ოპერაციული უსაფრთხოება
ოპერაციული უსაფრთხოება იცავს ადამიანებს, მასპინძლებს, სანებელს და პროცედურებს Iroha განთავსების გარშემო. ლეჯერის ჩანაწერებში მიღებულია სახელმწიფო ცვლილებები. ოპერატორებმა უნდა უზრუნველყონ თავიანთი სამუშაო სადგურები, ხელმოწერის გასაღებები და ინციდენტების რეაგირების პროცესი ცალკე.
გამოიყენეთ ქვემოთ მოცემული კონტროლები, როგორც განთავსების საწყისი ხაზი. შეადარეთ ისინი რისკის ღირებულებასა და თქვენი ორგანიზაციის მოთხოვნებს.
შექმნას საოპერაციო ბაზა
- შეინახეთ ინვენტარი დამტკიცების მასპინძლის, თანატოლთა ვინაობის, ანგარიშის ავტორიტეტების, ხელმოწერის მოწყობილობების, საჯარო საბოლოო წერტილების და პასუხისმგებელი ადამიანების შესახებ.
- გამოიყენეთ ცალკე საკრედიტაციო მონაცემები განვითარებისთვის, ტესტირებისა და წარმოებისათვის. მიუთითეთ თითოეული ხელმოწერილი, მფლობელი ტოკენი და კერძო გასაღები ერთ გარემოში.
- შეინახეთ კონფიგურაციის და განთავსების ავტომატიზაცია გადამოწმებადი ვერსიის კონტროლში. შეიყვანეთ საიდუმლოებები შესრულების დროს დამტკიცებული საიდუმლოს მაღაზიიდან ან ხელმოწერის მოწყობილობიდან.
- ჩაწერეთ გამოშვების არტეფაქტების მოსალოდნელი ჰეშები ან ხელმოწერები და გადაამოწმეთ ისინი განთავსებამდე. შეზღუდეთ იმ პირთა წრე, ვისაც შეუძლია ბინარების, genesis მასალის, კონფიგურაციის ან სერვისის განსაზღვრებების ჩანაცვლება.
- გამოიყენეთ მინიმალური პრივილეგია ოპერაციული სისტემის ანგარიშებზე, Iroha ნებართვებზე და ქსელის ადმინისტრირებაზე. მიეცით თითოეულ როლს მხოლოდ ის ავტორიტეტი, რომელსაც მისი მუშაობა საჭიროებს.
- სატესტო სარეზერვო, აღდგენითი, გასაღების შეცვლისა და თანასწორობის აღდგენის პროცედურები წარმოების დაწყებამდე.
განხილვა საშიშროების პრინციპები და თავისუფლების მზადყოფნა საწყისი ხაზის განსაზღვრისას.
დაიცავით გასაღები და ხელმოწერები
- არ შეიტანოთ პირადი გასაღებები, seed მასალა, bearer token-ები, ავტორიზაციის სათაურები და აღდგენის საიდუმლოებები source control-ში, issue tracker-ებში, ჩატის ჩანაწერებში, ეკრანის სურათებსა და საჯარო დოკუმენტაციაში.
- გამოიყენეთ აპარატურული მხარდაჭერით უზრუნველყოფილი ან იზოლირებული ხელმოწერა მაღალი ღირებულების უფლებამოსილებებისთვის. როდესაც კლიენტს შეუძლია ხელმოწერის დელეგირება, გასაღების ნედლი მასალა ბრაუზერებისა და ზოგადი დანიშნულების აპლიკაციების პროცესების გარეთ შეინახეთ.
- გამოიყენეთ ცალკეული ორგანოები რუტინული ოპერაციებისთვის, მმართველობისთვის, განთავსებისა და აღდგენისათვის.
- დაშიფრეთ საიდუმლოებების საცავი და მისი სარეზერვო ასლები. პირადი გასაღების სარეზერვო ასლზე წვდომის იგივე კონტროლი გამოიყენეთ, რაც მოქმედ გასაღებზე.
