<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>CISO בלוג אבטחת מידע</title>
	<atom:link href="http://ciso1.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://ciso1.wordpress.com</link>
	<description>הבלוג לנושאי אבטחת מידע ארגוניים/יומן אבטחת מידע</description>
	<lastBuildDate>Thu, 26 Jan 2012 21:17:19 +0000</lastBuildDate>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='ciso1.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>CISO בלוג אבטחת מידע</title>
		<link>http://ciso1.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://ciso1.wordpress.com/osd.xml" title="CISO בלוג אבטחת מידע" />
	<atom:link rel='hub' href='http://ciso1.wordpress.com/?pushpress=hub'/>
		<item>
		<title>התפלגות סריקות רשת ממדינות שונות</title>
		<link>http://ciso1.wordpress.com/2012/01/26/%d7%94%d7%aa%d7%a4%d7%9c%d7%92%d7%95%d7%aa-%d7%a1%d7%a8%d7%99%d7%a7%d7%95%d7%aa-%d7%a8%d7%a9%d7%aa-%d7%9e%d7%9e%d7%93%d7%99%d7%a0%d7%95%d7%aa-%d7%a9%d7%95%d7%a0%d7%95%d7%aa/</link>
		<comments>http://ciso1.wordpress.com/2012/01/26/%d7%94%d7%aa%d7%a4%d7%9c%d7%92%d7%95%d7%aa-%d7%a1%d7%a8%d7%99%d7%a7%d7%95%d7%aa-%d7%a8%d7%a9%d7%aa-%d7%9e%d7%9e%d7%93%d7%99%d7%a0%d7%95%d7%aa-%d7%a9%d7%95%d7%a0%d7%95%d7%aa/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 21:24:25 +0000</pubDate>
		<dc:creator>CISO1</dc:creator>
				<category><![CDATA[Cyber]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Cyber Terror]]></category>
		<category><![CDATA[IPS]]></category>

		<guid isPermaLink="false">http://ciso1.wordpress.com/?p=336</guid>
		<description><![CDATA[המלצתי בפוסט הקודם לחסום תעבורת רשת ממדינות עוינות, ובמידת האפשר ממדינות אחרות שלא צפויות מהן פניות לגיטימיות לאתר החברה. ציינתי גם שזהו צעד אחד, מתוך מספר פעולות שיש לנקוט, שניתן ליישום די בקלות ומבלי להכנס להוצאות גדולות. חסימה זו לא תגרום לסיכון להיעלם, אך תקטין אותו באופן משמעותי. בחנתי את סריקות הרשת המגיעות מחו&#34;ל בחודשים [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=336&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p dir="rtl">המלצתי <a href="http://ciso1.wordpress.com/2012/01/15/%d7%94%d7%92%d7%a0%d7%94-%d7%9e%d7%a4%d7%a0%d7%99-cyber-terror" target="_blank">בפוסט הקודם </a>לחסום תעבורת רשת ממדינות עוינות, ובמידת האפשר ממדינות אחרות שלא צפויות מהן פניות לגיטימיות לאתר החברה. ציינתי גם שזהו צעד אחד, מתוך מספר פעולות שיש לנקוט, שניתן ליישום די בקלות ומבלי להכנס להוצאות גדולות. חסימה זו לא תגרום לסיכון להיעלם, אך תקטין אותו באופן משמעותי.</p>
<p dir="rtl">בחנתי את סריקות הרשת המגיעות מחו&quot;ל בחודשים האחרונים. מעניין לבחון מאילו מדינות מתקיימות סריקות רבות על הרשת בכל יום. לאחר ניתוח הנתונים הרבים (מיליוני סריקות), עולים הממוצעים היומיים הבאים:</p>
<ul>
<li>ארצות הברית אחראית כמעט לחמישית מהסריקות (18%)</li>
<li>מהמדינות הבאות הגיעו כמעט מחצית הסריקות: ארה&quot;ב, טאייוון, רוסיה, סין, קוריאה וברזיל</li>
<li>כמעט 4% מהסריקות הגיעו ממדינות מוסלמיות/ערביות (בין השאר: פקיסטן, סעודיה, אירן, מרוקו, מצריים, אלג'יריה, כוויית, ירדן ועוד)</li>
</ul>
<p dir="rtl">הטבלה הבאה מציגה את 30 המדינות המובילות בסריקות:</p>
<p dir="rtl"><a href="http://ciso1.files.wordpress.com/2012/01/nw-scans.png"><img class="alignnone size-medium wp-image-343" title="ממוצע סריקות לפי מדינה" src="http://ciso1.files.wordpress.com/2012/01/nw-scans.png?w=156&#038;h=300" alt="" width="156" height="300" /></a></p>
<p dir="rtl">
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciso1.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciso1.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciso1.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciso1.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciso1.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciso1.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciso1.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciso1.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciso1.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciso1.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciso1.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciso1.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciso1.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciso1.wordpress.com/336/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=336&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ciso1.wordpress.com/2012/01/26/%d7%94%d7%aa%d7%a4%d7%9c%d7%92%d7%95%d7%aa-%d7%a1%d7%a8%d7%99%d7%a7%d7%95%d7%aa-%d7%a8%d7%a9%d7%aa-%d7%9e%d7%9e%d7%93%d7%99%d7%a0%d7%95%d7%aa-%d7%a9%d7%95%d7%a0%d7%95%d7%aa/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e4d39380f453f7c2a4a8e8962c64557d?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ciso1</media:title>
		</media:content>

		<media:content url="http://ciso1.files.wordpress.com/2012/01/nw-scans.png?w=156" medium="image">
			<media:title type="html">ממוצע סריקות לפי מדינה</media:title>
		</media:content>
	</item>
		<item>
		<title>הגנה מפני Cyber Terror</title>
		<link>http://ciso1.wordpress.com/2012/01/15/%d7%94%d7%92%d7%a0%d7%94-%d7%9e%d7%a4%d7%a0%d7%99-cyber-terror/</link>
		<comments>http://ciso1.wordpress.com/2012/01/15/%d7%94%d7%92%d7%a0%d7%94-%d7%9e%d7%a4%d7%a0%d7%99-cyber-terror/#comments</comments>
		<pubDate>Sun, 15 Jan 2012 20:19:18 +0000</pubDate>
		<dc:creator>CISO1</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Cyber Terror]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[סייבר טרור]]></category>

		<guid isPermaLink="false">http://ciso1.wordpress.com/?p=327</guid>
		<description><![CDATA[כמו הרבה ביטויים אחרים, סייבר טרור נהיה טרנד חם לאחרונה. כאילו האקרים ממרוקו ואירן לא השחיתו לנו אתרים לפני שלוש וארבע שנים. אפשר להיזכר באיומים שהיו לקראת ספטמבר האחרון שלא יצא מהם הרבה. אני לא יודע האם ישנו שינוי במגמת נסיונות הפגיעה בחברות ישראליות או שרק התקשורת מקדישה לכך יותר תשומת לב. גם מתקפת כרטיסי [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=327&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p dir="rtl">כמו הרבה ביטויים אחרים, סייבר טרור נהיה טרנד חם לאחרונה. כאילו האקרים ממרוקו ואירן לא השחיתו לנו אתרים לפני שלוש וארבע שנים. אפשר להיזכר באיומים שהיו לקראת ספטמבר האחרון שלא יצא מהם הרבה.</p>
