CHƯƠNG 1. TỔNG QUAN VỀ AN NINH MẠNG MÁY TÍNH 1. Các nguyên tắc nền tảng của an ninh mạng An ninh mạng máy tính (Network Security) là tổng thể các giải pháp về mặt tổ chức và kỹ thuật nhằm ngăn cản mọi nguy cơ tổn hại đến mạng. Các tổ chức chịu trách nhiệm bảo mật dữ liệu để duy trì lòng tin của người dùng cũng như đáp ứng việc tuân thủ quy định.
Họ sử dụng các biện pháp và công cụ an ninh mạng để bảo vệ dữ liệu nhạy cảm khỏi bị truy cập trái phép cũng như ngăn chặn gián đoạn trong hoạt động kinh doanh gây ra bởi hoạt động mạng ngoài ý muốn. Các tổ chức triển khai an ninh mạng bằng cách hợp lý hóa công tác phòng vệ kỹ thuật số giữa con người, quy trình và công nghệ. Các nguy cơ tổng hại có thể xảy ra bởi: - Lỗi của người dùng. - Các lỗ hổng trong các hệ điều hành, trong các chương trình ứng dụng.
- Các hành động hiểm độc. - Các lỗi phần cứng. - Các nguyên nhân khác từ tự nhiên. An ninh mạng máy tính bao gồm vô số các phương pháp được sử dụng để ngăn cản các sự kiện trên, quan trọng nhất là nguy cơ do lỗi của người dùng và các hành động hiểm độc.
Số lượng mạng máy tính ngày một phát triển với tốc độ chóng mặt, ngày càng trở nên phức tạp và phải thực hiện các nhiệm vụ quan trọng hơn, mang lại những thách thức mới cho người dùng và người quản lý chúng. Sự cần thiết phải hội nhập các dịch vụ vào cùng một hạ tầng cơ sở mạng là một điều hiển nhiên, làm phát sinh nhanh chóng việc các công nghệ đưa vào sản phẩm có liên quan đến an ninh còn non nớt. Do các nhà quản lý mạng phải cố gắng triển khai những công nghệ mới nhất vào hạ tầng cơ sở mạng của mình, an ninh mạng trở thành một chức năng then chốt trong việc xây dựng và duy trì các mạng hiện đại của mọi tổ chức. Các nguyên tắc nền tảng của an ninh mạng gồm: - Tính bí mật.
- Tính toàn vẹn. - Tính sẵn sàng. Tùy thuộc vào ứng dụng và hoàn cảnh cụ thể mà quyết định nguyên tắc nào quan trọng hơn. Mô hình CIA Confidentiality (tính bảo mật), Integrity (tính toàn vẹn), Availability (tính sẵn sàng) được gọi là: Mô hình bộ ba CIA.
Ba nguyên tắc cốt lõi này phải dẫn đường cho tất cả các hệ thống an ninh mạng. Bộ ba CIA cũng cung cấp một công cụ đo (tiêu chuẩn để đánh giá) đối với các thực hiện an ninh. Mọi vi phạm bất kỳ một trong ba nguyên tắc này đều có thể gây hậu quả nghiêm trọng đối với tất cả các thành phần có liên quan. Mô hình CIA 1.
Tính bí mật Bí mật là sự ngăn ngừa việc tiết lộ trái phép những thông tin quan trọng, nhạy cảm. Đó là khả năng đảm bảo mức độ bí mật cần thiết được tuân thủ và thông tin quan trọng, nhạy cảm đó được che giấu với người dùng không được cấp phép. Đối với an ninh mạng thì tính bí mật rõ ràng là điều đầu tiên được nhắc đến, là mục tiêu thường xuyên bị tấn công nhất. Tính toàn vẹn Toàn vẹn là sự phát hiện và ngăn ngừa việc sửa đổi trái phép về dữ liệu, thông tin và hệ thống, do đó đảm bảo được sự chính xác của thông tin và hệ thống.
