro anitz izatea espero da produktu bat kanpoko defentsak gainditu dituzten gauzak harrapatzea ahalbidetzea.

Aplikazio eta gailu ugari daude geruza desberdinetarako erabili ahal izateko: antivirus software, suebakiak, IDS (Intrusio Detekzio Sistemak) eta gehiago. Bakoitzak funtzio zertxobait ezberdinak ditu eta eraso desberdinetatik beste era batera babesten du.

Teknologia berrienetariko bat IPS-Intrusio Prebentzio Sistema da. IPS bat zertxobait IDS bat suebaki batekin konbinatuz bezalakoa da. IDS tipiko batek trafiko susmagarriak eguneratu edo jakinarazi egingo zaitu, baina erantzuna zure esku utziko dizu. IPSk sareko trafikoa alderatzen dituen gidalerroak eta arauak ditu. Trafiko batek gidalerroak eta arauak urratzen baditu IPS erantzuna konfiguratu daiteke, baizik eta abisatu besterik ez duzu. Erantzun tipikoak trafiko guztia blokeatzeko iturburuko IP helbidetik blokeatzea edo ataka horretan sarrerako trafikoa blokeatzea ordenagailua edo sare proaktiboan babestea da.

Sareko intrusioaren prebentzio sistemak (NIPS) daude eta ostalarian oinarritutako intrusio prebentzio sistemak (HIPS) daude. HIPS garatzeko orduan garestiagoa izan daiteke, batez ere enpresa ingurune handi batean, ostalariarentzako segurtasuna gomendatzen dut beti. Intrusioak eta infekzioak gelditzeko postontzi indibidualean maila askoz ere eraginkorragoak izan daitezke blokeatzean edo, gutxienez, mehatxuak. Hori kontuan hartuta, hemen zure sarean HIPS irtenbide bat bilatzeko gauza zerrenda bat da:

Badira beste gauza batzuk kontuan hartu behar dituzula. Lehenik eta behin, HIPS eta NIPS ez dira "zilarrezko bala" segurtasunerako. Sare eta antivirus aplikazioak, beste gauza batzuen artean, soberan eta geruzatutako defentsa ere gehitu dezakete, baina ez dute lehendik dauden teknologiak ordezten.

Bigarrenik, HIPS konponbidearen hasierako inplementazioa zorrotzagoa izan daiteke. Anomalia oinarritutako detekzioa konfiguratzen "eskuz eskuzabala" asko behar izaten da aplikazioek zer den "trafiko arrunta" ulertzen laguntzeko eta zer ez. Balio positibo faltsuak edo negatiboak galdu ditzakezu zure makina "normal" definitzen duen oinarriaren oinarria ezartzen.

Azkenean, enpresek, oro har, konpainiarako egin dezaketenaren arabera erosketak egiten dituzte. Kontabilitate-praktika estandarrak iradokitzen du inbertsioaren itzulkinaren edo ROIaren arabera neurtu dela. Kontulariak ulertu nahi dute produktuaren edo teknologia berriaren dirua diru kopuru bat inbertitzen dutela, zenbat denbora hartuko duen produktua edo teknologia bere kabuz ordaintzeko.

Zoritxarrez, sarea eta ordenagailuaren segurtasun produktuak ez dira molde hau moldatzen. Segurtasuna ROI alderantzizko bat baino gehiago da. Segurtasun-produktua edo teknologiak sarearen diseinuan funtzionatzen badu, segurua izango da, baina ez da "irabazienik" ROI bat neurtzeko. Alderantziz begiratu behar duzu nahiz eta kontuan hartu zenbat enpresaren produktua edo teknologia ez badira tokian galtzen. Zenbat diru beharko lirateke berreraiki zerbitzarietan, datuak berreskuratzen, denbora-tarte eta langile teknikoek erasoa egin ondoren garbitu eta abar jartzeko baliabideak? Produktuak ez badu produktua edo teknologiaren kostuak inplementatzeko baino diru gehiago galduko, agian zentzuzkoa da hori egitea.