<p dir="rtl">אני לא יודע האם ישנו שינוי במגמת נסיונות הפגיעה בחברות ישראליות או שרק התקשורת מקדישה לכך יותר תשומת לב. גם מתקפת כרטיסי האשראי האחרונה התגלתה הרבה פחות חמורה אחרי שהאבק שקע. בחנתי שני קבצים שהגיעו אלי ואני רוצה לציין שהרבה מהמידע בקובץ הודבק באופן מלאכותי ע&quot;י ההאקר הסעודי. הרבה רשומות סתם. הרבה שמות נכונים אבל מספרי כרטיסי אשראי לא אמיתיים (בדקתי מדגמית מספר אנשים).</p>
<p dir="rtl">מצד שני, בהחלט חייבים להיערך כנגד Cyber Terror. נתחיל בזה שלא לגמרי ברור מה כוללת הגדרה זו. גם לי לא. האם המקרה של כרטיסי האשראי נופל בקטגוריה של סייבר טרור? אני מניח שבעתיד הקרוב יפתחו פתרונות טובים. הנה מספר הצעות שלדעתי יעילות מאוד וניתנות ליישום בהרבה ארגונים ללא מאמץ רב.</p>
<ul>
<li>
<div>חסימת תקשורת מארצות שאין איתן עסקים. ניתן לחסום תקשורת משם במערכות IPS או Firewall מתקדמות בהגדרות פשוטות. סביר להניח שניתן לחסום תקשורת מכל מדינות ערב באופן גורף ללא חשש. אם הארגון שלכם אינו בינלאומי ואינו עוסק במסחר מקוון, אפשר לשקול לחסום תקשורת מכל מדינה מחוץ לישראל.</div>
</li>
<li>
<div>סגירת פורטים שאינם בשימוש, להם ה – Firewall מאזין. אם יש לכם אתר אינטרנט שעובד פורט 80 ועוד פורט או שניים להתחברות מרחוק לרשת החברה, אפשר לחסום את כל הפורטים האחרים.</div>
</li>
<li>
<div>להפעיל הגנות DoS ב – Firewall, IPS או כל רכיב אחר בעל תכונה כזו שמותקן ב – Gateway.</div>
</li>
<li>
<div>לבצע גיבויים שוטפים (כל שעה) לכל השרתים הפונים לאינטרנט. ולהיות ערוכים ומתורגלים לשחזור מהיר של השרתים.</div>
</li>
<li>
<div>להגדיר נוהל מפורט לתגובה במקרה פגיעה מהתקפת סייבר. על הנוהל להחיל גם תגובה ברמה העסקית – יידוע מנהלים רלוונטיים וכדומה. רצוי גם לתרגל אותו, לפחות על יבש.</div>
</li>
</ul>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciso1.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciso1.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciso1.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciso1.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciso1.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciso1.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciso1.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciso1.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciso1.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciso1.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciso1.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciso1.wordpress.com/327/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciso1.wordpress.com/327/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciso1.wordpress.com/327/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=327&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ciso1.wordpress.com/2012/01/15/%d7%94%d7%92%d7%a0%d7%94-%d7%9e%d7%a4%d7%a0%d7%99-cyber-terror/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e4d39380f453f7c2a4a8e8962c64557d?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ciso1</media:title>
		</media:content>
	</item>
		<item>
		<title>תרשים סיכונים מערכות/מנגנוני הגנה ומניעה</title>
		<link>http://ciso1.wordpress.com/2011/12/19/%d7%aa%d7%a8%d7%a9%d7%99%d7%9d-%d7%a1%d7%99%d7%9b%d7%95%d7%a0%d7%99%d7%9d-%d7%9e%d7%a2%d7%a8%d7%9b%d7%95%d7%aa%d7%9e%d7%a0%d7%92%d7%a0%d7%95%d7%a0%d7%99-%d7%94%d7%92%d7%a0%d7%94-%d7%95%d7%9e%d7%a0/</link>
		<comments>http://ciso1.wordpress.com/2011/12/19/%d7%aa%d7%a8%d7%a9%d7%99%d7%9d-%d7%a1%d7%99%d7%9b%d7%95%d7%a0%d7%99%d7%9d-%d7%9e%d7%a2%d7%a8%d7%9b%d7%95%d7%aa%d7%9e%d7%a0%d7%92%d7%a0%d7%95%d7%a0%d7%99-%d7%94%d7%92%d7%a0%d7%94-%d7%95%d7%9e%d7%a0/#comments</comments>
		<pubDate>Sun, 18 Dec 2011 21:45:24 +0000</pubDate>
		<dc:creator>CISO1</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[אבטחה אפליקטיבית]]></category>
		<category><![CDATA[אבטחת מכשירים חכמים-סלולריים]]></category>
		<category><![CDATA[הגנה בשכבות]]></category>
		<category><![CDATA[הגנה על בסיסי נתונים]]></category>
		<category><![CDATA[ניהול אבטחת מידע]]></category>

		<guid isPermaLink="false">http://ciso1.wordpress.com/?p=314</guid>
		<description><![CDATA[לא מזמן נשאלתי בישיבת דירקטוריון האם החברה מתמודדת כיאות בפני סיכוני אבטחת מידע. התפתח דיון כללי מאוד בנושא סיכונים וכמובן שלא צללנו לפתרונות. זמן קצר לאחר מכן היתה לי פגישה עם חברת מוצרים גדולה שניסתה להפחיד אותי בסיכונים רבים (ודי חופפים) והצורך לרכוש המון מוצרים שהם משווקים. החלטתי לנסות ליצור תרשים אחד שיכלול סיכונים ומנגנוני [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=314&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p dir="rtl">לא מזמן נשאלתי בישיבת דירקטוריון האם החברה מתמודדת כיאות בפני סיכוני אבטחת מידע. התפתח דיון כללי מאוד בנושא סיכונים וכמובן שלא צללנו לפתרונות. זמן קצר לאחר מכן היתה לי פגישה עם חברת מוצרים גדולה שניסתה להפחיד אותי בסיכונים רבים (ודי חופפים) והצורך לרכוש המון מוצרים שהם משווקים.</p>
<p dir="rtl">החלטתי לנסות ליצור תרשים אחד שיכלול סיכונים ומנגנוני מניעה לאותם סיכונים. גיליתי שזו משימה קשה. אני משקיע כבר זמן רב בשרבוטים ושינויים ונסיונות לצייר תרשים כזה מכיוונים שונים. בין השאר, קשה מאוד לסווג סיכונים לקטגוריות שונות מבלי שתהיה חפיפה. החלטתי להסתפק בארבע קטגוריות שלטעמי מייצגות את הסיכונים העיקריים.</p>
<p dir="rtl">לאחר בחינה של הפרטים, הגנתי למסקנה שצריך להציג גם את שכבות המידע העיקריות השונות, כיוון שלכל שכבה מתאים סט אחר של פתרונות (עקב מגבלות טכנולוגיות). גם כאן ניתן לפרט שכבות מידע רבות או לנסות לקבצן למספר מקורות. תשעת המקורות הבאים מייצגים כיום את הערוצים עליהם שומעים בהקשרים של פרצות אבטחת מידע.</p>
<p>אשמח לשמוע את דעתכם. תגיבו גם אם חסרים לדעתכם שכבות מידע, סוגי סיכונים ומערכות הגנה. במידת הצורך, אעדכן את התרשים.</p>
