Articulo de referencia

Solución entre dominios

Una solución de dominio cruzado ( CDS ) es un sistema integrado de garantía de la información compuesto por software o hardware especializado que proporciona una interfaz contro...

Una solución de dominio cruzado ( CDS ) es un sistema integrado de garantía de la información compuesto por software o hardware especializado que proporciona una interfaz controlada para habilitar y/o restringir manual o automáticamente el acceso o la transferencia de información entre dos o más dominios de seguridad según una política de seguridad predeterminada. [ 1 ] [ 2 ] Las CDS están diseñadas para garantizar la separación de dominios y suelen incluir algún tipo de filtrado de contenido, que se utiliza para designar la información cuya transferencia entre dominios de seguridad o niveles de clasificación no está autorizada, [ 3 ] como entre diferentes divisiones militares, agencias de inteligencia u otras operaciones que dependen del intercambio oportuno de información potencialmente sensible. [ 4 ]

El objetivo de un CDS es permitir que un dominio de red de confianza intercambie información con otros dominios, ya sea de forma unidireccional o bidireccional, sin introducir posibles amenazas a la seguridad. El desarrollo, la evaluación y la implementación de un CDS se basan en una gestión integral de riesgos. Todos los aspectos de un CDS acreditado se evalúan habitualmente mediante una Evaluación de Seguridad Basada en Laboratorio (LBSA, por sus siglas en inglés) para reducir las posibles vulnerabilidades y riesgos. La evaluación y acreditación de los CDS en Estados Unidos están principalmente bajo la autoridad de la Oficina Nacional de Estrategia y Gestión de Dominios Cruzados (NCDSMO, por sus siglas en inglés) de la Agencia de Seguridad Nacional (NSA, por sus siglas en inglés).

Filtro CDS para virus y malware; utilidades de análisis de contenido; transferencia de seguridad de alta a baja con revisión humana auditada. En ocasiones, CDS cuenta con sistemas operativos reforzados en seguridad, acceso administrativo basado en roles, hardware redundante, etc.

Los criterios de aceptación para la transferencia de información entre dominios o la interoperabilidad entre dominios se basan en la política de seguridad implementada dentro de la solución. Esta política puede ser simple (por ejemplo, escaneo antivirus y verificación de lista blanca (también conocida como "lista de permitidos") antes de la transferencia entre redes pares) o compleja (por ejemplo, múltiples filtros de contenido y un revisor humano debe examinar, editar y aprobar un documento antes de su publicación desde un dominio de alta seguridad [ 5 ] ). [ 6 ] Las redes unidireccionales se utilizan a menudo para mover información de dominios de baja seguridad a enclaves secretos mientras se garantiza que la información no pueda escapar. [ 7 ] [ 8 ] Las soluciones entre dominios a menudo incluyen un Guardia de Alta Seguridad .

Aunque las soluciones multidominio, hasta 2019, históricamente han sido más típicas en entornos militares, de inteligencia y policiales, un ejemplo son los sistemas de control de vuelo e infoentretenimiento en un avión comercial. [ 9 ]

Tipos

Hay tres tipos de soluciones entre dominios (CDS). [ 10 ] Estos tipos se dividen en soluciones de acceso, transferencia y multinivel (MLS) y todas deben incluirse en la lista de referencia entre dominios antes de las implementaciones de sitios específicos del Departamento de Defensa. [ 11 ] Solución de acceso "Una solución de acceso describe la capacidad de un usuario para ver y manipular información de dominios de diferentes niveles de seguridad y advertencias. En teoría, la solución ideal respeta los requisitos de separación entre dominios al evitar la superposición de datos entre dominios, lo que garantiza que los datos de diferentes clasificaciones no puedan 'filtrarse' (es decir, derrame de datos) entre redes en ninguna capa de host del modelo OSI/TCP. En la práctica, sin embargo, los derrames de datos son una preocupación constante que los diseñadores de sistemas intentan mitigar dentro de niveles de riesgo aceptables. Por esta razón, la transferencia de datos se aborda como una CDS separada". [ 12 ] La solución de transferencia ofrece la capacidad de mover información entre dominios de seguridad que son de diferente nivel de clasificación o diferente advertencia del mismo nivel de clasificación. Soluciones multinivel : "Las soluciones de acceso y transferencia se basan en enfoques de múltiples niveles de seguridad (MSL) que mantienen la separación de dominios; esta arquitectura se considera de múltiples niveles únicos. Una solución multinivel (MLS) se diferencia de la arquitectura MSL al almacenar todos los datos en un único dominio. La solución utiliza el etiquetado de confianza y un esquema de control de acceso obligatorio (MAC) integrado como base para mediar el flujo de datos y el acceso según las credenciales del usuario y la autorización para autenticar los privilegios de lectura y escritura. De esta manera, una MLS se considera un CDS todo en uno, que abarca capacidades tanto de acceso como de transferencia de datos." [ 12 ]

Guardia de alta seguridad

Un dispositivo de seguridad de alto nivel (HAG, por sus siglas en inglés) es un dispositivo informático de seguridad multinivel que se utiliza para la comunicación entre diferentes dominios de seguridad , como NIPRNet y SIPRNet . Un HAG es un ejemplo de interfaz controlada entre niveles de seguridad. Los HAG se aprueban mediante el proceso de Criterios Comunes .

