Nem tipikus vállalat a Google, de szolgáltatásainak és belső rendszereinek biztonságát olyan módszerekkel óvja, amelyek mások számára is követendő példával szolgálhatnak.
Sokan a biztonságra, illetve annak hiányára hivatkozva utasítják el a felhőszolgáltatások vállalati bevezetését és használatát. Pedig a számítási felhő a legtöbb szakértő szerint nem kevésbé biztonságos, mint az átlagos vállalati környezet, legfeljebb ez a biztonság kevésbé nyilvánvaló, szem előtt álló a felhasználó számára, mint a saját cégénél alkalmazott megoldások. Ám ha alaposabban megnézzük, miként is gondoskodik a rábízott adatok biztonságáról egy nagy szolgáltató, két dologra is rájöhetünk. Az egyik, hogy nem kell feltétlenül görcsösen szorongatni az összes vállalati adatot; a másik pedig, hogy gyakorlatukból és eljárásaikból mi magunk is sokat hasznosíthatunk, akár saját számítási felhő kiépítéséről van szó, akár csak hagyományos informatikai rendszereink biztonságát szeretnénk növelni.
Az alábbiakban azokat az elemeket vesszük sorra, amelyeket a Google állított hadrendbe, hogy ne legyen biztonsági rés a több millió magánszemély és vállalkozás által igénybe vett Google Apps szolgáltatásaiban. Bár a Google méreteiben és lehetőségeiben nem hasonlítható egyetlen magyar vállalkozáshoz sem, az általa alkalmazott módszerek és megoldások többsége cégmérettől függetlenül használható és használandó is.

Stratégia és szervezet
A biztonsági stratégia első lépéseinek még semmi közük a szorosan vett informatikai biztonsághoz. Mindennek az alapját a vállalati biztonsági filozófia jelenti, amely nyilvánosan is elérhető (közzé is kell tennie a cégnek, hiszen tőzsdén jegyzett vállalatról van szó); ennek alapvetése, hogy a Google elkötelezett a számítógépes rendszerein tárolt összes adat biztonsága mellett. A cég ebből a filozófiából vezeti le a különféle biztonsági eljárásrendeket, amelyek a működés és az infrastruktúra különböző elemeire vonatkoznak (fizikai, alkalmazásszolgáltatási, hálózati, adatközponti és adatbiztonság, incidenskezelés, és így tovább). Az eljárásrendeket rendszeresen felülvizsgálják az új kockázatok fényében.
A szervezeti felépítésben is megmutatkozik a biztonságra való törekvés. A cégen belül dedikált információbiztonsági csoport működik, amelynek feladata a határvédelem ellátása, az esetleges támadások elhárítása, a biztonsági felülvizsgálati folyamatok elkészítése, a saját, testre szabott biztonsági infrastruktúra kiépítése.
Mindezeken túl a biztonsági szabályrendszerek kidolgozásában, a dolgozók oktatásában is kulcsszerep jut nekik.
Adatközpontok és emberek
Az adatok védelme a fizikai biztonsággal kezdődik. A Google-nak számtalan adatközpontja van szerte a világon, amelyeket szigorúan őriznek. A védelemhez a megszokott eszközöket és módszereket használják: egyedi kártyás beléptetőrendszereket, riasztókat, belső és külső kamerákat, biztonsági őröket, akiket szükség esetén akár Segway-jel is felszerelnek. Ahol indokolt, hőkamerákat, különleges kerítéseket és biometrikus azonosítást is bevetnek. Hozzátartozik a biztonsághoz, hogy csak az arra feljogosított személyek mehetnek be a központokba, a látogatásokat pedig magas szinten kell jóváhagyni. Még a Google-alkalmazottak közül is csak az mehet be, akinek dolga van ott, legyen egyébként akármilyen magas beosztású.