<p><a href="http://ciso1.files.wordpress.com/2011/12/d7a1d799d79bd795d7a0d799d79d-d795d79ed7a2d7a8d79bd795d7aa-d790d791d798d797d794.jpg"><img class="alignnone size-medium wp-image-316" title="סיכונים ומערכות אבטחה" src="http://ciso1.files.wordpress.com/2011/12/d7a1d799d79bd795d7a0d799d79d-d795d79ed7a2d7a8d79bd795d7aa-d790d791d798d797d794.jpg?w=300&#038;h=137" alt="" width="300" height="137" /></a></p>
<p><strong>הערות כלליות:</strong></p>
<ol>
<li>
<div>בכל סיכון צוינו מערכות בולטות שנותנות מענה טוב לאותו סיכון.</div>
</li>
<li>
<div>לא ציינתי מערכות עבור סיכונים שמקבלים מענה הולם ללא צורך במערכות (למשל הרשאות לתיקיות בשרת הקבצים).</div>
</li>
<li>
<div>לא ציינתי גם מערכות שמספקות מענה מאוד נמוך לסיכון מסוים (למשל Firewall לא באמת ימנע באופן מיטבי גישה לא מורשית למידע בשרת פנים ארגוני בו בזמן ש – NAC לא באמת יכול למנוע זליגת נתונים למרות שהוא מונע חיבור מחשבים לא מורשים לרשת).</div>
</li>
</ol>
<p><strong> הערות על </strong><strong>מערכות:</strong></p>
<ul>
<li>DB FW: ניתן להגדיר הרשאות גישה עפ&quot;י יוזר מערכת הפעלה, יוזר בסיס נתונים, כתובת IP, שם מחשב ועוד. יכול לאפשר מניעת גישה לשדות רגישים או ניטורם. מאפשר לנטר ולחסום נסיונות Brute Force.</li>
<li>DLP: יכול לחסום התקני זכרון נתיקים, למנוע או לנטר שליחה/שמירה של מידע רגיש על סמך ביטויים/תכנים או ספריות ברשת.</li>
<li>הצפנת כונן קשיח משלב ה – Boot: מונעת אפשרות לאתחל את המחשב באמצעים עוקפי מערכת הפעלה של הכונן.</li>
<li>AFW: מגן בפני התקפות בקלטים באפליקציה, בפלטים ובניצול חולשות על השרת, מניעת התקפות DoS.</li>
<li>XML FW: מגן בפניות ל – Web Services כנגד התקפות XML המובילות ל – DoS, מניעת זליגה דרך SQL Injection.</li>
</ul>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciso1.wordpress.com/314/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciso1.wordpress.com/314/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciso1.wordpress.com/314/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciso1.wordpress.com/314/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciso1.wordpress.com/314/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciso1.wordpress.com/314/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciso1.wordpress.com/314/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciso1.wordpress.com/314/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciso1.wordpress.com/314/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciso1.wordpress.com/314/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciso1.wordpress.com/314/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciso1.wordpress.com/314/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciso1.wordpress.com/314/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciso1.wordpress.com/314/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=314&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ciso1.wordpress.com/2011/12/19/%d7%aa%d7%a8%d7%a9%d7%99%d7%9d-%d7%a1%d7%99%d7%9b%d7%95%d7%a0%d7%99%d7%9d-%d7%9e%d7%a2%d7%a8%d7%9b%d7%95%d7%aa%d7%9e%d7%a0%d7%92%d7%a0%d7%95%d7%a0%d7%99-%d7%94%d7%92%d7%a0%d7%94-%d7%95%d7%9e%d7%a0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e4d39380f453f7c2a4a8e8962c64557d?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ciso1</media:title>
		</media:content>

		<media:content url="http://ciso1.files.wordpress.com/2011/12/d7a1d799d79bd795d7a0d799d79d-d795d79ed7a2d7a8d79bd795d7aa-d790d791d798d797d794.jpg?w=300" medium="image">
			<media:title type="html">סיכונים ומערכות אבטחה</media:title>
		</media:content>
	</item>
		<item>
		<title>אבטחת מכשירים סלולריים/חכמים II</title>
		<link>http://ciso1.wordpress.com/2011/12/12/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%9b%d7%a9%d7%99%d7%a8%d7%99%d7%9d-%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99%d7%99%d7%9d%d7%97%d7%9b%d7%9e%d7%99%d7%9d-ii/</link>
		<comments>http://ciso1.wordpress.com/2011/12/12/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%9b%d7%a9%d7%99%d7%a8%d7%99%d7%9d-%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99%d7%99%d7%9d%d7%97%d7%9b%d7%9e%d7%99%d7%9d-ii/#comments</comments>
		<pubDate>Mon, 12 Dec 2011 20:39:59 +0000</pubDate>
		<dc:creator>CISO1</dc:creator>
				<category><![CDATA[אבטחת מכשירים חכמים-סלולריים]]></category>
		<category><![CDATA[מניעת זליגת מידע]]></category>
		<category><![CDATA[MDM]]></category>
		<category><![CDATA[Smart Phones]]></category>
		<category><![CDATA[מכשירים סלולריים]]></category>
		<category><![CDATA[מניעת זליגה]]></category>

		<guid isPermaLink="false">http://ciso1.wordpress.com/?p=307</guid>
		<description><![CDATA[חלפה שנה מאז הפוסט הקודם בנושא והחלטתי לבדוק מה התחדש בתחום אבטחת מכשירים סלולריים חכמים. אולי יותר פשוט לקרוא להם מחשבים קטנים עם טלפון. ההגנה הבסיסית (הבייסיקס), כפי שפירטתי בעבר, נותרה דומה. נעילת המכשיר עם סיסמא, מחיקה מרחוק, הצפנה. כדאי לדעת שמשתמשים מורידים כלים המאפשרים להם לעקוף את נעילת המכשיר עם סיסמא במקרים מסוימים. אז [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=307&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>חלפה שנה מאז <a href="http://ciso1.wordpress.com/2010/10/15/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%98%d7%9c%d7%a4%d7%95%d7%a0%d7%99%d7%9d-%d7%97%d7%9b%d7%9e%d7%99%d7%9d/" target="_blank">הפוסט הקודם </a>בנושא והחלטתי לבדוק מה התחדש בתחום אבטחת מכשירים סלולריים חכמים. אולי יותר פשוט לקרוא להם מחשבים קטנים עם טלפון.</p>
<p>ההגנה הבסיסית (הבייסיקס), כפי שפירטתי בעבר, נותרה דומה. נעילת המכשיר עם סיסמא, מחיקה מרחוק, הצפנה. כדאי לדעת שמשתמשים מורידים כלים המאפשרים להם לעקוף את נעילת המכשיר עם סיסמא במקרים מסוימים. אז לא להסתמך רק על סיסמא, שייתכן ולא מוגדרת עוד.</p>
<p>התכונות בהגנה למתקדמים עדיין רלוונטיות. עם זאת, ישנן תכונות חדשות שיהיו מאוד חשובות בעתיד הקרוב.<br />
<em>הפרדת המידע הארגוני שעל המכשיר מהסביבה הפרטית של המשתמש</em> (בעיקר במקרים בהם המכשיר הינו פרטי של המשתמש ולא מכשיר ארגוני). הפרדת המידע מיושמת ע&quot;י Sandbox מוצפן. כל מידע בתוך ה – Sandbox לא יכול לצאת אל מחוץ לסביבה כזו, כולל העתקת קבצים מצורפים הנשמרים על המכשיר. יתרון נוסף הוא שמחיקה מרחוק (Remote Wipe) תמחק את סביבת ה – Sandbox בלי למחוק למשתמש את הסביבה הפרטית שלו שעשויה להכיל את הפייסבוק, אנשי הקשר והג'ימייל שלו.</p>
<p><em>אבטחת אפליקציות ארגוניות</em>. את תכונה זו גם נחלק לשניים. <em>אפליקציות מבוססות Web</em> (כגון פורטל SharePoint) <em>ואפליקציות עסקיות כגון BI/DWH</em>. אנחנו נראה בעתיד הלא רחוק מנהלים המעוניינים לקבל נתוני מכירות או מדדי שירות לאפליקציית ה – BI שעל המכשיר. ונראה עובדים שרוצים להשתמש במידע ארגוני מהפורטל בלי לפתוח את המחשב הנייד שלהם.</p>
<p>לצורך כל זה, תידרש הטמעת מערכת MDM לניהול ואבטחת מכשירים חכמים. מערכות MDM מתקדמות מסוגלות כבר כיום לספק אבטחה סבירה עד טובה לרוב הצרכים המפורטים כאן.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciso1.wordpress.com/307/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciso1.wordpress.com/307/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciso1.wordpress.com/307/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciso1.wordpress.com/307/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciso1.wordpress.com/307/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciso1.wordpress.com/307/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciso1.wordpress.com/307/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciso1.wordpress.com/307/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciso1.wordpress.com/307/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciso1.wordpress.com/307/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciso1.wordpress.com/307/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciso1.wordpress.com/307/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciso1.wordpress.com/307/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciso1.wordpress.com/307/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=307&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ciso1.wordpress.com/2011/12/12/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%9b%d7%a9%d7%99%d7%a8%d7%99%d7%9d-%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99%d7%99%d7%9d%d7%97%d7%9b%d7%9e%d7%99%d7%9d-ii/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e4d39380f453f7c2a4a8e8962c64557d?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ciso1</media:title>
		</media:content>
	</item>
		<item>
		<title>מפגש בנושא PCI</title>
		<link>http://ciso1.wordpress.com/2011/12/05/%d7%9e%d7%a4%d7%92%d7%a9-%d7%91%d7%a0%d7%95%d7%a9%d7%90-pci/</link>
		<comments>http://ciso1.wordpress.com/2011/12/05/%d7%9e%d7%a4%d7%92%d7%a9-%d7%91%d7%a0%d7%95%d7%a9%d7%90-pci/#comments</comments>
		<pubDate>Mon, 05 Dec 2011 07:34:14 +0000</pubDate>
		<dc:creator>CISO1</dc:creator>
				<category><![CDATA[PCI DSS]]></category>

		<guid isPermaLink="false">http://ciso1.wordpress.com/?p=304</guid>
		<description><![CDATA[תגובה שנרשמה בבלוג והעתקתי לכאן לידיעתכם: רציתי לעניין אותך ואת מי שמתעניין (חברי הבלוג )בנושא PCI להגיע למפגש בקבוצת .net security user group . המפגש יתקיים ב-06/01 בשעה 17:30 בבית מיקרוסופט, רח' הפנינה 2 רעננה. הכניסה חופשית !!! בכנס הקרוב אני מתכוון להעביר הרצאה בנושא תקן PCIDSS ומה המשמעויות כלפי אנשי הפיתוח. להלן פירוט הנושאים [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=304&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>תגובה שנרשמה בבלוג והעתקתי לכאן לידיעתכם:</p>
<p>רציתי לעניין אותך ואת מי שמתעניין (חברי הבלוג )בנושא PCI להגיע למפגש בקבוצת .net security user group .</p>
<p>המפגש יתקיים ב-06/01 בשעה 17:30 בבית מיקרוסופט, רח' הפנינה 2 רעננה. הכניסה חופשית !!!<br />
בכנס הקרוב אני מתכוון להעביר הרצאה בנושא תקן PCIDSS ומה המשמעויות כלפי אנשי הפיתוח.<br />
להלן פירוט הנושאים במפגש:<br />
- what is PCI and why we need it<br />
- pci 1 -12 top review<br />
- pci and application security relevance<br />
- net implementation for pci requirements<br />
- key management implementation<br />
במידה וישנם נושאים ספציפיים שמעניינים אותך לגבי התקן, אתה מוזמן לשלוח לי -yaron@2bsecure.co.il ואני אנסה לשלב המסגרת המפגש הקרוב.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciso1.wordpress.com/304/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciso1.wordpress.com/304/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciso1.wordpress.com/304/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciso1.wordpress.com/304/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciso1.wordpress.com/304/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciso1.wordpress.com/304/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciso1.wordpress.com/304/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciso1.wordpress.com/304/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciso1.wordpress.com/304/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciso1.wordpress.com/304/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciso1.wordpress.com/304/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciso1.wordpress.com/304/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciso1.wordpress.com/304/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciso1.wordpress.com/304/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=304&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ciso1.wordpress.com/2011/12/05/%d7%9e%d7%a4%d7%92%d7%a9-%d7%91%d7%a0%d7%95%d7%a9%d7%90-pci/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e4d39380f453f7c2a4a8e8962c64557d?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ciso1</media:title>
		</media:content>
	</item>
		<item>
		<title>עקיפת Listener</title>
		<link>http://ciso1.wordpress.com/2011/11/08/%d7%a2%d7%a7%d7%99%d7%a4%d7%aa-listener/</link>
		<comments>http://ciso1.wordpress.com/2011/11/08/%d7%a2%d7%a7%d7%99%d7%a4%d7%aa-listener/#comments</comments>
		<pubDate>Tue, 08 Nov 2011 08:45:05 +0000</pubDate>
		<dc:creator>CISO1</dc:creator>
				<category><![CDATA[הגנה על בסיסי נתונים]]></category>

		<guid isPermaLink="false">http://ciso1.wordpress.com/?p=297</guid>
