Internet ogledalo - Specijalno godišnje izdanje | Page 91

Au­to­mat­ski od­go­vor na in­ci­dent Slika 6 Šta vam zdrav­stve­ni sta­tus go­vo­ri? urone u de­ta­lje ka­ko je pri­ka­za­no na sli­ci 7. Tabela 2 Ta­be­la 2 pri­ka­zu­je zna­če­nje Ze­ le­nog, Cr­ve­nog i Žu­tog in­di­ka­to­ ra. Crve­nim in­di­ka­to­rom se tre­ba od­mah ba­vi­ti, dok žu­ti uka­zu­je na ri­zik, ali ne nu­žno i hit­nost. Po­red to­ga, Sop­hos End­po­ int soft­ver ko­ri­sti Se­cu­rity He­art­ be­at za sla­nje de­talj­ne in­for­ma­ ci­je Net­work Fi­re­wall Das­hbo­ar­ du, omo­gu­ća­va­ju­ći za­po­sle­ni­ma da Slika 7 Zna­nje sta­tu­sa kli­jen­to­vog zdra­vlja je jed­na stvar, ali de­lo­va­ti efi­ka­sno i br­zo je sa­svim dru­ga stvar. Sop­hos Se­cu­rity He­art­be­at omo­gu­ća­va Fi­ re­wall ad­mi­ni­stra­to­ri­ma da po­sta­ve jed­no­stav­na i ve­o­ma efi­ka­sna pra­vi­la ko­ja ko­ri­ste end­po­int zdrav­stve­ni sta­ tus da obez­be­de au­to­mat­sku re­ak­ci­ ju na in­ci­dent. Ovaj au­to­ma­ti­zo­va­ni od­go­vor izo­lu­je kom­pro­mi­to­va­ni si­ stem, bli­ki­ra po­ten­ci­jal­nu eks­fil­tra­ci­ju i po­ve­ća­va zaš­ti­tu or­ga­ni­za­ci­je. Kao što je pri­ka­za­no na sli­ci 8, Fi­ re­wall pra­vi­la se mo­gu la­ko kre­i­ra­ ti, is­ko­riš­ća­va­ju­ći pred­no­ti real-ti­me vi­dlji­vo­sti end­po­int zdra­vlja. Ov­de smo stvo­ri­li dva pra­vi­la, Ći­li­bar žu­ to i Cr­ve­no kao pri­mer, ali or­ga­ni­za­ ci­ja mo­že da kre­i­ra i pri­la­go­di to­li­ko ovih pra­vi­la ko­li­ko je po­treb­no da bi od­go­vo­ri­la na zah­te­ve svog po­slo­ va­nja. Na­še Ći­li­bar žu­to pra­vi­lo će omo­gu­ći­ti in­ter­net pri­stup si­ste­mu u žu­tom ili cr­ve­nom zdrav­stve­nom sta­tu­su, ali će blo­ki­ra­ti pri­stup Sa­ les­for­ce.co­mu kao me­ru pre­do­stro­ žno­sti. Na­še Cr­ve­no pra­vi­lo blo­ki­ra