Có ba mục đích chính của việc đảm bảo tính toàn vẹn: - Ngăn cản sự làm biến dạng nội dung thông tin của những người dùng không được phép. - Ngăn cản sự làm biến dạng nội dung thông tin không được phép hoặc không chú tâm của những người dùng hợp pháp. - Duy trì sự toàn vẹn dữ liệu cả trong nội bộ và bên ngoài. Tính sẵn sàng Tính sẵn sàng bảo đảm người dùng hợp pháp của hệ thống có khả năng truy cập đúng lúc và không bị ngắt quãng tới các thông tin trong hệ thống và tới mạng.
Tính sẵn sàng có liên quan đến độ tin cậy của hệ thống. Mô hình bộ ba an ninh Một mô hình vô cùng quan trọng, có liên quan trực tiếp đến quá trình phát triển và triển khai của mọi tổ chức là mô hình bộ ba an ninh (Security Trinity). Ba khía cạnh của mô hình bộ ba an ninh là: - Sự phát hiện (Detection). - Sự ngăn chặn (Prevention).
- Sự phản ứng (Response). Ba khía cạnh trên kết hợp thành các cơ sở của an ninh mạng. Mô hình bộ ba an toàn 1. Sự ngăn chặn Nền tảng của bộ ba an ninh là sự ngăn chặn.
Nó cung cấp mức độ an ninh cần thiết nào đó để thực hiện các biện pháp ngăn chặn sự khai thác các lỗ hổng. Trong khi phát triển các giải pháp an ninh mạng, các tổ chức cần phải nhấn mạnh vào các biện pháp ngăn chặn hơn là vào sự phát triển và sự phản ứng. Ngăn chặn một sự vi phạm an ninh sẽ dễ dàng, hiệu quả và có giá trị nhiều hơn so với việc thực hiện phát hiện hoặc phản ứng. Sự phát hiện Cần có các biện pháp cần thiết để thực hiện phát hiện các nguy cơ hoặc sự vi phạm an ninh trong trường hợp các biện pháp ngăn chặn không thành công.
Một sự vi phạm được phát hiện sớm sẽ dễ dàng hơn việc khắc phục và xóa bỏ các tác hại 3 của nó. Chính vì vậy, sự phát hiện không chỉ được đánh giá về mặt khả năng mà còn về mặt tốc độ, phát hiện phải được thực hiện một cách nhanh chóng. Sự phản ứng Phát triển một kế hoạch để đưa ra phản ứng phù hợp đối với một số lỗ hổng an ninh là điều thiết yếu. Kế hoạch phải được viết thành văn bản, phải xác định ai là người chịu trách nhiệm cho các hành động tương ứng,thời điểm nào cần thay đổi các phản ứng và các mức độ cần tăng cường.
Tính năng phản ứng của một hệ thống an ninh không chỉ là năng lực mà còn là vấn đề về tốc độ. Ngày nay, các cuộc tấn công mạng rất đa dạng, không thể đoán chắc được thời gian, địa điểm, mục tiêu tấc công, hình thức và hậu quả của các cuộc tấn công ấy. Vì vậy, để đảm bảo an ninh cho một mạng cần phát hiện nhanh, phản ứng nhanh và ngăn chặn thành công mọi hình thức tấn công. Các yêu cầu trên trở thành một nhiệm vụ hết sức khó khăn cho các nhà quản lý và nhà cung cấp dịch vụ hệ thống mạng.
Các nguy cơ mất an ninh mạng 1. Các nguy cơ mất an ninh mạng máy tính Các cuộc tấn công tinh vi đang trở thành mối đe dọa lớn đến an ninh mạng, khiến môi trường mạng tiềm ẩn nhiều rủi ro hơn đối với các tổ chức, doanh nghiệp và cả người dùng cá nhân trên toàn thế giới. Theo báo cáo mới nhất cuối năm 2022 của Securonix - Công ty chuyên về các giải pháp bảo mật thông tin (Texas, Mỹ), trong 12 tháng qua, số lượng lỗ hổng bảo mật mới được phát hiện lớn gần gấp đôi so với năm 2021. Trong khi số lượng mối đe dọa an ninh mạng đã tăng 482% so với cùng kỳ năm trước.