		<description><![CDATA[בפוסט הקודם הצגתי סיכונים ב – Listener של בסיסי נתונים של Oracle ודרכי התמודדות עם סיכונים אלה. לא מזמן, תוך כדי עבודת התקנה עם ה – DBA הנחמד אצלנו, הוא הציג לי מעקף שהוא יצר ל – Listener, לצורך אפשרות חזרה למצב של לפני ההתקנה במקרה של תקלה. הרעיון שלו היה שאם תתרחש תקלה בגרסה [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=297&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><a href="http://ciso1.wordpress.com/2011/10/28/%d7%a1%d7%99%d7%9b%d7%95%d7%a0%d7%99%d7%9d-%d7%94%d7%a0%d7%95%d7%91%d7%a2%d7%99%d7%9d-%d7%9e-listener/" target="_blank">בפוסט הקודם </a>הצגתי סיכונים ב – Listener של בסיסי נתונים של Oracle ודרכי התמודדות עם סיכונים אלה. לא מזמן, תוך כדי עבודת התקנה עם ה – DBA הנחמד אצלנו, הוא הציג לי מעקף שהוא יצר ל – Listener, לצורך אפשרות חזרה למצב של לפני ההתקנה במקרה של תקלה. הרעיון שלו היה שאם תתרחש תקלה בגרסה החדשה, הוא יפנה משתמשים לגרסה אחרת של ה – Listener שתאפשר עקיפת התקלה באפס זמן.</p>
<p dir="rtl">כשחשבתי על כך מאוחר יותר, נדלקה לי נורה אדומה. באותו אופן, DBA יכול בקלות להגדיר לעצמו Listener שונה מזה שהארגון עושה בו שימוש. כך, הוא יעקוף רכיבי אבטחה כגון Database Firewall ויוכל לעשות פעולות ללא ניטור ובקרה. ואם תחליפו DBA בפורץ, הרי שברגע שהוא מצליח להגדיר לעצמו Listener חלופי, אף אחד לא יידע מהפעילות שלו.</p>
<p dir="rtl">לצערי, עדיין לא גיבשתי פתרון להתמודד עם הבעיה הזו.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciso1.wordpress.com/297/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciso1.wordpress.com/297/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciso1.wordpress.com/297/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciso1.wordpress.com/297/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciso1.wordpress.com/297/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciso1.wordpress.com/297/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciso1.wordpress.com/297/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciso1.wordpress.com/297/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciso1.wordpress.com/297/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciso1.wordpress.com/297/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciso1.wordpress.com/297/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciso1.wordpress.com/297/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciso1.wordpress.com/297/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciso1.wordpress.com/297/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=297&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ciso1.wordpress.com/2011/11/08/%d7%a2%d7%a7%d7%99%d7%a4%d7%aa-listener/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e4d39380f453f7c2a4a8e8962c64557d?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ciso1</media:title>
		</media:content>
	</item>
		<item>
		<title>סיכונים הנובעים מ &#8211; Listener</title>
		<link>http://ciso1.wordpress.com/2011/10/28/%d7%a1%d7%99%d7%9b%d7%95%d7%a0%d7%99%d7%9d-%d7%94%d7%a0%d7%95%d7%91%d7%a2%d7%99%d7%9d-%d7%9e-listener/</link>
		<comments>http://ciso1.wordpress.com/2011/10/28/%d7%a1%d7%99%d7%9b%d7%95%d7%a0%d7%99%d7%9d-%d7%94%d7%a0%d7%95%d7%91%d7%a2%d7%99%d7%9d-%d7%9e-listener/#comments</comments>
		<pubDate>Thu, 27 Oct 2011 21:39:01 +0000</pubDate>
		<dc:creator>CISO1</dc:creator>
				<category><![CDATA[הגנה על בסיסי נתונים]]></category>

		<guid isPermaLink="false">http://ciso1.wordpress.com/?p=290</guid>
		<description><![CDATA[אנשי אבטחת מידע וגם אנשי IT אחרים מכירים את הצורך להקשיח בסיסי נתונים עפ&#34;י כללים מקובלים. גם מנהלי אבטחת מידע שאינם טכניים מכירים את הצורך לשנות סיסמאות ברירות מחדל של חשבונות המגיעים בהתקנה, את הצורך להגדיר מדיניות סיסמאות, לכבות שירותים רגישים ומיותרים. חוץ מהאקרים ו &#8211; DBAs, לא הרבה יודעים שישנו רכיב מאזין בשם Listener [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=290&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p dir="rtl">אנשי אבטחת מידע וגם אנשי IT אחרים מכירים את הצורך להקשיח בסיסי נתונים עפ&quot;י כללים מקובלים. גם מנהלי אבטחת מידע שאינם טכניים מכירים את הצורך לשנות סיסמאות ברירות מחדל של חשבונות המגיעים בהתקנה, את הצורך להגדיר מדיניות סיסמאות, לכבות שירותים רגישים ומיותרים.</p>
<p dir="rtl">חוץ מהאקרים ו &#8211; DBAs, לא הרבה יודעים שישנו רכיב מאזין בשם Listener שמתווך בין בסיס הנתונים למשתמש. הרבה פעמים מגלים שרכיב זה לא אובטח כיאות, גם אם נעשו מאמצים להקשיח את בסיס הנתונים עצמו.</p>
<p dir="rtl">ה &#8211; Listener  הינו רכיב תוכנה של Oracle המאפשר תקשורת בין המשתמש לבסיס הנתונים.  מכאן שלרכיב זה יש חשיבות מאוד גבוהה באבטחת מידע. גורם זדוני שפוגע ברכיב זה, פוגע למעשה בתקשורת לבסיס הנתונים. הוא דומה ברעיון ל &#8211; Socket של פרוטוקול TCP/IP אשר מאזין לתעבורת רשת בפורט מסוים. בברירת מחדל, ה &#8211; Listener  מוגדר להאזין על תעבורה המגיעה על פורט 1521.</p>
<p dir="rtl">היעדר אבטחה על ה &#8211; Listener  עשויה להוביל לסיכונים הבאים:</p>
<ul>
<li>
<div>מניעת שירות (DoS) לבסיס הנתונים. פורץ יוכל להפסיק את פעולת הרכיב. בנוסף, פורץ שמשיג שליטה ב &#8211; Listener  יכול להגדיר ל &#8211; Listener סיסמא לא מוכרת ולמנוע מ - DBA לשלוט להבא ברכיב.  דרך נבזית נוספת היא הגדרת Timeout של שניה אחת להתחברות לבסיס הנתונים. מהר מאוד, כמות הפניות להתחברות לבסיס הנתונים (דרך ה &#8211; Listener) תהיה גבוהה מאוד ותוביל למניעת שירות.</div>
</li>
<li>
<div>גניבת מידע רגיש. הפורץ יכול להגדיר כתיבת Trace על פעולות מול בסיס הנתונים. למשל, פעולת החלפת סיסמא. במקרה כזה, ה &#8211; Trace עשוי לתעד את הסיסמא החדשה באופן נגיש לפורץ.</div>
</li>
<li>
<div>גישה לא מורשית (פריצה) לשרת. פורץ יוכל  להגדיר כתיבת קובץ שידרוס את קובץ .rshosts שמגדיר לאיזה כתובות IP מותרת גישה. דריסת הקובץ אפשרית מכיון של &#8211; Listener  יש הרשאה גבוהה על השרת.</div>
</li>
</ul>
<p dir="rtl">אלה לא כל החולשות של הרכיב. ישנן עוד רבות שהאקרים ו &#8211; DBAs מכירים. מספר נקודות חשובות להקשחת הרכיב (ויש עוד הרבה שלא ציינתי):</p>
<ul>
<li>
