Контакты
Подписка
МЕНЮ
Контакты
Подписка

Контроль целостности ОС - Форум по вопросам информационной безопасности

Контроль целостности ОС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Павел Антипов, ОСМП | 44923 15.07.2013 17:55
Всем доброго времени суток.
Озаботился вопросами установки и настройки инструментов для контроля целостности файлов операционной системы на серверы своей компании. Задача стоит следующая: контролировать изменения в файлах операционной системы и прикладного ПО на серверах, чтобы вовремя обнаружить несанкционированно вносимые изменения. Потратил некоторое время на изучение потенциальных средств контроля целостности и столкнулся с интересной проблемой: Интернет переполнен информацией о том, ЧЕМ можно контролировать целостность, но практически нет информации о том, ЧТО нужно контролировать. Очевидно, что на ум сразу приходит контроль некоторых веток реестра, папки типа system32, system, security, program files и т.п., но полного списка хотя бы для контроля целостности самой ОС (в данном случае windows, а интересует и linux) нигде не нашёл.
Может быть кто-то внедрял у себя, либо знает, где можно ознакомиться с более менее полной информацией по этому вопросу? Буду крайне признателен за любую информацию
Прошло около недели

Автор: Андрей Рябов, ОКБ САПР | 45002 22.07.2013 23:44
Добрый вечер!
для ОС Linux объектами контроля должны быть (как минимум):

1. главная загрузочная запись (Master Boot Record, MBR)
2. загрузочный сектор основного раздела ОС Linux (Partition Boot Record, PBR), если загрузчик ОС при установке был записан в PBR, а не в MBR
3. сектора 1-63 относительно начала загрузочного раздела (некоторые загрузчики, например GRUB, записывают сюда свою часть — grub stage 1.5)
4. непосредственно сам загрузчик (в случае GRUB — /boot/grub/stage2)
5. файлы конфигурации загрузчика (/boot/grub/grub.conf, возможно ссылку /boot/grub/menu.lst)
6. ядро ОС Linux - /boot/vmlinuz-*.*.*-xxx (в различных дистрибутивах наименование может отличаться)
7. initramfs-образ или образ начальной загрузки — /boot/initrd-*.*.*-xxx.img (в различных дистрибутивах наименование может отличаться)
8. файлы конфигурации и критичные данные ОС (настройки СЗИ НСД и т. д.).

Более подробно об этом можно прочитать в публикации А. М. Каннера "Linux: объекты контроля целостности" http://www.okbsapr.ru/kanner_tezisy2013_3.html

В качестве СЗИ от НСД для ОС Linux идеально подходит ПАК СЗИ НСД "Аккорд-Х"


Просмотров темы: 6561

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*