Операционная безопасность
Операционная безопасность защищает людей, хозяев, учетные данные и процедуры вокруг развертывания Iroha Записи в регистре принимали изменения состояния. Операторы должны отдельно защищать свои рабочие станции, подписывать ключи и процесс реагирования на инциденты.
Используйте нижеприведенные элементы управления в качестве основной линии развертывания, приспосабливайте их к риску и требованиям вашей организации.
Создание оперативной базы
- Сохранить инвентарь хостов-валидаторов, идентичностей сверстников, авторитетов учетных записей, устройств подписания, общественных конечных пунктов и ответственных лиц.
- Используйте отдельные данные для разработки, тестирования и производства. Назначайте каждому подписавшемуся, носителю токен и частный ключ в одну среду.
- Сохраняйте автоматизацию конфигурации и развертывания в управляемой версии. Вводите секреты во время запуска из утвержденного тайного магазина или устройства для подписания.
- Зарегистрируйте ожидаемые хэши или подписи артефактов выпуска. Проверьте их до развертывания. Ограничите, кто может заменить бинарные файлы, генезисный материал, конфигурацию или определения сервиса.
- Применить минимальные привилегии к учетным записям операционной системы, разрешениям Iroha и администрации сети. Предоставь каждой роли только тот авторитет, который требуется для работы.
- Протестируйте процедуры резервного копирования, восстановления, замены ключей и восстановления пиров до запуска в эксплуатацию.
Пересмотр Принципы безопасности и Готовность к освобождению при определении базовой линии.
Защищайте ключи и подписи
- Сохраняйте личные ключи, семенный материал, токены носителя, заголовки разрешений и секреты восстановления из-под контроля источника, выпускайте отслеживающие устройства, транскрипты чата, скриншоты и публичную документацию.
- Используйте аппаратное обеспечение или изолированную подпись для высококачественных органов. Сохраняйте сырьевой ключ вне браузеров и процессов применения общего назначения, когда клиент может делегировать подпись.
- Используйте отдельные органы для рутинных сделок, управления, развертывания и восстановления.
- Зашифровать секретное хранилище и его резервные копии. Применить те же элементы контроля доступа к резервному копированию частного ключа, что и к живому ключу.
- Поддерживать проверенную процедуру замены или отзыва. Заменить ключ, когда политика требует этого или когда подозревается воздействие.
- Требовать независимого обзора изменений в членстве валидатора, привилегированных ролях или активы высокой стоимости.
См. Генерация криптографических ключей и Хранить криптографические ключи для руководства по ключам.
Упрощенные узлы и доступ к оператору
- Используйте узлы и инструменты оператора на поддерживаемых поставщиком системах. Отключите ненужные услуги.
- Предоставить именным операторам административный доступ только через аудитные, зашифрованные каналы.
- Поставьте непубличные интерфейсы в частную сеть или VPN.
- Укажите только маршруты Torii, мониторинга и применения, требуемые для развертывания.
- Защита всех общественных въездов с ограничением тарифов и безопасностью транспорта, соответствующим окружающей среде.
- Защитите файлы конфигурации и учетные данные службы с ограничительными разрешениями на файлы. Держите секреты в стороне от командных линий, перечень процессов и истории снарядов.
- Отдельные функции валидатора, клиента, мониторинга и резервного копирования, когда модель риска требует независимого контроля.
- Синхронизируйте время из надежных источников, сохраняйте достаточно системных, сервисных и сетевых журналов для исследования.
Безопасные процессы работы браузера и администратора
Для оператора, использующего веб-интерфейс:
- Используйте в настоящее время поддерживаемый поставщиком, полностью обновленный браузер на управляемой рабочей станции.
- Используйте специальный профиль оператора или устройство, в котором есть только необходимые расширения.
- До утверждения заявления проверьте происхождение и сертификат.
- Обращайтесь с похожими доменами, неожиданными перенаправлениями и запросами на сырьевые ключевые материалы, как с инцидентами.
- Блокируйте не связанные сайты и расширения с активной сессии оператора.
- Используйте кратковременные сеансы, требуйте повторной проверки для привилегированных действий.
- Покажите подробности транзакции подписавшему. Оператор должен быть в состоянии проверить авторитет, сеть, инструкции, активы и сборы до утверждения.
Изоляция браузера уменьшает воздействие. Операторы все еще должны проверять транзакции и использовать безопасное подписание.
Следить за ситуацией и реагировать на нее
Следите за этими сигналами:
- изменение членства валидатора и сверстников
- неоднократные ошибки в выдаче разрешения или необычные привилегированные инструкции
- неожиданное изменение программного обеспечения, конфигурации или маршрута
- неисправности подписания, запроса и транзакции за пределами обычной базовой линии
- истощение ресурсов, задержка консенсуса или потеря ожидаемых сверстников
- изменение активов, разрешений и счетов, соответствующих правилам мошенничества
Отправлять предупреждения на канал, независимый от пострадавшего хоста. Сохранить соответствующие журналы, снимки конфигурации, события в регистре и хэши транзакций с помощью часовых марок. См. Мониторинг мошенничества и Перформанс и показатели.
План восстановления
Подготовить план восстановления до начала производства.
- кто может объявить и координировать инцидент
- как связаться с валидаторами, операторами инфраструктуры, владельцами приложений и пострадавшими пользователями;
- какие органы могут отменить разрешения, заменить ключи или изменить членство в группе
- где хранятся доверенные бинарные файлы, конфигурация, записи о генезисе, резервные копии и инвентарь ключей
- как проверить систему и зависимые приложения после восстановления
В случае происшествия:
- Изолируйте затронутый хост, учетные данные, маршрут или полномочия. Сохраните доказательства.
- Сохранить журналы и справочники, записывать все действия восстановления.
- Отменить или заменить раскрытые учетные данные и разрешения в рамках утвержденного процесса управления.
- Восстановить программное обеспечение и конфигурацию с проверенных артефактов.
- Подтвердите состав пиров, состояние консенсуса, публичные маршруты, мониторинг и чтение приложений. Возобновляйте запись только после успешного прохождения этих проверок.
- Документируйте коренную причину, обновляйте системы управления, автоматизации и упражнений.
WARNING
Придерживаться предварительно пересмотренных процедур для необратимых действий в бухгалтерском учете. Требовать соответствующих утверждений затронутому органу и активам.