Kontrolli i të gjithë informacionit që qarkullon në organizatë është një nga detyrat kryesore gjatë zbatimit praktik të dokumenteve organizative (politika e sigurisë së informacionit dhe dokumente të tjera të brendshme të niveleve më të ulta) të organizatës.
Sistemet e parandalimit të rrjedhjes së informacionit të ndjeshëm nga sistemi informativ (Data Leak Prevention, DLP) në shumicën e rasteve janë në gjendje të zgjidhin këtë problem.
Në tregun modern ka mjaft lloje të këtyre sistemeve, si p.sh.: SearchInform DLP, Infowatch Traffic Monitor DLP, Zecurion DLP, Symantec DLP dhe të tjera. Por sot ky artikull do të flasë për produktin e kompanisë LLC 'SearchInform'.
Kontur i sigurisë së informacionit SearchInform (KIB Sërchinform) - është një kompleks programi serioz dhe fleksibël, që me funksionalitetin dhe mjetet e tij të gjera analitike krijon konkurrencë të fortë për kompanitë e tjera në këtë sfidë. Por si çdo produkt tjetër, KIB Sërchinform ka një nga disavantazhet që do të diskutohet tani.

FigurĂ« 1 â Logotipi i KIB SĂ«rchinform
Në KIB Sërchinform një nga burimet e grumbullimit të informacionit është agjenti (Windows/Linux). Agjenti për OS Windows, ashtu si për OS Linux, ka një sistem modular për grumbullimin e informacionit, të cilat aktivizohen ose çaktivizohen sipas nevojës. Ne do të shqyrtojmë modulin Device (kontrolli i pajisjeve externe, pajisjeve rrjetore, proceseve etj.). Një version demo të këtij produkti mund të merret zyrtarisht nëpërmjet faqes së zhvilluesit (me funksionalitet të plotë). Veprat e mëtejshme do të realizohen me çelësin e mundësuar nga licenca - versioni i programit EndPointController 5.51.0.9 (versioni i agjentit 5.51.0.9).
Problemi kryesor në punën e këtij moduli është algoritmi i enkriptimit të informacionit në pajisjet përkatëse të jashtme. Le të shqyrtojmë principin e punës së algoritmit të enkriptimit në KIB Sërchinform.
Instalojmë agjentin në stacionin e punës dhe vendosim për kontrollin e pajisjeve të jashtme (moduli Device) në seksionin 'Mjedisi Rrjetor' të EndPointController 5.51.0.9

FigurĂ« 2 â Instalimi dhe aktivizimi i modulit
Krijojmë konfigurimin e enkriptimit në cilësimet e modulit Device në tabin 'Enkriptimi': gjenerojmë çelës dhe aktivizojmë enkriptimin për të gjitha mjete (është e mundur aktivizimi i enkriptimit vetëm për disa mjete specifike).

FigurĂ« 3 â Konfigurimi i listĂ«s sĂ« bardhĂ«

FigurĂ« 4 â Konfigurimi i enkriptimit
Tani le të fillojmë analizimin e algoritmit të enkriptimit të skedarëve nga ky produkt. Le të kopjojmë skedarët 'Install.exe' dhe 'Bazat e të drejtave.rtf' nga stacioni i kontrolluar i punës 'WINOC' në pajisjen e jashtme 'Disku i jashtëm (E:)'. Siç shihet në figurën 5, në folderin e fshehtë 'System Volume Information' janë krijuar objektet 'Install.exe' dhe 'Bazat e të drejtave.rtf'. Kështu mund të arrihet në përfundimin se folderi 'System Volume Information' përmban një listë të objekteve të enkriptuara në pajisjen e jashtme.

FigurĂ« 5 â folderi 'System Volume Information'

FigurĂ« 6 â Folderi rrĂ«njĂ«sor i pajisjes sĂ« jashtme tĂ« informacionit
Siç dihet, ekzistojnë tre aspekte mbi të cilat ndërtohet siguria e informacionit - kjo është integriteti, disponueshmëria dhe konfidencialiteti. Këto aspekte shkelin me përdorimin e këtij qasje enkriptimi, pasi informacionet sistemore mbi nëse objekti është enkriptuar ose jo duhet të gjenden në vetë titullin e objektit.
Me ndërtimin aktual të algoritmit, ka mundësi për modifikimin/zhdukjen e rastësishme të objekteve në folderin 'System Volume Information' në pajisjen e jashtme me humbjen e mëtejshme të objekteve të enkriptuara origjinale, si dhe modifikimi i vetë objekteve në stacionet e pakontrolluara (p.sh.: rinaming objekti 'Install.exe' me rrugën rrjetore 'E:Install.exe' në një kompjuter pa agjent, ndërkohë informatikë skedari i produktit KIB Sërchinform në folderin 'System Volume Information' 'Install.exe' me rrugën rrjetore 'E:System Volume InformationInstall.exe' mbetet i pandryshuar, pasi nuk ka agjent që do ta ndryshonte informacionin shërbimor, dhe hapja e këtij skedari bëhet e pamundur).
Shpresojmë që zhvilluesi do të marr parasysh këtë disavantazh në funksionin e enkriptimit të pajisjeve të jashtme të informacionit në produktin KIB Sërchinform dhe do ta ndryshojë algoritmin e saj.
Burimi: habr.com
