| Автор: А.Щеглов, НПП "Информационные технологии в бизнесе" | 13121 | 16.09.2009 12:27 |
|
Не думаю, что специалист (которых не так уж и много, и все они достаточно занятые люди) на это будет тратить время (на это уйдет дня три исследований - анализ архитектуры, понимание того, как написан драйвер - нужно установить систему, настроить и а ради чего?. Чтобы указать разработчику на его ошибки? При проведении процедуры сертификации это понятно - это оплачиваемая работа. Обсуждать же в форуме (на дилетанском уровне "мне понравилось", а "мне нет) вопросы эффективности и корректности реализации, стоит ли?
|
|
| Автор: питон | 13122 | 16.09.2009 13:10 |
|
вот есть DallasLock (или был), мандатка реализована на основе групп безопасности винды, и что с того, что он сертифицирован по 3 классу НСД. лучше он от этого не стал.
к вашему сведению если кто-то выбирает ПО и просит совета, то он и спрашивает понравилось это ПО тем кто его уже пробовал реально использовать или нет, и чем. и люди рассказывают о конкретных вариантах применения, в которых рассматриваемое ПО проявило или нет заявленный функционал. и как это не странно архитектуру анализируют редко. возможно, с вашей т.з. они и дилетанты, но свои задачи решают |
|
| Автор: А.Щеглов, НПП "Информационные технологии в бизнесе" | 13123 | 16.09.2009 13:47 |
|
Мы говорим о различных вещах. Согласитесь, чтобы сделать тот вывод, который Вы здесь озвучили, необходимо провести исследование (если Вы правы, не берусь судить, хотя это достаточно просто проверить, то возникает очень серьезный вопрос к сертификационной лаборатории - СЗИ НСД должна реализовывать заявленные в РД механизмы защиты собственными средствами, не используя механизмы встроенные в ОС, в противном случае, должно появиться ограничение по применению - например, только вместе с сертифицированной ОС, и уж не по 3 классу). Кроме того, на групповых политиках мандатку корректно не реализовать, не верю, что испытательная лаборатория могла пропустить подобное решение.
И главное, не воспринимайте болезненно слово "дилетант", обидного в нем ничего нет. Все мы в чем-то дилетанты - это естественно. Обмен практическим опытом людей по использованию, внедрению, эксплуатации продуктов, несомненно, очень важен. Естественно, он должен присутствовать. Но вот вопрос корректности реализации механизмов защиты (что и предлагалось обсуждать в форуме, целесообразность чего я и поставил под сомнение), а следовательно, в конечном счете, оценка эффективности средства защиты - это совсем иной вопрос, требующий совершенно иных знаний (не опыта внедрения, настройки и эксплуатации). |
|
| Автор: malotavr | 13128 | 16.09.2009 16:57 |
|
> Вы либо не внимательно следите за перепиской,
> либо сознательно передергиваете. Я внимательно читаю и ничуть не передергиваю. Свежесозданный документ должен поучить гриф. Если "инсайдер" имеет возможность поставить гриф после "слива" документа, то непонятно, зачем тогда нужно ваше решение. Есть только три пути избежать такой ситуации: 1. ставить гриф по-умолчанию по максимальному уровню осведомленности сотрудника (как это изначально заложено в мандатку классиками) 2. ставить гриф по умолчанию по максимальному грифу документа, открытому параллельно с редактируемым (паллиатив, но если вы контролируете все каналы межпроцессного взаимодействия - почему нет?) 3. ставить гриф в соответствии с тем, какая именно информация фактически попала в документ, для чего нужно посадить контролера, который проверит, что пользователь поставил гриф вовремя и такой. какой нужно Варианты 3 и 1 в коммерческой организации невыполнимы (и тем невыполнимее, чем крупнее организация). Вы декларируете, что реализовали вариант 2, но сам факт параллельного сосуществования процессов с разными грифами вызывает серьезные сомнения в правдивости этого утверждения. Видите ли, до сих пор считалось, что реализовать мандатное управление доступом в отношении таких каналов взаимодействия, как разделяемая память, memory-mapped file, именованные каналы, почтовые слоты, message hook, невозможно без полной поддержки мандатного доступа в ядре операционной системы. > Видимо я не достаточно хорошо знаком с автоматизацией MS Word. > Не могли бы вы привести скрипт (или последовательность действий) иллюстрирующий ваши слова Да пожалуйста. Как-нибудь в таком роде в Экселе Private Sub Workbook_Open() Set Word = CreateObject("Word.Application") ("секретный.doc") Set Document = Word.ActiveDocument Range("A1").FormulaR1C1 = Document.Close Word.Quit End Sub При открытии несекретного экселевского файла в его ячейке А1, по идее, должно появиться первое предложение секретного документа. Уж извините, не отлаживал и не тестировал, но принцип, надеюсь, понятен :) Естественно, что никаких процессов excel.exe не порождает, просто обращается к kernel32.dll, а ему что-то приходит в ответ. Вопрос: этот механизм межпроцессного взаимодействия вы контролируете? |
