حفاظتی اصول
ایک Iroha لیجر دستخط شدہ ہدایات کی تصدیق کرتا ہے اور اجازتوں کو لاگو کرتا ہے۔ یہ نجی چابیاں ، میزبان ، ایپلی کیشنز ، آپریٹر ورک اسٹیشنز یا گورننس کے طریقہ کار کو محفوظ نہیں کرتا ہے۔ تعیناتی کو ان نظاموں کی حفاظت کرنا ہوگی۔
Iroha نیٹ ورک کے ڈیزائن اور آپریٹنگ میں ان اصولوں کا استعمال کریں۔
حکام کو سیکورٹی کی حد کے طور پر سلوک کریں
- ایک شخص یا عمل جو نجی کلید کو کنٹرول کرتا ہے وہ اس چابی کے لئے مختص اختیار کے ساتھ کام کرسکتا ہے۔
- ہر ماحول اور آپریشنل کردار کو ایک علیحدہ اتھارٹی دیں۔
- پیداوار اور بحالی کی چابیاں معمول کے ترقیاتی اور ٹیسٹ اسناد سے الگ رکھیں.
- ریکارڈ کریں کہ ہر اختیار کا مالک کون ہے، اس کا دستخط کنندہ کہاں محفوظ ہے اور اس اختیار کو کیسے تبدیل یا منسوخ کیا جا سکتا ہے۔
دیکھیں عوامی کلید کی خفیہ نگاری اور کرپٹوگرافک کلیدوں کا ذخیرہ۔
کم سے کم اختیار کا اصول اپنائیں
- صرف Iroha اجازتیں، میزبان رسائی اور نیٹ ورک تک رسائی فراہم کریں جو کردار کے لئے ضروری ہیں.
- معمول کی ٹرانزیکشنز پر دستخط کو گورننس، تعیناتی اور بازیابی کے اختیار سے الگ رکھیں۔
- ایسی تبدیلیوں کے لیے آزاد منظوری درکار کریں جو تصدیق کنندہ کی رکنیت، مراعات یافتہ اجازتوں یا اعلیٰ قدر والے اثاثوں کو متاثر کر سکتی ہیں۔
- کردار کی تبدیلیوں کے بعد رسائی کا جائزہ لیں اور وہ رسائی ہٹا دیں جو اب ضروری نہیں ہے۔
حفاظتی پرتوں کا استعمال کریں
- دستخط کنندگان، ایپلی کیشنز، آپریٹنگ سسٹمز، نیٹ ورکس اور جسمانی رسائی کی حفاظت کریں۔ کسی ایک کنٹرول پر انحصار نہ کریں۔
- صرف Torii، پیئر، مانیٹرنگ اور ایپلی کیشن روٹس کو ظاہر کریں جو تعیناتی کے لئے ضروری ہیں۔
- انتظامی رسائی اور حساس اعداد و شمار کے لیے تصدیق شدہ اور خفیہ کردہ چینلز کا استعمال کریں۔
- سسٹمز کو تازہ ترین سیکیورٹی پیچز کے ساتھ اپ ڈیٹ رکھیں اور وہ خدمات غیر فعال کریں جنہیں تعیناتی استعمال نہیں کرتی۔
- رازوں کو سورس کنٹرول، کمانڈ لائنز، لاگز، ٹکٹس، چیٹ اور عوامی دستاویزات سے باہر رکھیں۔
تعیناتیوں کو قابلِ جائزہ بنائیں
- ورژن کنٹرول میں ترتیب اور تعیناتی آٹومیشن کو غیر خفیہ رکھیں.
- بائنری، ترتیب، پیدائش کا مواد، توثیق کنندہ رکنیت، اجازتوں اور عوامی راستوں میں تبدیلیوں کا جائزہ لیں.
- تعیناتی سے پہلے ریلیز آرٹیفیکٹس کی تصدیق کریں۔ منظور شدہ ورژن اور ہیش ریکارڈ کریں.
- پیداوار میں چلانے کے لئے بائنری اور ترتیب کا عین مطابق مجموعہ ٹیسٹ کریں.
- نیٹ ورک کا تعین پسند رویہ برقرار رکھیں۔ ہارڈ ویئر ایکسلریشن سے ہم مرتبہ نوڈز کو نظر آنے والے نتائج تبدیل نہیں ہونے چاہئیں۔
شواہد کی نگرانی اور ان کا تحفظ
- ہم مرتبہ کی صحت، اتفاقِ رائے کی پیشرفت، اجازتوں میں تبدیلی، مراعات یافتہ ہدایات، تصدیق کی ناکامی اور غیر متوقع کنفیگریشن تبدیلیوں پر نظر رکھیں۔
- ایک ایسے نظام کو اہم انتباہات بھیجیں جو متاثرہ میزبان پر منحصر نہیں ہے.
- قابل اعتماد ٹائم اسٹیمپ کے ساتھ متعلقہ لاگ ، لیجر ریفرنسز ، ترتیب کی اسنیپ شاٹس اور ٹرانزیکشن ہیش کو محفوظ کریں.
- گمشدہ نگرانی کے اعداد و شمار کو ایک آپریشنل مسئلہ کے طور پر علاج کریں جس کی تحقیقات کی ضرورت ہے۔
لانچ سے پہلے صحت یاب ہونے کی تیاری کریں
- طے کریں کہ کون کسی واقعے کا اعلان کر سکتا ہے اور کون بازیابی کے اقدامات منظور کر سکتا ہے۔
- بیک اپ، بحالی، کلید کی تبدیلی، اجازت کی منسوخی اور ہم مرتبہ بازیابی کے طریقہ کار کو آزمائیں۔
- کسی واقعے کے دوران قابل اعتماد ریلیز آرٹیفیکٹس، ترتیب، پیدائش ریکارڈ اور انوینٹری دستیاب رکھیں.
- پہلے پڑھنے کی کارروائیاں اور نگرانی بحال کریں۔ نیٹ ورک پر لکھنے کی کارروائیاں صرف اس وقت دوبارہ شروع کریں جب بازیافت شدہ نیٹ ورک اور منحصر ایپلی کیشنز اپنی تمام جانچیں پاس کر لیں۔
- ہر واقعہ کا جائزہ لیں اور کنٹرولز، آٹومیشن، اور مشقوں کو اپ ڈیٹ کریں.
WARNING
لیجر کی کارروائیاں ناقابلِ واپسی ہو سکتی ہیں۔ بازیابی یا گورننس ٹرانزیکشن جمع کروانے سے پہلے پیشگی جائزہ شدہ طریقہ کار اور مطلوبہ منظوری استعمال کریں۔
آپریشنل سیکیورٹی اور ریلیز کی تیاری کے ساتھ جاری رکھیں.