Neměnný auditní log
Neměnný auditní log je záznam systémových událostí, do kterého se jen přidává, kde je každý záznam kryptograficky provázán s tím předchozím, takže žádný záznam nejde upravit ani smazat, aniž by se přerušil řetěz. Poskytuje odolný důkaz o tom, kdo co udělal a kdy, napříč historií systému.
Neměnný auditní log funguje řetězením pomocí hashů: pokaždé, když se zapíše záznam - přihlášení, změna oprávnění, smazání zdroje - systém spočítá kryptografický otisk obsahu tohoto záznamu spolu s otiskem záznamu bezprostředně předchozího. Tento kombinovaný otisk se uloží spolu s novým záznamem, což znamená, že příští zapisovaný záznam se zase bude hashovat proti němu. Výsledkem je řetěz záznamů, z nichž je každý matematicky závislý na všem, co mu předcházelo, až po úplně první záznam v logu. Žádný záznam neexistuje izolovaně; jeho platnost lze prokázat jen v kontextu celé sekvence.
Právě to odlišuje neměnný auditní log od obyčejného. Běžný log soubor nebo databázovou tabulku obvykle může upravit nebo smazat kdokoliv s dostatečným přístupem pro zápis - omezení, kdo takový přístup má, je politika, a politiky lze špatně nastavit, obejít nebo přebít zevnitř. Řetězení pomocí hashů mění, co manipulace vyžaduje: úprava nebo smazání jednoho starého záznamu znehodnotí otisk každého záznamu zapsaného po něm, takže zamaskovat změnu znamená přepočítat celý zbytek řetězu, ne upravit jeden izolovaný řádek. To je pořád možné pro někoho s neomezeným přístupem k surovému úložišti, a proto neměnné logy kombinují řetězení pomocí hashů se způsobem, jak řetěz ověřit proti referenci, kterou útočník nekontroluje - exportovanou kopií, pravidelným kontrolním bodem, nebo úložištěm, které prostě odmítne přepsání nebo smazání. Ať tak či tak, otázka se posouvá od „komu věříme" k „sedí ten řetěz pořád?"
Proč na tom záleží
Auditní logy existují, aby pod tlakem odpověděly na jednu otázku: kdo tohle udělal a kdy. To je otázka, kterou si klade bezpečnostní tým při reakci na incident, regulátor při kontrole compliance a soud při sporu. Obyčejný log na ni odpoví jen dokud nikdo neměl důvod ho upravit - a v okamžiku, kdy útočník získá přístup pro zápis do systému, je log jeho vlastních akcí obvykle první, co upraví nebo smaže. Hash-řetězený log to znesnadňuje udělat čistě: smazání minulého záznamu znamená přepočítat každý otisk, který po něm následuje, a výsledek se pořád musí shodovat s referencí, kterou útočník nekontroluje, takže manipulace vyjde najevo v okamžiku, kdy to kdokoliv zkontroluje. Právě tahle vlastnost mění log z pohodlí na důkaz.
Jak pomáhá Sencai
Sencai vede pouze přidávaný, hash-řetězený auditní log každé akce napříč všemi připojenými cloudovými účty a každým serverem spravovaným flotilou - provisioning, změny konfigurace, změny přístupu, úplně všechno. Protože je řetěz nepřerušený, odpověď na „kdo tohle změnil a kdy" se stává dotazem do logu místo rekonstrukčního projektu. Sencai nemá certifikaci ISO 27001 ani SOC 2 a otevřeně to říká; místo toho předá bezpečnostní nebo compliance prověrce podkladovou evidenci včetně exportovatelné auditní stopy, což je často blíž tomu, co taková prověrka skutečně žádá, než certifikát.
Prozkoumat bezpečnost a compliance →