الأمن التشغيلي
الأمن التشغيلي يحمي الأشخاص والمضيفين والإئتمانات والإجراءات حول نشر Iroha. سجلات الكتيب تقبل تغييرات الحالة. يجب على المشغلين تأمين محطات عملهم بشكل منفصل ، ومفاتيح توقيع ، وعملية استجابة الحوادث.
استخدم التحكمات أدناه كخط أساسي للتنفيذ. قم بتعديلها إلى القيمة المعرضة للخطر ومتطلبات المنظمة الخاصة بك.
إعداد خط أساسي للعمليات
- الحفاظ على قائمة مستضيفي المحققين، والهويات من الزملاء، وسلطات الحسابات، وأجهزة التوقيع، ونقاط نهاية عامة، والأشخاص المسؤولين.
- استخدم أوراق اعتماد منفصلة للتطوير والاختبار والإنتاج. قم بتخصيص كل متوقّع و رمز حامل ومفتاح خاص لبيئة واحدة.
- الحفاظ على تشكيل وتشغيل التلقائية في إدارة النسخة قابلة للمراجعة. حقن الأسرار في وقت تشغيلها من متجر سري مصرح به أو جهاز توقيع.
- سجل الهاشات المتوقعة أو التوقيعات من الأدوات الإفراجية. تحقق منها قبل النشر. حد من يمكنه استبدال الثنائيات، مواد التكوين، التكوين ، أو تعريفات الخدمة.
- تطبيق أقل امتيازات لحسابات النظام التشغيلي، والإذن Iroha، وإدارة الشبكة. منح كل دور فقط السلطة التي يحتاجها العمل.
- اختبر إجراءات النسخ الاحتياطي والاستعادة واستبدال المفاتيح واستعادة الأقران قبل بدء الإنتاج.
مراجعة مبادئ الأمن و استعداد الإفراج عند تحديد الخط الأساسي.
حماية المفاتيح والتوقيعات
- إبقاء المفاتيح الخاصة، مواد البذور، رموز الحامل، عناوين الترخيص، وسرية الاسترداد خارج السيطرة على المصدر، إصدار متابعة، نسخة الدردشة، لقطات الشاشة، وثائق عامة.
- استخدم توقيعات مدعومة بالأجهزة أو معزولة للسلطات ذات القيمة العالية. احتفظ بالمواد الخام المفتاحية خارج المتصفحات وعمليات التطبيقات العامة عندما يستطيع العميل تفويض توقيعات.
- استخدم سلطات منفصلة للمعاملات الروتينية والحوكمة والتنفيذ والتعافي.
- تشفير التخزين السري والنسخ الاحتياطية الخاصة به. تطبيق نفس التحكمات في الوصول إلى نسخة احتياطية مفتاح خاص مثل المفتاح الحي.
- الحفاظ على إجراء استبدال اختبر أو إلغاء. استبدل مفتاح عندما تتطلب السياسة ذلك أو عندما يكون هناك شك في التعرض.
- تطلب مراجعة مستقلة للتغييرات في عضوية المؤكد، أو الأدوار الممتازة، أو الأصول ذات القيمة العالية.
انظر توليد المفاتيح المشفرة و خزين المفاتيح الشفرة للحصول على إرشادات محددة للمفاتيح.
عقدات الحرس والوصول إلى المشغل
- تشغيل العقود وأدوات المشغل على الأنظمة التي يدعمها البائع حاليًا والتي يتم تصحيحها. تعطيل الخدمات غير الضرورية
- إتاحة الوصول الإداري للمشغلين المسمى فقط من خلال قنوات مدققة مشفرة.
- ضع واجهات غير عامة على شبكة خاصة أو VPN.
- إظهار فقط طرق Torii ومراقبة وتطبيقات المطلوبة من خلال النشر.
- حماية كل مدخلات عامة مع حدود أسعار وسلامة النقل المناسبة للبيئة.
- حماية ملفات التكوين و إثباتات الخدمة مع الإذنات المحددة الملف. الحفاظ على الأسرار خارج خطوط الأوامر، قائمة العمليات، وتاريخ القشرة.
