Očekujte neočekivano: Značaj praćenja aktivnosti

Milan

Pažljivo planiranje i kreiranje bezbednosnih polisa su od esencijalne važnosti za sigurnost IT infrastrukture. Ipak, uvek treba očekivati neočekivano kada se upare korisnici i računari, a beleženje njihovih aktivnosti pomoći će vam da odgovorite na te nepredviđene okolnosti.

dancing-pigs

U prethodnim člancima iz serije o četiri “A” pisali smo o verifikovanju korisnika uz pomoć autentifikacije, a potom i o primeni autorizacije i kontrole pristupa kroz bezbednosne polise. U ovom članku ćemo obraditi poslednje “A”, tj. praćenje aktivnosti (Audit logging) korisnika u cilju boljeg definisanja sigurnosnih propusta, rešavanja problema sa performansama i pronalaženja potencijalnih grešaka u samom softveru.

Šta je praćenje aktivnosti (Audit logging)?

Ukoliko ste se ikada bavili IT administracijom, sigurno vam je poznato u kojoj meri korisnici umeju da budu kreativni u svojim brljotinama, prosto da ne očekujete takav razvoj događaja. Ukoliko niste u toku sa vašom mrežom i ne nadgledate tekuće aktivnosti, budite sigurni da ćete se pre ili kasnije naći u velikom problemu. Naravno, ovo nije obavezan scenario – praćenjem aktivnosti kroz logove možete otkriti anomalije i definisati uzrok i pre nego što se problem desi.

Praćenje aktivnosti beleži započete i kompletirane aktivnosti. Ovi zapisi sadrže vreme, lokaciju i identitet korisnika koji stoji iza aktivnosti (pogađate naravno, identitet obezbeđuje autentifikacija). Beleženje korisničkih aktivnosti može da unapredi bezbednost mreže na više načina – da pomogne u rekonstrukciji sleda događaja, da evidentira neželjene upade, da pomogne u analizi uzroka loših performasi ili neočekivanog ponašanja sistema. Takođe, saznanje da se sve aktivnosti beleže i prate deluje veoma afirmativno na korisnike koji klikću gde stignu.

Evidentiranje različitih vrsta aktivnosti omogućava granularnost koja može biti od velike pomoći.

Zapisi mogu biti kreirani na nivou operativnog sistema, aplikacije i servisa. Evidentiranje različitih vrsta aktivnosti omogućava granularnost koja može biti od velike pomoći kada rešavate probleme određenog tipa, npr. zloupotrebu mail saobraćaja ili Internet pregledača.

Da bi sakupljeni zapisi bili od koristi, moraju se periodično nadgledati. Ukoliko se nagomilavaju bez nadzora, bespotrebno će vam zauzimati prostor na disku. Da biste pojednostavili proces pregledanja, možete podesiti notifikacije koji će vas obaveštavati o određenim događajima po unapred definisanim okidačima. Notifikacije se uglavnom podešavaju ručno, sem ukoliko ne angažujete parsing skripte ili aplikacije dizajnirane za tu namenu.

Nacionalni institut za standarde i tehnologiju (The National Institute of Standards and Technology) objavio je odličan dokument koji detaljno objašnjava kako i zašto treba da se koristi praćenje aktivnosti, a sadrži i primere koje možete iskoristiti u realnom okruženju:

“Analiza prirode događaja se uglavnom deli na greške operatera (gde je sistem odradio sve instrukcije bez greške) i sistemske greške (npr. slabo testiran, zamenski izvršni kôd). Ukoliko, primera radi, otkaže određena funkcionalnost sistema i integritet fajla postane upitan, analiza može utvrditi sled povezanih aktivnosti sistema, korisnika i aplikacija koji je taj događaj uzrokovao.”

“Poznavanje okolnosti pod kojima je, recimo, došlo do otkazivanja sistema, može biti korisno u izbegavanju sličnih ispada u budućnosti. Dodatno, ukoliko se tehnički problem pojavi (npr. oštećenje baze), analizom možemo utvrditi tačno vreme eskalacije i vratiti odgovarajući backup.”

Kada se implementira promišljeno i pažljivo, praćenje aktivnosti može biti efikasan alat za proveru stanja mreže, bezbednosnih polisa i ukupne interakcije korisnika. Koristeći sva četiri “A” bićete u mogućnosti da bolje sagledate i razumete dešavanja u vašem okruženju kako bi ga učinili bezbednijim.

www.welivesecurity.com

Korisni linkovi:

Security Auditing Overview

Scenario: File Access Auditing

OMS Integration and Auditing with Windows Server 2016

EXTREMEovanje  - iz iskustva za iskustvo

Budite u toku

Dobro došli na EXTREMEovanje – naš kutak za razmenu znanja, ideja i iskustava. Kroz priče iz prakse, savete i tehnološke uvide, pomažemo vam da bolje razumete kako digitalna rešenja mogu unaprediti vaš posao. Više od 25 godina smo uz klijente – i svaki tekst ovde je nastavak tog puta, pisan iz stvarnog iskustva.

ELASTIC SIEM: Vaš elastičan odgovor na sutrašnje sajber pretnje

Sajber bezbednost je za dobar broj poslovnih ljudi pomalo ono što je zdravstvena ustanova za običnog čoveka. Plaćamo osiguranje, verujemo da smo zdravi, retko tamo…

Bezbednost

Bojan

13.10.2025.

Reziser 1

DIGITALNA ISTINA: Sve je teže lagati, i to je dobra vest

Pre svega moram da vam kažem da ne radim u Photoshopu. Ne obrađujem fotografije, ne snimam video sadržaj, niti dizajniram vizuale za društvene mreže. Dobro……

Adobe

Milan

15.07.2025.

Kako veštačka inteligencija unapređuje selekcije u Photoshopu

Selekcije u Photoshopu su svakako jedna od najvažnijih i najčešće korišćenih opcija. Uvek nešto treba da se odvoji od nečeg drugog na slici. Koliko god…

Adobe

Milan

15.07.2025.

Background

Newsletter

Lorem Ipsum

Tellus ultrices leo tristique ultrices tempus. Donec curabitur blandit nunc quis se.

Bilten

Naš Infobilten donosi vam najrelevantnije vesti iz industrije, tržišne trendove i stručne analize. Prijavite se kako biste bili korak ispred u svojoj oblasti i donosili informisane odluke uz najnovije uvide koji stižu svakog meseca.

Infobilten

Budite u toku sa našim Infobiltenom, koji vam donosi najnovije vesti iz IT industrije, uvide i trendove direktno u vaš inbox.

Prijavi se

Sigurnosni Bilten

Zaštitite svoje poslovanje uz naš Sigurnosni bilten, koji vam donosi najnovije informacije o sajber pretnjama i bezbednosnim praksama

Prijavi se

Kreativni Bilten

Prijavite se na naš Kreativni bilten i dobijajte najnovije trendove u dizajnu, savete o softveru i kreativnu inspiraciju.

Prijavi se
357e89c285a2c9a0192341c05c4f8054