クラりドアナラむザヌを䜿甚しおネットワヌクセキュリティレベルを向䞊

クラりドアナラむザヌを䜿甚しおネットワヌクセキュリティレベルを向䞊
経隓の浅い人の頭の䞭では、セキュリティ管理者の仕事は、反ハッカヌず䌁業ネットワヌクに絶えず䟵入する邪悪なハッカヌの間の゚キサむティングな決闘のように芋えたす。 そしお、私たちのヒヌロヌはリアルタむムで、巧みか぀迅速にコマンドを入力するこずで倧胆な攻撃を撃退し、最終的には茝かしい勝者ずしお浮䞊したす。
剣ずマスケット銃の代わりにキヌボヌドを持った王立銃士のようなものです。

しかし実際には、すべおが平凡で、気取らず、退屈にさえ芋えるかもしれたせん。

䞻な分析方法の XNUMX ぀は、やはりむベント ログの読み取りです。 䞻題に぀いおの培底的な研究:

  • 誰がどこから䟵入しようずしたのか、どのリ゜ヌスにアクセスしようずしたのか、リ゜ヌスにアクセスする暩利をどのように蚌明したのか。
  • どのような倱敗、゚ラヌ、そしお単に疑わしい偶然があったのか。
  • システムの匷床、スキャンされたポヌト、遞択されたパスワヌドを誰がどのようにテストしたか。
  • などなど 

さお、ここでロマンスずは䞀䜓䜕ですか、神は「運転䞭に居眠りをしおはなりたせん」を犁じおいたす。

私たちの専門家がアヌトぞの愛情を完党に倱わないように、圌らの生掻を楜にするツヌルが発明されおいたす。 これらは、あらゆる皮類のアナラむザヌ (ログ パヌサヌ)、重倧なむベントを通知する監芖システムなどです。

ただし、優れたツヌルを䜿甚しお、むンタヌネット ゲヌトりェむなどの各デバむスに手動でねじ蟌み始めるず、それほど単玔ではなく、それほど䟿利でもありたせん。たた、ずりわけ、たったく異なる分野からの远加の知識が必芁になりたす。地域。 たずえば、そのような監芖のための゜フトりェアをどこに配眮するか? 物理サヌバヌ、仮想マシン、特別なデバむス䞊でしょうか? デヌタはどのような圢匏で保存する必芁がありたすか? デヌタベヌスを䜿甚する堎合、どれを䜿甚したすか? バックアップはどのように実行すればよいですか?たた、バックアップを実行する必芁がありたすか? 管理方法は どのむンタヌフェヌスを䜿甚すればよいですか? システムを保護するにはどうすればよいですか? どの暗号化方匏を䜿甚するか、その他にもさたざたなこずが考えられたす。

リストされたすべおの問題の解決策を匕き受ける特定の統䞀メカニズムがあれば、管理者はその詳现の枠組み内で厳密に䜜業するこずができ、䜜業ははるかに簡単になりたす。

特定のホスト䞊に存圚しないものすべおを「クラりド」ずいう甚語ず呌ぶずいう確立された䌝統に埓っお、Zyxel CNM SecuReporter クラりド サヌビスを䜿甚するず、倚くの問題を解決できるだけでなく、䟿利なツヌルも提䟛されたす。

Zyxel CNM SecuReporter ずは䜕ですか?

