Bezpečnost sítí a služeb
IT bezpečnost a ochrana provozu
Bezpečnost nemá být soubor náhodných omezení. Má chránit důležitá data a služby, omezit dopad chyby nebo útoku a současně nebránit lidem v běžné práci.
Ochrana podle rizika, ne podle módní nálepky
Stejné opatření nemá stejnou hodnotu v každém provozu. Návrh vychází z toho, která data a služby jsou kritické, kdo k nim potřebuje přístup, co je veřejně dostupné a jak rychle je možné reagovat na incident.
Co mohu zajistit
- Kontrolu vystavených služeb, účtů, přístupů a základních slabých míst
- Firewall, segmentaci sítě a oddělení citlivých nebo technologických částí
- Bezpečný vzdálený přístup, VPN a omezení administrátorských rozhraní
- Aktualizace, hardening a odstranění zbytečně otevřených služeb
- Logování, blokování opakovaných útoků a sledování podezřelého provozu
- Návaznost na zálohy, monitoring a postup při bezpečnostním incidentu
Typické rizikové situace
- Všechny části sítě jsou navzájem dostupné bez omezení
- Veřejné služby nebo vzdálená správa používají zastaralé nastavení
- Není přehled o administrátorských účtech a přístupech bývalých uživatelů
- Zálohy jsou přístupné ze stejného prostředí jako produkční data
Postupné snižování reálného rizika
Nejprve se řeší snadno zneužitelné a provozně významné slabiny. Následuje oddělení služeb, omezení přístupů, monitoring a nastavení pravidelné údržby. Opatření musí být dokumentované a provozně zvládnutelné.
Bezpečnost je průběžný proces. Nové služby, uživatelé a změny v síti mohou původní stav rychle změnit, proto je důležitá pravidelná kontrola a návaznost na správu celého prostředí.
Výsledek
Důležité služby mají menší útočnou plochu, přístupy jsou lépe oddělené a podezřelé události lze snáze dohledat. Současně je připravená návaznost na obnovu, pokud ochranná opatření nestačí.