Meny

Murphy og de forsømte risikoene

Distribuerte nettverk skaper nye risikoer som digital sikkerhet ikke helt har kontroll på. Hvis du har opplevd Murphys lov, vet du veldig godt at hvis det finnes svakheter i et datanettverk, kommer de til å forårsake problemer – uansett hvor usannsynlig det kan virke. La oss peke på noen svakheter du sannsynligvis har oversett, og vise hvor enkelt og rimelig det er å eliminere dem.

Loven om tingenes iboende djevelskap tilskrives Edward A. Murphy Jr, og den er best kjent som Murphys lov. Selv om historikernes har forskjellig oppfattelse om hva han egentlig sa, virker det som om den offisielle versjonen er «Anything that can go wrong will go wrong». Uansett er det lettere å forstå hvorfor nettopp Edward havnet i situasjoner der ting helst ikke skulle gå galt. Han var nemlig ingeniør i luftforsvaret, og etter en karriere som pilot under andre verdenskrig, arbeidet han med utviklingen av en testslede for raketter. Det var altfor risikabelt å la testene gjennomføres av bemannede fly, og derfor utviklet de en bakkebasert testslede for å akselerere rakettene i forbindelse med testing. Med eksplosiv last og høye hastigheter er det enkelt å forstå hvorfor de ville unngå feil for enhver pris.

KB_Murphys raketsläde_wiki_1200.jpg

Bilde fra https://en.wikipedia.org/wiki/Rocket_sled

Vår egen tolkning av moralen her er vel at man aldri kan være for forsiktig med detaljene når feil kan føre til store konsekvenser.

Distribuert teknologi står altfor ofte ubeskyttet

Med denne innledningen vil vi feste blikket på dagens distribuerte IT-infrastruktur og hvordan funksjonskritisk utstyr suksessivt flyttes ut fra datasentre og låste rom til kjellerlokaler, små kabinetter utendørs – og av og til helt åpent på en vegg eller under et tak. Denne desentraliseringstrenden er uunngåelig med IoT-boomen vi opplever, men den åpner også opp for nye svakheter , som vi mener blir fullstendig oversett, nemlig:

  1. At utstyr som tilgangspunkter, switcher, rutere og andre aktive produkter ikke har fysisk beskyttelse mot uautorisert tilkobling.
  2. At kabler som er koblet til slikt utstyr, enkelt kan kobles fra av hvem som helst.

Man har bare tatt det utstyret som tidligere var innelåst i datasentre, og flyttet det ut. Som om det plutselig ikke er nødvendig å beskytte det lenger …

Heldigvis er denne svakheten både enkel og svært rimelig å utbedre

Sabotasje eller uaktsomhet

At misfornøyde medarbeidere aktivt saboterer for virksomheten, er dessverre et aktuelt og reelt problem. Heldigvis er det vanligere med rene tabber, som når installatøren tar feil av kabler og kobler ut lenker ved et uhell. Eller at legitime brukere av uvitende velvilje kobler om ting i konferanserom for å få koblet til projektoren eller internett. Uansett hensikt viser dette en svakhet som mange virksomheter tillater. Eller kanskje det er riktigere å si at de koster den på seg. For selv om noen bare har lånt kabelen til projektoren fra konferanserommet for å bruke den til noe annet en stund, blir det plagsomt for den neste gjesten, som må ringe til «noen» for å få hjelp. Tid er penger. Når noe man tar for gitt, plutselig slutter å fungere, skaper det en kjedereaksjon av hendelser, der hvert ledd er kostbart.

Hva er vitsen med autentisering når man kan knekke en enhet bare ved å koble til en kabel ved en feiltakelse?

Det brukes enorme ressurser på å beskytte seg mot datainnbrudd. Naturligvis. Men av og til virker det litt naivt når man samtidig lar enheter seile sin egen sjø i ulåste kjellerrom eller lett tilgjengelige strømsentraler. Og hva hjelper det vel med redundans når alt som skal til, er at noen drar ut et par kabler?

Det enkle er ofte det smarteste

Så fort man begynner å snakke om IT-sikkerhet, blir tankene ledet til autentisering, kryptering og tofaktorautentisering, og naturligvis må vi beskytte systemene våre mot innbrudd – men hva trenger man for å kunne bryte seg inn? Man trenger tilgang. Og hvor får man det? Via internett eller en fysisk tilkobling til utstyret. Og hvordan er beskyttelsen?

Innbrudd via internett: Streng

Innbrudd via fysisk tilkobling til utstyr: Hæ?

Lås fast kablene og plugg igjen eller plomber ledige porter

Ikke gå glipp av muligheten til å hindre fysisk tilgang til ledige porter ved å plugge dem. Men ikke permanent. Det finnes naturligvis slike varianter også, men de fleste har nøkler som enten er unike og private for deg, eller forskjellige fargekoder som matcher låsen. Det finnes også plomberinger med serienummer for de vanligste portene.

Skaper orientering og visuelt budskap

At enkelte kabler er fastlåst og andre ikke er det, gir også brukeren et tydelig signal om hvilke friheter man har på stedet som installatør. Det samme gjør portpluggene. De kan like gjerne brukes til å «reservere» porter i en switch eller et panel som en installatør senere velger å låse opp og koble seg til.

Ikke følg Murphys lovbok – tett heller de hullene du har med enkle kabellås, plomberinger og portlås!

Hvis du har spørsmål eller ønsker rundt produkter for fysisk beskyttelse av porter eller kabler, hjelper Desenios prisbelønte kundeservice deg gjerne. Vi er enkle å få tak i, og vi svarer umiddelbart på chat, e-post eller telefon: +46 (0) 8 52 400 700. Og du? Ikke gå glipp av artiklene i Kunnskapsbanken. Abonner på nyhetsbrevet!

