Skip to content

Операционная безопасность

Операционная безопасность защищает людей, хозяев, учетные данные и процедуры вокруг развертывания Iroha Записи в регистре принимали изменения состояния. Операторы должны отдельно защищать свои рабочие станции, подписывать ключи и процесс реагирования на инциденты.

Используйте нижеприведенные элементы управления в качестве основной линии развертывания, приспосабливайте их к риску и требованиям вашей организации.

Создание оперативной базы

  • Сохранить инвентарь хостов-валидаторов, идентичностей сверстников, авторитетов учетных записей, устройств подписания, общественных конечных пунктов и ответственных лиц.
  • Используйте отдельные данные для разработки, тестирования и производства. Назначайте каждому подписавшемуся, носителю токен и частный ключ в одну среду.
  • Сохраняйте автоматизацию конфигурации и развертывания в управляемой версии. Вводите секреты во время запуска из утвержденного тайного магазина или устройства для подписания.
  • Зарегистрируйте ожидаемые хэши или подписи артефактов выпуска. Проверьте их до развертывания. Ограничите, кто может заменить бинарные файлы, генезисный материал, конфигурацию или определения сервиса.
  • Применить минимальные привилегии к учетным записям операционной системы, разрешениям Iroha и администрации сети. Предоставь каждой роли только тот авторитет, который требуется для работы.
  • Протестируйте процедуры резервного копирования, восстановления, замены ключей и восстановления пиров до запуска в эксплуатацию.

Пересмотр Принципы безопасности и Готовность к освобождению при определении базовой линии.

Защищайте ключи и подписи

  • Сохраняйте личные ключи, семенный материал, токены носителя, заголовки разрешений и секреты восстановления из-под контроля источника, выпускайте отслеживающие устройства, транскрипты чата, скриншоты и публичную документацию.
  • Используйте аппаратное обеспечение или изолированную подпись для высококачественных органов. Сохраняйте сырьевой ключ вне браузеров и процессов применения общего назначения, когда клиент может делегировать подпись.
  • Используйте отдельные органы для рутинных сделок, управления, развертывания и восстановления.
  • Зашифровать секретное хранилище и его резервные копии. Применить те же элементы контроля доступа к резервному копированию частного ключа, что и к живому ключу.
  • Поддерживать проверенную процедуру замены или отзыва. Заменить ключ, когда политика требует этого или когда подозревается воздействие.
  • Требовать независимого обзора изменений в членстве валидатора, привилегированных ролях или активы высокой стоимости.

См. Генерация криптографических ключей и Хранить криптографические ключи для руководства по ключам.

Упрощенные узлы и доступ к оператору

  • Используйте узлы и инструменты оператора на поддерживаемых поставщиком системах. Отключите ненужные услуги.
  • Предоставить именным операторам административный доступ только через аудитные, зашифрованные каналы.
  • Поставьте непубличные интерфейсы в частную сеть или VPN.
  • Укажите только маршруты Torii, мониторинга и применения, требуемые для развертывания.
  • Защита всех общественных въездов с ограничением тарифов и безопасностью транспорта, соответствующим окружающей среде.
  • Защитите файлы конфигурации и учетные данные службы с ограничительными разрешениями на файлы. Держите секреты в стороне от командных линий, перечень процессов и истории снарядов.
  • Отдельные функции валидатора, клиента, мониторинга и резервного копирования, когда модель риска требует независимого контроля.
  • Синхронизируйте время из надежных источников, сохраняйте достаточно системных, сервисных и сетевых журналов для исследования.

Безопасные процессы работы браузера и администратора

Для оператора, использующего веб-интерфейс:

  • Используйте в настоящее время поддерживаемый поставщиком, полностью обновленный браузер на управляемой рабочей станции.
  • Используйте специальный профиль оператора или устройство, в котором есть только необходимые расширения.
  • До утверждения заявления проверьте происхождение и сертификат.
  • Обращайтесь с похожими доменами, неожиданными перенаправлениями и запросами на сырьевые ключевые материалы, как с инцидентами.
  • Блокируйте не связанные сайты и расширения с активной сессии оператора.
  • Используйте кратковременные сеансы, требуйте повторной проверки для привилегированных действий.
  • Покажите подробности транзакции подписавшему. Оператор должен быть в состоянии проверить авторитет, сеть, инструкции, активы и сборы до утверждения.

Изоляция браузера уменьшает воздействие. Операторы все еще должны проверять транзакции и использовать безопасное подписание.

Следить за ситуацией и реагировать на нее

Следите за этими сигналами:

  • изменение членства валидатора и сверстников
  • неоднократные ошибки в выдаче разрешения или необычные привилегированные инструкции
  • неожиданное изменение программного обеспечения, конфигурации или маршрута
  • неисправности подписания, запроса и транзакции за пределами обычной базовой линии
  • истощение ресурсов, задержка консенсуса или потеря ожидаемых сверстников
  • изменение активов, разрешений и счетов, соответствующих правилам мошенничества

Отправлять предупреждения на канал, независимый от пострадавшего хоста. Сохранить соответствующие журналы, снимки конфигурации, события в регистре и хэши транзакций с помощью часовых марок. См. Мониторинг мошенничества и Перформанс и показатели.

План восстановления

Подготовить план восстановления до начала производства.

  • кто может объявить и координировать инцидент
  • как связаться с валидаторами, операторами инфраструктуры, владельцами приложений и пострадавшими пользователями;
  • какие органы могут отменить разрешения, заменить ключи или изменить членство в группе
  • где хранятся доверенные бинарные файлы, конфигурация, записи о генезисе, резервные копии и инвентарь ключей
  • как проверить систему и зависимые приложения после восстановления

В случае происшествия:

  1. Изолируйте затронутый хост, учетные данные, маршрут или полномочия. Сохраните доказательства.
  2. Сохранить журналы и справочники, записывать все действия восстановления.
  3. Отменить или заменить раскрытые учетные данные и разрешения в рамках утвержденного процесса управления.
  4. Восстановить программное обеспечение и конфигурацию с проверенных артефактов.
  5. Подтвердите состав пиров, состояние консенсуса, публичные маршруты, мониторинг и чтение приложений. Возобновляйте запись только после успешного прохождения этих проверок.
  6. Документируйте коренную причину, обновляйте системы управления, автоматизации и упражнений.

WARNING

Придерживаться предварительно пересмотренных процедур для необратимых действий в бухгалтерском учете. Требовать соответствующих утверждений затронутому органу и активам.