Kontrollimi i të gjitha informacionit që qarkullon në organizatë është një nga detyrat kryesore gjatë implementimit praktik të dokumenteve organizative dhe rregullative (politika e sigurisë informative dhe dokumente të tjera të brendshme të niveleve më të ulta) të organizatës.
Sistemet e parandalimit të rrjedhjeve të informacionit të ndjeshëm nga sistemi informativ (Data Leak Prevention, DLP) në shumicën e rasteve janë në gjendje të zgjidhin këtë problem.
Në tregun e sotëm ekzistojnë mjaft lloje të këtyre sistemeve, si për shembull: SearchInform DLP, Infowatch Traffic Monitor DLP, Zecurion DLP, Symantec DLP dhe të tjera. Por sot ky artikull do të flasë për produktin e kompanisë LLC "SërçInform".
Konturi i sigurisë informative të SearchInform (KIB SërçInform) është një kompleks serioz dhe fleksibël i programit, i cili me funksionalitetin e tij dhe mjetet analitike të gjerë krijon konkurencë serioze për kompanitë e tjera në këtë fushë. Por siç ndodh me të gjitha produktet, KIB SërçInform ka një nga disavantazhet, për të cilin do të flasim tani.

Figura 1 – Logotipi i KIB SërçInform
Në KIB SërçInform, një nga burimet e mbledhjes së informacionit është agjenti (Windows/Linux). Agjenti për OS Windows, ashtu si për OS Linux, ka një sistem modular për mbledhjen e informacionit, të cilat aktivizohen ose çaktivizohen sipas nevojës. Ne do të shqyrtojmë modulën Device (kontrollimi i pajisjeve të jashtme, pajisjeve rrjetore, proceseve etj.). Një version demo të këtij produkti mund të merret zyrtarisht përmes faqes së zhvilluesit (me funksionalitet të plotë). Veprat e tjera do të realizohen me ndihmën e çelësit të licencës që do të merret - versioni i programit EndPointController 5.51.0.9 (versioni i agjentit 5.51.0.9).
Problemi kryesor në punën e këtij moduli është algoritmi i enkripcioni të informacionit në pajisjet e jashtme të shkarkueshme. Le të shqyrtojmë parimin e funksionimit të algoritmit të enkripcioni në KIB SërçInform.
Instalojmë agjentin në stacionin e punës dhe vendosim për kontrollin e pajisjeve të jashtme (moduli Device) në seksionin "Mjedisi Rrjetor" EndPointController 5.51.0.9.

Figura 2 – Instalimi dhe aktivizimi i modulit
Krijojmë konfigurimin e enkripcioni në cilësimet e modulit Device në seksionin "Enkriptimi": gjenerojmë çelës dhe aktivizojmë enkriptimin për të gjitha mediumet (mund të aktivizohet enkriptimi vetëm për disa mediume informacioni).

Figura 3 – Konfigurimi i listës së bardhë

Ilustrim 4 – Konfigurimi i enkriptimit
Tani do të fillojmë shqyrtimin e algoritmit të enkriptimit të skedareve me këtë produkt. Do të kopjojmë skedarët "Install.exe" dhe "Themellet e të drejtës.rtf" nga stacioni i kontrolluar "WINOC" në një pajisje të jashtme "Disqja e jashtme (E:)". Siç shihet në ilustrimin 5, në dosjen e fshehtë "Informacioni i volumit të sistemit" janë krijuar objekte "Install.exe" dhe "Themellet e të drejtës.rtf". Kështu, mund të konkludohet se dosja "Informacioni i volumit të sistemit" përmban një listë të objekteve të enkriptuara në pajisjen e jashtme.

Ilustrim 5 – dosja "Informacioni i volumit të sistemit"

Ilustrim 6 – Dosja rrënjësore e pajisjes së jashtme të informacionit
Siç dihet, ekzistojnë tre aspekte mbi të cilat ndërtosh sigurinë informacionit – integriteti, disponueshmëria dhe konfidencialiteti. Këto aspekte cënohen me përdorimin e këtij qasjeje të enkriptimit, pasi informacioni sistemik nëse një objekt është enkriptuar apo jo duhet të gjendet në vetë titullin e objektit.
Me ndërtimin aktual të algoritmit, janë të mundshme variante të modifikimeve/shkëmbimeve të rastësishme të objekteve në dosjen "Informacioni i volumit të sistemit" në pajisjen e jashtme me humbjen e mëvonshme të objekteve të enkriptuara origjinale, si dhe modifikimi i vetë objekteve në stacione të papërgjegjshme (për shembull: rinaming i objektit "Install.exe" me rrugën rrjet të "E:Install.exe" në një kompjuter pa agjent, ndërsa informacioni i skedarit të produktit të softuerit KIB Sërçinform në dosjen "Informacioni i volumit të sistemit" "Install.exe" me rrugën rrjet "E:System Volume InformationInstall.exe" mbetet i pandryshuar, pasi mungon agjenti që do të ndryshte informacionin shërbyes, dhe hapja e këtij skedari bëhet e pamundur).
Shpresojmë që zhvilluesi do të merr në konsideratë këtë disavantazh në funksionin e enkriptimit të pajisjeve informative në produktin KIB Sërçinform dhe do të ndryshojë algoritmin e saj.
Burimi: habr.com
