- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
IT Professional , ITSM (ITIL) - Řízení IT
Jak eliminovat rizika nativního auditu databází
Amichai Shulman
Stále častěji zveřejňovaná prolomení ochrany klientů
vedou provozovatele informačních systémů i regulační
orgány k prosazování stále přísnějího databázového
auditu a bezpečnostních poadavků. Aby vyhověly
těmto poadavkům, mohou se některé organizace
pokouet aplikovat nativní moduly pro audit dodávané
s platformou databázového software. Tato praxe
self-auditing databáze je vak zaloena na několika
mylných předpokladech a zásadním způsobem poruuje
základní bezpečnostní poadavek na oddělení
rolí a zodpovědností. Z tohoto důvodu roste v oblasti
databázové bezpečnosti potřeba nezávislých zařízení,
jako je i SecureSphere od společnosti Imperva.
SecureSphere nabízí jednoduchý způsob oddělení
rolí, zvýení databázové výkonnosti, sníení nákladů
a rozířené monosti auditu.
Obr. 1: Takto vypadá zařízení Imperva SecureSphere fyzicky
Neexistuje ádné logické opodstatnění takového předpokladu. Například v září 2005 Imperva odhalila závanou slabinu v auditu MS SQL Serveru, která umoňuje útočníkům snadno a kompletně eliminovat MS-SQL nativní audit. Podobně můe být uvedena celá řada dalích známých bezpečnostních slabin databázového auditu (např. ze světa Oracle). Mechanismus auditu databáze je tedy zranitelný obdobným způsobem jako kadý jiný prvek databáze.
K ilustraci tohoto tvrzení uvate automobil s vestavěným videozabezpečením. V situaci, kdy je dveřní zámek překonán, takový systém předpokládá, e zloděj můe být odhalen následným pouitím záznamu z bezpečnostní kamery. Dává to smysl? Videozáznam by byl ukraden spolu s automobilem! Nechal by snad ohleduplný zloděj svoji bohulibou činnost natáčet bezpečnostní kamerou umístěnou v automobilu a pásku po krádei zaslal na policii? Tato absurdní situace je přímo analogická s nativním databázovým auditem a ilustruje zřejmý nedostatek kadého self-audit systému.
V kontextu databází nabízí jednoduchý způsob oddělení rolí bezpečnostní zařízení umístěná do počítačové sítě. Jako nezávislý síový prvek extrahuje takové zařízení detailní auditní informace z databázové komunikace při naprostém oddělení od databázového serveru a jeho administrátorů. Bezpečnostní zařízení můe fungovat v utajeném reimu (ádná IP adresa atd.) a zůstat útočníkům naprosto neviditelné. Vekerá aktivita je sledovaná a záznamy auditu nemohou být ádným způsobem znehodnoceny.
Nezávislá zařízení pro zabezpečení databází poskytují oproti nativním databázovým mechanismům výhody také v oblasti výkonnosti a nákladů. Nativní databázový mechanismus je obecně známý svou spotřebou CPU a diskových zdrojů. Často jsou výkonnostní problémy zaznamenané po zapnutí auditu příčinou toho, e mnohé organizace ze svých poadavků na audit ustoupí nebo audit zcela opustí. Na druhé straně zařízení pro zabezpečení databází pracuje rychlostí síové linky a má nulový dopad na výkonnost databáze. Po přemístění reie auditu na nezávislé zařízení mohou organizace v reálném provozu pouívat detailnějí audit při meních nárocích na hardware databázových serverů.
Obr. 2: SecureSphere Database Security Gateways jsou umístěny
v cestě k databázovým serverům, kde zajiují automatickou analýzu pouití databází (samoučení), audit a zabezpečení. Management server slouí k agregovanému pouití případného větího počtu DSG: centralizuje konfiguraci, správu bezpečnostní politiky, monitoring, logování i audit reporting.
Technologie Universal User Tracking pouívaná v SecureSphere umoňuje identifikaci jednotlivých uivatelů dokonce i kdy přistupují přes webovou aplikaci. K identifikaci jmen uivatelů SecureSphere monitoruje uivatelskou aktivitu webových aplikací a koreluje ji s transakcemi v databázi.
Pomocí technologie Dynamic Profiling monitoruje SecureSphere reálný databázový provoz a automaticky vytváří verifikované základní profily, které reprezentují normální chování kadého uivatele. Následným srovnáváním profilu s aktuálním chováním uivatele identifikuje SecureSphere důleité změny (nebo překročení bezpečnostní politiky) v chování uivatele. Například, kdy DBA bez předchozí potřeby hromadných výběrů dat náhle vybere z databáze záznamy deseti tisíce zákazníků, můe SecureSphere vygenerovat alert a vytvořit auditní záznam s vysokou prioritou. Pokud jsou změny chování nebo naruení bezpečnosti dostatečně kritické například poadavek z webové aplikace na zruení celé tabulky databáze můe SecureSphere dokonce zablokovat takový poadavek jetě předtím, ne dojde ke kodě.
