Az usb-kulcsokkal ma már gyerekjáték lehet egy cég legféltettebb adatait kilopni – hacsak nem ellenőrizzük a csatlakozókat.
Biztonsági szempontból ma már alapkövetelmény, hogy a szervezetek képesek legyenek a számítógépes hálózaton belüli adatforgalom ellenőrzésére és szabályozására. Ez a feladat azonban mind nehezebbé válik, nem kis részben azért, mert az operációs rendszerek gyártói nem tudnak lépést tartani az adattároló perifériák fejlődésével.
Adat ki, károkozó be
A legnagyobb veszélyforrást a népszerű hordozható usb-háttértárolók elterjedése jelenti. Már a zsebben hordható pendriveok is alkalmasak 1-2 gigabájt adat tárolására, de egy ugyancsak kisméretű hordozható merevlemez akár 80-120 gigabájt kapacitású is lehet. Ez pedig azt jelenti, hogy egy öltöny zsebében egy egész könyvtárra való információmennyiséget lehet kicsempészni a vállalattól. A gyártók és a végfelhasználók érdekei – a könnyű? felhasználási lehetőségek – nem feltétlenül egyeznek a biztonsági szakemberek törekvéseivel. Márpedig a biztonsági szakembereknek van mitől félniük. Felmérések megmutatták, hogy a szervezeten belüli információvesztést nem kis részben a belső dolgozók okozzák – ami nem is meglepő, hiszen nekik van szélesebb körű hozzáférésük az adatokhoz.
Az adatvesztés és -lopás azonban még mindig csak az egyik fele az egyenletnek. A könnyen a számítógépre csatlakoztatható háttértárolók egyúttal lehetőséget teremtenek arra is, hogy a felhasználó – szándékosan vagy csak gondatlanságból – rosszindulatú kódot juttasson be a számítógépes rendszerbe. Az informatikai védelmi rendszerek sok esetben inkább a hálózat peremét védik erősebben a kívülről jövő támadások ellen, és kisebb figyel- met fordítanak az elméletileg biztosítottnak gondolt belső környezetre. csatlakoztathatóság, a széles kör
Egyedi beállításokkal
Az ilyen veszélyek ellen a legjobban úgy lehet felvenni a harcot, ha védjük azokat a kapukat, amelyeken keresztül adatot lehet ki- és bejuttatni a rendszerből/-be. A hatékony megoldásnak több szempontnak is meg kell felelnie.
A jó rendszer:
- könnyen bevezethető és felügyelhető több száz számítógépen és több ezer végponton is;
- biztonsági beállításai rugalmasan, többféle szempont szerint felügyelhetők;
- erőteljes naplózási és auditálási képességekkel rendelkezik.
Az ilyen jellegű termékek egyik jó példája a Smartline által fejlesztett Devicelock. A szoftver a Windows jogosultsági rendszerébe illeszkedve gondoskodik a külső perifériák és portok ellenőrzéséről. Intuitív kezelőfelülete révén a rendszergazdák könnyen tudják vezérelni a hozzáférési jogosultságokat, mind a személyek, a csoportok, a számítógépek, az eszközök, mind a portok szintjén.
Beállítható, hogy ki férhet hozzá az egyes eszközökhöz, portokhoz; megadható, hogy ki és mikor használhatja ezeket; engedélyezni lehet bizonyos eszközöket (annak típusa vagy akár a sorozatszám szerint is). Alkalmas a szoftver arra, hogy a Data Shadow funkció révén megőrizze a kimentett állományok teljes másolatát, hogy a fájlmozgások a későbbiekben visszakereshetők legyenek.
Teljes kontroll
A cégvezetésnek több szempontból is előnyös lehet egy ilyen megoldás használata. A rendszergazdák így teljes irányítást nyernek a belső hálózaton belüli hordozható adattárolók hozzáférése felett; követhetővé válnak az adatmentések; nem szükséges fizikailag eltávolítani vagy letiltani egyetlen hardvereszközt sem.
Mindemellett rugalmas is a megoldás. Lehetővé teszi, hogy mindent letiltsanak, és egyenként engedélyezzenek eszközöket, vagy pont fordítva: alapértelmezés szerint engedélyezzenek mindent, és utána tiltsanak le bizonyos eszközöket, portokat. Mindezt központilag lehet vezérelni, így nagy hálózatokban is könnyűszerrel alkalmazható, ugyanakkor alkalmas lehet kisebb cégek igényeinek kielégítésére is.
Schopp Attila







