Get the Flash Player to see this player.
Szoftveráruház

Rendszergazda bénította meg a városházát

[Balabit] Höltzl Péter, 2008. augusztus 7., 09:15 - Adatbiztonság | CIO

A jogosultságokkal való visszaélés esete, ezúttal San Franciscóból. A rendszergazdai tevékenységet nem lehet kontroll nélkül hagyni.

Még július 16-án adta hírül a San Francisco Chronical, hogy a Californiai rendőrség letartóztatta Terry Childst, a San Fransiscó-i városháza rendszergazdáját, mivel blokkolta az intézmény teljes hálózatát. Minden elérhető rendszer jelszavát átírta, a hozzáféréseket megakadályozta. Az okokat még keresik, és az elemzők is értetlenül állnak az eset előtt. A helyreállítási munkálatokat megkezdték, a számla jelenleg 250 ezer dollárra rúg, viszont az összeg még korántsem teljes. A kár a helyreállítási költségeken felül presztízsveszteséget, rengeteg dühös ügyfelet és végletesen lelassult ügymenetet eredményezett az intézménynél.

Az eset megdöbbentő, de ha egy kicsit jobban belegondolunk, könnyen arra a következtetésre juthatunk, hogy napjainkban majdnem minden vállalatnál és hálózatot üzemeltető intézménynél jó eséllyel következhet be hasonló kellemetlenség.

Lássuk az okokat - mi vezethetett odáig, hogy egy felbőszült rendszergazda erre a cselekedetre szánhatta el magát?

° Hibásan tervezett hozzáférési rendszer: van teljhatalommal bíró adminisztrátor.
° Hibás backup: megfelelő backup folyamatok esetén egy visszaállás segíthetné a károk enyhítését (pl. route configok feltöltése új routerekben).

Miként lehetne megakadályozni az ilyen események jövőbeli előfordulását?

° Rendszergazdai feladatok folyamatos monitorozása, auditálása: az adminisztrációs protokollok figyelemmel követése (Shell Control Box).
° 4eyes autorizáció: olyan politika, ami egyetlen személy számára tiltja a bejelentkezést (Shell Control Box).
° Humán kockázatelemzés: a HR-elégedettség mérési eredményeinek összevetése a kulcspozíciókban ülő alkalmazottakkal fontos szerepet tölt be a kockázati tényezőt jelentő IT-feladatkörök feltérképezésében.
° Olyan rendszer bevezetése, ahol nincs egyetlen, teljes jogosultságú rendszergazda.

A sajnálatos affér ismét komoly tanulságként szolgálhat arról, hogy milyen hatalommal bírnak a rendszereket üzemeltető adminisztrátorok. Mindez pedig ismét azt bizonyítja, hogy a rendszergazdai tevékenységet a jövőben már nem lehet kontroll nélkül hagyni.

A hozzászólásokat a szerző a BalaBit IT Security Blog oldalra várja.

Hozzászólások
Nincsenek még hozzászolások! Legyen Ön az első!





CAD Fórum - 2008. január 22.

CAD alkalmazások a gyakorlatban a dugóhúzótól az autó tervezésig
SUN szakértői rovat
Terjessze és lapozza céges anyagait online
Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál
Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!*
Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
Megbízható vírusirtó vállalati környezetben is
A sokszorosan díjnyertes NOD32 antivírus gyors, könnyen menedzselhető megoldást jelent a szerverek és munkaállomások védelmének biztosítására. Tegye próbára!
Partnereink:
Biztonságportál.hu |
aHírek.hu |
C.Enter |
Hírkereső |
Hírstart |
TOPPON! |
WebShop Experts |
VideoSmart.hu
IT Network:
PCWorld.hu |
GameStar.hu |
Biztonsagportal.hu |
nonstopMobil.hu |
nonstopUzlet.hu |
Sokapro.hu |
jatekozon.hu |
HWSW |
GameKapocs |
HUP |
WorldofWarcraft.hu
IDG Worldwide:
computerwoche.de |
computerwelt.at |
computerworld.ch |
computerworld.ro