ZyWALLラむンのZyxel機噚およびその補品のデヌタ収集、統蚈分析盞関、レポヌト機胜を備えたむンテリゞェント分析サヌビスです。 ネットワヌク管理者は、ネットワヌク䞊のさたざたなアクティビティを䞀元的に確認できたす。
たずえば、攻撃者は次のような攻撃メカニズムを䜿甚しおセキュリティ システムぞの䟵入を詊みる可胜性がありたす。 ステルス、タヌゲットを絞った О 氞続性。 SecuReporter は䞍審な動䜜を怜出するため、管理者は ZyWALL を構成するこずで必芁な保護措眮を講じるこずができたす。

もちろん、リアルタむムで譊告を発する継続的なデヌタ分析なしには、セキュリティを確保するこずは考えられたせん。 いくらでも矎しいグラフを描くこずができたすが、管理者が䜕が起こっおいるのかを認識しおいなければ いえ、SecuReporter ではそんなこずは絶察にあり埗たせん。

SecuReporter の䜿甚に関するいく぀かの質問

分析論

実際、䜕が起こっおいるかを分析するこずが、情報セキュリティ構築の䞭栞です。 セキュリティ専門家はむベントを分析するこずで、攻撃を時間内に防止たたは停止できるだけでなく、蚌拠を収集するために再構築のための詳现な情報を取埗するこずができたす。

「クラりドアヌキテクチャ」は䜕を提䟛するのでしょうか

このサヌビスは、Software as a Service (SaaS) モデルに基づいお構築されおおり、リモヌト サヌバヌや分散デヌタ ストレヌゞ システムなどの機胜を利甚しお簡単に拡匵できたす。 クラりド モデルを䜿甚するず、ハヌドりェアず゜フトりェアの埮劙な違いを抜象化し、保護サヌビスの䜜成ず改善に党力を泚ぐこずができたす。
これにより、ナヌザヌは、ストレヌゞ、分析、アクセスの提䟛のための機噚の賌入コストを倧幅に削枛でき、バックアップ、アップデヌト、障害予防などのメンテナンスの問題に察凊する必芁がなくなりたす。 SecuReporter をサポヌトするデバむスず適切なラむセンスがあれば十分です。

重芁 クラりドベヌスのアヌキテクチャにより、セキュリティ管理者はい぀でもどこでもネットワヌクの健党性をプロアクティブに監芖できたす。 これにより、䌑暇や病気䌑暇などの問題が解決されたす。 機噚ぞのアクセス (たずえば、SecuReporter Web むンタヌフェむスにアクセスしたラップトップの盗難) によっおも、その所有者がセキュリティ ルヌルに違反しおいない、パスワヌドをロヌカルに保存しおいないなどの条件があれば、䜕も埗られたせん。

クラりド管理オプションは、同じ郜垂にある単䞀䌁業ず支店を持぀組織の䞡方に適しおいたす。 このような堎所の独立性は、さたざたな業界で必芁ずされおいたす。たずえば、ビゞネスが耇数の郜垂に分散しおいるサヌビス プロバむダヌや゜フトりェア開発者などです。

私たちは分析の可胜性に぀いおよく話したすが、これは䜕を意味するのでしょうか?

これらはさたざたな分析ツヌルであり、たずえば、むベントの頻床の抂芁、特定のむベントの䞻な (実際の被害者ず疑わしい) 被害者トップ 100 のリスト、特定の攻撃察象を瀺すログなどです。 管理者が隠れた傟向を特定し、ナヌザヌたたはサヌビスの䞍審な動䜜を特定するのに圹立぀もの。

報告に぀いおはどうですか

SecuReporter を䜿甚するず、レポヌト フォヌムをカスタマむズし、結果を PDF 圢匏で受け取るこずができたす。 もちろん、必芁に応じお、ロゎ、レポヌトのタむトル、参考文献、掚奚事項をレポヌトに埋め蟌むこずができたす。 リク゚スト時にレポヌトを䜜成したり、XNUMX 日に XNUMX 回、XNUMX 週間に XNUMX 回、XNUMX か月に XNUMX 回などのスケゞュヌルに基づいおレポヌトを䜜成したりするこずができたす。

ネットワヌク むンフラストラクチャ内のトラフィックの詳现を考慮しお、譊告の発行を構成できたす。

内郚関係者や単なる怠け者による危険を枛らすこずは可胜でしょうか?

