Անվտանգություն եւ մուտք
Iroha անվտանգության պրակտիկան պետք է հիմնված լինի սահմանափակ լիազորության, վերահսկվող բանալիների պահպանումի, ցանցային բացասական ազդեցության եւ ստուգելի փոփոխությունների վրա:
Գլխավոր խնամք
- Ստեղծեք արտադրական բանալիներ արտադրական մակարդակի էտրոպիայի հետ եւ պահեք մասնավոր բանալիները պահեստների դուրս, թողարկեք հետեւորդներ, հրահանգներ, զրուցային օրագրեր եւ CI արտադրանքը:
- Օգտագործեք առանձին հիմնական նյութեր հաճախորդների, գործընկերների, գենեզիսի ստորագրման, վավերացողների, վճարային հովանավորների եւ տեխնիկական հաշիվների համար:
- Շրջեք կոճակները ըստ գրված ընթացակարգի եւ փորձեք վերականգնումը կենդանի միջադեպից առաջ:
- Բարձր արժեքի ստորագրման բանալիների համար օգտագործեք սարքավորումների կամ օպերացիոն համակարգերի կողմից ապահովված պահեստավորում, երբ դրա տեղադրման ռիսկը արդարացնում է դա:
Նայեք Կրիպտոգրաֆիկ բանալիներ ստեղծելը եւ Կրիպտրոգրաֆիկական բանալիները պահելու համար.
թույլտվություններ
- Տվեք թույլտվության ամենափոքր նշան կամ դերակատարություն, որը աջակցում է աշխատանքային հոսքին:
- Նախընտրեք հատուկ տեխնիկական հաշիվներ ծառայությունների, գործարկիչների, գործակալների եւ ավտոմատացման համար: Խուսափեք երկարաժամկետ ավտոմատացումից' անձնական օպերատորի հաշիվով.
- Պարբերականների կառավարման, մետադատային մուտացիայի, մինինգի, այրելու, գործարկման գրանցման, կատարողի փոփոխությունների եւ SORA/Nexus կառավարման թույլտվությունները նախքան արտադրության մեկնարկը վերանայեք:
- Վերականգնել ժամանակավոր թույլտվությունները սպասարկման պատուհանից հետո կամ տեղափոխվելուց հետո, որը պահանջում է դրանք:
Դիտեք Թույլտվություններ եւ Տույլտվությունների տոքեր:
Համացանցի ազդեցությունը
- Սահմանափակել զուգընկերային, Torii, հեռաչափություն եւ օպերատորի երթուղիներ ըստ միջավայրի: Հանրային ընթերցման հասանելիությունը չի ենթադրում հանրային գրելու կամ օպերატորի մուտքի:
- Օգտագործեք VPNs, կրակոցային պատեր, հակադարձ պրոկսիներ, TLS դադարեցում եւ տեղակայման համար անհրաժեշտության դեպքում տոկոսադրույքի սահմանները:
- Պահպանեք հիմնական հեղինակային հավատարմագրերը, պրոքսի տոքերները եւ փոխանցված գլխավորությունները հանձնառու կոնֆիգից դուրս:
- Փորձեք, որ թույլտվություն չունեցող հաճախորդները չեն կարող հասնել սահմանափակ երթուղիներին:
Դիտեք Վիրտուալ մասնավոր ցանցեր եւ Torii Վերջնական կետերը.
Կեղծիքների եւ չարաշահումների վերահսկողություն
- Գլխավոր գրքի իրադարձությունները եւ գործառնական ազդանշանները վերահսկեք ակտիվների անսպասելի տեղաշարժի, թույլտվությունների տրամադրման, դրդող փոփոխությունների, զուգընկերային փոփոխությունների եւ բազմիցս մերժված գործարքների համար:
- Պահպանեք ապացույցները գործարքի хэշերով, բլոկի բարձրություններով, իրադարձությունների արձանագրություններով, օրագրերով եւ վիճակի լուսանկարներով:
- Տեղեկացումները անվտանգության, գործունեության եւ բիզնեսի սեփականատերերին, որոնք պատասխանատու են ազդված ակտիվների կամ աշխատանքային հոսքի համար:
Դիտեք Կեղծիքների վերահսկողությունը .
Գործակալների եւ ավտոմատացման պահապաններ
- Սկսեք ավտոմատացումը միայն ընթերցման թույլտվություններով եւ ավելացրեք գրելու լիազորությունը միայն աշխատանքային հոսքը վերանայելուց հետո:
- Պահանջվում է կենդանի ցանցի մուտացիաների համար մարդկային հստակ հաստատում, եթե ավտոմատացումը դիտավորյալ տեղակայված արտադրական ծառայություն չէ:
- Օգտագործեք տեղական կոդ, որը բեռնում է գաղտնիքներ միջավայրի փոփոխականներից, բանալիրների շղթաներից, սարքավորումների ստորագրողներից կամ անտեսված կոնֆիգ ֆայլերից:
- Լոգի ավտոմատացման որոշումները այնպիսի ձեւով, որ աջակցում է աուդիտներին առանց գաղտնի նյութերի արտահոսքի: