Řešení pro audit činnosti administrátorů UNIX/Linux serverů



Podobné dokumenty
Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

Řízení privilegovaný účtů

Audit bezpečnosti počítačové sítě

SSH: dálková správa serveru

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Představení Kerio Control

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

Operační systémy. Cvičení 1: Seznámení s prostředím

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

1. Organizace dokumentu. 2. Zabezpečení jako priorita. 3. Cloudová infrastruktura Hybrid Ads

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Uživatel počítačové sítě

Úvod, jednoduché příkazy

TECHNICKÁ SPECIFIKACE

Metody zabezpečeného přenosu souborů

Operační systém GNU/Linux

Audit DB. Referát. Vypracoval: Zdeněk Doležal MFF UK Praha 11/5/06

Optimalizaci aplikací. Ing. Martin Pavlica

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP TCP/IP.

Administrace Unixu a sítí

Novell ZENworks. Komplexní správa heterogenního prostředí. Michal Zeizinger, Direct Account Manager

OS řady Microsoft Windows

Základy programování (IZP)

Výběr zdrojů, zadávání a správa úloh v MetaCentru

Archivace dat s využitím DÚ CESNET

IT v průmyslu MES systémy Leoš Hons. Bezpečnost v oblasti MES systémů - kde začít?

Správa privilegovaných účtů ve fyzickém a virtuálním prostředí

Příkaz finger. # finger sam Login: sam Name: Sam Greenfield Directory: /home/sam Shell: /bin/tcsh Last login Sun Dec 25 14:47 (EST) on tty2 No Plan.

Windows 2008 R2 - úvod. Lumír Návrat

Jednotlivé hovory lze ukládat nekomprimované ve formátu wav. Dále pak lze ukládat hovory ve formátu mp3 s libovolným bitrate a také jako text.

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Enterprise Mobility Management AirWatch & ios v businessu

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

File Transfer Protocol (FTP)

Linux a Vzdálená plocha

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Západočeská univerzita v Plzni Fakulta aplikovaných věd Katedra informatiky a výpočetní techniky UPS. FTP Klient. A05463 fboranek@atlas.

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

Jak efektivně ochránit Informix?

Vzdálený přístup k počítačům

Úvod do Unixu. man: příkaz pro zobrazení nápovědy k danému příkazu, programu (pokud je k dispozici), např. man cp. pwd: vypíše cestu k aktuální pozici

Úvod do Operačních Systémů

IT bezpečnost na ZČU včera, dnes a zítra Seminář CIV by Ing. Petr Žák

Zapomeňte už na FTP a přenášejte soubory bezpečně

PROVÁZÁNÍ ECM/DMS DO INFORMAČNÍCH SYSTÉMŮ STÁTNÍ A VEŘEJNÉ SPRÁVY

Místo plastu lidská dlaň

Integrace mobilních zařízení do ICT, provoz tlustých aplikací na mobilních telefonech a tabletech Roman Kapitán, Citrix Systems Czech

Instalace OS, nastavení systému

IBM InfoSphere Guardium - ochrana databází

C2110 Operační systém UNIX a základy programování

TC-502L. Tenký klient

Základy programování (IZP)

TC-502L TC-60xL. Tenký klient

Bojíte se? Pořiďte si!

úvod Historie operačních systémů

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

konec šedesátých let vyvinut ze systému Multics původní účel systém pro zpracování textů autoři: Ken Thompson a Denis Ritchie systém pojmnoval Brian

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

NVR (IP). Popis Setup Wizardu.

1. Po instalaci kamery propojte napájecí konektor a BNC video konektor.

NAS 109 Použití NAS s Linux

Acronis. Lukáš Valenta

Monitorování a audit databází v reálném čase. Ing. Jan Musil IBM Česká republika

Střední úložiště. Uživatelská dokumentace Zřízení přístupu

Datová úložiště v MetaCentru a okolí. David Antoš

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

SSL Secure Sockets Layer

Úvod do Linuxu. SŠSI Tábor 1

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Zákon o kybernetické bezpečnosti

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA

Jak spustit provoz v DR lokalitě snadno a rychle

Zabezpečené vzdálené přístupy k aplikacím případová studie. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Hana Jedličková Novell Tour Praha,

Správa stanic a uživatelského desktopu

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Použití čipových karet v IT úřadu

Triky s OpenSSH. 4. listopadu Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.

Linux-příkazový řádek

Základy programování (IZP)

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

SIEM a 6 let provozu Od požadavků ČNB přes Disaster Recovery až k Log Managementu. Peter Jankovský, Karel Šimeček, David Doležal AXENTA, PPF banka

VÝPOČETNĚ NÁROČNÉ APLIKACE S VYUŽITÍM VIRTUALIZACE PRACOVNÍCH STANIC NA BÁZI INTEGRACE TECHNOLOGIÍ MICROSOFT VDI A SUN RAY

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula

Komunikační řešení Avaya IP Office

Linux on Azure. Miroslav Sevelda

C2110 Operační systém UNIX a základy programování

Datová úložiště v MetaCentru a okolí II. David Antoš Oddělení datových úložišť

Vývoj rozhraní pro vzdálené ovládání systému mainframe. Fakulta jaderná a fyzikálně inženýrská České vysoké učení technické v Praze

VZOROVÝ STIPENDIJNÍ TEST Z INFORMAČNÍCH TECHNOLOGIÍ

Datum: Projekt: Využiti ICT techniky především v uměleckém vzdělávání Registrační číslo: CZ.1.07/1.5.00/34.

