Xygeni қауіпсіздік сөздігі
Бағдарламалық жасақтаманы әзірлеу және жеткізу қауіпсіздігінің глоссарийі

Киберқауіпсіздіктегі ауа алшақтығы дегеніміз не?

Air GAP киберқауіпсіздігін енгізу жүйені, желіні немесе құрылғыны интернетті немесе кез келген қорғалмаған қосылымдарды қоса алғанда, барлық сыртқы желілерден физикалық түрде оқшаулайды. Бұл сөзбе-сөз «аралық» қосылымды жоққа шығарады, бұл қашықтан кіру қаупін айтарлықтай азайтады. Бірақ қарапайым тілмен айтқанда, киберқауіпсіздікте Air GAP дегеніміз не? Бұл рұқсатсыз кіруді жобалау арқылы бұғаттайтын осы қатаң бөлу стратегиясын білдіреді. Бұл қолжетімді ең сенімді қорғаныс шараларының бірі. Желілік интерфейстер мен сымсыз байланыстарды (Wi-Fi, Bluetooth және т.б.) жою арқылы маңызды жүйелердің кибершабуылдың көптеген түрлеріне төзімді, жеке тұрғанын қамтамасыз етеді.

Air Geap киберқауіпсіздігінің негізгі түрлері
#

Мұны сипаттаған кезде үш негізгі түрді түсіну маңызды:

  • физикалық
    Бұл ең қатаң форма: жүйелер желілерден толығымен ажыратылған. Деректер тек бақыланатын физикалық тасымалдау арқылы (мысалы, USB немесе сыртқы дискілер) тасымалданады.
  • Логикалық (виртуалды)
    Шифрланған бөлімдер, рөлге негізделген басқару элементтері немесе меншікті форматтар сияқты бағдарламалық қамтамасыз ету шаралары арқылы оқшаулау физикалық бөлуді имитациялайтын кедергі жасайды.
  • Электрондық (деректер диодтары)
    Бұл тәсіл оқшаулауды қамтамасыз ету үшін қажетті деректердің қозғалысына мүмкіндік беру үшін бір бағытты диодтар сияқты тек бір жақты деректер ағынына мүмкіндік беретін аппараттық құралдарды пайдаланады.
    Әрбір нысаны Air Gap киберқауіпсіздігі қауіпсіздік, ыңғайлылық және операциялық күрделіліктің әртүрлі теңгерімін ұсынады.

Air Gap киберқауіпсіздігі: неге маңызды?
#

Киберқауіптерді азайту

Сіз сұраған кезде, «Киберқауіпсіздіктегі Air Gap дегеніміз не?«, жауап көбінесе қашықтан хакерлік әрекеттерді бұғаттау мүмкіндігін көрсетеді, желінің болмауы қашықтан пайдаланудың болмауын білдіреді.

қорқытып және Деректерді қорғау

Ауа арқылы жасырылған сақтық көшірмені ransomware оқиғасы кезінде жою немесе шифрлау мүмкін емес, бұл деректердің қалпына келтірілуін қамтамасыз етеді.

Деректердің тұтастығы және тұрақтылығы

Бұл сіздің ойыңыздағы соңғы қорғаныс сызығы ретінде қызмет етедіsastқалпына келтіру стратегиясы, тіпті апатты жағдайларда да сақтық көшірме деректерінің қауіпсіздігін қамтамасыз етеді.

Нормативтік сәйкестік және сезімтал орталар

Құпия, қаржылық, денсаулық сақтау немесе маңызды инфрақұрылым жүйелерін басқаратын ұйымдар қатаң қауіпсіздік және сәйкестік талаптарын орындау үшін оларға қатты тәуелді.

Қолдану жағдайлары және орналастыру контексттері
#

Әуе кеңістігінің киберқауіпсіздігі қай жерде қолданылады? Әдеттегі жоғары қауіпті орталарға мыналар жатады:

  • Үкімет және қорғаныс желілері (мысалы, жіктелген жүйелер)
  • Өнеркәсіптік басқару жүйелері (мысалы, SCADA, маңызды инфрақұрылым)
  • Қаржылық негізгі жүйелер (мысалы, төлемді өңдеу)
  • Медициналық құрылғылар және қауіпсіздікке маңызды жабдықтар (мысалы, авионика, ядролық басқару)
  • Бұл домендер сыртқы қауіптерден қорғалуы тиіс активтерді қорғау үшін оған сүйенеді.

Air Gap киберқауіпсіздігінің артықшылықтары
#

Максималды оқшаулауШабуыл бетін күрт шектейді, желі жоқ, қашықтан пайдалану жоқ

Жақсартылған қалпына келтіру кепілдігіОқиғалар кезінде таза, бұзылмаған резервтік көшірменің қолжетімді болуын қамтамасыз етеді

Тұтастығын қатаң сақтауЛогикалық және физикалық бөлу деректерді қорғаудың өзгермейтін стратегияларын қолдайды

Реттеуші сенімӘскери, медициналық, қаржылық, өнеркәсіптік... сияқты маңызды орталар үшін ең жақсы тәжірибелерді пайдаланады.

