Pondělí 27. září 2021, svátek má Jonáš
  • schránka
  • Přihlásit Můj účet
  • Pondělí 27. září 2021 Jonáš

Útočník se může díky internetu lehce a levně zviditelnit

Přnášíme vám rozhovor s odborníkem na IT bezpečnostní strategie Hannesem Lubichem. V současné době se zabývá bezpečností IT infrastruktury na olympijských hrách.

Přinášíme vám rozhovor s Dr. Hannesem Lubichem, který pracuje ve společnosti Computer Associates (CA) jako odborník na IT bezpečnostní strategie. Rozhovor nám poskytl krátce poté, co na pražském Security summitu vystoupil se svým příspěvkem o bezpečnosti IT infrastruktury na olympijských hrách.

O tom, jak bude na olympiádě zabezpečena IT infrastruktura, se můžete dočíst zde.


Dr. Hannes Lubich
Pracuje v oblasti operačních systémů, sítí, řízení bezpečnosti a IT architektury již dvacet let. Deset let působil jako výzkumník a lektor ve Švýcarském federálním technologickém institutu a pomáhal zakládat švýcarskou akademickou a výzkumnou síť a také švýcarský tým počítačových odborníků na řešení nouzových situací. Sedm let pracoval v pozici vedoucího bezpečnosti v soukromé švýcarské bance Julius Baer Group. Od roku 2003 pracuje jako odborník na IT bezpečnostní strategie ve společnosti Computer Associates. Jeho poradenské služby využívají různé národní i mezinárodní výbory.
Hannes Lubich

Společnost CA zajišťuje na OH v Aténách bezpečnost celé IT infrastruktury. Jaké bude použito technické vybavení?
Díky rozsáhlosti akce, nutnosti distribuce dat do/z celého světe, díky velkému počtu lokací - budov je použité vybavení mnohem rozsáhlejší než u srovnatelných velkých akcí. Celkově bylo použito přes 1200 switchů, 200 routerů, 60 až 100 firewallů, 450 Windows serverů stejný počet Unix serverů, přes 142 různých instalací pro 10.000 počítačů.

Jak bude chráněn systém vyhodnocování výsledků proti ovlivnění neoprávněnou osobou?
Toto vyžaduje správnou kombinaci technických a organizačních opatření jako je například šifrovaná, chráněná komunikace, ale také důsledné rozlišení povinností jednotlivých osob, aplikování takzvaného 4-eyes principu apod.

4-eyes princip - princip, který se používá například ve vojenství. K odpálení jaderných hlavic je potřeba dvou klíčů - dvou lidí - čtyř očí. Jedná se o pečlivě vybrané a prověřené osoby, které musí naráz otočit dvěma klíči, aby došlo k aktivaci raket. Při zvláště nebezpečných nebo významných činnostech lze použít i 6-eyes princip.

Kolik a jaké jsou záložní systémy pro případ napadení (hacknutí)?
Předpokládá se, že zranitelnost systému bude detekpvána ještě před provedením útoku. Tímto způsobem předejdeme velkému počtu potencinálních napadení. V případě, že k útoku dojde (např. DoS -Denail of Service), jsou samozřejmě zajištěny alternativní linky, servery, brány apod. I v nejhorším uvažovaném případě, kdy by spojení s okolním světem muselo být omezeno, funkčnost interní IT infrastruktury nebude ohrožena.

Můžete popsat nějaké modelový útok a jeho řešení?
Existují v podstatě dva základní scénáře.
Scénář 1: Zahlcení serverů takzvaný DoS útok.
Řešení: Neustálé monitorování všech bezepečnostních systémů umožňuje v reálném čase detekovat takový útok. V návaznosti na okolnostech a načasování útoku se mohou přijatá řešení lišit. Od použití alternativního vybavení až po blokaci příchozích dat na takzvaných škrtících bodech.
Scénář 2: Napadení specializovaným červem nebo virem.
Řešení: Aktualizování antivirového software up-to-date, preventivní detekce a náprava bezpečnostních slabin prostřednictvím eTrust Vulnerability Manageru.

Jsou známy nějaké případy z minulosti, ky u takto velkého podniku jakým jsou OH, byla napadnuta IT infrastruktura?
Varujícím může být případ útoku na World Economic Forum, kdy hackeři ukradli a následně uveřejnili na webu tajné informace o vysoce postavených účastnících fóra včetně jejich telefonních čísel. V mnoha případech se díky včasnému odhalení útoku podařilo důsledky minimalizovat tak, že nebyly navenek viditelné a tudíž nezískaly publicitu.

Jaký je rozdíl mezi současným stavem zabezpečení chodu OH oproti minulým OH?
Bezpečnost vždy byla hlavní prioritou olympijských her. Co se týče IT ifrastruktury, zde je vidět velký pokrok zejména během posledních deseti let. A tak útok skrze počítačovou síť je pro útočníka relativně levným a málo riskantním způsobem jak dát o sobě, případně svých názorech, vědět.