|
| Автор: Чесноков, Smart Protection Labs | 13129 | 16.09.2009 17:35 |
|
malotavr
Теперь я понял, что вы имели в виду. Описанный вами пункт 2 - это то, что у нас называется режим контроля доступа к информации относительно сессии. Отслеживать межпроцессорное взаимодействие в этом случае не надо, потому что после доступа к секретам, сохранение любого файла повлечет увеличение его уровня секретности. И в вашем примере со скриптом понижения секретности не произойдет. Но для работы этот режим не удобен, как я уже писал. Что касается второго режима работы SecrecyKeeper, с контролем доступа к секретной информации относительно процесса, то вот в нем как раз нужно отслеживать межпроцессорное взаимодействие. И сделать это можно. Я не буду гадать, как поведет себя SecrecyKeeper в случае использования вашего скрипта, просто попробуем на стенде и я опишу результат. |
|
| Автор: malotavr | 13131 | 16.09.2009 18:34 |
|
Спасибо :)
Повторю слова Лукацкого - "Я не говорю, что ваш продукт плох или еще что-то". Просто классическая мандатная политика сформулирована так жестко (и неудобно для пользователей) именно для того, чтобы закрыть все потенциальные каналы утечки сверху вниз, а любое упрощение этой модели потенциально ведет к деградации ее возможностей. И возникает вопрос - насколько реализованная вами упрощенная схема проницаема для нарушителя. |
|
| Автор: Чесноков, Smart Protection Labs | 13137 | 17.09.2009 10:05 |
|
>И возникает вопрос - насколько реализованная
>вами упрощенная схема проницаема для нарушителя Согласен. Построение любой защиты - это всегда поиск компромиса между удобством и безопасностью. Кроме возможности самой системы защиты важное значение имеют возможности нарушителя по ее преодолению. SecrecyKeeper дает возможность выбирать "строгость" режима работы, выбором контроля относительно сессии либо относительно процесса. При этом, цель одного из основных направлений развития продукта максимально приблизить надежность второго режима к первому не снижая его прозрачности для пользователя. Но при оценке защиты важное значение имеет оценка возможностей нарушителя. И степень защищенности можно повышать не только усилением какой-то определенной защиты, но и сокращением количества типов возможных атак. Применительно к задаче защиты от инсайдеров (и не только к ней) количество типов возможных атак можно сократить реализацией политики ограниченного использования программ. Для этого достаточно штатных средств ОС, и при правильной настройке, атака описанная вами будет изначально не возможна, как и значительное количество других атак не обязательно направленных на кражу информации. |
|
| Автор: malotavr | 13138 | 17.09.2009 10:59 |
|
> Но при оценке защиты важное значение имеет
> оценка возможностей нарушителя. Я вам больше скажу: важное значение имеет только АДЕКВАТНАЯ оценка возможностей нарушителя. Потому как у нас с начала 90-х наблюдаются исключительно шапкозакидательское отношение к возможностям что внешнего, что внутреннего нарушителя. А потом некоторые "гуру" очень удивляются тому, что ВОХРовец от нечего делать умудрился отключить средства защиты, чтобы подцепить GPRS-модем к компу в приемной министра, а операционистка в банке, девочка-блондиночка, пробросила HTTPS-туннель до домашнего компа, чтобы через него сидеть в аське. Это только из моего личного опыта :) |
|
| Автор: Чесноков, Smart Protection Labs | 13143 | 17.09.2009 12:27 |
|
Я писал про оценку возможностей (хотя и пропустил слово "технические"), а не умственных способностей :)))
И предложение дал по управлению именно возможностями :) |
|
| Автор: malotavr | 13145 | 17.09.2009 15:26 |
|
> Я писал про оценку возможностей
Дык, и я про про них же :) Возможность пробросить HTTPS-туннель есть у любого пользователя любой компании. Просто служба ИБ про такую возможность не знала. Возможность писать и исполнять скрипты в браузере и офисе тоже есть у любого пользователя любой компании, и убрать ее нельзя. |
|
Просмотров темы: 18150