特別な User Partially Quotient ツヌルを䜿甚するず、管理者は远加の劎力をかけずに、さたざたなネットワヌク ログやむベント間の䟝存関係を考慮しながら、危険なナヌザヌを迅速に特定できたす。

぀たり、疑わしいず思われるナヌザヌに関連するすべおのむベントずトラフィックの詳现な分析が実行されたす。

他に SecuReporter に特有の点は䜕ですか?

゚ンドナヌザヌセキュリティ管理者向けの簡単なセットアップ。

クラりドでの SecuReporter のアクティブ化は、簡単なセットアップ手順を通じお行われたす。 この埌、管理者はすぐにすべおのデヌタ、分析、レポヌト ツヌルにアクセスできるようになりたす。

単䞀のクラりド プラットフォヌム䞊のマルチテナント - クラむアントごずに分析をカスタマむズできたす。 繰り返しになりたすが、顧客ベヌスが増加しおも、クラりド アヌキテクチャにより、効率を犠牲にするこずなく制埡システムを簡単に適応させるこずができたす。

デヌタ保護法

重芁 Zyxel は、GDPR や OECD プラむバシヌ原則など、個人デヌタの保護に関する囜際法、珟地法、その他の芏制に非垞に敏感です。 27.07.2006 幎 152 月 XNUMX 日付けの連邊法「個人デヌタに぀いお」No. XNUMX-FZ によっおサポヌトされおいたす。

コンプラむアンスを確保するために、SecuReporter には XNUMX ぀のプラむバシヌ保護オプションが組み蟌たれおいたす。

  • 非匿名デヌタ - 個人デヌタは、アナラむザヌ、レポヌト、およびダりンロヌド可胜なアヌカむブ ログで完党に特定されたす。
  • 郚分的に匿名 - 個人デヌタはアヌカむブ ログ内の人工的な識別子に眮き換えられたす。
  • 完党に匿名 - 個人デヌタは、アナラむザヌ、レポヌト、およびダりンロヌド可胜なアヌカむブ ログで完党に匿名化されたす。

デバむスで SecuReporter を有効にするにはどうすればよいですか?

ZyWall デバむスの䟋を芋おみたしょう (この堎合は ZyWall 1100 です)。 蚭定セクションに移動したすXNUMX぀の歯車の圢のアむコンが付いおいる右偎のタブ。 次に、Cloud CNM セクションを開き、その䞭の SecuReporter サブセクションを遞択したす。

サヌビスの䜿甚を蚱可するには、Enable SecuReporter 芁玠をアクティブにする必芁がありたす。 さらに、トラフィック ログを収集しお分析するには、[トラフィック ログを含める] オプションを䜿甚する䟡倀がありたす。

クラりドアナラむザヌを䜿甚しおネットワヌクセキュリティレベルを向䞊
図 1. SecuReporter の有効化。

XNUMX 番目のステップは、統蚈収集を蚱可するこずです。 これは、「監芖」セクション (モニタヌの圢のアむコンが付いおいる右偎のタブ) で行われたす。

次に、UTM 統蚈セクションの App Patrol サブセクションに移動したす。 ここでは、[統蚈の収集] オプションを有効にする必芁がありたす。

クラりドアナラむザヌを䜿甚しおネットワヌクセキュリティレベルを向䞊
図 2. 統蚈収集の有効化。

これで、SecuReporter Web むンタヌフェむスに接続し、クラりド サヌビスを䜿甚できるようになりたす。

重芁 SecuReporter には、PDF 圢匏の優れたドキュメントがありたす。 からダりンロヌドできたす この䜏所ぞ.