Distribuovaná architektura auditu SecureSphere umoňuje, aby byl pořizován detailní audit při zachování monosti kálování i pro ta největí datová centra. Tato architektura zajiuje distribuci sběru, uloení i zpracování dat přes centrální řídící server a řadu distribuovaných zařízení. Pro práci s velikými objemy dat při poadavcích na jejich dlouhodobé uchování mohou být data auditu periodicky archivována do externích systémů pro archivaci dat. Archivovaná data mohou být kryptována, podepsána a komprimována, aby byla zajitěna integrita auditu a redukovány poadavky na prostor.

Mylný předpoklad č. 1: Nativní audit databáze není zranitelný
První chybný předpoklad spojený s pouíváním modulu nativního databázového auditu je v tom, e kód tohoto modulu je výlučným prvkem databáze, e není zranitelný ádným napadením.
Obr. 1: Takto vypadá zařízení Imperva SecureSphere fyzicky
Neexistuje ádné logické opodstatnění takového předpokladu. Například v září 2005 Imperva odhalila závanou slabinu v auditu MS SQL Serveru, která umoňuje útočníkům snadno a kompletně eliminovat MS-SQL nativní audit. Podobně můe být uvedena celá řada dalích známých bezpečnostních slabin databázového auditu (např. ze světa Oracle). Mechanismus auditu databáze je tedy zranitelný obdobným způsobem jako kadý jiný prvek databáze.
Mylný předpoklad č. 2: Nativní audit databáze
nebývá předmětem úmyslného pokození Dokonce jetě chybnějí je druhý předpoklad, e se útočník nebude pokouet vypnout audit nebo znehodnotit záznamy auditu, kdy je server napaden. Útočník můe například získat práva databázového administrátora a okamitě vyřadit mechanismus auditu. A podobně, i darebný administrátor nebo vývojář můe zneuít legitimně získaná přístupová oprávnění k vymazání záznamů z auditu, aby skryl útok.K ilustraci tohoto tvrzení uvate automobil s vestavěným videozabezpečením. V situaci, kdy je dveřní zámek překonán, takový systém předpokládá, e zloděj můe být odhalen následným pouitím záznamu z bezpečnostní kamery. Dává to smysl? Videozáznam by byl ukraden spolu s automobilem! Nechal by snad ohleduplný zloděj svoji bohulibou činnost natáčet bezpečnostní kamerou umístěnou v automobilu a pásku po krádei zaslal na policii? Tato absurdní situace je přímo analogická s nativním databázovým auditem a ilustruje zřejmý nedostatek kadého self-audit systému.
Nechal by snad ohleduplný zloděj svoji bohulibou činnost
natáčet bezpečnostní kamerou umístěnou v automobilu
a pásku po krádei zaslal na policii? Tato absurdní situace je
přímo analogická s nativním databázovým auditem a ilustruje
zřejmý nedostatek kadého self-audit systému.
Efektivní oddělení rolí zařízení pro zabezpečení databází
Klíčová fráze z oblasti auditu a zabezpečení zní oddělení rolí. Kadý odborník na audit a bezpečnost můe potvrdit, e systémy auditu by měly být odděleny od systémů auditovaných. To zahrnuje jak osoby, tak jakékoliv nástroje automatizovaného monitoringu zahrnuté v procesu. V kontextu zabezpečení automobilu by například bylo mnohem prozíravějí umístit bezpečnostní kameru do garáe mimo vůz ne do samotného vozu.V kontextu databází nabízí jednoduchý způsob oddělení rolí bezpečnostní zařízení umístěná do počítačové sítě. Jako nezávislý síový prvek extrahuje takové zařízení detailní auditní informace z databázové komunikace při naprostém oddělení od databázového serveru a jeho administrátorů. Bezpečnostní zařízení můe fungovat v utajeném reimu (ádná IP adresa atd.) a zůstat útočníkům naprosto neviditelné. Vekerá aktivita je sledovaná a záznamy auditu nemohou být ádným způsobem znehodnoceny.
Nezávislá zařízení pro zabezpečení databází poskytují oproti nativním databázovým mechanismům výhody také v oblasti výkonnosti a nákladů. Nativní databázový mechanismus je obecně známý svou spotřebou CPU a diskových zdrojů. Často jsou výkonnostní problémy zaznamenané po zapnutí auditu příčinou toho, e mnohé organizace ze svých poadavků na audit ustoupí nebo audit zcela opustí. Na druhé straně zařízení pro zabezpečení databází pracuje rychlostí síové linky a má nulový dopad na výkonnost databáze. Po přemístění reie auditu na nezávislé zařízení mohou organizace v reálném provozu pouívat detailnějí audit při meních nárocích na hardware databázových serverů.
