Skip to content

უსაფრთხოების პრინციპები

Iroha-ს რეესტრი ამოწმებს ხელმოწერილ ინსტრუქციებს და იყენებს ნებართვებს. ის არ იცავს კერძო გასაღებებს, ჰოსტებს, აპლიკაციებს, ოპერატორის სამუშაო სადგურებს ან მმართველობის პროცედურებს. განთავსებამ უნდა დაიცვას ეს სისტემები.

გამოიყენეთ ეს პრინციპები Iroha-ს ქსელის დაგეგმვისა და ექსპლუატაციისას.

უფლებამოსილება უსაფრთხოების საზღვრად მიიჩნიეთ

  • პირს ან პროცესს, რომელიც კერძო გასაღებს აკონტროლებს, შეუძლია იმოქმედოს ამ გასაღებისთვის მინიჭებული უფლებამოსილებით.
  • თითოეულ გარემოსა და ოპერაციულ როლს ცალკე უფლებამოსილება მიანიჭეთ.
  • საწარმოო და აღდგენის გასაღებები განცალკევებით შეინახეთ ყოველდღიური შემუშავებისა და ტესტირების საავტორიზაციო მონაცემებისგან.
  • აღრიცხეთ, ვის ეკუთვნის თითოეული უფლებამოსილება, სად ინახება მისი ხელმომწერი და როგორ შეიძლება მისი შეცვლა ან გაუქმება.

იხილეთ საჯარო გასაღების კრიპტოგრაფია და კრიპტოგრაფიული გასაღებების შენახვა.

გამოიყენეთ მინიმალური პრივილეგია

  • მიანიჭეთ მხოლოდ ის Iroha-ს ნებართვები და ჰოსტსა და ქსელზე წვდომა, რომლებიც როლს სჭირდება.
  • ყოველდღიური ტრანზაქციების ხელმოწერა განცალკევებული იყოს მმართველობის, განთავსებისა და აღდგენის უფლებამოსილებისგან.
  • მოითხოვეთ დამოუკიდებელი დამტკიცება ცვლილებებისთვის, რომლებმაც შეიძლება გავლენა მოახდინონ ვალიდატორთა შემადგენლობაზე, პრივილეგირებულ ნებართვებზე ან მაღალი ღირებულების აქტივებზე.
  • როლის შეცვლის შემდეგ გადახედეთ წვდომას და გააუქმეთ წვდომა, რომელიც აღარ არის საჭირო.

გამოიყენეთ დაცვის ფენები

  • დაიცავით ხელმომწერები, აპლიკაციები, ოპერაციული სისტემები, ქსელები და ფიზიკური წვდომა. ნუ დაეყრდნობით დაცვის მხოლოდ ერთ მექანიზმს.
  • გახსენით მხოლოდ Torii-ს, peer-კვანძების, მონიტორინგისა და აპლიკაციების ის მარშრუტები, რომლებიც განთავსებას სჭირდება.
  • ადმინისტრაციული წვდომისა და მგრძნობიარე მონაცემებისთვის გამოიყენეთ ავთენტიფიცირებული და დაშიფრული არხები.
  • სისტემებზე დროულად დააყენეთ უსაფრთხოების განახლებები და გამორთეთ სერვისები, რომლებსაც განთავსება არ იყენებს.
  • საიდუმლოებები არ შეიტანოთ საწყისი კოდის მართვის სისტემაში, ბრძანების სტრიქონებში, ჟურნალებში, მოთხოვნის ბილეთებში, ჩატში ან საჯარო დოკუმენტაციაში.

გახადეთ განთავსების გადახედვა შესაძლებელი

  • არასაიდუმლო კონფიგურაცია და განთავსების ავტომატიზაცია ვერსიების მართვის სისტემაში შეინახეთ.
  • გადახედეთ ცვლილებებს ბინარულ ფაილებში, კონფიგურაციაში, გენეზისის მასალებში, ვალიდატორთა შემადგენლობაში, ნებართვებსა და საჯარო მარშრუტებში.
  • განთავსებამდე გადაამოწმეთ გამოშვების არტეფაქტები. აღრიცხეთ დამტკიცებული ვერსიები და ჰეშები.
  • გამოცადეთ ბინარული ფაილისა და კონფიგურაციის ზუსტად ის კომბინაცია, რომელიც წარმოებაში გაეშვება.
  • შეინარჩუნეთ ქსელის დეტერმინისტული ქცევა. აპარატურულმა აჩქარებამ peer-კვანძებისთვის ხილული შედეგები არ უნდა შეცვალოს.

მონიტორინგი და მტკიცებულებების შენარჩუნება

  • აკონტროლეთ peer-კვანძების მდგომარეობა, კონსენსუსის მიმდინარეობა, ნებართვების ცვლილებები, პრივილეგირებული ინსტრუქციები, ავთენტიფიკაციის წარუმატებლობები და კონფიგურაციის მოულოდნელი ცვლილებები.
  • მნიშვნელოვანი გაფრთხილებები გაგზავნეთ სისტემაში, რომელიც დაზარალებულ ჰოსტზე არ არის დამოკიდებული.
  • საიმედო დროის ნიშნებთან ერთად შეინახეთ შესაბამისი ჟურნალები, რეესტრის მითითებები, კონფიგურაციის მდგომარეობის ასლები და ტრანზაქციების ჰეშები.
  • მონიტორინგის მონაცემების არარსებობა მიიჩნიეთ ოპერაციულ პრობლემად, რომელიც გამოძიებას მოითხოვს.

მოამზადეთ აღდგენა გაშვებამდე

  • განსაზღვრეთ, ვის შეუძლია ინციდენტის გამოცხადება და ვის შეუძლია აღდგენის მოქმედებების დამტკიცება.
  • გამოცადეთ სარეზერვო ასლის შექმნის, აღდგენის, გასაღების ჩანაცვლების, ნებართვის გაუქმებისა და peer-კვანძის აღდგენის პროცედურები.
  • ინციდენტის დროს ხელმისაწვდომად შეინახეთ სანდო გამოშვების არტეფაქტები, კონფიგურაცია, გენეზისის ჩანაწერები და ინვენტარი.
  • ჯერ კითხვის ოპერაციები და მონიტორინგი აღადგინეთ. ჩაწერის ოპერაციები მხოლოდ მას შემდეგ განაახლეთ, რაც აღდგენილი ქსელი და მასზე დამოკიდებული აპლიკაციები შემოწმებებს გაივლიან.
  • გადახედეთ ყველა ინციდენტს და განაახლეთ კონტროლის მექანიზმები, ავტომატიზაცია და სავარჯიშოები.

WARNING

რეესტრში შესრულებული მოქმედებები შეიძლება შეუქცევადი იყოს. აღდგენის ან მმართველობის ტრანზაქციის გაგზავნამდე გამოიყენეთ წინასწარ განხილული პროცედურები და მიიღეთ საჭირო დამტკიცებები.

შემდეგ გაეცანით ოპერაციულ უსაფრთხოებას და გამოშვებისთვის მზადყოფნას.