Analiza e një gabimi kritik në algoritmin e funksionimit të enkriptimit KIB SEARCHINFORM

Kontrolli i të gjithë informacionit që qarkullon në organizatë është një nga detyrat kryesore gjatë zbatimit praktik të dokumenteve organizative (politika e sigurisë së informacionit dhe dokumente të tjera të brendshme të niveleve më të ulta) të organizatës.
Sistemet e parandalimit të rrjedhjes së informacionit të ndjeshëm nga sistemi informativ (Data Leak Prevention, DLP) në shumicën e rasteve janë në gjendje të zgjidhin këtë problem.

Në tregun modern ka mjaft lloje të këtyre sistemeve, si p.sh.: SearchInform DLP, Infowatch Traffic Monitor DLP, Zecurion DLP, Symantec DLP dhe të tjera. Por sot ky artikull do të flasë për produktin e kompanisë LLC 'SearchInform'.

Kontur i sigurisë së informacionit SearchInform (KIB Sërchinform) - është një kompleks programi serioz dhe fleksibël, që me funksionalitetin dhe mjetet e tij të gjera analitike krijon konkurrencë të fortë për kompanitë e tjera në këtë sfidë. Por si çdo produkt tjetër, KIB Sërchinform ka një nga disavantazhet që do të diskutohet tani.

Analiza e një gabimi kritik në algoritmin e funksionimit të enkriptimit KIB SEARCHINFORM

FigurĂ« 1 – Logotipi i KIB SĂ«rchinform

Në KIB Sërchinform një nga burimet e grumbullimit të informacionit është agjenti (Windows/Linux). Agjenti për OS Windows, ashtu si për OS Linux, ka një sistem modular për grumbullimin e informacionit, të cilat aktivizohen ose çaktivizohen sipas nevojës. Ne do të shqyrtojmë modulin Device (kontrolli i pajisjeve externe, pajisjeve rrjetore, proceseve etj.). Një version demo të këtij produkti mund të merret zyrtarisht nëpërmjet faqes së zhvilluesit (me funksionalitet të plotë). Veprat e mëtejshme do të realizohen me çelësin e mundësuar nga licenca - versioni i programit EndPointController 5.51.0.9 (versioni i agjentit 5.51.0.9).

Problemi kryesor në punën e këtij moduli është algoritmi i enkriptimit të informacionit në pajisjet përkatëse të jashtme. Le të shqyrtojmë principin e punës së algoritmit të enkriptimit në KIB Sërchinform.

Instalojmë agjentin në stacionin e punës dhe vendosim për kontrollin e pajisjeve të jashtme (moduli Device) në seksionin 'Mjedisi Rrjetor' të EndPointController 5.51.0.9

Analiza e një gabimi kritik në algoritmin e funksionimit të enkriptimit KIB SEARCHINFORM
FigurĂ« 2 – Instalimi dhe aktivizimi i modulit

Krijojmë konfigurimin e enkriptimit në cilësimet e modulit Device në tabin 'Enkriptimi': gjenerojmë çelës dhe aktivizojmë enkriptimin për të gjitha mjete (është e mundur aktivizimi i enkriptimit vetëm për disa mjete specifike).

Analiza e një gabimi kritik në algoritmin e funksionimit të enkriptimit KIB SEARCHINFORM
FigurĂ« 3 – Konfigurimi i listĂ«s sĂ« bardhĂ«

Analiza e një gabimi kritik në algoritmin e funksionimit të enkriptimit KIB SEARCHINFORM
FigurĂ« 4 – Konfigurimi i enkriptimit

Tani le të fillojmë analizimin e algoritmit të enkriptimit të skedarëve nga ky produkt. Le të kopjojmë skedarët 'Install.exe' dhe 'Bazat e të drejtave.rtf' nga stacioni i kontrolluar i punës 'WINOC' në pajisjen e jashtme 'Disku i jashtëm (E:)'. Siç shihet në figurën 5, në folderin e fshehtë 'System Volume Information' janë krijuar objektet 'Install.exe' dhe 'Bazat e të drejtave.rtf'. Kështu mund të arrihet në përfundimin se folderi 'System Volume Information' përmban një listë të objekteve të enkriptuara në pajisjen e jashtme.

Analiza e një gabimi kritik në algoritmin e funksionimit të enkriptimit KIB SEARCHINFORM
FigurĂ« 5 – folderi 'System Volume Information'

Analiza e një gabimi kritik në algoritmin e funksionimit të enkriptimit KIB SEARCHINFORM
FigurĂ« 6 – Folderi rrĂ«njĂ«sor i pajisjes sĂ« jashtme tĂ« informacionit

Siç dihet, ekzistojnë tre aspekte mbi të cilat ndërtohet siguria e informacionit - kjo është integriteti, disponueshmëria dhe konfidencialiteti. Këto aspekte shkelin me përdorimin e këtij qasje enkriptimi, pasi informacionet sistemore mbi nëse objekti është enkriptuar ose jo duhet të gjenden në vetë titullin e objektit.

Me ndërtimin aktual të algoritmit, ka mundësi për modifikimin/zhdukjen e rastësishme të objekteve në folderin 'System Volume Information' në pajisjen e jashtme me humbjen e mëtejshme të objekteve të enkriptuara origjinale, si dhe modifikimi i vetë objekteve në stacionet e pakontrolluara (p.sh.: rinaming objekti 'Install.exe' me rrugën rrjetore 'E:Install.exe' në një kompjuter pa agjent, ndërkohë informatikë skedari i produktit KIB Sërchinform në folderin 'System Volume Information' 'Install.exe' me rrugën rrjetore 'E:System Volume InformationInstall.exe' mbetet i pandryshuar, pasi nuk ka agjent që do ta ndryshonte informacionin shërbimor, dhe hapja e këtij skedari bëhet e pamundur).

Shpresojmë që zhvilluesi do të marr parasysh këtë disavantazh në funksionin e enkriptimit të pajisjeve të jashtme të informacionit në produktin KIB Sërchinform dhe do ta ndryshojë algoritmin e saj.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster