Skip to main content

ระบบรักษาความปลอดภัยบนโฮสต์คืออะไร?

ระบบรักษาความปลอดภัยที่ใช้โฮสต์ (HBSS) เป็นระบบรักษาความปลอดภัยของกระทรวงกลาโหมของสหรัฐอเมริกา (DOD) ที่ใช้ในการค้นหาและวิเคราะห์ภัยคุกคามไปยังเครือข่ายคอมพิวเตอร์ของแผนกผ่านลายเซ็นและการป้องกันไฟร์วอลล์ตามชื่อหมายถึงระบบนี้เป็นโฮสต์ซึ่งหมายความว่าติดตั้งในทุกโฮสต์ในเครือข่าย DOD เพื่อให้มั่นใจว่าการป้องกันที่สอดคล้องกันโปรแกรมขนาดเล็กจำนวนมากสร้างระบบความปลอดภัยบนโฮสต์และแต่ละโปรแกรมมีวัตถุประสงค์เช่นการตรวจจับโฮสต์ใหม่ตรวจสอบลายเซ็นและตรวจสอบนโยบายไฟร์วอลล์ในขณะที่สิ่งนี้ถูกใช้ทั่วทั้ง DOD เจ้าหน้าที่และบุคลากรหลายคนไม่ได้สอนวิธีการใช้ระบบผู้ให้บริการข้อมูลและผู้จัดการเท่านั้นที่ได้รับการฝึกฝนในการใช้งาน

ในขณะที่ระบบรักษาความปลอดภัยบนโฮสต์ต้องผ่านหลายขั้นตอนเพื่อให้แน่ใจว่าการป้องกันเครือข่าย DOD กระบวนการสามารถแบ่งย่อยไปสู่การตรวจสอบและป้องกันไฟร์วอลล์เมื่อโฮสต์ใช้เครือข่ายลายเซ็นของมันจะถูกตรวจสอบสิ่งนี้ทำให้มั่นใจได้ว่าโฮสต์เป็นที่รู้จักและสามารถเข้าถึงเครือข่ายได้การตรวจสอบพฤติกรรมตรวจสอบพฤติกรรมทั่วไปของโฮสต์ตัวอย่างเช่นหากโฮสต์ที่มักจะเข้าถึงฐานข้อมูลหนึ่งฐานข้อมูลเริ่มเข้าถึงฐานข้อมูลใหม่จำนวนมากสิ่งนี้จะเพิ่มธงสีแดงโฮสต์แต่ละโฮสต์ในเครือข่ายจะถูกรายงานไปยังนโยบายไฟร์วอลล์หลักเพื่อให้มั่นใจว่าผู้ใช้ที่เป็นอันตรายสามารถเข้าถึงจุดหนึ่งในเครือข่ายได้

เช่นเดียวกับชื่อระบบรักษาความปลอดภัยบนโฮสต์ที่บ่งบอกถึงระบบนี้เป็นโฮสต์ซึ่งหมายความว่าเซิร์ฟเวอร์แล็ปท็อปและเดสก์ท็อปทุกเครื่องจะต้องติดตั้ง HBSS ก่อนที่จะได้รับอนุญาตให้เข้าถึงเครือข่าย DODด้วยการสร้างความมั่นใจว่าการติดตั้งที่แพร่หลายนี้ความปลอดภัยยังคงสอดคล้องกันเนื่องจากโฮสต์แต่ละโฮสต์จะปฏิบัติตามขั้นตอน HBSS

HBSS ไม่ใช่โปรแกรมเอกพจน์ค่อนข้างเป็นชุดซอฟต์แวร์การแยกนี้ทำให้ง่ายขึ้นสำหรับแต่ละโปรแกรมที่จะเชี่ยวชาญในงานบางอย่างณ เดือนกันยายน 2554 มีหกโปรแกรมในห้องชุด: ผู้ตรวจสอบนโยบายตรวจสอบและตรวจสอบนโยบายคอมพิวเตอร์ทุกแห่งโมดูลควบคุมอุปกรณ์ยึดอุปกรณ์ Universal Serial Bus (USB) บนเครือข่าย DODการตรวจจับระบบโกงตรวจสอบโฮสต์ใหม่ระบบป้องกันการบุกรุกของโฮสต์เป็นไฟร์วอลล์ที่ทรงพลังสำหรับการปิดกั้นผู้ใช้ที่เป็นอันตรายโมดูลพื้นฐานของสินทรัพย์ช่วยอัพเกรดระบบในระหว่างการรักษาความปลอดภัยที่เพิ่มขึ้นและบริการสำนักพิมพ์สินทรัพย์ใช้สำหรับการรายงาน

พนักงาน DOD ค่อนข้างน้อยได้รับการฝึกอบรมในการใช้ HBSS อย่างเหมาะสมเจ้าหน้าที่และพนักงานเป็นผู้นำมักจะไม่โต้ตอบกับเครือข่ายในระดับนี้ดังนั้นพวกเขาจึงไม่ได้รับการสอนวิธีการใช้ HBSSผู้จัดการข้อมูลและผู้ให้บริการโต้ตอบโดยตรงกับความปลอดภัยของเครือข่ายดังนั้นพนักงานเหล่านั้นจึงมีเป้าหมายสำหรับการฝึกอบรม