© Copyright 19.05.2021, innholdet er beskyttet i henhold til loven om opphavsrett.

Anmeldelser – redaktør

Produktområder

 
Lås bokstavelig fast datamaskinen der den står, og skap et tryggere miljø mot tyveri. En kodelås som enkelt kobles til datamaskinen, og som finnes for både stasjonære og bærbare maskiner.
305 NOK eks. mva
Finnes i flere varianter
 
Beskytt dine åpne porter og USB-kabel med Padjack. En enkel og kostnadseffektiv løsning som gir fysisk beskyttelse mot inntrengning og uautorisert tilkobling. Padjak er tilgjengelig for RJ45, USB-port og kabel, DB9, DB25.
2 040 NOK eks. mva
Finnes i flere varianter
 
Lås fast kablene, så slipper du kostbare driftsavbrudd. Smartkeeper kabellås forhindrer ulovlig tilkobling av nettverkskabelen og gir tryggere drift til en lav kostnad. Helt uunnværlig hvis du vil forbedre sikkerheten for alt kritisk utstyr som ikke allerede er innelåst.
465 NOK eks. mva
Finnes i flere varianter
 
Lås RJ45-kabel slik at du unngår unødvendige avbrudd i viktige sammenhenger. Kabellåsen er en type plasthylse som tres over RJ45-kontakten og låses med en spesialnøkkel. En smart måte å hindre avbrudd av kritiske tilkoblinger som IP telefon, overvåkningskameraene eller uttak og paneler i offentlige miljøer.
536 NOK eks. mva
Finnes i flere varianter
 
Sirke mange RJ45-tilkoblinger samtidig. Du har helt sikkert mange kabler som mer eller mindre alltid er koblet til switchen. Sikre disse med Smartkeeper modulkabellås – helt uunnværlig når du vil forbedre sikkerheten.
165 NOK eks. mva
Finnes i flere varianter
 
Lås all datakommunikasjon via USB-porten, men tillat lading av utstyr. En perfekt løsning for skoler, biblioteker og andre offentlige steder der det står datamaskiner for fri bruk.
199 NOK eks. mva
Finnes i flere varianter
 
Samme praktiske Smartkeeper Essential Basic-system som også lar deg beskytte DVI-, seriell- og parallellporter på datamaskinen eller andre enheter.
77,40 NOK eks. mva
Finnes i flere varianter
 
Sikre forlengelsen med låsefunksjon. Praktisk adapter som kan brukes på de fleste steder der det er behov for å skjøte kablingen.
62,70 NOK eks. mva
Finnes i flere varianter
 
Beskytt alle RJ45-uttakene dine mot ulovlig tilkobling. Det finnes nettverksuttak overalt på kontoret, i butikken og hjemme. Gjør det vanskeligere for uvedkommende å koble seg til nettverket ditt.
295 NOK eks. mva
Finnes i flere varianter
 
Smartkeeper Essential USB-portlås. Porten der man i dag mer eller mindre kan koble til nesten hva som helst uten problemer eller kontroll. For eksempel kan følsomme data og virus enkelt overføres via USB-minne og føre til store kostnader for selskaper og privatpersoner. Men det finnes en løsning som er både enkel og rimelig.
234 NOK eks. mva
Finnes i flere varianter
479 NOK eks. mva
Finnes i flere varianter
 
Nå kan du også beskytte fiberutstyr som paneler, vegguttak og SFP-er mot ulovlig tilkobling. En plastplugg med fjærende mothaker sneppes fast i LC-kontakten og løsnes med et fiffig verktøy.
345 NOK eks. mva
Finnes i flere varianter
225 NOK eks. mva
Finnes i flere varianter
 
Portlåsen for USB tetter igjen USB-porten slik at utstyret beskyttes mot uønsket bruk og bare kan fjernes med et spesialverktøy. En enkel og praktisk måte for å vanskeliggjøre tilkobling av tastatur, mus eller lagringsenheter.
355 NOK eks. mva
Finnes i flere varianter
 
Smartkeeper Mini-låsesystem for mindre tilkoblinger på datamaskiner og andre enheter. USB-B Mini-portlåsen beskytter mot ulovlig tilkobling av eksternt utstyr.
195 NOK eks. mva
Finnes i flere varianter
 
Det er forskjellige grunner til at man – midlertidig eller fast – vil koble USB-minne til sin private datamaskin, til datamaskiner på offentlige steder eller til andre enheter som har plass til eksternt USB-minne.
558 NOK eks. mva
Finnes i flere varianter
 
Smartkeeper-system Mini. USB-C-portlås gjør det enkelt å beskytte mot ulovlig tilkobling av eksternt utstyr som tastatur, mus, mobiltelefon, lagringsenheter og andre enheter. Passer også perfekt i en hub eller uttak i panel eller lignende.
213 NOK eks. mva
Finnes i flere varianter
 
Når kravene og sikkerheten er høye, men du føler at en unik SmartKeeper Pro SFP-løsning er litt mer enn du kanskje trenger. Velg da i stedet å bruke våre nye fleksible SFP-låser.
658 NOK eks. mva
Finnes i flere varianter
Vare.nr 20104207
USB permanent portlås/stk.
23,60 NOK eks. mva
 
Sørg for at USB-tilkoblet utstyr ikke kobles fra ved et uhell eller blir borte. En smart løsning som monteres raskt og enkelt, men som er vanskeligere å demontere.
268 NOK eks. mva
Finnes i flere varianter