टैग: Cyber-Physical Security

  • भौतिक सुरक्षा प्रणालियों के लिए नेटवर्क सेगमेंटेशन सत्यापन

    भौतिक सुरक्षा प्रणालियों के लिए नेटवर्क सेगमेंटेशन सत्यापन

    नेटवर्क आरेख अक्सर भौतिक सुरक्षा प्रणालियों को सावधानी से अलग किए गए ज़ोन में दिखाते हैं, लेकिन कोई आरेख यह सिद्ध नहीं करता कि नियंत्रण काम करते हैं। फ़ायरवॉल ड्रिफ्ट, अस्थायी रखरखाव नियम, दो नेटवर्क से जुड़े सर्वर और अप्रबंधित स्विच उन नेटवर्क को दोबारा जोड़ सकते हैं जिन्हें अलग रहना था। सेगमेंटेशन सत्यापन डिज़ाइन दस्तावेज़ पर भरोसा करने के बजाय तैनात मार्गों का परीक्षण करता है।

    ज़ोन और अनुमत प्रवाह निर्धारित करें

    फ़ील्ड डिवाइस, नियंत्रक, रिकॉर्डिंग, प्रबंधन, ऑपरेटर क्लाइंट, एकीकरण सेवाएँ और रिमोट समर्थन जैसे कार्यात्मक ज़ोन से शुरुआत करें। ज़ोन की प्रत्येक जोड़ी के लिए सटीक अनुमत स्रोत, गंतव्य, प्रोटोकॉल और व्यावसायिक उद्देश्य का दस्तावेजीकरण करें। जहाँ आर्किटेक्चर अनुमति देता है, वहाँ अन्य सभी चीज़ें डिफ़ॉल्ट रूप से अस्वीकृत होनी चाहिए।

    ऐसी निर्भरताएँ शामिल करें जिन्हें आसानी से अनदेखा किया जा सकता है: DNS, NTP, प्रमाणपत्र नामांकन, डायरेक्टरी सेवाएँ, सॉफ्टवेयर रिपॉजिटरी, ईमेल रिले और निगरानी। अपूर्ण अलाउलिस्ट टीमों को व्यापक आपातकालीन नियम अपनाने की ओर धकेल सकती है, जो बाद में स्थायी हो जाते हैं।

    प्रतिनिधि एंडपॉइंट से सत्यापित करें

    परीक्षण वास्तविक डिवाइस वर्गों या उनके सुरक्षित समकक्षों से शुरू होना चाहिए। IT नेटवर्क से किया गया स्कैन यह सिद्ध नहीं कर सकता कि कोई एम्बेडेड कैमरा या नियंत्रक कहाँ तक पहुँच सकता है। निर्धारित कनेक्शनों की पुष्टि करें, फिर नियंत्रित तरीके से निषिद्ध मार्गों का प्रयास करें। क्लाइंट परिणाम और फ़ायरवॉल या स्विच लॉग—दोनों की समीक्षा करें, ताकि बिना सूचना के ड्रॉप और रूटिंग विफलताओं में अंतर किया जा सके।

    NIST का ऑपरेशनल-टेक्नोलॉजी सुरक्षा मार्गदर्शन सेगमेंटेशन और नियंत्रित संचार मार्गों को जोखिम घटाने के केंद्रीय उपायों के रूप में सुझाता है। भौतिक सुरक्षा नेटवर्क की कई सीमाएँ समान हैं: लंबे समय तक चलने वाले डिवाइस, विक्रेता प्रोटोकॉल, उपलब्धता आवश्यकताएँ और सीमित एंडपॉइंट सुरक्षा।

    प्रबंधन और विक्रेता पहुँच का अलग-अलग परीक्षण करें

    प्रशासनिक मार्गों का सत्यापन सामान्य इवेंट ट्रैफ़िक की तुलना में अधिक कठोर होना चाहिए। पुष्टि करें कि डिवाइस प्रबंधन स्वीकृत जंप होस्ट, नामित उपयोगकर्ताओं और निगरानी वाले सत्रों तक सीमित है। परीक्षण करें कि विक्रेता की VPN पहुँच केवल अनुबंधित प्रणालियों तक पहुँच सकती है और स्वीकृत अवधियों के बाहर पहुँच निष्क्रिय रहती है।

    Wi-Fi, सेल्युलर मॉडेम, द्वितीयक नेटवर्क इंटरफेस और सेवा लैपटॉप के माध्यम से वैकल्पिक मार्गों की जाँच करें। प्राथमिक इंटरफेस पर अलग किया गया नियंत्रक भी अनदेखे चैनल के माध्यम से प्रबंधन सेवा उपलब्ध करा सकता है। SectechMedia का एक्सेस-कंट्रोल साइबर सुरक्षा हार्डनिंग पर लेख संबंधित डिवाइस और क्रेडेंशियल नियंत्रणों को शामिल करता है।

