Langkau ke kandungan utama
  1. Analisis & Notis Keselamatan/

Pisahkan Data Anda Daripada Sistem: Immutable Melalui Reka Bentuk

Kebanyakan organisasi melindungi pelayan seolah pelayanlah benda bernilai. Mereka membuat image, backup, patch dengan cemas, dan apabila satu mati atau dikompromikan, mencurahkan jam memulihkannya tepat seperti asal. Kemudian data mereka, bahagian yang sebenarnya bernilai, hidup atas pelayan itu dengan apa sahaja perlindungan yang pelayan tersebut terima.

Terbalikkan hubungan itu dan banyak keselamatan menjadi lebih mudah. Layankan sistem sebagai boleh buang dan data sebagai permata. Bina pelayan daripada kod supaya boleh diganti dalam beberapa minit dan bukannya dipulihkan dalam beberapa hari. Kemudian tumpukan usaha perlindungan sebenar ke tempat ia patut: data itu sendiri, dijejak sepanjang hayatnya, dibackup secara sengaja, dan semakin kerap disimpan di tempat yang bukan sistem memprosesnya.

Sistem untuk redeploy, bukan repair #

Model lama melayan pelayan macam haiwan peliharaan. Setiap satu ada nama, personaliti, dan sejarah baiki manual yang tiada siapa dokumen penuh. Apabila pelayan peliharaan mati, pemulihan bermakna arkeologi: membina semula bertahun-tahun perubahan daripada ingatan, nota dan harapan.

Model moden melayan pelayan macam lembu, meminjam frasa DevOps yang hidup lebih lama daripada banyak trend lain. Anda tidak merawat haiwan sakit pulih; anda gantikannya dan teruskan. Dalam amalan ini bermakna:

Infrastruktur sebagai kod. Setiap pelayan, container dan konfigurasi ditakrif secara declarative: Terraform untuk platform, Ansible atau cloud-init untuk host, imej container untuk workload. Satu instans berjalan hanyalah satu materialisasi definisi itu, tidak dapat dibezakan daripada yang lain.

Deployment immutable. Daripada log masuk ke pelayan untuk menukar atau patch, anda membina versi baharu, mengujinya, dan roll out, menggantikan instans lama keseluruhannya. Tiada apa terkumpul. Drift konfigurasi, pengumpulan senyap perubahan manual yang menjadikan setiap persekitaran unik dan tidak boleh dijelaskan, menjadi mustahil secara pembinaan.

Redeployment menggantikan restoration. Inilah payoff yang mengejutkan orang: armada lembu yang dibina betul nyaris tidak perlu backup langsung. Jika pelayan dikompromikan, rosak atau hilang, anda tidak memulihkannya. Anda redeploy daripada kod dalam beberapa minit, kerana definisi ialah backup. Perbualan pemulihan berhenti jadi “bagaimana kita kembalikan mesin ini?” dan jadi “berapa cepat boleh lancar pengganti?”, perbualan jauh lebih baik ketika insiden.

Ini juga mengecutkan permukaan ransomware secara dramatik. Enkripsi hanya merugikan jika benda dienkripsi sukar direproduksi. Mesin boleh buang yang dibina daripada repositori Git murah direproduksi.

Segala perhatian beralih kepada data #

Sekali sistem boleh buang, segala yang tidak boleh diganti hidup dalam data. Itu layak disiplin sendiri, dan ia bermula dengan soalan kebanyakan organisasi tak pernah jawab tepat: apa data yang kita pegang, di mana ia hidup, siapa sentuh, dan apa jadi padanya dari masa ke masa?

Jejak data sepanjang kitaran hayat. Dicipta, diproses, disalin, diarkibkan, dimusnahkan: setiap peringkat patut diketahui dan sengaja. Penjejakan kitaran hayat berbaloi berkali-kali. Ia memberitahu lokasi obligasi kawal selia anda melekat, kerana PDPA dan setara mengikut data bukan mesin. Ia mendedahkan salinan dilupakan tiada siapa akaun, tempat breach sebenar berlaku. Dan ia memberitahu apa boleh dipadam esok, kerap penurunan risiko termurah tersedia: data yang sudah tiada tidak bocor.

Backup data secara sengaja, bukan mesin secara tak sengaja. Dengan sistem takrif sebagai kod, backup menjadi fokus dan jujur: dump database, replikasi object storage, repositori konfigurasi, vault secrets. Set kecil boleh sah perkara benar-benar penting dan bukan imej malam segala-galanya termasuk sampah.

