La seguretat en emmagatzematge és un aspecte crític de la gestió d'infraestructures TI. Garantir que les dades emmagatzemades estiguin protegides contra accessos no autoritzats, pèrdues i altres amenaces és fonamental per a la continuïtat del negoci i la protecció de la informació sensible.
Conceptes Clau de la Seguretat en Emmagatzematge
- Confidencialitat: Assegurar que només les persones autoritzades tinguin accés a la informació.
- Integritat: Garantir que les dades no siguin alterades de manera no autoritzada.
- Disponibilitat: Assegurar que les dades estiguin disponibles quan es necessitin.
- Autenticació: Verificar la identitat dels usuaris que accedeixen a les dades.
- Autorització: Controlar els permisos d'accés a les dades.
- Xifratge: Protegir les dades mitjançant tècniques de xifratge per evitar que siguin llegides per persones no autoritzades.
Estratègies de Seguretat en Emmagatzematge
- Xifratge de Dades
El xifratge és una tècnica essencial per protegir les dades tant en repòs com en trànsit.
- Xifratge en Repòs: Protegeix les dades emmagatzemades en discos durs, SSDs, NAS, SAN, etc.
- Xifratge en Trànsit: Protegeix les dades mentre es transfereixen a través de la xarxa.
Exemple de Xifratge en Repòs amb AES
# Xifrar un fitxer amb AES-256 openssl enc -aes-256-cbc -salt -in dades.txt -out dades.enc -k contrasenya
- Control d'Accés
Implementar controls d'accés rigorosos per assegurar que només els usuaris autoritzats puguin accedir a les dades.
- ACLs (Access Control Lists): Definir permisos específics per a usuaris i grups.
- RBAC (Role-Based Access Control): Assignar permisos basats en rols dins de l'organització.
- Còpies de Seguretat i Recuperació
Realitzar còpies de seguretat regulars i tenir un pla de recuperació davant desastres per assegurar la disponibilitat de les dades.
- Còpies de Seguretat Completes: Inclouen totes les dades.
- Còpies de Seguretat Incrementals: Inclouen només les dades que han canviat des de l'última còpia de seguretat.
- Còpies de Seguretat Diferencials: Inclouen les dades que han canviat des de l'última còpia de seguretat completa.
- Monitoratge i Auditories
Monitoritzar l'accés a les dades i realitzar auditories regulars per detectar i respondre a activitats sospitoses.
- Logs d'Accés: Registrar qui accedeix a les dades i quan.
- Auditories Regulars: Revisar els logs i altres registres per detectar anomalies.
- Protecció contra Malware i Ransomware
Implementar mesures per protegir les dades contra malware i ransomware.
- Antivirus i Antimalware: Utilitzar programari de seguretat per detectar i eliminar amenaces.
- Actualitzacions Regulars: Mantenir el programari i els sistemes operatius actualitzats per protegir-se contra vulnerabilitats conegudes.
Exercici Pràctic
Escenari
Una empresa vol assegurar-se que les seves dades emmagatzemades en un servidor NAS estiguin protegides contra accessos no autoritzats i que es realitzin còpies de seguretat regulars.
Tasques
- Implementar Xifratge en Repòs: Utilitza una eina com
openssl
per xifrar les dades emmagatzemades. - Configurar ACLs: Defineix permisos específics per a diferents usuaris i grups.
- Configurar Còpies de Seguretat: Programa còpies de seguretat completes setmanals i incrementals diàries.
- Monitoritzar Accés: Configura logs d'accés i programa auditories mensuals.
Solució
- Xifratge en Repòs
# Xifrar un fitxer amb AES-256 openssl enc -aes-256-cbc -salt -in dades.txt -out dades.enc -k contrasenya
- Configurar ACLs
- Configurar Còpies de Seguretat
# Programar còpia de seguretat completa setmanal 0 2 * * 0 tar -czf /backup/completa.tar.gz /dades # Programar còpia de seguretat incremental diària 0 2 * * 1-6 tar -czf /backup/incremental-$(date +\%Y\%m\%d).tar.gz --newer-mtime='1 day ago' /dades
- Monitoritzar Accés
# Configurar logs d'accés auditctl -w /dades -p rwxa -k dades_access # Revisar logs d'accés ausearch -k dades_access
Resum
En aquesta secció, hem explorat els conceptes clau de la seguretat en emmagatzematge, incloent la confidencialitat, integritat, disponibilitat, autenticació, autorització i xifratge. Hem revisat diverses estratègies per protegir les dades, com el xifratge, el control d'accés, les còpies de seguretat, el monitoratge i les auditories, així com la protecció contra malware i ransomware. Finalment, hem proporcionat un exercici pràctic per aplicar aquests conceptes en un escenari real.
Curs d'Infraestructures TI
Mòdul 1: Introducció a les Infraestructures TI
- Conceptes Bàsics d'Infraestructures TI
- Components Principals d'una Infraestructura TI
- Models d'Infraestructura: On-Premise vs. Cloud
Mòdul 2: Gestió de Servidors
- Tipus de Servidors i els seus Usos
- Instal·lació i Configuració de Servidors
- Monitoratge i Manteniment de Servidors
- Seguretat en Servidors
Mòdul 3: Gestió de Xarxes
- Fonaments de Xarxes
- Disseny i Configuració de Xarxes
- Monitoratge i Manteniment de Xarxes
- Seguretat en Xarxes
Mòdul 4: Gestió d'Emmagatzematge
- Tipus d'Emmagatzematge: Local, NAS, SAN
- Configuració i Gestió d'Emmagatzematge
- Monitoratge i Manteniment d'Emmagatzematge
- Seguretat en Emmagatzematge
Mòdul 5: Alta Disponibilitat i Recuperació davant Desastres
- Conceptes d'Alta Disponibilitat
- Tècniques i Eines per a l'Alta Disponibilitat
- Plans de Recuperació davant Desastres
- Proves i Simulacions de Recuperació
Mòdul 6: Monitoratge i Rendiment
- Eines de Monitoratge
- Mètriques Clau de Rendiment
- Optimització d'Infraestructura
- Alertes i Notificacions
Mòdul 7: Seguretat en Infraestructures TI
- Principis de Seguretat en TI
- Gestió de Vulnerabilitats
- Implementació de Polítiques de Seguretat
- Auditories i Compliment
Mòdul 8: Automatització i Gestió de Configuració
- Introducció a l'Automatització
- Eines d'Automatització
- Gestió de Configuració
- Cases d'Ús i Exemples Pràctics