    विफलता और रिकवरी स्थितियाँ शामिल करें

    फेलओवर के दौरान सेगमेंटेशन बदल सकता है। रिडंडेंट फ़ायरवॉल, बैकअप लिंक, डिज़ास्टर-रिकवरी साइट और रखरखाव के दौरान उपयोग होने वाली अस्थायी रूटिंग का परीक्षण करें। पुष्टि करें कि विफल सुरक्षा उपकरण डिफ़ॉल्ट रूप से अप्रतिबंधित मार्ग नहीं खोलता और बहाल कॉन्फ़िगरेशन स्वीकृत नीति को बनाए रखते हैं।

    महत्त्वपूर्ण परीक्षणों के लिए पैकेट कैप्चर या लॉग साक्ष्य दर्ज करें। केवल पास/फेल वर्कशीट तब अपर्याप्त होती है जब कोई नियम बाद में बदलता है या घटना टीम को ऐतिहासिक पहुँच समझने की आवश्यकता होती है।

    अपवादों को समाप्त होने वाले जोखिमों के रूप में प्रबंधित करें

    प्रत्येक अपवाद में स्वामी, कारण, प्रतिपूरक नियंत्रण और समाप्ति तिथि की पहचान होनी चाहिए। फर्मवेयर अपग्रेड, VMS माइग्रेशन, नियंत्रक प्रतिस्थापन और नेटवर्क पुनःडिज़ाइन के बाद दोबारा परीक्षण करें। अनपेक्षित रूप से पहुँच योग्य मार्गों, पुराने नियमों और अपने निर्धारित ज़ोन से बाहर मौजूद एसेट को ट्रैक करें। परिणाम ऐसा सतत सत्यापन कार्यक्रम होना चाहिए जो किसी हमलावर या सेवा बाधा के सामने आने से पहले आर्किटेक्चरल ड्रिफ्ट का पता लगा सके।

    संदर्भ स्रोत

  • सुरक्षा उपकरण प्रमाणपत्र जीवनचक्र और समाप्ति परीक्षण

    सुरक्षा उपकरण प्रमाणपत्र जीवनचक्र और समाप्ति परीक्षण

    कैमरों, एक्सेस-कंट्रोल नियंत्रकों, रिकॉर्डरों, प्रबंधन सर्वरों और ऑपरेटर क्लाइंट के बीच संचार की सुरक्षा के लिए प्रमाणपत्रों का उपयोग बढ़ रहा है। वे विफलता का छिपा हुआ एकल बिंदु भी बन सकते हैं। समाप्त प्रमाणपत्र प्रबंधन पहुँच रोक सकता है, इवेंट डिलीवरी बाधित कर सकता है या सेवा बाधा के दौरान ऑपरेटरों को सत्यापन दरकिनार करने के लिए प्रेरित कर सकता है। इसलिए जीवनचक्र प्रबंधन को परिचालन नियंत्रण के रूप में परखा जाना चाहिए, न कि वार्षिक स्प्रेडशीट अभ्यास के रूप में संभाला जाना चाहिए।

    स्वामित्व-आधारित इन्वेंटरी बनाएँ

    प्रत्येक प्रमाणपत्र का विषय, जारीकर्ता, क्रमांक, वैधता अवधि, कुंजी उपयोग, एंडपॉइंट, ट्रस्ट चेन और जिम्मेदार स्वामी दर्ज करें। एम्बेडेड डिवाइस, रिवर्स प्रॉक्सी, API, मोबाइल क्रेडेंशियल और आंतरिक सेवाएँ शामिल करें। इन्वेंटरी में सार्वजनिक प्रमाणपत्रों को निजी-पब्लिक-की-इन्फ्रास्ट्रक्चर प्रमाणपत्रों और डिवाइस द्वारा बनाए गए स्व-हस्ताक्षरित प्रमाणपत्रों से अलग दर्शाया जाना चाहिए।

    स्वामित्व महत्त्वपूर्ण है क्योंकि नवीनीकरण में अलग-अलग टीमें शामिल हो सकती हैं। सुरक्षा इंटीग्रेटर कैमरों का प्रबंधन कर सकता है, कॉर्पोरेट इन्फ्रास्ट्रक्चर प्रमाणपत्र प्राधिकरण संचालित कर सकता है और विक्रेता क्लाउड कनेक्टर नियंत्रित कर सकता है। प्रत्येक प्रमाणपत्र के लिए समाप्ति से पहले एक नामित निर्णय मार्ग होना आवश्यक है।