<div>לשדרג את בסיס הנתונים לגרסת Oracle מתקדמת. ככל שהגרסה מודרנית יותר, כך הרכיב מאובטח יותר בברירת מחדל. תת גרסה מתקדמת של 10g תאפשר, למשל, חיבור ל &#8211; Listener  על בסיס משתמש של מערכת הפעלה LOCAL OS AUTHENTICATION כדי למנוע ניהול הרכיב מרחוק (ובכך לאפשר פריצה).</div>
</li>
<li>
<div>התקנת טלאי (Patches) אבטחת מידע של אורקל.</div>
</li>
<li>
<div>לשנות את ה &#8211; TNS Port בו הוא מאזין לפורט שאינו ברירת מחדל.</div>
</li>
</ul>
<p dir="rtl">לסיום, חשוב תוודאו שבזמן שמאבטחים את בסיס הנתונים, מטפלים גם בהקשחת ה – Listener.</p>
<p dir="rtl"> </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciso1.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciso1.wordpress.com/290/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciso1.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciso1.wordpress.com/290/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciso1.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciso1.wordpress.com/290/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciso1.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciso1.wordpress.com/290/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciso1.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciso1.wordpress.com/290/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciso1.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciso1.wordpress.com/290/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciso1.wordpress.com/290/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciso1.wordpress.com/290/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=290&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ciso1.wordpress.com/2011/10/28/%d7%a1%d7%99%d7%9b%d7%95%d7%a0%d7%99%d7%9d-%d7%94%d7%a0%d7%95%d7%91%d7%a2%d7%99%d7%9d-%d7%9e-listener/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e4d39380f453f7c2a4a8e8962c64557d?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ciso1</media:title>
		</media:content>
	</item>
		<item>
		<title>פרטיות ציבורית</title>
		<link>http://ciso1.wordpress.com/2011/09/03/%d7%a4%d7%a8%d7%98%d7%99%d7%95%d7%aa-%d7%a6%d7%99%d7%91%d7%95%d7%a8%d7%99%d7%aa/</link>
		<comments>http://ciso1.wordpress.com/2011/09/03/%d7%a4%d7%a8%d7%98%d7%99%d7%95%d7%aa-%d7%a6%d7%99%d7%91%d7%95%d7%a8%d7%99%d7%aa/#comments</comments>
		<pubDate>Sat, 03 Sep 2011 20:22:18 +0000</pubDate>
		<dc:creator>CISO1</dc:creator>
				<category><![CDATA[מניעת זליגת מידע]]></category>

		<guid isPermaLink="false">http://ciso1.wordpress.com/?p=285</guid>
		<description><![CDATA[כן, ברור לי שהכותרת לא מסתדרת. גם אופן תפיסת הפרטיות של האנשים כיום אינה מסתדרת לי. שאלות שמעסיקות אותי הרבה: מה נחשב פרטי כיום? האם לא מיושן מידי לשמור על פרטיות? האם ניתן לשמור על פרטיות כיום? בעבר אנשים היו חרדים לפרטיות שלהם. אפשר לחשוב על סיבות רבות לכך. לדור המבוגר יותר יש מנטליות  שונה [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=285&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>כן, ברור לי שהכותרת לא מסתדרת. גם אופן תפיסת הפרטיות של האנשים כיום אינה מסתדרת לי. שאלות שמעסיקות אותי הרבה: מה נחשב פרטי כיום? האם לא מיושן מידי לשמור על פרטיות? האם ניתן לשמור על פרטיות כיום?</p>
<p>בעבר אנשים היו חרדים לפרטיות שלהם. אפשר לחשוב על סיבות רבות לכך. לדור המבוגר יותר יש מנטליות  שונה ברצון להיחשף ולשתף מזה של הדור הצעיר. לא היו בזמנם אמצעי הפצה נוחים (גוגל, פייסבוק, טוויטר, בלוגים, פורומים). כולם עשו את זה (שמרו את המידע לעצמם). מידע אישי היה, ובכן, אישי.</p>
<p>היום נראה שאנשים לא מכירים את המושג פרטיות. מפרסמים כל פרט על עצמם באינטרנט. אפילו פרטים על טיפול רפואי. לפעמים הסגרת פרטים גם בלי להיות מודעים לכך – דור המצלמות החדש מגיע עם Geo-Tagging, צילמת את המשפחה בהולנד, פרסמת באתר חברתי והפורץ מבין שאתה לא בארץ. נרשמת לאתר כלשהו ומילאת שאלון על עצמך, אבל לא היית מודע לעובדה שעליך להגדיר שהמידע פרטי שכן בברירת מחדל הוא מוצג לכולם.</p>
<p>דרך אגב, קראתי שמשרד הפטנטים האמריקאי אישר לפייסבוק פטנט על רמת חשיפת הפרטים האישיים. מה זה אומר? האם נראה אתרים אחרים שמסירים את האפשרות להסתיר מידע אישי מאנשים שאינם חברים? כלומר, המידע ייחשף לכולם? אולי יישלח מייל על שינוי מדיניות (זה שאף אחד מאיתנו לא טורח לקרוא) ושבוע לאחר הפרטים של מכן 50 מיליון איש יהיו זמינים לכולם?</p>
<p>הדיון סביב פרטיות מעלה שאלה קשה יותר. איזה מידע נחשב רגיש כיום – כאשר הרבה מאוד מידע עליך נגיש באינטרנט? גם בעידנים קודמים לא כולם הסכימו איזה מידע נחשב לרגיש וצריך להשאר בצנעת הפרט. היום לא תצליח להגיע להסכמה על מהו מידע רגיש גם בדיון בין חמישה אנשים בחדר ישיבות.<br />
אפילו בין שניים. בדוק! היו לי כמה דיונים כאלה בחברה.</p>
<p>הצורך להבין מהי פרטיות כיום מתחזק מצד ארגונים. תענו על השאלות הבאות בנפרד ותבינו למה.<br />
אם אתה (כאזרח) מקבל דוח, המכיל פרטים רגישים על עצמך, שהופק ע&quot;י כריית מידע מפרופילים שלך (מידע שאתה פרסמת) באתרים שונים (כגון פייסבוק, הכרויות, פורומים&#8230;), כיצד תגיב? כנראה תמשוך כתפיים.<br />
אך אם תגלה שדוח המכיל מידע דומה זלג מרשת של ארגון כלשהו, כמה תכעס? כמה מהר תפנה לעורך דין?<br />
עכשיו, נסבך את המצב. אתה מקבל את שני הדוחות בו-זמנית (זה שנכרה מהאינטרנט וזה שזלג מהארגון). האם מקובל עלינו שהמידע שממילא נמצא באינטרנט, זלג מארגון כלשהו? האם אין לארגון אחריות על המידע (שממילא נמצא באינטרנט)?</p>
<p>אז מה פרטי היום ומה ציבורי? והאם לפרט אין יותר אחריות על המידע?</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciso1.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciso1.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciso1.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciso1.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciso1.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciso1.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciso1.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciso1.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciso1.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciso1.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciso1.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciso1.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciso1.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciso1.wordpress.com/285/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=285&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ciso1.wordpress.com/2011/09/03/%d7%a4%d7%a8%d7%98%d7%99%d7%95%d7%aa-%d7%a6%d7%99%d7%91%d7%95%d7%a8%d7%99%d7%aa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e4d39380f453f7c2a4a8e8962c64557d?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ciso1</media:title>