Компромисстер мен шектеулер
#

Күшті жақтарына қарамастан, Air Gap киберқауіпсіздігінің елеулі шектеулері бар:

  • Жауапкершіліктің төмендеуі
    Ауа өткізбейтін жүйелер көбінесе патчтар немесе қауіп туралы ақпарат сияқты автоматтандырылған жаңартуларды жіберіп алады, бұл уақыт өте келе осалдықты арттырады
  • Адамның әсерінен болатын осалдықтар
    Физикалық деректерді беру (мысалы, USB дискілері) зиянды бағдарламалардың ену қаупін тудырады. Stuxnet - нақты әлемдегі танымал мысал
  • Операциялық тиімсіздік
    Қолмен орындалатын процестер (деректерді беру, түзетулер) жұмыс процестерін баяулатады және адами қателіктер ықтималдығын арттырады
  • Шамадан тыс сенімділік қаупі
    Егер олар абсолютті қауіпсіздікте болса, олқылықтар қалуы мүмкін, бақылаудың төмендеуі, ішкі бақылаудың әлсіздігі немесе байқалмаған дұрыс емес конфигурациялар стратегияны бұзуы мүмкін.
  • Жаңадан пайда болған шабуыл векторлары
  • Зерттеулер жасырын арналардың (акустикалық, жылулық, электромагниттік) ауа саңылауы бар жүйелерді бұзуы мүмкін екенін көрсетеді. Көбірек білгіңіз келе ме?

DevSecOps және қауіпсіздік топтары үшін ең жақсы тәжірибелер
#

Әуе кеңістігіндегі киберқауіпсіздіктің тиімділігін арттыру үшін келесі нұсқауларды орындаңыз:

Стратегиялық жоспарлау

Шынымен ауа саңылауын қорғауды қажет ететін жүйелерді анықтаңыз. Дизайнды қарапайым етіп жасаңыз, қолмен жасалатын операцияларды азайтыңыз және жалпы қауіпсіздік архитектураңызға біріктіріңіз. 

Қатаң кіру және беруді бақылау

Деректерді беру үшін басқарылатын құрылғыларды пайдаланыңыз, сканерлеу мен рұқсат етілген тізімдерді орындаңыз және қызметкерлердің ауа өткізбейтін жүйелерге қол жеткізуін азайтыңыз 

Бақылау және тіркеу

Тіпті оқшауланған жүйелер де ауытқуларды анықтау үшін физикалық бақылау, аудит журналдары және енуді анықтау мүмкіндіктерін пайдаланады 

Қауіпсіз сақтық көшірме және өзгермейтіндік

Манипуляцияны болдырмау үшін ауамен оқшауланған сақтық көшірмелерді өзгермейтін сақтау орнымен немесе пішімдермен (мысалы, WORM) жұптастырыңыз 

Логикалық және виртуалды оқшаулаумен біріктіріңіз

Қабатталған стратегияларды қарастырыңыз, логикалық немесе виртуалды олқылықтар физикалық оқшауланумен бірге қауіпсіздік пен ептілік арасындағы тепе-теңдікті сақтай алады

Тұрақты тестілеу

Қалпына келтіру жаттығулары арқылы ауа өткізбейтін сақтық көшірмелерді жасаңыз. Деректердің қолжетімді екенін, бұзылмағанын және қалпына келтіру процедураларымен үйлесімді екенін тексеріңіз.

Глоссарийдің қысқаша мазмұны
#

Киберқауіпсіздіктегі Air Gap дегеніміз не?Қашықтағы қауіптерді блоктау және деректердің тұтастығын сақтау үшін жүйелерді қорғалмаған желілерден физикалық немесе логикалық тұрғыдан оқшаулау әдісі.

Әуе кеңістігіндегі киберқауіпсіздікФизикалық, логикалық немесе электрондық механизмдерді пайдалана отырып, мәжбүрлі оқшаулауға негізделген қауіпсіздік архитектурасы.

физикалықЖелілік интерфейстері жоқ толығымен офлайн жүйе; деректерді қолмен беруге негізделген.

ЛогикалықАжыратуды модельдеу үшін бағдарламалық жасақтамаға негізделген оқшаулау әдістері, шифрлау және кіруді бақылау.

ЭлектрондықАппараттық шешімдер, мысалы, функционалдылықты сақтай отырып, деректер ағынын шектейтін бір жақты деректер диодтары

артықшылықтарыКүшті оқшаулау, қалпына келтіруді қамтамасыз ету, деректердің тұтастығы және сәйкестікті үйлестіру.

кемшіліктерТехникалық қызмет көрсетудің күрделілігі, баяу патчтау, адами процестердің тәуекелдері және шабуылдың күрделілігі.

Үздік тәжірибелерТәуекелге негізделген орналастыру, бақыланатын деректер жолдары, мониторинг, өзгермейтіндік, көп қабатты оқшаулау, тестілеу.

DevSecOps командаларына арналған соңғы сөз
#

DevSecOps мамандары үшін киберқауіпсіздіктегі Air Gap дегеніміз не, ол тек теориялық қана емес, қауіпсіздік құралдар жинағындағы нақты, жоғары құнды құрал. Маңызды жүйелерді басқаратын ұйымдар Air Gap киберқауіпсіздігінің қауіпсіздік ұстанымына қай жерде сәйкес келетінін бағалауы керек. Берік операциялық басқару элементтерімен, өзгермейтіндігімен және көп деңгейлі қорғаныспен үйлескенде, Air Gap жүйелері ransomware, тыңшылық және желілік қауіптерге қарсы тұрақтылықты айтарлықтай күшейте алады. Қорғалыңыз!

#

#

Біздің өнім турымызды көріңіз or Тегін сынақ нұсқасын алыңыз!

Тегін бастаңыз

Тегін бастаңыз.
Несие картасы қажет емес.

Бір рет басу арқылы бастаңыз:

Бұл ақпарат ережелерге сәйкес қауіпсіз сақталады Қызмет көрсету шарттары және Құпиялылық саясаты

Қолданба скриншоты