<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identitet &#38; Access &#187; Logghantering</title>
	<atom:link href="http://blog.cortego.net/category/logghantering/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.cortego.net</link>
	<description>Nyheter och tankar inom Identitets- och Accesshantering</description>
	<lastBuildDate>Fri, 06 Aug 2010 08:44:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Spionage i dagens IT-miljöer</title>
		<link>http://blog.cortego.net/spionage-i-dagens-it-miljoer</link>
		<comments>http://blog.cortego.net/spionage-i-dagens-it-miljoer#comments</comments>
		<pubDate>Fri, 06 Aug 2010 08:44:16 +0000</pubDate>
		<dc:creator>Charlie</dc:creator>
				<category><![CDATA[ArcSight]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[Logghantering]]></category>
		<category><![CDATA[SIEM]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=183</guid>
		<description><![CDATA[Vi har alla h&#246;rt talas om spionage och m&#229;nga t&#228;nker d&#229; p&#229; termer som &#34;miltit&#228;r&#34; och &#34;hemligheter&#34; Men i dagens moderna utvecklingssamh&#228;lle d&#228;r all information i alla f&#246;retag samlas i dess IT-system &#228;r det l&#229;ngt ifr&#229;n bara milit&#228;r hemlig information som dagens &#34;spioner&#34; vill komma &#229;t Idag &#228;r det produkt- och f&#246;retags-information i alla branscher [...]]]></description>
			<content:encoded><![CDATA[<p>Vi har alla h&ouml;rt talas om spionage och m&aring;nga t&auml;nker d&aring; p&aring; termer som <strong>&quot;miltit&auml;r&quot;</strong> och <strong>&quot;hemligheter&quot;</strong></p>
<p>Men i dagens moderna utvecklingssamh&auml;lle d&auml;r all information i alla f&ouml;retag samlas i dess IT-system &auml;r det l&aring;ngt ifr&aring;n bara milit&auml;r hemlig information som dagens &quot;spioner&quot; vill komma &aring;t</p>
<p>Idag &auml;r det produkt- och f&ouml;retags-information i alla branscher som &auml;r &quot;m&aring;let&quot; f&ouml;r industrispionage</p>
<p>Och efter hand som f&ouml;retag blir b&auml;ttre p&aring; att skydda sina milj&ouml;er fr&aring;n intr&aring;ngsf&ouml;rs&ouml;k utifr&aring;n &ouml;kar ist&auml;llet riskerna med insiders och andra interna hot</p>
<p>Flera exempel p&aring; hur s&aring;dana attacker kan g&aring; till skrevs nyligen i en artikel p&aring; E24.se <a href="http://www.e24.se/makro/sverige/svenska-spionjagare_2183367.e24">&quot;Svenska spionj&auml;gare&quot;</a> 2010-07-19</p>
<p>S&auml;rskilt intressant i den artikeln &auml;r att de &quot;spionerande&quot; konkurrenterna idag upplever det sv&aring;rt att &quot;hacka&quot; sig in hos den de vill komma &aring;t information hos och skaffar sig ist&auml;llet hellre <strong>&quot;en man p&aring; insidan&quot;</strong></p>
<p>En viktig m&aring;lgrupp f&ouml;r detta &auml;r personal p&aring; IT-avdelningen</p>
<p>Fortfarande har m&aring;nga tekniker och service-personer p&aring; IT-avdelningen mycket h&ouml;ga r&auml;ttigheter till de flesta system och k&auml;nslig f&ouml;retagsinformation&nbsp;som varken &ouml;vrig personal eller h&ouml;ga chefer kan komma &aring;t normalt.</p>
<p>D&auml;rf&ouml;r &auml;r det idag mycket viktigt att ta tag i detta problem med beh&ouml;righeter hos er egen IT-personal</p>
<p><strong><span style="font-size: 12px">Dessa beh&ouml;righeter skall f&ouml;lja tv&aring; mycket viktiga principer:<br />
	- Segregation of Duties, SoD<br />
	- Least privileged principle (inte mer r&auml;ttigheter &auml;n vad som beh&ouml;vs f&ouml;r att sk&ouml;ta sitt uppdrag)</span></strong></p>
<p>Grundprincipen&nbsp;f&ouml;r en bra s&auml;kerhet &auml;r att normalt skall ytterst f&aring; personer ha permanenta priviligierade&nbsp;beh&ouml;righeter till hela eller delar av produktionsmilj&ouml;n d&auml;r k&auml;nslig information finns.</p>
<p>Naturligtvis skall personer f&aring; de beh&ouml;righeter de beh&ouml;ver, n&auml;r de beh&ouml;ver dem, men inte ha dem hela tiden</p>
<p>Hur b&ouml;r man d&aring; hantera detta:</p>
<p>- Process och verktyg f&ouml;r att ta beslut om &auml;ndringar i produktionsmilj&ouml;n som bygger p&aring; SoD och ser till att ingen enskild person kan ta beslut om &auml;ndringar i produktionsmilj&ouml;n. Detta kan vara olika typer av system f&ouml;r <strong>&quot;Change Management&quot;</strong> eller <strong>&quot;&Auml;rendehantering&quot;</strong> som bygger p&aring; ITIL-principer</p>