		</media:content>
	</item>
		<item>
		<title>האפקטיביות של בקרות מפצות</title>
		<link>http://ciso1.wordpress.com/2011/06/27/%d7%94%d7%90%d7%a4%d7%a7%d7%98%d7%99%d7%91%d7%99%d7%95%d7%aa-%d7%a9%d7%9c-%d7%91%d7%a7%d7%a8%d7%95%d7%aa-%d7%9e%d7%a4%d7%a6%d7%95%d7%aa/</link>
		<comments>http://ciso1.wordpress.com/2011/06/27/%d7%94%d7%90%d7%a4%d7%a7%d7%98%d7%99%d7%91%d7%99%d7%95%d7%aa-%d7%a9%d7%9c-%d7%91%d7%a7%d7%a8%d7%95%d7%aa-%d7%9e%d7%a4%d7%a6%d7%95%d7%aa/#comments</comments>
		<pubDate>Mon, 27 Jun 2011 20:01:17 +0000</pubDate>
		<dc:creator>CISO1</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[SIEM-SOC]]></category>
		<category><![CDATA[הזדהות והרשאות]]></category>
		<category><![CDATA[ניהול אבטחת מידע]]></category>

		<guid isPermaLink="false">http://ciso1.wordpress.com/?p=278</guid>
		<description><![CDATA[כל מי שעבר ביקורת בארגון, בפרט ביקורת המבוצעת ע&#34;י רואי חשבון (גם כאלה שמתיימרים להבין באבטחת מידע) אבל לא רק, מכיר את המושג בקרה מפצה. אותם רו&#34;חים (שעושים הרבה רוח), לא יכולים שלא לאשר מאזן, ולכן הם ממליצים ליישם בקרות מפצות במקומות שאין מנגנון מניעה אפקטיבי. אבל כשם שהם לא מבינים במערכות מידע/אבטחת מידע (למרות [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=278&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>כל מי שעבר ביקורת בארגון, בפרט ביקורת המבוצעת ע&quot;י רואי חשבון (גם כאלה שמתיימרים להבין באבטחת מידע) אבל לא רק, מכיר את המושג בקרה מפצה. אותם רו&quot;חים (שעושים הרבה רוח), לא יכולים שלא לאשר מאזן, ולכן הם ממליצים ליישם בקרות מפצות במקומות שאין מנגנון מניעה אפקטיבי. אבל כשם שהם לא מבינים במערכות מידע/אבטחת מידע (למרות שהם מגיעים עם כרטיסי ביקור מפוצצים כגון שותף, מנג'ר, מומחה&#8230;), הם לא מבינים בבקרות מפצות ולא מבינים מה להמליץ. זה נכון גם למבקרים שאינם רואי חשבון, אבל מה לעשות שרוב המבקרים הם רואי חשבון.</p>
<p>בואו נתחיל מההתחלה. <a href="http://ciso1.wordpress.com/2009/01/25/96/" target="_blank">מה זו בקרה מפצה אתם שואלים</a>? ראשית, נבחן מהו מנגנון מניעה. נאמר שרוצים למנוע גישה לשרתים ברשת מסוימת. מגדירים חוק Drop ב – Firewall ואף אחד לא מגיע לשרתים. זהו מנגנון מניעה.<br />
מה קורה אם בין המשתמש לשרתים אין Firewall? אנחנו בבעיה. אפשר להגדיר לוג על השרתים שידווח למערכת <a href="https://ciso1.wordpress.com/category/siem-soc/" target="_blank">SIEM</a> על כל ניסיון התחברות לאותם שרתים. <a href="http://ciso1.wordpress.com/2011/02/13/siem-%e2%80%93-%d7%99%d7%a6%d7%99%d7%a8%d7%aa-%d7%a2%d7%a8%d7%9a-%d7%9e%d7%95%d7%a1%d7%a3" target="_blank">זה בקרה מפצה </a>–  אמצעי לבדוק בדיעבד (בין אם דקה לאחור ובין אם בעיון בדוח מלפני חודש) האם בוצעה עבירה על הנהלים.</p>
<p>אז היכן הבעיה? במקרים רבים לא מגדירים בקרה מפצה מתאימה (וזה נושא לדיון נפרד). ובמקרים עוד יותר רבים, שוכחים את הדבר הכי בסיסי (גם אם הבקרה עצמה מתאימה) –  עצם הסקירה של התוצר של הבקרה. התוצר יכול להיות דוח או חיווי (מייל, SYSLOG, SMS) הנשלחים ליעד כלשהו, או רישום בקובץ לוג. זה יפה שכל שבוע נוצר דוח. האם מישהו בודק את הדוח שאין בו פעולות לא תקינות?</p>
<p>וישנה עוד השלכה שארגונים אינם לוקחים בחשבון. העלות של הבקרה המפצה. שוב, בואו נחזור לרגע להתחלה. מדוע מגדירים בקרה מפצה? כי מסובך מידי או יקר מידי להתקין מנגנון מונע (להפריד בין השרתים למשתמשים ע&quot;י Firewall). לא תמיד אפשר לשים רכיב אבטחת מידע באמצע (בין אם זה Firewall, Database Firewall, הרשאות הדוקות, יוזר אישי לכל איש סיסטם עם הרשאות אדמין ועוד).</p>
<p dir="rtl">במקרה כזה, הולכים לפתרון הקל ואומרים, נגדיר בקרה מפצה. הבעיה היא שמנהלים בכירים לא מבינים (או שעושים את עצמם לא מבינים) שצריך להקצות משאב (עובד) קבוע למעבר על תוצרי הבקרה המפצה. עד שמגיעה ביקורת נוספת שמגלה שאף אחד לא בוחן את יעילות הבקרה המפצה. ואז מזדרזים להוסיף תקן לביצוע בקרות.</p>
<p>ארגונים שאינם מנהלים את עצמם בצורה מסודרת – וזה מכסה כנראה כמעט כל ארגון בארץ – מוצאים את עצמם מכבים שריפות ומוציאים יותר משאבים דרך אותן עלויות עקיפות. כל זאת, במקום לתקוף מההתחלה את הבעיה כראוי ולעבוד קשה כדי למנוע את הבעיה במקום לקחת כדור נגד כאב ראש.<br />
אולי לבנות הרשאות נפרדות לפעולות מסוימות (עם כל כאב הראש והצעקות מהמשתמשים), זה פתרון נכון וטוב יותר מאשר להגדיר דוח על אותן פעולות – דוח שמישהו יעבור עליו פעם בשבוע, כל שבוע?</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciso1.wordpress.com/278/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciso1.wordpress.com/278/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciso1.wordpress.com/278/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciso1.wordpress.com/278/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciso1.wordpress.com/278/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciso1.wordpress.com/278/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciso1.wordpress.com/278/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciso1.wordpress.com/278/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciso1.wordpress.com/278/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciso1.wordpress.com/278/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciso1.wordpress.com/278/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciso1.wordpress.com/278/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciso1.wordpress.com/278/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciso1.wordpress.com/278/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=278&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ciso1.wordpress.com/2011/06/27/%d7%94%d7%90%d7%a4%d7%a7%d7%98%d7%99%d7%91%d7%99%d7%95%d7%aa-%d7%a9%d7%9c-%d7%91%d7%a7%d7%a8%d7%95%d7%aa-%d7%9e%d7%a4%d7%a6%d7%95%d7%aa/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e4d39380f453f7c2a4a8e8962c64557d?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ciso1</media:title>