Biztonságos üzemeltetést csak megbízható emberekkel lehet végezni. Amikor alkalmaz valakit, a Google alaposan utánanéz oktatási és korábbi szakmai előéletének. Ahol a helyi törvények lehetővé teszik, bűnügyi és hitelvizsgálatot is lefolytat. Ezeknek a háttérvizsgálatoknak a mélysége természetesen függ attól, hogy milyen pozícióban akarják alkalmazni az illetőt. Belépés után át kell esni a szokásos oktatásokon, amelyeken mindenkinek felhívják a figyelmét a biztonságos internethasználattal, a távmunkával vagy a bizalmas adatok kezelésével kapcsolatos alapvető rendszabályokra. Erős hangsúlyt fektetnek az ügyféladatok kezelésével kapcsolatos elvárásokra és a szabályok megszegésének a következményeire.
Természetesen az egész vállalatra kiterjed a felhasználóazonosító és -hitelesítő rendszer. Mindenki a munkakörének megfelelő, minimálisan szükséges jogosultságokkal rendelkezik. Minden további jogosultságot külön kell kérni és engedélyeztetni, a folyamatot pedig teljes egészében naplózzák. Ha valaki kilép, már a hr-rendszerből vissza lehet és kell vonni hozzáférési jogosultságait.
|
Adatok törölve |
|---|
|
Ha a felhasználó törli az adatait (például egy levelet a Gmail-fiókból vagy akár a teljes felhasználói fiókot), azokat fizikailag nem távolítják el a merevlemezekről, de az összes hivatkozást törlik az aktív és a replikációs szerverről is. A későbbi használat folyamán az „árva” adatokat újakkal írják felül. Amikor a Google leselejtezi a felhasználói adatokat tartalmazó merevlemezeket, azokat még kapukon belül törlik, majd csupa nullával felülírják a teljes tartalmat. Ezek után egy másik személy újabb ellenőrzésnek veti alá, hogy igazolja a teljes adattörlést. A teljes folyamatot naplózzák, hogy az összes lemez útja visszakövethető legyen. Ha valamilyen oknál fogva az adattartalom nem lenne törölhető, a lemezt a fizikai megsemmisítésig biztonságos helyen tárolják. |
Szabályozott folyamatok
Többrétegű és több csatornát alkalmazó védelmi módszert használ a Google a kártevők és külső támadások ellen. A keresési indexeket folyamatosan ellenőrzik; ha kártevők vagy kéretlen levelek terjesztésére utaló nyomokat találnak, az oldal felkerül a tiltólistára, amelyet egyébként számos Google-termék és -szolgáltatásba is felhasznál.
Folyamatosan figyelik a belső globális hálózati forgalmat is, szokatlan, és ezért gyanús viselkedés jeleit kutatva. Az elemzéseket nyílt forráskódú és fizetős eszközök kombinációjával végzik, és logelemzéssel, valamint egyedi fejlesztésű korrelációs rendszerrel támogatják meg. Ha a belső biztonsági csapat sérülékenységet talál, azt kockázata alapján súlyozzák, kiadják javításra és mindaddig figyelemmel kísérik, míg a biztonsági rést be nem tömik.
Jól szabályozott folyamatok és gondosan képzett munkaerő kezében van az incidenskezelés is. Külön készülnek a nyomok rögzítésére, hogy a támadás később is megvizsgálható legyen. Rendszeresen tartanak gyakorlatokat, ahol a különféle incidensekre adandó válaszokat gyakorolják az ezzel megbízott munkatársak.
Megkönnyíti a támadások észlelését, hogy a szerverek mindegyike egy olyan különleges Linux rendszert használ, amelyet minden felesleges funkciótól megfosztottak és külön meg is erősítettek. Egyedi szoftver figyeli, hogy a környezet mindig homogén legyen: a rendszer azonnal észleli, ha valamelyik szerveren bináris módosítást hajtottak végre (például kártevő programot juttattak fel rá), és a számítógépet egyből visszaállítja a „hivatalos” Google-image-ra.
Összeállította: Schopp Attila







