Što je otkrivanje uljeza?

U računalstvu, otkrivanje uljeza je pojam koji se koristi za opisivanje različitih sigurnosnih strategija koje se koriste kako bi računalna mreža bila zaštićena od pristupa i korištenja od strane neovlaštenih strana. Ponekad se naziva otkrivanje upada, ideja ovih mjera sigurnosti nije samo zaštita mreže od ilegalnog pristupa i korištenja izvana, već i sprječavanje kršenja sigurnosti unutar same mreže. Kako bi se postigla željena razina zaštite, koristit će se kombinacija resursa kako bi mreža bila sigurna u svakom trenutku.

Jedan od ključnih resursa koji se koriste u sustavu za otkrivanje uljeza je mogućnost ograničavanja pristupa različitim informacijama smještenim na poslužiteljima i tvrdim diskovima računala koji su dio mreže. Ovaj proces počinje dodjelom prava pristupa ovlaštenim zaposlenicima. Mnogi programi dopuštaju administratorima da dodjeljuju različite razine prava, na temelju radnih odgovornosti pojedinca. Na primjer, prodavač možda može pristupiti podacima o naplati povezanim s njegovim ili njezinim klijentima, ali ne može pristupiti istim podacima za kupce dodijeljene drugim prodavačima. Na sličan način, voditelj odjela može imati slobodan pristup svim informacijama relevantnim za obavljanje njegovih ili njezinih dužnosti, ali ne može pristupiti informacijama koje su povezane s drugim odjelima.

Uz zaštitu pristupa podacima pomoću pristupnih kodova, lozinki, pa čak i niza kvalificirajućih pitanja, mogu biti potrebne druge metode za provjeru identiteta pojedinca koji pokušava pristupiti mreži. Tehnologija koja omogućuje skeniranje mrežnice ili očitavanje otiska prsta često se koristi u objektima visoke sigurnosti. U slučaju da netko izvana pokuša ilegalno pristupiti mreži, sigurnosni protokoli obično zahtijevaju blokiranje pokušaja i upozoravanje osoblja unutar organizacije da poduzmu odgovarajuće radnje, uključujući lociranje izvora pokušaja provale i prijavu o tome odgovarajućih vlasti. Metode poput praćenja tipki za bilježenje i analizu korištenih pritisaka na tipke ili razmatranje događaja ulaznih luka koji se koriste za ulazak u sustav također su uobičajene s ovom vrstom pristupa otkrivanju uljeza.

Opći koncept otkrivanja uljeza je korištenje niza različitih strategija koje sprječavaju neovlašteni pristup vlasničkim informacijama smještenim na mreži. Obično će sigurnosni protokoli identificirati pokušaje i zaustaviti ih prije nego što dođe do stvarnog proboja. Čak i kada se ti protokoli na neki način izbjegnu, dodatne sigurnosne značajke prate i bilježe aktivnost dok je u tijeku, brzo označavajući sve što se čini izvan opsega radnji koje se obično povezuju s korištenim vjerodajnicama. Kako su hakeri razvili nove metode provale u mreže, metode korištene kao dio pokretanja otkrivanja uljeza također su postale sveobuhvatnije, pomažući u održavanju integriteta podataka i zaštiti interesa pojedinaca ili tvrtki koje posjeduju i upravljaju mrežom.