- შეინარჩუნეთ ტესტირებული ჩანაცვლების ან მოხსნის პროცედურა. შეცვალეთ გასაღები, როდესაც პოლიტიკა ამას საჭიროებს ან როდესაც ეჭვი არსებობს ექსპოზიციის შესახებ.
- მოითხოვოს დამოუკიდებელი მიმოხილვა ვალიდატორის წევრობის, პრივილეგირებული როლების ან მაღალი ღირებულების აქტივების ცვლილებებისთვის.
იხილეთ გენერირებული კრიპტოგრაფიული გასაღები და სიმაღლებელი კრიპტროფიული გასაღებები გასაღების სპეციფიკური მითითებისთვის.
Harden Nodes და ოპერატორის წვდომა
- კვანძები და ოპერატორის ინსტრუმენტები გაუშვით ამჟამად მომწოდებლის მიერ მხარდაჭერილ, განახლებულ სისტემებზე. გამორთეთ არასაჭირო სერვისები.
- დასახელებულ ოპერატორებს ადმინისტრაციული წვდომა მიეცით მხოლოდ აუდიტირებული, დაშიფრული არხების მეშვეობით.
- არასაჯარო ინტერფეისები მოათავსეთ კერძო ქსელში ან VPN-ში.
- საჯაროდ გახსენით მხოლოდ განთავსებისთვის საჭირო Torii-ის, მონიტორინგისა და აპლიკაციის მარშრუტები.
- ყველა საჯარო შესასვლელი დაიცავით გარემოს შესაბამისი მოთხოვნის სიჩქარის შეზღუდვით და სატრანსპორტო უსაფრთხოებით.
- კონფიგურაციის ფაილები და სერვისის საკრედიტაციო მონაცემები დაიცავით ფაილზე წვდომის მკაცრი ნებართვებით. საიდუმლოებები არ შეიტანოთ ბრძანების ხაზებში, პროცესების სიებსა და shell-ის ისტორიაში.
- ცალკე ვალიდატორი, კლიენტი, მონიტორინგი და სარეზერვო მოვალეობები, როდესაც რისკის მოდელი დამოუკიდებელი კონტროლის საჭიროებას იწვევს.
- დროის სინქრონიზაცია საიმედო წყაროებიდან. შეინახეთ საკმარისი სისტემა, მომსახურება და ქსელის ლოგები გამოძიებისთვის.
უსაფრთხო ბრაუზერი და ადმინის სამუშაო პროცესები
ოპერატორისთვის, რომელიც იყენებს ვებ ინტერფეისს:
- გამოიყენეთ მწარმოებლის მიერ მხარდაჭერილი, სრულად განახლებული ბრაუზერი მართულ სამუშაო სადგურზე.
- გამოიყენეთ სპეციალური ოპერატორის პროფილი ან მოწყობილობა, რომელსაც მხოლოდ საჭირო გაფართოებები აქვს.
- მოთხოვნის დამტკიცებამდე შეამოწმეთ წარმომავლობა და სერტიფიკატი.
- მსგავს დომენებს, მოულოდნელ გადამისამართებებსა და პირადი გასაღების ნედლი მასალის მოთხოვნებს მოეპყარით როგორც ინციდენტებს.
- აკრძალოს აქტიური ოპერატორის სესიიდან არაკომუნიკაციო საიტები და გაფართოებები.
- გამოიყენეთ ხანმოკლე სესიები. მოითხოვეთ ხელახლა ავთენტიფიცირება პრივილეგირებული ქმედებებისთვის.
- ხელმომწერს აჩვენეთ ტრანზაქციის დეტალები. ოპერატორს დამტკიცებამდე უნდა შეეძლოს უფლებამოსილების, ქსელის, ინსტრუქციების, აქტივებისა და საკომისიოს შემოწმება.
