Жалған деректермен ұсталған ақпаратты анықтау құралы
Honeytoken
Жалған деректер базасына қосылып, ұрланған ақпаратты анықтауға көмектесетін honeytoken технологиясы. Құпиялылықты қорғау, деректердің қауіпсіздігін арттыру.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Ұрланған деректерді анықтауға көмектесетін дерекқорға қосылған нақты емес жазбалар.
Fictitious records added to a database to help identify stolen data
Honeytoken – заңды дерекқорларға қосылатын нақты емес сөздер немесе жазбалар. Олар әкімшілерге әдетте қадағалай алмайтын жағдайларда, мысалы, бұлтты желілерде деректерді бақылауға мүмкіндік береді. Деректер ұрланған жағдайда, honeytoken әкімшілерге оның кімнен ұрланғанын немесе қалай тарағанын анықтауға көмектеседі. Мысалы, егер медициналық жазбалар үш түрлі орында сақталса, әр орынға әртүрлі honeytoken – жалған медициналық жазбалар қосылуы мүмкін. Әрбір жазбада әртүрлі honeytoken болады. Honeytoken-нің ерекшелігі – оны кіріп-шығуды анықтау жүйесі (IDS) ретінде пайдалану мүмкіндігі. Ол компьютерлік желіде күдікті әрекеттерді іздеуге белсенді түрде жұмыс істейді және жүйе әкімшісін, әдетте байқамайтын нәрселер туралы ескертеді. Ұйымдарда қолданылысымен қатар, honeytoken желілік қауіпсіздікті күрт арттырады. Өйткені, қабырға қорғағыш (Firewall) тек сыртқы қатерлерді болдырмауға бағытталса, honeytoken желінің ішіндегі қатерлерді анықтауға тырысады. Бұл жағдайда, олар тек деректердің тұтастығын қамтамасыз етумен шектелмейді, сонымен қатар кейбір реактивті қауіпсіздік механизмдері зиянды әрекеттің алдын алуға көмектеседі, мысалы, honeytoken бар барлық пакеттерді маршрутизаторда тоқтату арқылы. Дегенмен, мұндай механизмдердің кемшіліктері бар, себебі егер honeytoken дұрыс таңдалмағанда және заңды желілік трафикке еніп кетсе, оның тоқтатылуы үлкен проблемаларға әкелуі мүмкін. Компьютерлік қауіпсіздік саласында honeytoken – компьютерлік жүйе емес, honeypot. Оның құндылығы оны пайдалануда емес, оны қате пайдалануда. Сондықтан, ол honeypot және стекті қорғау схемаларында жиі қолданылатын канари құндылықтары сияқты идеялардың жалпылама түрі болып табылады. Honeytoken міндетті түрде деректерді бұрмалауды болдырмайды, бірақ әкімшіге деректердің тұтастығына сенімділік береді. Бұл термин алғаш рет 2003 жылы Аугусто Пеес де Баррос тарапынан қолданылған.
Honeytokens are fictitious words or records that are added to legitimate databases. They allow administrators to track data in situations they wouldn't normally be able to track, such as cloud based networks. If data is stolen, honey tokens allow administrators to identify who it was stolen from or how it was leaked. If there are three locations for medical records, different honey tokens in the form of fake medical records could be added to each location. Different honeytokens would be in each set of records. The uniqueness of Honeytokens is the ability to use it as an intrusion detection system (IDS), as it proactively works to find suspicious activity within a computer network, alerting the system administrator to things that would otherwise go unnoticed. Along with its practice in organizations, Honeytokens provides drastic improvements to network security as Firewalls alone only can look outwardly to prevent incoming threats while Honeytokens look inwardly to see threats that may have slipped by a firewall. This is one case where they go beyond merely ensuring integrity, and with some reactive security mechanisms, may prevent the malicious activity, e. g. by dropping all packets containing the honeytoken at the router. However, such mechanisms have pitfalls because they might cause serious problems if the honeytoken was poorly chosen and appeared in otherwise legitimate network traffic, which was then dropped. In the field of computer security, honeytokens are honeypots that are not computer systems. Their value lies not in their use, but in their abuse. As such, they are a generalization of such ideas as the honeypot and the canary values often used in stack protection schemes. Honeytokens do not necessarily prevent any tampering with the data, but instead give the administrator a further measure of confidence in the data integrity. The term was first coined by Augusto Paes de Barros in 2003.
Қолданылуы
Honeytokens түрлі нысандарда кездесе алады, қолданысқа түспеген, жалған шоттан бастап, қасақана жасалған сұраныстар арқылы ғана таңдалатын дерекқор жазбасына дейін. Осылайша, бұл тұжырым деректердің сақталуын қамтамасыз етуге өте ыңғайлы. Honeytoken-ның бір мысалы – электрондық пошта тізімі ұрланғанын анықтау үшін қолданылатын жалған электрондық мекенжай.
Honeytokens can exist in many forms, from a dead, fake account to a database entry that would only be selected by malicious queries, making the concept ideally suited to ensuring data integrity. A particular example of a honeytoken is a fake email address used to track if a mailing list has been stolen.