- وظائف التحقق من الموافقة والعميل والمراقبة والنسخة الاحتياطية منفصلة عندما يتطلب نموذج المخاطر تحكم مستقل.
- التزامن مع الوقت من مصادر موثوق بها، الحفاظ على ما يكفي من السجلات النظامية والخدمة وشبكة للتحقيق.
أمن عمليات المتصفح والإدارة
للعميل الذي يستخدم واجهة الويب:
- استخدم متصفح مدعوم حاليًا من قبل البائع والمتحديث بالكامل على محطة عمل مُدارة.
- استخدم ملف تعريف خاص للمشغل أو جهاز مع امتدادات مطلوبة فقط.
- تحقق من المصدر والشهادة قبل الموافقة على الطلب.
- تعامل المناطق المماثلة، وإعادة توجيهات غير متوقعة، وطلبات للمواد الخام الرئيسية كحوادث.
- حظر المواقع وغير ذات الصلة والتوسيعات من جلسة المشغل النشط.
- استخدم جلسات قصيرة الأمد. تطلب إعادة التوثيق لأعمال خاصة.
- إظهار تفاصيل المعاملة للموقّع. يجب على المشغل أن يكون قادراً على التحقق من السلطة والشبكة والتوجيهات والأصول والرسوم قبل الموافقة.
إن عزل المتصفح يقلل من التعرض. لا يزال على المشغلين مراجعة المعاملات واستخدام توقيع آمن.
المراقبة والرد
راقب هذه الإشارات:
- تغييرات في عضوية المحققين والقرابة
- إخفاقات مرارية في الترخيص أو تعليمات خاصة غير عادية.
- تغييرات غير متوقعة في البرمجيات أو التكوين أو الطريق
- فشل في التوقيع والمسألة والمعاملات خارج خط الأساس الطبيعي.
- استنفاد الموارد أو توقف الإجماع أو فقدان الأقران المتوقعين
- تغييرات في الأصول والإذن وحساب تتطابق مع قواعد الاحتيال.
إرسال التحذيرات إلى قناة مستقلة عن المضيف المتضرر. الحفاظ على السجلات ذات الصلة ، وإصدارات اللقطات الفورية التكوينية ، وأحداث الكدولة ، وهاشات المعاملات مع طوابع زمنية. انظر مراقبة الاحتيال و أداء ومقاييس .
خطة التعافي
إعداد خطة الاسترداد قبل بدء الإنتاج. يجب أن تحدد خطة الاستعادة:
- الذي يمكنه الإعلان عن الحادث وتنسيقه
- كيفية الاتصال بالمؤكدين ومشغلي البنية التحتية وأصحاب التطبيقات والمستخدمين المتضررين
- التي يمكن للسلطات إلغاء الإذن، واستبدال المفاتيح، أو تغيير عضوية الأقران
- حيث يتم تخزين الثنائيات الموثوق بها، والتنظيمات، وسجلات التكوين، النسخ الاحتياطية، والمخزونات الرئيسية.
- كيفية التحقق من صحة الشبكة والتطبيقات المتعلقة بعد الاسترداد
عندما يحدث حادث:
- اعزل المضيف أو بيانات الاعتماد أو المسار أو السلطة المتأثرة. احتفظ بالأدلة.
- الحفاظ على السجلات والمراجع الكبرى، سجل كل إجراءات الاسترداد.
- إلغاء أو استبدال الوثائق والإذنات المفروضة من خلال عملية الحوكمة المعتمدة.
- استعادة البرمجيات والتكوين من الأثاث المحققة.
- تأكد من عضوية الأقران وسلامة الإجماع والمسارات العامة والمراقبة وقراءات التطبيقات. لا تستأنف عمليات الكتابة إلا بعد اجتياز هذه الفحوصات.
- توثيق الأسباب الجذرية قم بتحديث التحكمات والأتمتة والممارسات.
WARNING
اتباع الإجراءات المراجعة مسبقاً لعمليات الحساب الرئيسي التي لا رجعة فيها. تطلب الحصول على الموافقات المناسبة للسلطة والأصول المعنية.