		</media:content>
	</item>
		<item>
		<title>האתגרים (שלא מודעים להם) בהטמעת מערכת מניעת זליגה DLP</title>
		<link>http://ciso1.wordpress.com/2011/04/26/%d7%94%d7%90%d7%aa%d7%92%d7%a8%d7%99%d7%9d-%d7%a9%d7%9c%d7%90-%d7%9e%d7%95%d7%93%d7%a2%d7%99%d7%9d-%d7%9c%d7%94%d7%9d-%d7%91%d7%94%d7%98%d7%9e%d7%a2%d7%aa-%d7%9e%d7%a2%d7%a8%d7%9b%d7%aa-%d7%9e%d7%a0/</link>
		<comments>http://ciso1.wordpress.com/2011/04/26/%d7%94%d7%90%d7%aa%d7%92%d7%a8%d7%99%d7%9d-%d7%a9%d7%9c%d7%90-%d7%9e%d7%95%d7%93%d7%a2%d7%99%d7%9d-%d7%9c%d7%94%d7%9d-%d7%91%d7%94%d7%98%d7%9e%d7%a2%d7%aa-%d7%9e%d7%a2%d7%a8%d7%9b%d7%aa-%d7%9e%d7%a0/#comments</comments>
		<pubDate>Tue, 26 Apr 2011 05:07:48 +0000</pubDate>
		<dc:creator>CISO1</dc:creator>
				<category><![CDATA[SIEM-SOC]]></category>
		<category><![CDATA[הגנה בשכבות]]></category>
		<category><![CDATA[מניעת זליגת מידע]]></category>

		<guid isPermaLink="false">http://ciso1.wordpress.com/?p=271</guid>
		<description><![CDATA[דנתי כאן לא מעט על פתרונות למניעת זליגת מידע רגיש מהרשת. מניעה זו כנראה מילה שאפתנית מידי. ניטור זו מילה רלוונטית יותר. אני לא מכיר ארגון (אזרחי או צבאי) שיכול למנוע זליגת מידע לחלוטין. מדובר ביותר מפתרון אחד והם משלימים אחד את השני. הפתרון המרכזי במניעת זליגה הוא מערכת DLP. הבעיה הגדולה, והקושי שלא מדברים [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=271&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p dir="rtl">דנתי כאן לא מעט על פתרונות למניעת זליגת מידע רגיש מהרשת. מניעה זו כנראה מילה שאפתנית מידי. ניטור זו מילה רלוונטית יותר. אני לא מכיר ארגון (אזרחי או צבאי) שיכול למנוע זליגת מידע לחלוטין. מדובר ביותר מפתרון אחד והם משלימים אחד את השני.</p>
<p dir="rtl">הפתרון המרכזי במניעת זליגה הוא מערכת <a href="http://ciso1.wordpress.com/category/%d7%9e%d7%a0%d7%99%d7%a2%d7%aa-%d7%96%d7%9c%d7%99%d7%92%d7%aa-%d7%9e%d7%99%d7%93%d7%a2/page/2/" target="_blank">DLP</a>. הבעיה הגדולה, והקושי שלא מדברים עליו בשלב בחירת הפתרון והטמעתו, היא שמערכת כזו מייצרת המון התראות שווא (False Positives) והתראות רלוונטיות בכמויות מאוד גדולות.</p>
<p dir="rtl">דוגמאות להתראות שווא כוללות: מסמך שנשלח מספריה רגישה (משאבי אנוש) ברשת בעוד שבפועל מישהו לקח מסמך כזה, מחק את התוכן שלו ושמר רק על הלוגו, כתב בו תוכן לא רגיש ושלח בתוך הארגון ומאוחר יותר המסמך נשלח החוצה. זיהוי שגוי של מספר בן 16 תווים כמספר כרטיס אשראי.</p>
<p dir="rtl">אלה שתי דוגמאות למגבלות של מערכת DLP שיוצרות התראות שווא. דוגמא נוספת לחיווי כזה יכולה לנבוע ממיפוי מידע רגיש ביחד עם מחלקה עסקית. לכאורה, אם מישהו שולח מידע כזה החוצה, נוצרת התראה שמצריכה טיפול. בפועל, אתה מגלה שמחלקה אחרת משתמשת בביטויים דומים והתכנים שהיא מייצרת אינם כה רגישים וניתן לשלוח אותם החוצה.</p>
<p dir="rtl">עד כאן, הצגתי התראות שווא. מערכת DLP מציפה גם המון התראות שאמורות היו להתפס. במקרים כאלה, נדרשת בקרה אנושית, לא אוטומטית, בכדי לחקור האם מדובר בזליגת מידע רגיש. מניסיון, הרוב המוחלט של ההתראות אינן זליגת מידע. לפעמים, בעקבות חקירת התראות, נדרש לחדד (Fine Tune) את החוקים. לעיתים, עולים על שליחת מידע בניגוד לנהלים (אך לא אירוע גניבת מידע).</p>
<p dir="rtl">כדי לכסות טוב יותר את ערוצי זליגת המידע, כדאי לשלוח התראות בקטגוריות מסוימות ממערכת DLP למערכת <a href="http://ciso1.wordpress.com/category/siem-soc/" target="_blank">SIEM</a>. במערכת SIEM ישנה אפשרות לסנן באופן עמוק יותר אירועים ולהציף לטיפול רק כאלה שעוברים סף (Threshold) מסוים. למשל, ע&quot;י קישור ל – LDAP, רק אירועים מעובדים שאינם חברים בקבוצה מסוימת ששלחו תוכן בקטגוריה של משאבי אנוש, יוצפו בממשק ה – SOC לטיפול. כך ניתן להקטין את כמות ההתראות המטופלות ולטפל ביותר קריטיים.</p>
<p dir="rtl">רק כדי לסבר את האוזן, מערכת DLP המכילה חוקי ניטור רבים, עשויה ליצור מעל מיליון התראות בשנה. לעומת זאת, את מספר האירועים האמיתיים שיטופלו ויגיעו לכדי צעדים משמעתיים ניתן לספור על שתי ידיים. אין זה אומר שלא צריך פתרון DLP. נהפוך הוא. חשוב לזכור שהטמעת פתרון מניעת זליגה אולי צורך לא מעט משאבים. אך טיפול בהתראות שמהערכת יוצרת מצריך אפילו יותר עבודה ומשאבים. זה משהו שמנהל מכירות של מערכת DLP לא יציג לכם.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciso1.wordpress.com/271/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciso1.wordpress.com/271/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciso1.wordpress.com/271/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciso1.wordpress.com/271/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciso1.wordpress.com/271/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciso1.wordpress.com/271/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciso1.wordpress.com/271/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciso1.wordpress.com/271/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciso1.wordpress.com/271/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciso1.wordpress.com/271/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciso1.wordpress.com/271/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciso1.wordpress.com/271/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciso1.wordpress.com/271/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciso1.wordpress.com/271/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ciso1.wordpress.com&amp;blog=13792958&amp;post=271&amp;subd=ciso1&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ciso1.wordpress.com/2011/04/26/%d7%94%d7%90%d7%aa%d7%92%d7%a8%d7%99%d7%9d-%d7%a9%d7%9c%d7%90-%d7%9e%d7%95%d7%93%d7%a2%d7%99%d7%9d-%d7%9c%d7%94%d7%9d-%d7%91%d7%94%d7%98%d7%9e%d7%a2%d7%aa-%d7%9e%d7%a2%d7%a8%d7%9b%d7%aa-%d7%9e%d7%a0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e4d39380f453f7c2a4a8e8962c64557d?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ciso1</media:title>
		</media:content>
	</item>
	</channel>
</rss>
