Usługi / Bezpieczeństwo danych
Ochrona informacjiDane mają klasę, klucz i drogę odzyskania
Klasyfikacja mówi, co chronić mocniej. Szyfrowanie i KMS trzymają klucz poza aplikacją. Backup dwutorowy daje odzyskanie. Wazuh pilnuje, kto czyta zbiór i czy plik się zmienił. RODO ma retencję i ślad, nie sam dokument.
Ochrona, kopia i ślad na jednym backlogu
Szyfrowanie bez kopii nie ratuje ransomware. Kopia bez klasyfikacji wozi za dużo. Składamy platformę, backup, detekcję dostępu i raport w jeden zakres.
- Klasyfikacja danych ustala, co idzie na tor B i jaka jest retencja.
- Test restore jest wpisem w kalendarzu, z raportem dla Was i dla audytu.
Dwa tory kopii, osobne konta
Proxmox Backup Server albo równoważny tor blisko produkcji, i drugi tor poza lokalizacją. Object lock, osobny klucz, test restore. Jedno konto chmury nie jest całą strategią.
Tor A
Blisko, krótki RTO
Snapshot i kopia w tej samej lokalizacji. Odtworzenie systemu i aplikacji w znanym czasie.
Tor B
Daleko, osobna tożsamość
Drugi dostawca albo tenant. Inny klucz, inna sieć. Ten tor nie używa kont produkcji.
Zakres
Bazy, wolumeny, pliki, poczta tam gdzie jest usługą, konfiguracja IaC.
Retencja
Zgodna z RODO i umową. Skrócenie retencji to alert, nie cicha zmiana crona.
Dysk i snapshot też są zbiorem danych
Na Proxmox i w chmurze wolumen ma szyfrowanie, snapshot politykę i kto może sklonować dysk. Szablon VM nie wozi sekretów. Dane testowe są maskowane albo syntetyczne.
Szyfrowanie
Spoczynek i ruch. KMS albo HSM, rotacja, rozdział ról kto używa i kto administruje kluczem.
Snapshot
Kto może zrobić klon i gdzie ląduje. Snapshot to kopia, podlega tej samej klasie.
Środowiska
Produkcja nie zasila stage pełnym zbiorem bez potrzeby i bez maskowania.
Kasowanie
Retencja i prawo do usunięcia mają procedurę na backupie, nie tylko w aplikacji.
Kto czytał zbiór, czy plik się zmienił
FIM na ścieżkach z danymi, logi dostępu do bazy i object storage, alert na masowe pobranie. To nie zastępuje DLP w endpointach biurowych, ale zamyka serwer i aplikację.
FIM
Katalogi z danymi, konfiguracja i klucze. Zmiana poza oknem ma priorytet.
Dostęp
Log logowania, grant w bazie, AssumeRole. Nietypowa pora i nowy ASN idą do dyżuru.
Eksfiltracja
Objętość na egress, nietypowy destynacja. Korelacja z analizą ruchu tam, gdzie jest wdrożona.
Ślad
Retencja logów pod audyt i wniosek osoby. Kto widział alert, co zrobiono.
Backup, klucz i retencja mają wykres
Nieudane zadanie kopii, błąd KMS, zbliżający się certyfikat, wzrost egress. Dashboard dla operacji i materiał dla IOD, bez osobnego Excelu prowadzonego z pamięci.
Backup
Sukces, czas, objętość, wiek ostatniego udanego restore.
Klucze
Użycie KMS, błąd decrypt, próba z nieznanego konta.
RODO
Retencja, kolejka usunięć, czas realizacji wniosku, spisane jako metryka procesu.
Ludzie
IOD i engineering patrzą na ten sam status kopii i dostępu, różnym językiem opisu.
Od spisu zbiorów do rytmu restore
Najpierw mapa danych i kluczy. Potem tory kopii i FIM. Na końcu wnioski RODO i przegląd.
- Spis Zbiory, klasy, miejsca, kto ma klucz, jaki RPO.
- Ochrona Szyfrowanie, KMS, maskowanie stage, ograniczenie klonów.
- Kopie Dwa tory, immutability, pierwszy udany restore.
- Rytm FIM, wnioski, retencja, raport dla IOD.
Omówimy zbiory, klucze i restore
Na tej podstawie przygotujemy zakres ochrony danych i kopii.
Skontaktuj się