Backup Srovnání licencí. Přehled

Microsoft Windows Server System

Transkript:

Řešení pro audit činnosti administrátorů UNIX/Linux serverů OpenSource řešení v sítích 29. 10. 2009, Karviná Pavel Běhal

Agenda Úvod do problému Dostupné prostředky Technické řešení Kousek zdrojového kódu Problémy & Rizika Jiná řešení

Úvod do problému Rozsáhlé, mezinárodní IT prostředí Relativně homogenní UNIX/Linux svět Provoz tzv. interního outsourcingu nejen na úrovni aplikací, ale pouhých platforem (server s OS) Nutná široká sdílená znalost hesla systémových a aplikačních účtů Problémy s popiratelností odpovědnosti ze strany interních i třetích administrátorů

Dostupné prostředky Politika zákazu používat systémové / aplikační účty přímo (root, oracle,...) Vynucované: su sudo používání komplexních zástupných skriptů Pokusy se shellem: script

Technické řešení (1/3) Zadání: efektivní zaznamenávání práce administrátorů přenositelnost mezi různými UNIX/Linux verzemi minimální dopad na samotné servery centralizované řešení šifrování a řízení přístupu rozhraní pro autorizované administrátory a auditory (vyhledávání, přehrávání) Zákaznický vývoj z důvodu úspory nákladů za licence

Technické řešení (2/3) Výsledek: Shell wrapper shspy Náhrada login shellu sledovaných uživatelů Zachytává STDIN a STDOUT z terminálové session stisknuté klávesy, vytištěný text, přenesená data Podporované funkce: interaktivní přihlášení (login, ssh, telnet, rlogin) spouštění lokální příkazů (su) spouštění vzdálených příkazů (ssh, rsh včetně zachytávání roury ) zachování funkcí SSH sftp a scp Dočasné ukládání záznamů na lokálním disku Agent pro přenos dat na centrální auditní server Centrální auditní server: Bezpečné úložiště záznamů se řízením přístupů Grep a fulltext vyhledávání, přehrávač session a jejich částí

Technické řešení (3/3) https web Auditor Auditní server auditní záznamy přes SSL ssh UNIX servery... ssh ssh Uživatel - Administrátor Tools server Přestupný server, kde mají uživatelé vložen shspy jako logon-shell LINUX servery...

Kousek zdrojového kódu (1/2)... inicializuje se virtuální terminál PTY for(;;) {... n = select(nfd, &readmask, (fd_set *) 0, (fd_set *) 0, (struct timeval *) 0); if(n < 0) { if(errno == EINTR) continue; terror("select",log_err,1,1); return(1); /* input from slave fdprocess */ if(fd_isset(fdprocess, &readmask)) { if((n = read(fdprocess, buf, sizeof(buf))) <= 0) { /* slave process died */ DEBUG_L2_PRINTF("midle_loop(): slave process died --> exiting\n", n); return(0); if(log_write_out) log_write_out(buf, n); write(stdout_fileno, buf, n);

Kousek zdrojového kódu (2/2) /* input from user */ if(fd_isset(stdin_fileno, &readmask)) { if((n = read(stdin_fileno, buf, sizeof(buf))) < 0) { // Not a terminal, maybe background process continue; /* terror("read stdin"); exit(1); */ /* end of input */ if(n == 0) { DEBUG_L2_PRINTF("midle_loop(): user process closed stdin --> exiting\n", n); return(0); if(log_write_in) log_write_in(buf, n); if(write(fdprocess, buf, n)!= n) { terror("write pty",log_err,1,1); return(1); /* rotate logs */ if (bytes_written_in + bytes_written_out >= BYTES_LIMIT) {... rotace výstupních záznamů

Problémy & Rizika Problémy: Zásah do tty vrstvy a její logiky Asynchronnost terminálového přenosu Stabilita vůči signálům NOECHO režim terminálů Detekce ukončení / upadnutím / timeoutu session Detekce použití v režimech: příkaz bez terminálu, roura a přenos souborů Rizika: Změna login shellu uživatelem Riziko úniku ze shellu ( X aplikace, vzdálené příkazy SSH,...) Zachytávání i aplikačních hesel Lokální i centrální zabezpečení zaznamenaných informací Útok promazáním lokální diskové cache Volné místo na disku sledovaného serveru Zahlcení centrálního auditního serveru (objem dat)

Jiná řešení Enterprise Audit Shell (eas, v. 2.0 z 28.3.2006) již nevyvíjeny, ale stále dostupný OpenSource produkt, autor se vrhnul na komerční verzi http://search.rpmseek.com, klíčové slovo eas Shell Control Box fy. Balabit komerční řešení od autora syslog-ng http://www.balabit.com Direct Audit fy. Centrify komerční řešení vázané na MS Active Directory http://www.centrify.com

Děkuji Vám za pozornost Otázky & Odpovědi