Systémy detekce a prevence nežádoucích průniků
Čím větší je hodnota informačních zdrojů společnosti, tím větší ztráty mohou vzniknout při nesprávném nebo dokonce zlovolném počínání uživatelů a správců informačních systémů. Předcházet takové situaci umožňují systémy detekce narušení a jejich nápravy.
Součástí takových systémů jsou síťové sondy, serverové sondy, bezpečné desktopy a centrální vyhodnocování a řízení.
Síťové sondy
Jsou zařazovány na vybraná klíčová místa sítě, často jsou součástí nebo rozšířením stávajících přenosových bran. Jejich funkcí je sledovat přenos informací a nacházet nepravidelnosti nebo předem definované vzorce chování, zaznamenávat je, vyhodnocovat a aktivně reagovat na aktuální situaci v síti zamezováním přístupu útočníkovi k síti. Síťová sonda může reagovat na přístup k určitému serveru, pokus o použití zakázané služby nebo na překročení určeného objemu přenosu. Může také vyhodnocovat prudké odchylky od normálního provozu.
Serverové sondy
Bývají nejčastěji softwarové moduly, které sledují stav hardwarových a softwarových komponent serveru. Umožňují tím předcházet výpadkům v provozu serveru. Serverová sonda může sledovat využití procesoru, paměti, výskyt chyb v datech, změny konfigurace a mnoho dalších kritických ukazatelů. Serverové sondy také sbírají adiční záznamy, varování a chybová hlášení z jiných systémů předávají je do systému detekce narušení.
Bezpečné desktopy
Jsou kombinací předchozích typů sond. Používají se pro zajištění bezpečného prostředí na pracovních stanicích. Dovolují centrálně vynutit správné nastavení antivirových a jiných bezpečnostních aplikací.
Centrální management
Nastavuje funkci celého systému, definuje architekturu systému, konfiguruje sondy a sbírá z nich informace o sledovaných událostech. Informace v reálném čase vyhodnocuje. Dovoluje připravit různé scénáře reakce na definované události od prostého ukládání informací, přes zápis různých varování, vyslání výzvy k obsluze až po automatické spuštění protiopatření (např. obnova konfigurace serveru, násilné přerušení komunikace, změna nastavení firewallu a jiné).
Hlavní výhody
- Včasné zjištění slabin v provozu informačních systémů
- Varování v reálném čase v případech probíhajícího pokusu o průnik
- Komplexní přehled o fungování infrastruktury informačních technologií
- Preventivní ochrana uložených i přenášených dat a informací
- Účinná kontrola činnosti privilegovaných uživatelů IT
- Řízená reakce na mimořádné události