Öryggisorðalisti Xygeni
Öryggisorðaskrá fyrir hugbúnaðarþróun og afhendingu

Hvað er loftgap í netöryggi?

Netöryggisaðgerð með loftgap einangrar kerfi, net eða tæki líkamlega frá öllum utanaðkomandi netum, þar á meðal internetinu eða öllum óöruggum tengingum. Þetta bókstaflega „gap“ útilokar tengingu og dregur verulega úr hættu á fjarárásum. En í einföldu máli, hvað er loftgap í netöryggi? Það vísar til þessarar ströngu aðskilnaðarstefnu sem lokar fyrir óheimilan aðgang með hönnun. Það er ein öflugasta varnarráðstöfunin sem völ er á. Með því að útrýma netviðmótum og þráðlausum tengingum (Wi-Fi, Bluetooth, o.s.frv.) tryggir það að mikilvæg kerfi standi sjálfstæð, ónæm fyrir flestum gerðum netárása.

Lykilgerðir netöryggis í loftgapum
#

Þegar þessu er lýst er nauðsynlegt að skilja þrjár helstu gerðir:

  • Líkamlega
    Þetta er strangasta gerðin: kerfi eru algjörlega aftengd frá netkerfum. Gögn flytjast aðeins með stýrðum líkamlegum flutningi (eins og USB-lykla eða utanaðkomandi drif).
  • Rökrétt (sýndarlegt)
    Einangrun með hugbúnaðaraðgerðum, svo sem dulkóðuðum skiptingum, hlutverkastýringum eða sérsniðnum sniðum, skapar hindrun sem líkir eftir líkamlegri aðskilnaði.
  • Rafræn (gagnadíóður)
    Þessi aðferð notar vélbúnað til að leyfa aðeins einstefnu gagnaflæði, svo sem einstefnudíóður, til að framfylgja einangrun en samt leyfa nauðsynlega gagnaflutninga.
    Hvert form af Netöryggi með loftgap býður upp á mismunandi jafnvægi á milli öryggis, þæginda og flækjustigs í rekstri.

Netöryggi í Air Gap: Af hverju skiptir það máli?
#

Að draga úr netógnum

Þegar þú spyrð, "Hvað er loftgap í netöryggi?", svarið undirstrikar oft getu þess til að loka fyrir fjartengda tölvuárásir, ekkert net þýðir engin fjartengd árás.

Ransomware og Data Protection

Ekki er hægt að eyða eða dulkóða afrit með loftgap í ransomware-tilviki, sem tryggir að gögnin séu áfram endurheimtanleg.

Gagnaheilindi og seigla

Það þjónar sem síðasta varnarlína í þínu stríði.sastendurheimtarstefnu er, sem heldur afrituðum gögnum öruggum jafnvel í stórkostlegum aðstæðum.

Regulatory Compliance og viðkvæmt umhverfi

Stofnanir sem meðhöndla flokkuð gögn, fjármálakerfi, heilbrigðiskerfi eða kerfi sem tengjast mikilvægum innviðum reiða sig mjög á þau til að uppfylla strangar öryggis- og samræmiskröfur.

Notkunartilvik og dreifingarsamhengi
#

Hvar er netöryggi í loftgötum beitt? Dæmigert umhverfi með mikilli áhættu eru meðal annars:

  • Ríkisstjórnar- og varnarnet (t.d. flokkuð kerfi)
  • Iðnaðarstýringarkerfi (td SCADA, mikilvæg innviði)
  • Fjárhagsleg kjarnakerfi (t.d. greiðsluvinnsla)
  • Lækningatæki og öryggistengdur búnaður (t.d. flugvirkja, kjarnorkueftirlit)
  • Þessi lén treysta á það til að vernda eignir sem verða að vera ósnertanlegar fyrir utanaðkomandi ógnum.

Kostir netöryggis með Air Gap
#

Hámarks einangrunTakmarkar árásarflöt verulega, ekkert net, engin fjartengd árás

Bætt endurheimtartryggingTryggir að hreint og óskert öryggisafrit sé tiltækt við atvik

Sterk heiðarleikaeftirlitRökrétt og efnisleg aðskilnaður styður óbreytanlegar gagnaverndarstefnur

Regulatory TrustNýtir bestu starfsvenjur fyrir umhverfi þar sem mikil áhætta er á ferðinni: hernaðarlegt, læknisfræðilegt, fjármálalegt, iðnaðarlegt…

Málaferli og takmarkanir
#

Þrátt fyrir styrkleika sína hefur netöryggi í loftgötum verulegar takmarkanir:

