Läs gärna mitt blogginlägg på loggproffs.se, som handlar insiderbrott och betydelsen av loggning för att avskräcka.
|
Läs gärna mitt blogginlägg på loggproffs.se, som handlar insiderbrott och betydelsen av loggning för att avskräcka.
De senaste åren har det tagits allt mer fokus på det mystiska och kanske ofta förträngda området loggar Det ses fortfarande på många företag som en funktion som dels är okänd, dels är något för "IT-nördarna" på driften att grotta sig i och dels något helt obegripligt som man helst håller sig borta från Ett bra citat om hur viktigt det är med att ta loggning på allvar är uttalat av författaren Anton Chuvakin i boken "Beautiful Security" (ISBN: 978-0-596-52748-8, april 2009) där han skriver:
There are many other mechanisms for accountability in an organization, but logs are the mechanism that pervades IT. Numera börjar det finnas riktigt kompetenta och avancerade logghanteringsystem som ger ett företag möjlighet att ta hand om och samla in sina loggar, normalisera dom och koppla alla händelser i sina system till individer
Dessa loggsystem ger som utdata en mängd olika nyttoeffekter såsom:
Nyttan av ett avancerat logghanteringssystem är stor hos flera delar av ett företag: Ett sådant mycket kompetent system för logghantering syftande till spårbarhet är ArcSight. Det används bl.a i Sverige idag på Skatteverket Självklart finns "Cloud computing", "Social computing" och Grönt IT med, dvs det som ligger i tiden men det som är relelevant inom säkerhet är "Security – Activity Monitoring" som jag tolkar som logghantering dvs SIEM. Här följer ett utdrag "Security – Activity Monitoring. Traditionally, security has focused on putting up a perimeter fence to keep others out, but it has evolved to monitoring activities and identifying patterns that would have been missed before. Information security professionals face the challenge of detecting malicious activity in a constant stream of discrete events that are usually associated with an authorized user and are generated from multiple network, system and application sources. At the same time, security departments are facing increasing demands for ever-greater log analysis and reporting to support audit requirements. A variety of complimentary (and sometimes overlapping) monitoring and analysis tools help enterprises better detect and investigate suspicious activity – often with real-time alerting or transaction intervention. By understanding the strengths and weaknesses of these tools, enterprises can better understand how to use them to defend the enterprise and meet audit requirements."
Okt
19
2009
Ny e-legitimation baserad på federation och SAML2Postad av Anders i SAML, tags: e-delegationen, e-legitimation, federation, saml2Idag presenterade e-Delegationen sitt betänkande och en stor del handlar om en ny lösning på e-legitimationsproblemet. Det verkar som om e-delegationen har tänkt igenom ordentligt och kommit fram tille ett förslag som både verksamhetsmässigt och standardmässigt verkar vettigt. Detta borde möjliggöra för t.ex. kommunerna att te ett rejält steg framåt kring sina e-tjänster "Strategi för myndigheternas arbete med e-förvaltning" http://www.regeringen.se/content/1/c6/13/38/13/1dc00905.pdf. SIEM & SAML- Secrets to Securing the Cloud – Torsdag, 22 oktoberRick Caccia, ArcSight och Patrick Harding, Ping Identity håller en gratis Webinar där de diskuterar “best practices” för bättre säkerhet och “compliance” i molnet. , I en artikel i CS skriven av säkerhetsexperten Thomas Bjurling den 25/9 tas frågan upp om hur man får till bra spårbarhet i IT-system på företag. En CIO på ett större företag tar upp denna säkerhetsfråga och svaret visar på att det idag är svårt att hitta bra konsulter inom IAM och att det kan vara rekommenderbart att bryta ur denna funktion för en särskild insats med specialkompetens och inte fullt ut se det som en liten del av det större IT-systemet. FRÅGA: Jag är CIO på ett företag med några tusen anställda inom en teknik- och informationsintensiv verksamhet. Nu står vi inför en expansion och med de nya kraven behöver ännu bättre kontroll över vem som gör vad och när. Vilka är dina tips? SVAR: Den vanligaste och oftast mest ekonomiska metoden att hantera användarkonton och behörigheter samt spårbarhet i komplexa it-miljöer kallas identity och access management, iam. Den viktigaste förutsättningen för ett lyckat projekt är att ledningsgruppen är aktivt delaktig och har förståelse för sin roll i iam-projektet. Alla målsystemägare måste samarbeta och vara engagerade. Ledningsgruppen måste tydligt kommunicera projektets mål och vad som förväntas av organisationen och dess chefer. Ett vanligt misstag med iam-projekt är att man inte inser vikten av de affärsmässiga och de tekniska kraven innan man upphandlar produkter och tjänster. På marknaden finns ett fåtal marknadsledande leverantörer av iam-system. Val av det rätta systemet för just dig är mycket viktigt och beroende av verksamhetens typ och mål. Ledningsgruppens delaktighet i valet och genomförandet är viktig. Trots att det råder brist på iam-kompetens finns det få konsultbolag som rent tekniskt kan implementera iam-system. Ytterst få har kompetensen att genomföra en förstudie, en analys av både de affärsmässiga och de tekniska kraven. Det är också väldigt få konsultbolag som kan ge stöd med beställarkompetens vid upphandling av rätt system och som kan kravställa upphandlingen av de tekniska konsulter som ska implementera systemet i verksamheten. Det är också viktigt att i början av ett iam-projekt vara opartisk och leverantörsoberoende och att endast se till kundens verksamhet, mål och nytta. Vi har sett många exempel på misslyckade iam-projekt där kunden hoppat över den viktiga förstudien och upphandlat system och tekniska konsulter direkt. Det är ofta mycket kostsamt att hoppa över förstudien, förankringen i verksamheten samt de affärsmässiga och tekniska kraven. Det är inte heller ovanligt att man köpt fel system till fel verksamhet. Av erfarenhet brukar vi fokusera mest på förstudien och arbetet fram till upphandling av tekniska konsulter och system. Ett stort snackis-ämne just nu i IAM-världen är GRC (Gorvernace, Risk management & Compliance) som är den överliggande strukturen på IAM (Identity and Access Management) Bl.a Kuppinger/Cole, som analyserar och ger råd inom detta ämne anser att detta är ett viktig och växande område som allt fler företag och organisationer inser vikten av eftersom ett rent teknisk införande av en IAM-lösning lätt kan bli felaktig eller misslyckad om man inte tar hänsyn till verksamheten som det skall stödja Läs mer om detta på http://blogs.kuppingercole.com/kuppinger/ En länksamling i ämnet GRC finns på http://www.thegrcdirectory.com/ Mer info om GRC kan läsas på Wikipedia |