BalaBit-Sun: rendszergazdákat ellenőrző megoldás - a siker küszöbén?

Kovács Attila, 2006. december 6. 14:08
A Sun Microsystems és a BalaBit mai közös sajtótájékoztatóján a két cég munkatársai  bemutatták a BalaBit Shell Control Box (SCB) szoftver és Sun Fire 2100 szerver (később Sun Fire 2200 is) alkotta "fekete doboz" megoldást, amely néhány óra alatt gyökeresen átalakíthatja a rendszeradminisztrátorok felelősségi rendszerét.
A két cég együttműködéséből született, várhatóan nagy nemzetközi sikerek előtt álló, előretelepített SCB-vel vállalati IT rendszergazdákat kontroll alatt tartó, tevékenységüket folyamatosan megfigyelő és felettük álló felelősségi szint hozható létre. A Zorp SCB a teljes hálózaton, távoli hozzáféréssel, valamennyi rendszergazdára nézve kötelező érvényűen és transzparens módon kényszeríti ki a globális szabályokat anélkül, hogy kliens vagy szerveroldali alkalmazásait módosítania kellene. A webes kezelőfelületnek köszönhetően az alapbeállítások finomhangolása is gyors és egyszerű.

A kritikus szerverek adminisztrálása szinte kizárólag a titkosított Secure Shell (SSH) protokollon keresztül zajlik, ami megnehezíti a szerveradminisztráció nyomonkövetését és auditálását. A megbízható auditálás érdekében az adatgyűjtésnek transzparensnek, továbbá a szervertől és a klienstől függetlennek kell lennie. Ellenkező esetben egy képzett rendszergazda (vagy outsource cég embere, támadó stb.) a naplóállományok manipulálásával tevékenységének, vagy más eseményeknek minden nyomát eltüntetheti. A BalaBit SCB független, a rendszeradminisztrációs folyamatokat felügyelő auditor szintet hoz létre, megoldást nyújtva a fenti problémákra.

Az SCB segítségével transzparensen auditálhatók a szerveradminisztráláshoz használt SSH csatornák. A teljes forgalom (beleértve a konfigurációk módosításait, végrehajtott parancsokat, stb.) audit trail formájában naplózható és archiválható. Minden adat titkosított és digitálisan aláírt állományokban kerül tárolásra, meggátolva az adatok módosítását és manipulálását. Bármilyen probléma (szerver konfigurációs hiba, jogosulatlan adatbázis módosítás, váratlan leállás) lép fel, az esemény körülményei rögtön hozzáférhetőek az audit trail állományokban, így az incidens oka könnyedén megállapítható.

A rögzített audit trail filmként visszajátszható, ugyanúgy, mint ahogy azt a rendszergazda látta, épp mintha az ő monitorját néznénk. Minden audit trail indexelésre kerül, így lehetőség van a rendszergazda által látott szövegekben való gyors keresésre, stb. A fejlesztők szerint az SCB-vel az SSH kapcsolatok minden elemét pontosan ellenőrizni, meghatározva a rendszergazdák munkájának a kereteit: Nemkívánt SSH csatornákat le lehet tiltani (pl.: TCP port forward, file transfer, VPN, stb.); autentikációs módszereket korlátozni lehet (jelszó, ssh kulcs, stb.). Meg lehet határozni a titkosítás paramétereket és a használható algoritmusokat. Az SCB a szerverek SSH kulcsait is ellenőrzi, a man-in-the-middle típusú támadások megelőzésére.

A Prím Online kérdésére válaszolva megtudtuk, hogy a tervek szerint a CeBIT 2007 kiállításon mind a BalaBit, mind a Sun standján bemutatják az egyedülálló közös megoldást, továbbá tervezik, hogy a jelenleg Unix, illetőleg Linux alapon működő, minimálisan15 ezer eurós SCB a Sun globális termék- és árlistájába is bekerül. A már kész és átadott dokumentáción a Sun illetékesei jelenleg dolgoznak, hogy az a szokásos Sun globális termékdokumentációival megegyező formát öltsön. 
Kulcsszavak: Sun BalaBit IT

Infogazdaság ROVAT TOVÁBBI HÍREI

Nyereséget ért el az első negyedévben a Toshiba

A Toshiba vállalati teljesítménye nyereségbe fordult a konszern folyó pénzügyi  éve első negyedévében a félvezető üzletág forgalmának jelentős növekedése miatt.

2010. július 30. 11:09

Nyereségbe fordult a Sony az első negyedévben

A Sony visszatért a nyereséges zónába az idei második negyedévben és egyúttal megemelte éves eredmény előrejelzését is PlayStation 3 játékkonzolja, személyi számítógépei és tévékészülékei iránt jelentkező élénk keresletnek köszönhetően.

2010. július 30. 11:05

Az AMD leelőzte az nVidiát a grafikuspiacon

A Mercury Research adatai szerint az AMD ATI részlege a második negyedévben most először több különálló grafikus csipet forgalmazott, mint a rivális nVidia.

2010. július 30. 07:30

Várakozások felett teljesített a Motorola

A Motorola második negyedévi eredménye felülmúlta a Wall Street várakozásait, igaz, a pozitív csalódást nem a készülékgyártó, hanem a hálózati üzletág okozta.

2010. július 30. 07:26

Új kereskedelmi és marketing vezérigazgató-helyettes az Albacompnál

2010. augusztus 1-jétől ifj. Stark Gáspár (45) tölti be az Albacomp Zrt. kereskedelmi és marketing vezérigazgató-helyettesi  posztját.

2010. július 29. 16:08

Cikkgyűjtő

További híreink

Nokia álommobil

2010. július 31. 18:10

15 percre tolta ki a határt a YouTube

2010. július 30. 07:43

Google-adatgyűjtést jelző böngésző plugin

2010. július 28. 18:24

70 milliárd pixel, avagy a világ legnagyobb panorámafotója: két rekordot döntöttek meg a magyar fiatalok

2010. július 27. 18:40

Hirdess online, megmondom, kit értél el

2010. július 27. 17:09

Legális lett a mobilok feltörése Amerikában

2010. július 27. 07:08

Letölthető a vadonatúj 3.6.8 - két nap után újból frissült a Firefox

2010. július 24. 17:27

Csak jövőre érkezik a Windows 7 első átfogó frissítése

2010. július 23. 10:11

Letölthető az új Firefox 3.6.7

2010. július 22. 08:01

Frissül a Google képkeresője

2010. július 21. 08:28
Számolja ki, milyen járulékokat kell befizetnie...
A három érték közül írjon be egyet, a másik kettőt a Számol gombra kattintva kapja meg.
nettó bér
bruttó bér
munkáltató összes költsége

www.nexon.hu