BalaBit-Sun: rendszergazdákat ellenőrző megoldás - a siker küszöbén?

Kovács Attila, 2006. december 6. 14:08
A Sun Microsystems és a BalaBit mai közös sajtótájékoztatóján a két cég munkatársai  bemutatták a BalaBit Shell Control Box (SCB) szoftver és Sun Fire 2100 szerver (később Sun Fire 2200 is) alkotta "fekete doboz" megoldást, amely néhány óra alatt gyökeresen átalakíthatja a rendszeradminisztrátorok felelősségi rendszerét.
A két cég együttműködéséből született, várhatóan nagy nemzetközi sikerek előtt álló, előretelepített SCB-vel vállalati IT rendszergazdákat kontroll alatt tartó, tevékenységüket folyamatosan megfigyelő és felettük álló felelősségi szint hozható létre. A Zorp SCB a teljes hálózaton, távoli hozzáféréssel, valamennyi rendszergazdára nézve kötelező érvényűen és transzparens módon kényszeríti ki a globális szabályokat anélkül, hogy kliens vagy szerveroldali alkalmazásait módosítania kellene. A webes kezelőfelületnek köszönhetően az alapbeállítások finomhangolása is gyors és egyszerű.

A kritikus szerverek adminisztrálása szinte kizárólag a titkosított Secure Shell (SSH) protokollon keresztül zajlik, ami megnehezíti a szerveradminisztráció nyomonkövetését és auditálását. A megbízható auditálás érdekében az adatgyűjtésnek transzparensnek, továbbá a szervertől és a klienstől függetlennek kell lennie. Ellenkező esetben egy képzett rendszergazda (vagy outsource cég embere, támadó stb.) a naplóállományok manipulálásával tevékenységének, vagy más eseményeknek minden nyomát eltüntetheti. A BalaBit SCB független, a rendszeradminisztrációs folyamatokat felügyelő auditor szintet hoz létre, megoldást nyújtva a fenti problémákra.

Az SCB segítségével transzparensen auditálhatók a szerveradminisztráláshoz használt SSH csatornák. A teljes forgalom (beleértve a konfigurációk módosításait, végrehajtott parancsokat, stb.) audit trail formájában naplózható és archiválható. Minden adat titkosított és digitálisan aláírt állományokban kerül tárolásra, meggátolva az adatok módosítását és manipulálását. Bármilyen probléma (szerver konfigurációs hiba, jogosulatlan adatbázis módosítás, váratlan leállás) lép fel, az esemény körülményei rögtön hozzáférhetőek az audit trail állományokban, így az incidens oka könnyedén megállapítható.

A rögzített audit trail filmként visszajátszható, ugyanúgy, mint ahogy azt a rendszergazda látta, épp mintha az ő monitorját néznénk. Minden audit trail indexelésre kerül, így lehetőség van a rendszergazda által látott szövegekben való gyors keresésre, stb. A fejlesztők szerint az SCB-vel az SSH kapcsolatok minden elemét pontosan ellenőrizni, meghatározva a rendszergazdák munkájának a kereteit: Nemkívánt SSH csatornákat le lehet tiltani (pl.: TCP port forward, file transfer, VPN, stb.); autentikációs módszereket korlátozni lehet (jelszó, ssh kulcs, stb.). Meg lehet határozni a titkosítás paramétereket és a használható algoritmusokat. Az SCB a szerverek SSH kulcsait is ellenőrzi, a man-in-the-middle típusú támadások megelőzésére.

A Prím Online kérdésére válaszolva megtudtuk, hogy a tervek szerint a CeBIT 2007 kiállításon mind a BalaBit, mind a Sun standján bemutatják az egyedülálló közös megoldást, továbbá tervezik, hogy a jelenleg Unix, illetőleg Linux alapon működő, minimálisan15 ezer eurós SCB a Sun globális termék- és árlistájába is bekerül. A már kész és átadott dokumentáción a Sun illetékesei jelenleg dolgoznak, hogy az a szokásos Sun globális termékdokumentációival megegyező formát öltsön. 
Kulcsszavak: Sun BalaBit IT

Infogazdaság ROVAT TOVÁBBI HÍREI

Compliance-szakemberi szerepben teszteli az AI-t a KPMG

A Joint Venture Szövetség (JVSZ) által rendezett Innovációra Magyar! konferencián számolt be a KPMG Magyarország munkatársa arról a kísérletükről, melynek keretében gépi tanulási modell fejlesztésével támogatták a vállalati anyagok feldolgozásának folyamatát. A vonatkozó szabályzatoknak való megfelelőség ellenőrzésére bevetett mesterséges intelligencia egyelőre nem helyettesíti a szakértői munkát, azonban jelentősen gyorsítja a folyamatot, 80% feletti hatékonyságú dokumentációs alapot hozva létre. Így a fennmaradó időben az emberi beavatkozás a nagy figyelmet igénylő, alaposabb elemzést tudja elvégezni.

2024. május 18. 13:59

A műholdas távközlés szerepe óriási mértékben nőtt

A legújabb űrtávközlési technológiák, a műholdas szolgáltatások és az űrkutatás álltak az idei Távközlés Világnapjához kapcsolódó konferencia fókuszában. A győri Széchenyi István Egyetem (SZE) eseményén kiosztották a Dr. Magyari Endre-díjakat is, amit idén Dr. Gschwindt András és Petres István hírközlési szakemberek vehettek át. A Nemzeti Média- és Hírközlési Hatóság (NMHH) az esemény kiemelt támogatója.

2024. május 18. 12:15

Buszos útdíjfizetés – az első időszak tanulságai

A legtöbb busz a legkevésbé szennyező kategóriába tartozik, a külföldi járművek az autópályákat használják, míg a hazai személyszállítók harmada inkább az olcsóbb útvonalakat választja és a legtöbb vállalkozás felismerte, hogy a használatarányos útdíjfizetés kényszerét minőségbiztosítási fejlesztésekre is lehet használni – ezek a legérdekesebb megállapítások az útdíjfizetés bevezetése óta eltelt időszakból.

2024. május 17. 17:30

A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?

Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.

2024. május 17. 13:10

Új elnökségi tagokat választott a Magyar Marketing Szövetség

A szakma meghatározó szervezete, a Magyar Marketing Szövetség (MMSZ) május 15-én, a Haris Parkban szervezte tisztújító közgyűlését, amelyen a tagok kibővült, immár 18 tagú Elnökséget választottak, amelyben továbbra is a hazai marketing és kommunikációs szakma meghatározó döntéshozói, illetve szereplői kaptak helyet. 

2024. május 17. 09:54

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59