  • Minnkuð svörun
    Loftgapað kerfi missa oft af sjálfvirkum uppfærslum, þar á meðal uppfærslum eða ógnarupplýsingum, sem eykur varnarleysi með tímanum.
  • Mannknúnir veikleikar
    Gagnaflutningur (eins og USB-lyklar) hefur í för með sér hættu á að spilliforrit berist inn. Stuxnet er alræmt dæmi úr raunheiminum.
  • Óhagkvæmni í rekstri
    Handvirk ferli (gagnaflutningur, viðgerðir) hægja á vinnuflæði og auka líkur á mannlegum mistökum
  • Hætta á of mikilli sjálfstrausti
    Að gera ráð fyrir algjöru öryggi getur leitt til eyður, minni eftirlit, veikari innri eftirlit eða óáberandi rangstillingar geta grafið undan stefnunni.
  • Vaxandi árásarvektorar
  • Rannsóknir sýna að leyndar rásir (hljóð-, varma-, rafsegul-) geta enn komist í gegnum kerfi með loftgötum. Viltu vita meira?

Bestu starfshættir fyrir DevSecOps og öryggisteymi
#

Til að hámarka skilvirkni netöryggis með loftgapum skaltu fylgja þessum leiðbeiningum:

Strategic Planning

Finndu kerfi sem þarfnast virkilega loftbilavörn. Haltu hönnun einfaldri, lágmarkaðu handvirkar aðgerðir og samþættu þau í heildaröryggisarkitektúr þinn. 

Strangar aðgangs- og flutningsstýringar

Notið stýrð tæki til gagnaflutnings, framfylgið skönnun og leyfislistum og lágmarkið aðgang starfsfólks að kerfum með loftgap. 

Vöktun og skógarhögg

Jafnvel einangruð kerfi njóta góðs af líkamlegu eftirliti, endurskoðunarskrám og innbrotsgreiningu til að greina frávik. 

Örugg afritun og óbreytanleiki

Paraðu saman afrit með loftgap og óbreytanlegum geymslum eða sniðum (t.d. WORM) til að koma í veg fyrir breytingu á gögnum. 

Sameinaðu með rökréttri og sýndareinangrun

Íhugaðu lagskiptar aðferðir, rökréttar eða sýndarlegar eyður, ásamt líkamlegri einangrun, geta fundið jafnvægi milli öryggis og lipurðar.

Regluleg próf

Taktu öryggisafrit með loftgap í gegnum endurreisnaræfingar. Staðfestu að gögnin séu aðgengileg, óskemmd og samhæf við endurheimtarferla.

Yfirlit yfir orðalista
#

Hvað er loftbil í netöryggiAðferð til að einangra kerfi líkamlega eða rökrétt frá óöruggum netum til að loka fyrir fjarlægar ógnir og viðhalda gagnaheilleika.

Netöryggi í loftgapÖryggisarkitektúr byggð á þvingaðri einangrun, með því að nota efnislegar, rökréttar eða rafrænar aðferðir.

LíkamlegaAlgjörlega ótengd kerfi án netviðmóta; treystir á handvirkar gagnaflutningar.

RökréttHugbúnaðarbundnar einangrunaraðferðir, dulkóðun og aðgangsstýring til að herma eftir aftengingu.

RafrænVélbúnaðarlausnir, eins og einstefnu gagnadíóður sem takmarka gagnaflæði en varðveita virkni

HagurSterk einangrun, trygging fyrir endurheimt, gagnaheilindi og samræming við reglur.

galliFlækjustig viðhalds, hægari uppfærslur, áhætta tengd mannlegum ferlum og flókin árásir.

Best PracticesÁhættumiðuð innleiðing, stýrðar gagnaleiðir, eftirlit, óbreytanleiki, lagskipt einangrun, prófanir.

Lokaorð fyrir DevSecOps teymi
#

Fyrir sérfræðinga í DevSecOps er „það sem loftgap er í netöryggi“ ekki bara fræðilegt heldur raunverulegt og verðmætt verkfæri í öryggisverkfærakistunni. Fyrirtæki sem meðhöndla mikilvæg kerfi ættu að meta hvar netöryggi með loftgap passar við öryggisstöðu þeirra. Í bland við öfluga rekstrarstýringu, óbreytanleika og lagskipt varnarkerfi geta loftgapuð kerfi aukið verulega seiglu gegn ransomware, njósnum og netógnum. Vertu varin!

#

#

Horfðu á vörukynningu okkar or Fáðu ókeypis prufuáskrift!

Byrjaðu ókeypis

Byrjaðu ókeypis.
Ekkert kreditkort krafist.

Byrjaðu með einum smelli:

Þessum upplýsingum verður geymt á öruggan hátt samkvæmt Skilmálar þjónustu og Friðhelgisstefna

Skjámynd af forritinu