ბრაუზერის იზოლაცია ამცირებს ექსპოზიციას. ოპერატორებმა კვლავ უნდა შეამოწმონ ტრანზაქციები და გამოიყენონ უსაფრთხო ხელმოწერა.
დაკვირვება და რეაგირება
დააკვირდით ამ სიგნალებს:
- ვალიდატორისა და თანატოლთა წევრობის ცვლილებები
- ნებართვის განმეორებითი დარღვევები ან არაჩვეულებრივი პრივილეგირებული ინსტრუქციები
- პროგრამული უზრუნველყოფის, კონფიგურაციის ან მარშრუტის მოულოდნელი ცვლილებები
- ხელმოწერის, გამოკითხვის და ტრანზაქციის ჩავარდნის გარეთ ნორმალური საწყისი ხაზის
- რესურსების ამოწურვა, კონსენსუსის გაჩერება ან მოსალოდნელი თანატოლების დაკარგვა
- აქტივების, ნებართვის და ანგარიშის ცვლილებები, რომლებიც შეესაბამება თაღლითობის წესებს
შეტყობინებების გაგზავნა დაზარალებული მასპინძლისგან დამოუკიდებელი არხზე. შეინახეთ შესაბამისი ლოგები, კონფიგურაციის სნოპშოტები, ლიდერის მოვლენები და ტრანზაქციების ჰეშები დროის შტამპებით. იხილეთ სატყვეობის მონიტორინგი და სრულადეობა და მეტრიკები.
აღდგენის გეგმა
წარმოების დაწყებამდე შეადგინეთ აღდგენის გეგმა. აღდგენითი გეგმის მიხედვით უნდა იყოს განსაზღვრული:
- რომელსაც შეუძლია გამოაცხადოს და კოორდინაცია გაუწიოს ინციდენტს.
- როგორ დაუკავშირდეთ დამტკიცებლებს, ინფრასტრუქტურის ოპერატორებს, აპლიკაციის მფლობელებსა და დაზარალებულ მომხმარებლებს;
- რომელ ორგანოებს შეუძლიათ გააუქმონ ნებართვები, შეცვალონ გასაღები ან შეცვალონ თანატოლების წევრობა
- სადაც შენახულია სანდო ბინარები, კონფიგურაცია, გენეზის ჩანაწერები, სარეზერვო ასლები და საკვანძო ინვენტარები
- როგორ უნდა მოხდეს ქსელის და დამოკიდებული აპლიკაციების მოწმობა აღდგენის შემდეგ
როდესაც ხდება ინციდენტი:
- აიზოლეთ დაზარალებული მასპინძელი, საკრედიტაციო ნებართვა, გზა ან ავტორიტეტი. შეინახეთ მტკიცებულებები.
- შეინახეთ ლოგები და ლეჯერის მითითებები. ჩაწერეთ აღდგენის ყველა მოქმედება.
- გაუქმდეს ან შეცვალოს გამოქვეყნებული სანებართვო პირობები და ნებართვები დამტკიცებული მმართველობის პროცესის მეშვეობით.
- აღადგინეთ პროგრამული უზრუნველყოფა და კონფიგურაცია შემოწმებული არტეფაქტებიდან.
- დაადასტურეთ თანატოლთა წევრობა, კონსენსუსის ჯანმრთელობა, საჯარო მარშრუტები, მონიტორინგი და აპლიკაციის წაკითხვის ოპერაციები. ქსელში ჩაწერის ოპერაციები განაახლეთ მხოლოდ მას შემდეგ, რაც ყველა ეს შემოწმება წარმატებით გაივლის.
- დოკუმენტირეთ ძირითადი მიზეზი. განახლება კონტროლი, ავტომატიზაცია და ვარჯიშები.
WARNING
შეუქცევადი ლეჯერის მოქმედებებისთვის დაიცავით წინასწარ განხილული პროცედურები. მოითხოვეთ დაზარალებული უფლებამოსილებისა და აქტივების შესაბამისი დამტკიცებები.