Pertimbangkan simpan data luar sistem pemproses sepenuhnya. Aplikasi boleh pegang hampir tiada apa secara lokal: state dalam database terurus, fail dalam object storage, secret dalam vault. Tier pemprosesan kemudian tiada apa berbaloi dicuri, bermakna server aplikasi dikompromikan ialah gangguan operasi dan bukan acara boleh lapor. Bonusnya, servis data direka khusus menyimpan lazimnya tawar perlindungan terbina lebih kuat, versioning, opsyen immutability, kawalan akses halus, daripada mana-mana pelayan umum akan pernah capai.

Jalankan satu armada, bukan tiga #

Ada penyederhanaan kedua tersorok dalam yang ini, tentang armada itu sendiri. Lihat struktur kos mana-mana organisasi yang menjalankan estate campuran Windows-Linux dan kira duplikasinya:

  • Dua set kemahiran. Pentadbiran Windows dan pentadbiran Linux ialah dua profesion berbeza. Sokong kedua-dua bermakna sama ada ambil pakar setiap satu atau terima liputan cetek kedua-duanya. Secara kasar, pasukan dua kali untuk bilangan mesin yang sama.
  • Dua toolchain. Patching, monitoring, pengurusan konfigurasi, baseline hardening, deployment agent: setiap satu wujud berganda, setiap satunya berlesen, diselenggara dinaik taraf berasingan. Dwibajet, dwi attack surface infrastruktur pengurusan, dwi benda boleh tertinggal belakang senyap-senyap.
  • Dua set mod gagal. Playbook respons insiden, keupayaan forensik dan prosedur disaster recovery semua bercabang ikut platform. Semasa insiden, cabang itu menelan tepat masa yang anda tiada.

Analogi syarikat penerbangan berbaloi di sini. Tiada syarikat penerbangan berjaya terbang setiap jenis kapal terbang: setiap jenis tambahan mendabik ganda program penyelenggaraan, inventori alat ganti, pensijilan kru, latihan dan kelengkapan hangar, dan kos itu berulang selama-lamanya, jauh selepas keputusan beli pudar dari ingatan. Syarikat penerbangan justu standardisasikan tanpa belas kasihan pada set jenis terkecil yang layak laluan mereka. Estet IT deserve aritmetik yang sama. Memilih sistem operasi standard anda, dan menahan garisan itu, menukar dua segala-galanya kepada satu, dan penjimatannya berganda setiap tahun.

Standardisasi juga mengukuhkan keselamatan terus. Satu armada bermakna satu baseline hardening difahami dalam; satu pipeline patch ditala dan dipercayai; satu set aturan pengesanan yang muat estate sebenar. Kedalaman mengalahkan liputan setiap kali.

Di mana mula #

  1. Pilih satu workload dan jadikan boleh buang. Bina semula daripada kod sehingga penggantian penuh ambil beberapa minit dan tiada apa dikonfigurasi tangan.
  2. Inventori data anda secara jujur. Hidup di mana, atas sistem apa, di bawah kawalan siapa, dan apa boleh dipadam esok.
  3. Alihkan state keluar dari application server ke storan tujuan khusus dengan kawalan akses dan opsyen immutability sesuai.
  4. Kira split armada anda dengan jujur. Tambah lesen, alat dan kepala diduplikasi berbanding harga konsolidasi. Bentangkan kepada kepimpinan seperti syarikat penerbangan nilai laluan: kos berulang lawan pendapatan berulang.
  5. Tetapkan standard ke hadapan: sistem baharu sertai armada standard, takrif sebagai kod, stateless sebanyak mungkin. Pengecualian perlukan sebab bertulis.

Pemisahan kebimbangan antara pelajaran tertua kejuruteraan, dan keselamatan dapat manfaat menggunakannya secara literal: system adalah sementara, data adalah kekal, dan melindungi setiap satu mengikut tabiat sebenarnya lebih murah daripada melindungi kedua-duanya buruk.

Nak tahu sama ada data kritikal anda akan survive hilangnya setiap pelayan yang ia sentuh? Hubungi kami untuk semakan pantas yang lugas. Hubungi saya di LINE (@PureSecurity) atau e-mel (hello@puresecurity.com).

Penilaian Konfigurasi & Arkitektur kami memetakan lokasi data lawan lokasi diproses dan mereka bentuk laluan pemisahan, Linux hardening kami membina baseline single-fleet yang menjadikan standardisasi berbaloi. Atau schedule an Engineering & Scoping Session untuk rancang bersama pasukan anda.