<p>- Process och verktyg f&ouml;r <strong>&quot;Privileged Access Management&quot;, PAM</strong>. som baseras p&aring; beslut fr&aring;n Change-processen och som tilldelar IT-personal och utvecklare tillf&auml;lliga priviligierade r&auml;ttigheter till de ber&ouml;rda systemen f&ouml;r att genomf&ouml;ra den beslutade &auml;ndringen. Dessa beh&ouml;righeter st&auml;ngs sedan n&auml;r &auml;ndringen &auml;r genomf&ouml;rd eller efter en f&ouml;rutbest&auml;md tid.</p>
<p>- Process och verktyg f&ouml;r <strong>s&auml;kerhets-loggning</strong>. De beslut som tas om &auml;ndringar, de r&auml;ttigheter som delas ut och de &auml;ndringar som genomf&ouml;rs i produktionsmilj&ouml;n skall alla loggas s&aring; att man f&aring;r en sp&aring;rbarhet p&aring; &auml;ndringar i produktionsmilj&ouml;n och kan se n&auml;r felaktigheter uppst&aring;r i processen och man kan sp&aring;ra n&auml;r n&aring;got har g&aring;tt fel. Detta &auml;r inte enbart f&ouml;r att &quot;h&auml;nga n&aring;gon&quot; utan kanske mest f&ouml;r att en mycket stor del av problem p&aring; IT-sidan orsakas av fel som g&ouml;rs oavsiktligt vid uppdateringar och &auml;ndringar.<br />
	Genom sp&aring;rbarheten kan man snabbt hitta orsaken till problemet och fixa till den och d&auml;rigenom kraftigt minska p&aring;verkan p&aring; drift av systemen och verksamheten</p>
<p>Ett typiskt exempel p&aring; en tekniker med f&ouml;r h&ouml;ga r&auml;ttigheter g&ouml;r att han kan kopiera eller &auml;ndra data i en databas eller byta ut ett program/installera ett malware-program och sedan radera information om att detta gjorts i loggfiler eftersom hans &quot;admin-r&auml;ttigheter&quot; inte &auml;r begr&auml;nsade i omfattning eller tid.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/spionage-i-dagens-it-miljoer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Checklista för upphandling av SIM och logghantering</title>
		<link>http://blog.cortego.net/checklista-for-upphandling-av-sim-och-logghantering</link>
		<comments>http://blog.cortego.net/checklista-for-upphandling-av-sim-och-logghantering#comments</comments>
		<pubDate>Thu, 21 Jan 2010 12:11:56 +0000</pubDate>
		<dc:creator>Mattias</dc:creator>
				<category><![CDATA[Logghantering]]></category>
		<category><![CDATA[SIEM]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=171</guid>
		<description><![CDATA[Joel Snyder har publicerat en checklista med punkter att ta h&#228;nsyn till vid en upphandling av ett Security Information Management system eller ett logghanteringssystem &#8211; l&#228;s g&#228;rna mitt blogginl&#228;gg om detta. Det kanske intressantaste (?) &#228;r att hela checklistan b&#246;rjar med (och inneh&#229;ller uteslutande) tekniken, vilket f&#246;rst&#229;s &#228;r helt fel! F&#246;rsta punkten m&#229;ste alltid vara [...]]]></description>
			<content:encoded><![CDATA[<p>Joel Snyder har publicerat en checklista med punkter att ta h&auml;nsyn till vid en upphandling av ett Security Information Management system eller ett logghanteringssystem &#8211; l&auml;s g&auml;rna <a href="http://loggproffs.se/archives/245">mitt blogginl&auml;gg om detta</a>.</p>
<p>Det kanske intressantaste (?) &auml;r att hela checklistan b&ouml;rjar med (och inneh&aring;ller uteslutande) tekniken, vilket f&ouml;rst&aring;s &auml;r helt fel!</p>
<p>F&ouml;rsta punkten m&aring;ste alltid vara <strong>utred behoven och f&ouml;rv&auml;ntningarna</strong> &#8211; att b&ouml;rja i den tekniska &auml;nden kommer alltid att sluta i t&aring;rar!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/checklista-for-upphandling-av-sim-och-logghantering/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Insiderbrott</title>
		<link>http://blog.cortego.net/insiderbrott</link>
		<comments>http://blog.cortego.net/insiderbrott#comments</comments>
		<pubDate>Tue, 03 Nov 2009 07:52:42 +0000</pubDate>
		<dc:creator>Mattias</dc:creator>
				<category><![CDATA[Logghantering]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=156</guid>
		<description><![CDATA[L&#228;s g&#228;rna mitt blogginl&#228;gg p&#229; loggproffs.se, som handlar insiderbrott och betydelsen av loggning f&#246;r att avskr&#228;cka. &#160;]]></description>
			<content:encoded><![CDATA[<p>
	L&auml;s g&auml;rna mitt blogginl&auml;gg p&aring; <a href="http://loggproffs.se" target="_blank">loggproffs.se</a>, som handlar insiderbrott och <a href="http://loggproffs.se/archives/220" target="_blank">betydelsen av loggning f&ouml;r att avskr&auml;cka</a>.</p>
<p>
	<br />
	&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/insiderbrott/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