Obr. 2: SecureSphere Database Security Gateways jsou umístěny
v cestě k databázovým serverům, kde zajiují automatickou analýzu pouití databází (samoučení), audit a zabezpečení. Management server slouí k agregovanému pouití případného větího počtu DSG: centralizuje konfiguraci, správu bezpečnostní politiky, monitoring, logování i audit reporting.
Imperva SecureSphere - prominentní zařízení pro zabezpečení databází
SecureSphere Database Security Gateway od společnosti Imperva je v síti umístěné zařízení pro audit a zabezpečení databází, které nabízí výe popsané oddělení rolí, výkonnostní výhody a sníení nákladů. Kromě toho vak zahrnuje i celou řadu unikátních moností, kterými se odliuje od ostatních řeení. Tyto monosti zahrnují určování odpovědnosti a na úroveň jednotlivých uivatelů webových aplikací, identifikaci důleitých změn chování, detailní audit a kálovatelnost.Identifikace uivatelů webových aplikací
Kadý záznam auditu by měl obsahovat validní jméno uivatele, aby mohla být určena přesná odpovědnost. Pokud vak uivatelé přistupují do databází pomocí komerčních aplikací (SAP, PeopleSoft atd.) nebo zákaznických webových aplikací, autentizace je zajiována aplikací a informace o uivateli není předávána do databáze. Kadý mechanismus auditu, který při sběru informací spoléhá pouze na databázi, je tedy vůči opravdové identitě uivatelů slepý.Technologie Universal User Tracking pouívaná v SecureSphere umoňuje identifikaci jednotlivých uivatelů dokonce i kdy přistupují přes webovou aplikaci. K identifikaci jmen uivatelů SecureSphere monitoruje uivatelskou aktivitu webových aplikací a koreluje ji s transakcemi v databázi.
Identifikace důleitých změn chování
Pořizování prostého chronologického přehledu vech databázových transakcí není vím, co od databázového auditu očekáváme. Velké objemy informací generované v mnoha prostředích činí systémy auditu nezpůsobilými pro identifikaci nebezpečné aktivity. Efektivní auditní systémy by měly poskytovat priorizované pohledy, které separují důleité změny chování a naruení bezpečnostní politiky od běné aktivity uivatelů.Pomocí technologie Dynamic Profiling monitoruje SecureSphere reálný databázový provoz a automaticky vytváří verifikované základní profily, které reprezentují normální chování kadého uivatele. Následným srovnáváním profilu s aktuálním chováním uivatele identifikuje SecureSphere důleité změny (nebo překročení bezpečnostní politiky) v chování uivatele. Například, kdy DBA bez předchozí potřeby hromadných výběrů dat náhle vybere z databáze záznamy deseti tisíce zákazníků, můe SecureSphere vygenerovat alert a vytvořit auditní záznam s vysokou prioritou. Pokud jsou změny chování nebo naruení bezpečnosti dostatečně kritické například poadavek z webové aplikace na zruení celé tabulky databáze můe SecureSphere dokonce zablokovat takový poadavek jetě předtím, ne dojde ke kodě.
Detailní audit a kálovatelnost
K monosti efektivní rekonstrukce minulých událostí potřebuje auditor podrobné záznamy auditu, a to včetně přesných databázových dotazů a vlastností odezev. Nanetěstí takto podrobné sledování můe rychle zahltit procesor, disk a I/O zdroje. Aby se vypořádaly s těmito problémy kálovatelnosti, mnohé systémy auditu poskytují detailní sledování pouze pro prostředí s nízkou zátěí. Ve větích prostředích jsou zaznamenávány pouze základní transakce.Distribuovaná architektura auditu SecureSphere umoňuje, aby byl pořizován detailní audit při zachování monosti kálování i pro ta největí datová centra. Tato architektura zajiuje distribuci sběru, uloení i zpracování dat přes centrální řídící server a řadu distribuovaných zařízení. Pro práci s velikými objemy dat při poadavcích na jejich dlouhodobé uchování mohou být data auditu periodicky archivována do externích systémů pro archivaci dat. Archivovaná data mohou být kryptována, podepsána a komprimována, aby byla zajitěna integrita auditu a redukovány poadavky na prostor.
Shrnutí
Nativní mechanismy databázového auditu a bezpečnosti nesplňují základní poadavky na oddělení rolí. Navíc k horímu ovlivňují výkonnost v takovém rozsahu, e mnohé organizace upoutí zcela od auditu. Protoe útoky na databáze a regulační předpisy nabývají na stále větím významu, organizace budou nuceny hledat a implementovat nezávislá řeení auditu. Zařízení pro zabezpečení databází jako SecureSphere Database Security Gateway od společnosti Imperva představují okamitě pouitelnou a cenově efektivní cestu.Chcete získat časopis IT Systems s tímto a mnoha dalími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z naeho archivu.


