Un HAG ejecuta múltiples máquinas virtuales o físicas: uno o más subsistemas para la clasificación inferior y uno o más subsistemas para la clasificación superior. El hardware ejecuta un software de gestión del conocimiento que examina los datos provenientes del subsistema de clasificación superior y rechaza cualquier dato clasificado por encima de la clasificación inferior. En general, un HAG permite transferir datos de menor clasificación que residen en un sistema de clasificación superior a otro sistema de menor clasificación. Por ejemplo, en Estados Unidos, permitiría transferir información no clasificada que reside en un sistema clasificado como Secreto a otro sistema no clasificado. Mediante diversas reglas y filtros, el HAG garantiza que los datos sean de la clasificación inferior y, posteriormente, autoriza la transferencia.

En la capa de aplicación , el HAG ejecuta una "política de integridad obligatoria evaluada" que protege los archivos, datos y aplicaciones confidenciales contra la divulgación accidental. A nivel del sistema operativo , el HAG debe contar con un núcleo multinivel que garantice que la información, los procesos y los dispositivos confidenciales almacenados y en ejecución en el sistema con diferentes niveles de confidencialidad no puedan mezclarse, infringiendo así el modelo de seguridad obligatorio del sistema.

Los sistemas se certifican según los Criterios Comunes; dependiendo de la clasificación, el sistema puede requerir un Nivel de Aseguramiento Evaluado (EAL) 3 o superior según los Criterios Comunes. Por ejemplo, en EE. UU., se requiere una evaluación EAL 5 o EAL 5+ (EAL 5 Aumentado) o superior para exportar datos de un dominio Secreto a un dominio No Clasificado.

Algunos fabricantes pueden utilizar "Sistema informático de confianza" o "Aplicaciones de confianza con alta seguridad" como término equivalente a HAG.

HAG se utiliza principalmente en entornos de correo electrónico y DMS , ya que algunas organizaciones solo tienen acceso a la red sin clasificar y necesitan enviar un mensaje a una organización que solo tiene acceso a la red con información confidencial. HAG les proporciona esta capacidad.

Consecuencias no deseadas

En décadas anteriores, se desarrollaron tecnologías de seguridad multinivel (MLS). Estas imponían un control de acceso obligatorio (MAC) prácticamente absoluto. Los sistemas de información automatizados a veces comparten información, a pesar de la necesidad de evitar compartir secretos con adversarios. Cuando el equilibrio se decide a discreción de los usuarios, el control de acceso se denomina control de acceso discrecional (DAC), que es más tolerante con las acciones que gestionan el riesgo, mientras que el MAC exige evitarlo.

Estos documentos proporcionan directrices sobre normas de gestión de riesgos:

  1. "Controles de seguridad recomendados para sistemas y organizaciones de información federales" . División de Seguridad Informática - Centro de Recursos de Seguridad Informática . Instituto Nacional de Estándares y Tecnología (NIST). 16 de noviembre de 2011., SP 800-53 Rev3
  2. "Categorización de seguridad y selección de controles para sistemas de seguridad nacional" (PDF) . El Comité de Sistemas de Seguridad Nacional (CNSS) .Instrucción n.° 1253

Referencias

  1. "Servicio empresarial de dominio cruzado (CDES)" . Entorno de soporte de seguridad de la información . Agencia de Sistemas de Información de Defensa (DISA). 16 de noviembre de 2011. Archivado del original el 26 de marzo de 2008. Consultado el 16 de enero de 2012 .
  2. "Aprenda sobre soluciones de dominio cruzado" . Owl Cyber ​​Defense . 25 de agosto de 2020. Archivado del original el 21 de septiembre de 2020.
  3. "Estrategia de computación en la nube" (PDF) . DTIC.MIL . Archivado (PDF) del original el 16 de agosto de 2016.
  4. Aristóteles, Jacob (abril de 2012). Solución entre dominios . Secut Press. ISBN 978-613-6-31800-4.
  5. Slater, T. "Interoperabilidad entre dominios" , Consorcio de la Industria de Operaciones Centradas en la Red - NCOIC , 2013
  6. "Soluciones de dominio cruzado: garantizando la seguridad total de los datos" .
  7. "Diodo de datos Nexor" . Nexor . Consultado el 3 de junio de 2013 .
  8. "Productos de transferencia de información con diodo de datos dual" . Owl Cyber ​​Defense, LLC . Consultado el 20 de agosto de 2019 .
  9. "¿Puede un avión ser hackeado? (Probablemente)" . Interset . 4 de enero de 2017. Consultado el 7 de marzo de 2019 .
  10. "Instrucción del Departamento de Defensa (DoDI) 854001p" (PDF) . esd.whs.mil . Consultado el 28 de enero de 2024 .
  11. "CNSSI-4009" (PDF) . RMF.org . Archivado (PDF) del original el 28-02-2020 . Recuperado el 28 de febrero de 2020 .
  12. 1 2 Smith, Scott (28 de febrero de 2020). "Arrojando luz sobre soluciones de dominio cruzado" . Sala de lectura de seguridad de la información del Instituto SANS . Archivado del original el 28 de febrero de 2020. Recuperado el 28 de febrero de 2020 .