Budou kontrolovány a vyhodnocovány došlé/odeslané e-maily?
CA nemá na starosti tuto oblast bezpečnosti, ale je jasné, že všechny e-maily budou scanovány na přítomnost virů, červů případně na jiný nebezpečný obsah aktivního charakteru. Produkt eTrust zajišťuje samozřejmě i obranu proti spamu. Slovní obsah e-mailů je obtížně kontrolovatelný. Výrazivo je velmi různorodé a taktéž použitý jazyk může být různý. Nicméně je to možné a k tomuto kroku by se přistoupilo například tehdy, pokud by se nějaká tajná data dostala ven ze systému OH. Pak je důležité vypátrat, odkud byla data ukradena a kdo je poslal.

 

Autor:
  • Nejčtenější

Windows 11 se blíží, ale vy si je možná nebudete moci nainstalovat

Premium Už za čtrnáct dní bude na trh oficiálně uvedena nová verze operačního systému Windows, která má nahradit Windows 10....

Nejdříve šok a pak horečnatá práce. Jak se vyklízelo nebe 11. září 2001

Okolnosti teroristických útoků z 11. září 2001 provedených dopravními letadly v USA jsou známé do nejmenších detailů....

Kobliha s béžovou polevou. Náš vesmír je možná konečný a docela malý

Premium Náš vesmír má podle astrofyziků tvar 3D americké koblihy a barvu kosmického latté. Pokud by byly tyto předběžné...

V Japonsku se řadí jinak než v Rusku. V Plzni ladí automatické převodovky

Automatická převodovka v autě nás už nepřekvapí. Je ale zajímavé, jak velký vliv má na celkový dojem, jaký v nás...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Německé obojživelné vozidlo generály moc nenadchlo. Bylo příliš zranitelné

S obojživelným vozidlem LWS se počítalo i pro zamýšlenou invazi do Velké Británie. Jeho užitná hodnota na případném...

Mizejí už i chodníky. Ústecké ghetto se vymyká, čeká ho nový režim

Premium Ve čtvrti Mojžíř v Ústí nad Labem, která se za dvacet let změnila ze solidního sídliště v ghetto, nastane nový režim....

Zabaveno. Policie hon na Savova nevzdává, vzala mu nemovitosti a sto milionů

Premium Kontroverzní podnikatel František Savov je už sedm let obviněn v případu obřích daňových úniků a zhruba stejnou dobu se...

Vlak do Chorvatska klidně zruším, pokud problémy s ním neustanou, tvrdí Jančura

Premium Skupina Student Agency se během léta zvedla z covidového dna, přesto za sebou táhne půlmiliardový účet a chybí jí i...

  • Další z rubriky

Windows 11 se blíží, ale vy si je možná nebudete moci nainstalovat

Premium Už za čtrnáct dní bude na trh oficiálně uvedena nová verze operačního systému Windows, která má nahradit Windows 10....

Čtyři rady, jak pečovat o baterii notebooku, aby vydržela co nejdéle

Uživatelé notebooků se obvykle o baterii příliš nestarají. Pravdou je, že všechny baterie se časem opotřebovávají, ale...

Jak získat víc času, než budete muset platit za úložiště od Googlu

I drobná správa úložiště pomůže vyhnout se placení do Google Drive. Jestliže vám dochází místo pro vaše e-maily,...

Naučte se triky s úložištěm zdarma OneDrive. Najde i starší verze souborů

Cloudová úložiště vám umožní mí přístup ke svým souborům odkudkoliv. Jedno z nich OneDrive od Microsoftu je propojeno s...

Jsem zohavená, říká Linda Evangelista. Po kryolipolýze je k nepoznání

Topmodelka Linda Evangelista se rozhodla bojovat s projevy stárnutí pomocí kryolipolýzy a skončila podle svých slov...

Marek Ztracený na koncertě spadl z pódia na hlavu a skončil v nemocnici

Zpěvák Marek Ztracený bude na koncert v Pardubicích dlouho vzpomínat. Během vystoupení si nevšiml, že je už na okraji...

Anife Vyskočilová má chatu v Suchdole s krásným výhledem na Prahu

Vzpomínáte si na poslední díl seriálu Sanitka, natočený podle skutečné události, kde na zahrádkářskou kolonii v...

Nechávat teď ležet peníze na účtu v bance je holý nerozum

S rostoucí inflací si teď láme hlavu nejedna domácnost s volnými penězi. Řeší otázku, kam peníze uložit, jak je...

Lucie Šafářová a Tomáš Plekanec se vzali, ukázali fotky z veselky

Přestože na jaře prohlašovali, že kvůli drahému rozvodu hokejisty Tomáše Plekance do svatby nebudou investovat,...