Cụ thể, Securonix cho biết, có 867 mối đe dọa và 35.776 báo cáo về sự xâm phạm (IOC), tăng tương ứng 482% và 380% so với năm trước. Tổng cộng có 582 mối đe dọa đã được phát hiện, phân tích và báo cáo trong khoảng thời gian này, tăng 218% so với năm 2021. Các nguy cơ gây mất an ninh mạng máy tính tiêu biểu: - Các cá nhân bên ngoài tổ chức và các hacker. - Người dùng trong công ty, làm việc tại tổ chức.
- Các ứng dụng được cán bộ và nhân viên của công ty, tổ chức sử dụng để thực hiện các nhiệm vụ của họ. 4 - Các hệ điều hành chạy trên máy tính các nhân, các máy chủ, các thiết bị khác trong hệ thống mạng. - Hạ tầng cơ sở mạng được sử dụng để truyền tải dữ liệu qua mạng: bộ định tuyến (router), bộ chuyển mạch (switch), bộ tập trung (hub), tường lửa (firewall) và các thiết bị khác. - Sử dụng cách tiếp cận phân chia và chinh phúc (Divide-and-conquer).
- Các điểm yếu trong việc hoạch định chính sách. - Các điểm yếu trong các công nghệ máy tính. - Các điểm yếu trong cấu hình thiết bị. Các điểm yếu trong giao thức mạng Các điểm yếu trong giao thức mạng có liên quan đến các lỗ hổng trong các giao thức mạng đang vận hành và các ứng dụng sử dụng các giao thức này.
Một bộ giao thức phổ biến và được sử dụng nhiều nhất trên mạng là TCP/IP. TCP/IP là một bộ giao thức, bao gồm các giao thức IP, TCP, UDP, ICMP, OSPF, IGRP, EIGRP, ARP, RARP, … Giao thức TCP/IP là điểm yếu trong bảo mật vì nó được thiết kế như một tiêu chuẩn mở để giúp cho việc trao đổi thông tin được dễ dàng. Do đó, giao thức TCP/IP trở nên sử dụng rộng rãi nhưng cũng làm cho nó dễ dàng bị tấn công vì hầu hết mọi người đều thân thuộc với cách thức TCP/IP làm việc. Hai giao thức mà Cisco thích lựa chọn trong chùm giao thức TCP/IP nhưng vốn cố hữu lại không được bảo mật là SMTP (TCP) va SNMP (UDP).
Điển hình của kỹ thuật tấn công vào hai giao thức này là IP spoofing, man-in-the-middle và session replay. Các điểm yếu trong hệ điều hành Mỗi một hệ điều hành đang sử dụng đều có một hoặc nhiều các lỗ hổng an ninh trong đó. Đây là một sự thật hiển nhiên của các hệ điều hành được sử dụng rộng rãi, vì thế các hacker hướng vào các lỗ hổng này để tấn công. Trong khi tất cả các hệ điều hành đều có điểm yếu thì Linux và Unix được xem như là ít có điểm yếu hơn Windows.
Các điểm yếu trong thiết bị mạng Các điểm yếu trong thiết bị mạng được xem là nguy cơ an ninh dễ bị tổn thương (bị tấn công) đối với các thiết bị mạng như router, switch, firewall,… Các thiết bị này hoạt động dựa trên các hệ điều hành. Nhưng có một chính sách tốt cho việc cấu hình và lắp đặt cho các thiết bị mạng sẽ làm giảm đi rất nhiều sự ảnh hưởng của điểm yếu này. Giải pháp kỹ thuật trong lập kế hoạch an ninh mạng 1. Sử dụng các nền tảng khác nhau Một trong các vấn đề khó khăn nhất, cần phải đối mặt khi thiết kế một giải pháp an ninh là khi cố gắng tìm kiếm một giải pháp “Một phù hợp cho tất cả” (One-sizefits-all).
Việc cố gắng tích hợp tất cả các sản phẩm an ninh mạng chỉ từ một nhà cung cấp, với hệ thống quản lý mà nó dễ dàng cho phép thực hiện các chính sách an ninh thông qua tất cả các sản phẩm an ninh của mình.