Usługi / Bezpieczeństwo danych

Ochrona informacji

Dane mają klasę, klucz i drogę odzyskania

Klasyfikacja mówi, co chronić mocniej. Szyfrowanie i KMS trzymają klucz poza aplikacją. Backup dwutorowy daje odzyskanie. Wazuh pilnuje, kto czyta zbiór i czy plik się zmienił. RODO ma retencję i ślad, nie sam dokument.

3-2-1 Kopia, nośnik, lokalizacja, ze sprawdzonym restore
KMS Klucz poza aplikacją, z rotacją i rozdziałem ról
FIM Integralność zbioru i ślad dostępu
RODO Retencja, usuwanie, rejestr czynności w procedurze
Jak to składa się w całość

Ochrona, kopia i ślad na jednym backlogu

Szyfrowanie bez kopii nie ratuje ransomware. Kopia bez klasyfikacji wozi za dużo. Składamy platformę, backup, detekcję dostępu i raport w jeden zakres.

  • Klasyfikacja danych ustala, co idzie na tor B i jaka jest retencja.
  • Test restore jest wpisem w kalendarzu, z raportem dla Was i dla audytu.
Proxmox Backup Server, datastore, retencja i transfer
01, Backup

Dwa tory kopii, osobne konta

Proxmox Backup Server albo równoważny tor blisko produkcji, i drugi tor poza lokalizacją. Object lock, osobny klucz, test restore. Jedno konto chmury nie jest całą strategią.

Tor A

Blisko, krótki RTO

Snapshot i kopia w tej samej lokalizacji. Odtworzenie systemu i aplikacji w znanym czasie.

Tor B

Daleko, osobna tożsamość

Drugi dostawca albo tenant. Inny klucz, inna sieć. Ten tor nie używa kont produkcji.

Zakres

Bazy, wolumeny, pliki, poczta tam gdzie jest usługą, konfiguracja IaC.

Retencja

Zgodna z RODO i umową. Skrócenie retencji to alert, nie cicha zmiana crona.

Proxmox VE, podsumowanie maszyny wirtualnej
02, Platforma

Dysk i snapshot też są zbiorem danych

Na Proxmox i w chmurze wolumen ma szyfrowanie, snapshot politykę i kto może sklonować dysk. Szablon VM nie wozi sekretów. Dane testowe są maskowane albo syntetyczne.

Szyfrowanie

Spoczynek i ruch. KMS albo HSM, rotacja, rozdział ról kto używa i kto administruje kluczem.

Snapshot

Kto może zrobić klon i gdzie ląduje. Snapshot to kopia, podlega tej samej klasie.

Środowiska

Produkcja nie zasila stage pełnym zbiorem bez potrzeby i bez maskowania.

Kasowanie

Retencja i prawo do usunięcia mają procedurę na backupie, nie tylko w aplikacji.

Konsola Wazuh, endpoint Debian, MITRE, SCA i podatności
03, Wazuh

Kto czytał zbiór, czy plik się zmienił

FIM na ścieżkach z danymi, logi dostępu do bazy i object storage, alert na masowe pobranie. To nie zastępuje DLP w endpointach biurowych, ale zamyka serwer i aplikację.

FIM

Katalogi z danymi, konfiguracja i klucze. Zmiana poza oknem ma priorytet.

Dostęp

Log logowania, grant w bazie, AssumeRole. Nietypowa pora i nowy ASN idą do dyżuru.

Eksfiltracja

Objętość na egress, nietypowy destynacja. Korelacja z analizą ruchu tam, gdzie jest wdrożona.

Ślad

Retencja logów pod audyt i wniosek osoby. Kto widział alert, co zrobiono.

Grafana, katalog dashboardów i źródeł danych
04, Grafana

Backup, klucz i retencja mają wykres

Nieudane zadanie kopii, błąd KMS, zbliżający się certyfikat, wzrost egress. Dashboard dla operacji i materiał dla IOD, bez osobnego Excelu prowadzonego z pamięci.

Backup

Sukces, czas, objętość, wiek ostatniego udanego restore.

Klucze

Użycie KMS, błąd decrypt, próba z nieznanego konta.

RODO

Retencja, kolejka usunięć, czas realizacji wniosku, spisane jako metryka procesu.

Ludzie

IOD i engineering patrzą na ten sam status kopii i dostępu, różnym językiem opisu.

Operacja

Od spisu zbiorów do rytmu restore

Najpierw mapa danych i kluczy. Potem tory kopii i FIM. Na końcu wnioski RODO i przegląd.

  1. Spis Zbiory, klasy, miejsca, kto ma klucz, jaki RPO.
  2. Ochrona Szyfrowanie, KMS, maskowanie stage, ograniczenie klonów.
  3. Kopie Dwa tory, immutability, pierwszy udany restore.
  4. Rytm FIM, wnioski, retencja, raport dla IOD.
Rozmowa

Omówimy zbiory, klucze i restore

Na tej podstawie przygotujemy zakres ochrony danych i kopii.

Skontaktuj się