Kontrollimi i të gjitha informacionit që qarkullon në organizatë është një nga detyrat kryesore gjatë implementimit praktik të dokumenteve organizative dhe rregullative (politika e sigurisë informative dhe dokumente të tjera të brendshme të niveleve më të ulta) të organizatës.
Sistemet e parandalimit të rrjedhjeve të informacionit të ndjeshëm nga sistemi informativ (Data Leak Prevention, DLP) në shumicën e rasteve janë në gjendje të zgjidhin këtë problem.
Në tregun e sotëm ekzistojnë mjaft lloje të këtyre sistemeve, si për shembull: SearchInform DLP, Infowatch Traffic Monitor DLP, Zecurion DLP, Symantec DLP dhe të tjera. Por sot ky artikull do të flasë për produktin e kompanisë LLC "SërçInform".
Konturi i sigurisë informative të SearchInform (KIB SërçInform) është një kompleks serioz dhe fleksibël i programit, i cili me funksionalitetin e tij dhe mjetet analitike të gjerë krijon konkurencë serioze për kompanitë e tjera në këtë fushë. Por siç ndodh me të gjitha produktet, KIB SërçInform ka një nga disavantazhet, për të cilin do të flasim tani.

Figura 1 â Logotipi i KIB SĂ«rçInform
Në KIB SërçInform, një nga burimet e mbledhjes së informacionit është agjenti (Windows/Linux). Agjenti për OS Windows, ashtu si për OS Linux, ka një sistem modular për mbledhjen e informacionit, të cilat aktivizohen ose çaktivizohen sipas nevojës. Ne do të shqyrtojmë modulën Device (kontrollimi i pajisjeve të jashtme, pajisjeve rrjetore, proceseve etj.). Një version demo të këtij produkti mund të merret zyrtarisht përmes faqes së zhvilluesit (me funksionalitet të plotë). Veprat e tjera do të realizohen me ndihmën e çelësit të licencës që do të merret - versioni i programit EndPointController 5.51.0.9 (versioni i agjentit 5.51.0.9).
Problemi kryesor në punën e këtij moduli është algoritmi i enkripcioni të informacionit në pajisjet e jashtme të shkarkueshme. Le të shqyrtojmë parimin e funksionimit të algoritmit të enkripcioni në KIB SërçInform.
Instalojmë agjentin në stacionin e punës dhe vendosim për kontrollin e pajisjeve të jashtme (moduli Device) në seksionin "Mjedisi Rrjetor" EndPointController 5.51.0.9.

Figura 2 â Instalimi dhe aktivizimi i modulit
Krijojmë konfigurimin e enkripcioni në cilësimet e modulit Device në seksionin "Enkriptimi": gjenerojmë çelës dhe aktivizojmë enkriptimin për të gjitha mediumet (mund të aktivizohet enkriptimi vetëm për disa mediume informacioni).

Figura 3 â Konfigurimi i listĂ«s sĂ« bardhĂ«

Ilustrim 4 â Konfigurimi i enkriptimit
Tani do të fillojmë shqyrtimin e algoritmit të enkriptimit të skedareve me këtë produkt. Do të kopjojmë skedarët "Install.exe" dhe "Themellet e të drejtës.rtf" nga stacioni i kontrolluar "WINOC" në një pajisje të jashtme "Disqja e jashtme (E:)". Siç shihet në ilustrimin 5, në dosjen e fshehtë "Informacioni i volumit të sistemit" janë krijuar objekte "Install.exe" dhe "Themellet e të drejtës.rtf". Kështu, mund të konkludohet se dosja "Informacioni i volumit të sistemit" përmban një listë të objekteve të enkriptuara në pajisjen e jashtme.

Ilustrim 5 â dosja "Informacioni i volumit tĂ« sistemit"

Ilustrim 6 â Dosja rrĂ«njĂ«sore e pajisjes sĂ« jashtme tĂ« informacionit
Siç dihet, ekzistojnĂ« tre aspekte mbi tĂ« cilat ndĂ«rtosh sigurinĂ« informacionit â integriteti, disponueshmĂ«ria dhe konfidencialiteti. KĂ«to aspekte cĂ«nohen me pĂ«rdorimin e kĂ«tij qasjeje tĂ« enkriptimit, pasi informacioni sistemik nĂ«se njĂ« objekt Ă«shtĂ« enkriptuar apo jo duhet tĂ« gjendet nĂ« vetĂ« titullin e objektit.
Me ndërtimin aktual të algoritmit, janë të mundshme variante të modifikimeve/shkëmbimeve të rastësishme të objekteve në dosjen "Informacioni i volumit të sistemit" në pajisjen e jashtme me humbjen e mëvonshme të objekteve të enkriptuara origjinale, si dhe modifikimi i vetë objekteve në stacione të papërgjegjshme (për shembull: rinaming i objektit "Install.exe" me rrugën rrjet të "E:Install.exe" në një kompjuter pa agjent, ndërsa informacioni i skedarit të produktit të softuerit KIB Sërçinform në dosjen "Informacioni i volumit të sistemit" "Install.exe" me rrugën rrjet "E:System Volume InformationInstall.exe" mbetet i pandryshuar, pasi mungon agjenti që do të ndryshte informacionin shërbyes, dhe hapja e këtij skedari bëhet e pamundur).
Shpresojmë që zhvilluesi do të merr në konsideratë këtë disavantazh në funksionin e enkriptimit të pajisjeve informative në produktin KIB Sërçinform dhe do të ndryshojë algoritmin e saj.
Burimi: habr.com