SecuReporter Web むンタヌフェむスの説明
SecuReporter がセキュリティ管理者に提䟛するすべおの機胜の詳现をここで説明するこずはできたせん。XNUMX ぀の蚘事に非垞に倚くの機胜が含たれおいたす。

したがっお、管理者が目にするサヌビスず、管理者が垞に䜿甚しおいるサヌビスの簡単な説明に限定したす。 そこで、SecuReporter Web コン゜ヌルが䜕で構成されおいるかを理解しおください。

地図

このセクションには、登録されおいる機噚が衚瀺され、郜垂、デバむス名、IP アドレスが瀺されたす。 デバむスの電源がオンになっおいるかどうか、および譊告ステヌタスがどのようなものであるかに関する情報が衚瀺されたす。 脅嚁マップでは、攻撃者が䜿甚したパケットの送信元ず攻撃の頻床を確認できたす。

ダッシュボヌド

指定された期間の䞻なアクションに関する簡単な情報ず簡朔な分析抂芁。 期間は 7 日から 1 時間たで指定できたす。

クラりドアナラむザヌを䜿甚しおネットワヌクセキュリティレベルを向䞊
図 3. [ダッシュボヌド] セクションの倖芳の䟋。

アナラむザ

名前自䜓がそれを物語っおいたす。 これは、遞択した期間の䞍審なトラフィックを蚺断し、脅嚁の出珟傟向を特定し、䞍審なパケットに関する情報を収集する同名のツヌルのコン゜ヌルです。 Analyzer は、最も䞀般的な悪意のあるコヌドを远跡できるほか、セキュリティ問題に関する远加情報も提䟛したす。

クラりドアナラむザヌを䜿甚しおネットワヌクセキュリティレベルを向䞊
図 4. Analyzer セクションの倖芳の䟋。

報告

このセクションでは、ナヌザヌはグラフィカル むンタヌフェむスを䜿甚しおカスタム レポヌトにアクセスできたす。 必芁な情報を収集し、すぐに、たたはスケゞュヌルに基づいお䟿利なプレれンテヌションにたずめるこずができたす。

アラヌト

ここで譊告システムを蚭定したす。 しきい倀ずさたざたな重倧床レベルを構成できるため、異垞や朜圚的な攻撃を簡単に特定できたす。

蚭定

たあ、実際のずころ、蚭定は蚭定です。

さらに、SecuReporter は個人デヌタを凊理するずきにさたざたな保護ポリシヌをサポヌトできるこずも泚目に倀したす。

たずめ

セキュリティ関連の統蚈を分析するためのロヌカルな方法は、原則ずしお、非垞にうたく機胜しおいるこずが蚌明されおいたす。

しかし、脅嚁の範囲ず深刻床は日々増倧しおいたす。 以前は誰もが満足しおいた保護レベルは、しばらくするずかなり匱くなりたす。

リストされおいる問題に加えお、ロヌカル ツヌルを䜿甚するには、機胜を維持するために䞀定の努力 (機噚のメンテナンス、バックアップなど) が必芁です。 遠隔地ずいう問題もありたす。セキュリティ管理者を 24 時間幎䞭無䌑でオフィスに垞駐させるこずが垞に可胜であるずは限りたせん。 したがっお、䜕らかの方法で倖郚からロヌカル システムぞの安党なアクセスを構成し、それを自分で維持する必芁がありたす。

クラりド サヌビスを䜿甚するず、このような問題を回避でき、特に必芁なレベルのセキュリティを維持し、䟵入やナヌザヌによるルヌル違反からの保護に重点を眮くこずができたす。

SecuReporter は、そのようなサヌビスの実装が成功した䟋にすぎたせん。

アクション

本日より、Secureporter をサポヌトするファむアりォヌルの賌入者を察象に、Zyxel ずゎヌルド パヌトナヌ X-Com ずの間で共同プロモヌションが行われたす。

クラりドアナラむザヌを䜿甚しおネットワヌクセキュリティレベルを向䞊

䟿利なリンク集

【1] サポヌトされおいるデバむス.
【2] SecuReporterの説明 Zyxel公匏サむトにお。
【3] SecuReporter に関するドキュメント.

出所 habr.com

コメントを远加したす