El acceso no autorizado (UA) es el acceso a la información o los recursos, realizado con violación de las reglas establecidas de control de accesos, mediante herramientas estándar o por salvar los sistemas de protección.
El acceso no autorizado (UA) es el acceso a la información, a los recursos o a los sistemas, realizado con violación de las reglas establecidas de control de accesos. El UA puede llevarse a cabo tanto con las herramientas computacionales estándar (por ejemplo, la conjetura de escapes, la utilización de una sesión no cerrada) como con herramientas especiales de superación de los sistemas de protección (hacking, explotación de vulnerabilidades, ingeniería social). UA es una de las principales amenazas para la seguridad de la información y el objeto de la protección de los medios de protección criptográfica (СКЗИ), de los cortafuegos y de los sistemas de control de acceso. La prevención de UA está regulada por la legislación, incluyendo la 152-FZ «Sobre los datos personales» y la 187-FZ sobre la seguridad de la CII. Cada año los daños de UA en el mundo ascienden a billones de dólares, y el número de ataques con éxito no deja de crecer, lo que hace de la protección contra IA una de las direcciones prioritarias para mantener la eficacia de cualquier organización.
Acceso no autorizado (UA) — diagrama 1Acceso no autorizado (UA) — diagrama 2
Principales tipos de UA
El acceso no autorizado se clasifica según la forma de implementación y el tipo de amenaza. El acceso directo es el acceso físico al equipo (servidores, estaciones de trabajo, conmutadores de red) con el fin de sustraer, modificar o destruir datos, instalar marcadores de hardware o conectarse a las interfaces de gestión. El acceso de red es la penetración en el sistema a través de interfaces de red (explotación de vulnerabilidades en las aplicaciones web, conjeturas de contraseñas, ataques como hombre-in-the-middle (MITM), sustitución de DNS, inyección SQL, programación de scripts en un sitio web). El acceso interno es la utilización de las cuentas legítimas del empleado para acciones no permitidas (agricultura de autoridad, la obra sobre el despido, la utilización de acceso privilegiado para el robo de datos). El acceso por ingeniería social es la obtención de las credenciales enga de usuarios (phishing, vector, rice). También se distingue el acceso mediante portable media — usando las USB infectadas, los discos CD/DVD o discos duros externos para inyectar malware. Para prevenir el UA se utilizan los sistemas de identificación y autenticación, la autenticación multifactorial (MFA), los sistemas de protección contra fugas (DLP) y las herramientas de control de acceso, como systems de SDUD.
UA (acceso no autorizado) es algo cuando alguien accede a tus datos o tu sistema sin permiso. Por ejemplo, el hacker adivina la contraseña, el empleado mira los archivos de otras personas, el atacante penetra en la sala de servidores. Para protegerse se utilizan herramientas de protección criptográfica de la información, contraseñas y sistemas de control all acceso.
¿Qué leyes regulan la protección contra el UA?
Las leyes principales: La 152-FZ «Protección de Datos Personales» (la protección de los datos personales), 187-ФЗ «Sobre la seguridad de la CII» (la protección de la infraestructura crítica), y las órdenes de la FSTEC establecen los requisitos para los medios de protección contra acces UA para los sistemas gubernamentales.
¿Qué son los medios de protección contra el UA?
СЗИ contra UA - los medios de protección dela información del acceso no autorizado. Es un complejo de soluciones con software, hardware y software-hardware, que impides los intentos de intrusion, robo o modificación de datos. En los incluyen los medios criptográficos, sistemas de autenticación, firewalls y sistemas de control de acces.
¿Cómo detectar un intento de UA?
Los intentos de UA se detectan mediante SIEM, que analiza los logs y los eventos de seguridad, los sistemas de detección de intrusiones (IDS/IPS), y los sistemas DLP que registran las acciones sospechosas del usuario. El control regular de los registros de acceso también ayuda.
¿Qué hacer al detectar el UA?
Cuando se detecta el UA, se debe actuar inmediatamente: aislar el segmento de red comprometido, bloquear las cuentas comprometidas, registrar todas las pistas en la timbre de investigación y notificar al centro de SOC de seguridad de la información (SOC). Después del incidente, se deben hacer un análisis forense y actualizar las políticas de seguridad.
¿Cuáles son los canales típicos de penetración?
Utilizado principal: las vulnerabilidades no corregidas en las aplicaciones web y servidores, contraseñas débiles en las interfaces de control, portable entregadas, ataques de phishing a través de correo y correo, así como vulnerabilidades vulnerabilities de día cero (0-day). Es importante hacer regularmente atributos de vulnerabilidades y pentest.
¿Cuáles son los requisitos para la protección contra el UA en la CII?
Para los ciudadanos de la CII términos de CII, es ssefs necesario proteger means certificadas del registro ruso del software ruso, así como la categorización de objetos obligatorios, notificación virtual del incidente y pruebas de certificación invariables. El software extranjero en las instalaciones de la CIA está prohibido también.
El acceso no autorizado (UA) es el acceso a la información o los recursos, realizado con violación de las reglas establecidas de control de accesos, mediante herramientas estándar o por salvar los sistemas de protección.
Deje una solicitud: nuestros especialistas en seguridad de la información le ayudarán a seleccionar, configurar e integrar acceso no autorizado (ua) en su infraestructura. Protegeremos sus datos frente a las amenazas.