Skip to content

Қауіпсіздік қағидаттары

Iroha тізілімі қол қойылған нұсқауларды тексереді және рұқсаттарды қолданады. Ол жеке кілттерді, хосттарды, қолданбаларды, операторлардың жұмыс станцияларын немесе басқару рәсімдерін қорғамайды. Бұл жүйелерді өрістету ортасы қорғауы тиіс.

Iroha желісін жобалау және пайдалану кезінде осы қағидаттарды қолданыңыз.

Өкілеттікті қауіпсіздік шекарасы ретінде қарастырыңыз

  • Жеке кілтті басқаратын адам немесе процесс сол кілтке берілген өкілеттікпен әрекет ете алады.
  • Әр орта мен операциялық рөлге бөлек өкілеттік беріңіз.
  • Өндірістік және қалпына келтіру кілттерін күнделікті әзірлеу және сынақ тіркелгі деректерінен бөлек сақтаңыз.
  • Әр өкілеттіктің кімге тиесілі екенін, оның қол қоюшысы қайда сақталатынын және оны қалай ауыстыруға немесе кері қайтарып алуға болатынын тіркеңіз.

Ашық кілтті криптография және Криптографиялық кілттерді сақтау бөлімдерін қараңыз.

Ең аз артықшылық қағидатын қолданыңыз

  • Тек рөлге қажетті Iroha рұқсаттарын, хостқа және желіге қолжетімділікті беріңіз.
  • Күнделікті транзакцияларға қол қоюды басқару, өрістету және қалпына келтіру өкілеттіктерінен бөліңіз.
  • Валидаторлар құрамына, артықшылықты рұқсаттарға немесе жоғары құнды активтерге әсер етуі мүмкін өзгерістерге тәуелсіз мақұлдау талап етіңіз.
  • Рөлдер өзгергеннен кейін қолжетімділікті қайта қарап, енді қажет емес қолжетімділікті алып тастаңыз.

Қорғау қабаттарын қолдану

  • Қол қоюшыларды, қолданбаларды, операциялық жүйелерді, желілерді және физикалық қолжетімділікті қорғаңыз. Қорғаныстың бір ғана құралына сенбеңіз.
  • Тек өрістетуге қажет Torii, тең түйін, мониторинг және қолданба маршруттарын ашыңыз.
  • Әкімшілік қолжетімділік пен құпия деректер үшін аутентификацияланған және шифрланған арналарды пайдаланыңыз.
  • Жүйелерге қауіпсіздік жаңартуларын уақытында орнатыңыз және өрістету пайдаланбайтын қызметтерді өшіріңіз.
  • Құпияларды бастапқы кодты басқару жүйелерінен, пәрмен жолдарынан, журналдардан, билеттерден, чаттан және жалпыға қолжетімді құжаттамадан тыс сақтаңыз.

Өрістетулерді тексеруге қолайлы етіңіз

  • Құпия емес конфигурация мен өрістетуді автоматтандыруды нұсқаларды басқару жүйесінде сақтаңыз.
  • Бинарлық файлдардағы, конфигурациядағы, генезис материалдарындағы, валидаторлар құрамындағы, рұқсаттардағы және жалпыға қолжетімді маршруттардағы өзгерістерді тексеріңіз.
  • Өрістетпес бұрын шығарылым артефактілерін тексеріңіз. Мақұлданған нұсқалар мен хэштерді тіркеңіз.
  • Өндірісте жұмыс істейтін бинарлық файл мен конфигурацияның дәл сол тіркесімін сынаңыз.
  • Желінің детерминирленген әрекетін сақтаңыз. Аппараттық жеделдету тең түйіндерге көрінетін нәтижелерді өзгертпеуі тиіс.

Мониторинг жүргізіп, дәлелдемелерді сақтаңыз

  • Тең түйіндердің күйін, консенсус барысын, рұқсат өзгерістерін, артықшылықты нұсқауларды, аутентификация сәтсіздіктерін және конфигурацияның күтпеген өзгерістерін бақылаңыз.
  • Маңызды ескертулерді зардап шеккен хостқа тәуелді емес жүйеге жіберіңіз.
  • Тиісті журналдарды, тізілім сілтемелерін, конфигурацияның лездік көшірмелерін және транзакция хэштерін сенімді уақыт белгілерімен сақтаңыз.
  • Мониторинг деректерінің жоқтығын тексеруді қажет ететін операциялық мәселе ретінде қарастырыңыз.

Іске қосар алдында қалпына келтіруге дайындалыңыз

  • Кімнің оқиға жариялай алатынын және кімнің қалпына келтіру әрекеттерін мақұлдай алатынын анықтаңыз.
  • Сақтық көшірме жасау, қалпына келтіру, кілтті ауыстыру, рұқсатты кері қайтарып алу және тең түйінді қалпына келтіру рәсімдерін сынаңыз.
  • Оқиға кезінде сенімді шығарылым артефактілерін, конфигурацияны, генезис жазбаларын және түгендеу тізімдерін қолжетімді ұстаңыз.
  • Алдымен оқу операциялары мен мониторингті қалпына келтіріңіз. Жазу операцияларын қалпына келтірілген желі мен тәуелді қолданбалар тексерулерден өткеннен кейін ғана қайта бастаңыз.
  • Әр оқиғаны талдап, бақылау құралдарын, автоматтандыруды және жаттығуларды жаңартыңыз.

WARNING

Тізілімдегі әрекеттер қайтымсыз болуы мүмкін. Қалпына келтіру немесе басқару транзакциясын жібермес бұрын алдын ала тексерілген рәсімдерді қолданып, қажетті мақұлдауларды алыңыз.

Операциялық қауіпсіздік және Шығарылымға дайындық бөлімдерімен жалғастырыңыз.