    वास्तविक क्लाइंट से सत्यापन का परीक्षण करें

    कोई प्रमाणपत्र प्रबंधन कंसोल में सही दिख सकता है, लेकिन ऐसे रिकॉर्डर या पुराने नियंत्रक पर विफल हो सकता है जिसमें जारीकर्ता चेन मौजूद नहीं है। ऑपरेटर वर्कस्टेशन, मोबाइल एप्लिकेशन, API और फेलओवर सर्वर सहित प्रत्येक क्लाइंट वर्ग से परीक्षण करें। होस्टनेम मिलान, ट्रस्ट एंकर, निरस्तीकरण व्यवहार और समय समकालिकीकरण सत्यापित करें। NIST का कुंजी-प्रबंधन मार्गदर्शन इस बात पर बल देता है कि क्रिप्टोग्राफ़िक नियंत्रण सुरक्षित कुंजियों, निर्धारित जीवनचक्र और जवाबदेह प्रक्रियाओं पर निर्भर करते हैं।

    परीक्षण सफल कराने के लिए सत्यापन निष्क्रिय न करें। यदि कोई क्लाइंट आवश्यक ट्रस्ट मॉडल का समर्थन नहीं कर सकता, तो उसकी सीमा का दस्तावेजीकरण करें और प्रतिस्थापन या स्वीकृत गेटवे की योजना बनाते समय जोखिम को अलग रखें।

    समय-सीमा से पहले नवीनीकरण का अभ्यास करें

    प्रमाणपत्र हस्ताक्षर अनुरोध, स्वीकृति, इंस्टॉलेशन और सेवा पुनःआरंभ आवश्यकताओं का पूर्वाभ्यास करने के लिए गैर-उत्पादन एंडपॉइंट या कैनरी डिवाइस का उपयोग करें। पुष्टि करें कि निजी कुंजियाँ डिवाइस पर रह सकती हैं या नहीं और नवीनीकरण से एकीकरणों द्वारा उपयोग किए जाने वाले फ़िंगरप्रिंट बदलते हैं या नहीं। ओवरलैप होती वैधता का परीक्षण करें, ताकि पुरानी चेन समाप्त होने से पहले नई चेन वितरित की जा सके।

    स्वचालित निगरानी को कई सीमाओं पर चेतावनी देनी चाहिए, लेकिन केवल अलर्ट पर्याप्त नहीं हैं। नवीनीकरण अभ्यास को साबित करना चाहिए कि टीम उपलब्ध अवधि के भीतर प्रतिस्थापन प्राप्त, तैनात और सत्यापित कर सकती है। SectechMedia की एसेट इन्वेंटरी और कॉन्फ़िगरेशन प्रबंधन संबंधी मार्गदर्शिका बताती है कि स्वामित्व और बेसलाइन रिकॉर्ड इस प्रक्रिया को कैसे सहारा देते हैं।

    कुंजियों और रिकवरी सामग्री की सुरक्षा करें

    निजी कुंजियाँ डिवाइस के जोखिम और क्षमताओं के अनुसार बनाई और संग्रहीत की जानी चाहिए। एक्सपोर्ट प्रतिबंधित करें, नामांकन क्रेडेंशियल सुरक्षित रखें और प्रशासनिक बदलाव लॉग करें। जहाँ हार्डवेयर-समर्थित स्टोरेज उपलब्ध नहीं है, वहाँ नेटवर्क पृथक्करण, न्यूनतम-विशेषाधिकार प्रबंधन और त्वरित निरस्तीकरण प्रक्रियाओं जैसे प्रतिपूरक नियंत्रण अपनाएँ।

    प्रमाणपत्र प्राधिकरण कॉन्फ़िगरेशन का बैकअप लें और रिकवरी निर्भरताओं का दस्तावेजीकरण करें, लेकिन निजी कुंजियों को सामान्य टिकट प्रणालियों या साझा फ़ोल्डरों में कॉपी करने से बचें। रिकवरी परीक्षणों को साबित करना चाहिए कि समझौता की गई कुंजी सामग्री का दोबारा उपयोग किए बिना प्रमाणपत्र फिर से जारी किए जा सकते हैं।

    जीवनचक्र की स्थिति मापें

    उपयोगी मेट्रिक में अज्ञात प्रमाणपत्र, बिना स्वामी वाले प्रमाणपत्र, विफल सत्यापन मार्ग, सीमा से पहले पूर्ण किए गए नवीनीकरण और आपातकालीन अपवाद शामिल हैं। डिवाइस प्रतिस्थापन, फर्मवेयर अपडेट और आर्किटेक्चर बदलाव के बाद इन्वेंटरी की समीक्षा करें। उद्देश्य केवल शून्य समाप्तियाँ नहीं है; उद्देश्य ऐसा निरंतर एन्क्रिप्टेड भरोसा है जो नियमित रखरखाव और घटना प्रतिक्रिया के दौरान कायम रहे।

    संदर्भ स्रोत