Sistemele de securitate s-au schimbat fundamental în ultimii ani: soluțiile cândva închise și izolate, axate pe hardware, au evoluat în sisteme IT puternic interconectate și bazate pe software. Supravegherea video, controlul accesului și protecția perimetrală sunt acum componente integrante ale infrastructurii IT și, prin urmare, sunt expuse acelorași amenințări ca sistemele IT tradiționale.
Odată cu această evoluție, importanța jurnalelor de audit* a crescut semnificativ. Jurnalele de audit documentează cronologic și într-o formă protejată împotriva modificărilor activitățile relevante pentru securitate, evenimentele sistemului și acțiunile utilizatorilor. Prin urmare, acestea reprezintă un instrument esențial pentru asigurarea transparenței, trasabilității și controlului în arhitecturile de securitate tot mai complexe.
Noi vectori de atac – noi cerințe privind dovezile și controlul
Pe lângă amenințările externe clasice, precum programele malware, atacurile ransomware, APT sau DDoS, riscurile interne capătă o importanță tot mai mare. Utilizatorii autorizați, în special, prezintă un risc crescut. Administratorii, personalul de mentenanță sau furnizorii externi de servicii dispun adesea de cunoștințe tehnice aprofundate și drepturi extinse de acces. Manipulările pot avea loc intenționat sau accidental și, în lipsa unor mecanisme adecvate de furnizare a dovezilor, rămân adesea nedetectate.
Jurnalele de audit intervin exact în acest punct, eliminând această lacună. Acestea documentează, de exemplu, modificările configurațiilor și parametrilor, accesarea datelor video în direct sau arhivate, modificările utilizatorilor și rolurilor, evenimentele sistemului și intervențiile software. Astfel, o manipulare care ar putea rămâne invizibilă devine o acțiune trasabilă care, în funcție de gravitatea modificării, poate declanșa și o alertă proactivă.
În special în cazurile care implică amenințări interne sau atacuri indirecte – de exemplu, prin utilizarea unor credențiale compromise – jurnalele de audit reprezintă adesea singura sursă de dovezi fiabilă și solidă. Prin urmare, acestea constituie baza detectării amenințărilor asociate scenariilor tipice de manipulare de-a lungul întregului lanț video – de la cameră și transmiterea datelor până la stocare și afișare.
Jurnalele de audit în contextul Security by Design
Axis urmează în mod consecvent o abordare Security by Design. Funcțiile jurnalelor de audit sunt parte integrantă a ecosistemului Axis, atât la nivelul dispozitivelor, cât și în cadrul software-ului de management video. Împreună cu:
- gestionarea utilizatorilor și a rolurilor;
- autentificarea bazată pe certificate, de exemplu IEEE 802.1X;
- criptarea TLS;
- monitorizarea software-ului și a configurației;
acestea formează un concept de securitate care nu doar îngreunează atacurile, ci, mai ales, face manipulările vizibile.
Jurnalele de audit pot fi accesate prin intermediul mai multor interfețe – de exemplu, prin fluxuri de evenimente transmise către sistemele VMS, prin HTTP/HTTPS utilizând VAPIX Audit Log API sau prin syslog la distanță către platformele IT și SIEM centrale.
Jurnalele de audit și monitorizarea software-ului – două fețe ale aceleiași monede
Arhitecturile moderne de securitate se bazează tot mai mult pe monitorizarea software-ului (sigilarea software-ului) pentru a detecta manipulările realizate de utilizatorii autorizați. Jurnalele de audit constituie baza operațională pentru:
- detectarea modificărilor de configurație;
- declanșarea ruperii sigiliului;
- integrarea modificărilor în procese clar definite de aprobare și în fluxurile de lucru.
Fără jurnale de audit, orice proces de monitorizare a software-ului rămâne incomplet, deoarece modificările nu pot fi atribuite cu precizie.
Cerințe de reglementare: KRITIS, NIS2, ISO 27001
Jurnalele de audit nu mai reprezintă un simplu detaliu tehnic, ci un element strategic al arhitecturilor moderne de securitate. Acestea joacă un rol esențial în arhitecturile deschise și conectate în rețea, în care monitorizarea și urmărirea activităților sunt necesare pentru detectarea și prevenirea timpurie a incidentelor de securitate. De asemenea, sunt indispensabile pentru îndeplinirea cerințelor de reglementare tot mai stricte – cuvântul-cheie fiind conformitatea – precum cele definite de KRITIS, NIS2 și ISO 27001.
Aceste reglementări impun documentarea și monitorizarea completă a activităților sistemului pentru a asigura conformitatea și a elimina potențialele lacune de securitate. În plus, jurnalele de audit au o importanță deosebită în gestionarea utilizatorilor interni și a celor cu drepturi privilegiate. Acestea contribuie la identificarea și prevenirea utilizării abuzive și a accesului neautorizat, consolidând pe termen lung securitatea internă și integritatea sistemelor.
Mai jos sunt prezentate trei exemple de utilizare:
- Exemplul 1:
- Exemplul 2:
- Exemplul 3:
Dispozitivele Axis oferă opțiuni variate și flexibile pentru utilizarea jurnalelor de audit – de la monitorizarea în timp real până la analiza securității pe termen lung. Evenimentele de audit pot fi integrate în timp real în sistemele de management video și al dispozitivelor, pentru a permite reacția imediată la activitățile relevante pentru securitate. În plus, interfața web integrată și VAPIX Audit Log API permit accesarea directă a jurnalelor pentru verificări administrative și interogări specifice.
Pentru o evaluare scalabilă și verificabilă prin audit, jurnalele de audit pot fi transmise și în formă criptată, prin syslog la distanță, către platformele centrale SIEM și de monitorizare. Acolo, acestea pot fi stocate pe termen lung, corelate și utilizate eficient pentru detectarea incidentelor.
* Jurnalele de audit sunt înregistrări cronologice imuabile ale acțiunilor din sistemele IT, care documentează cine a făcut ce, când, unde și cu ce efect. Acestea contribuie la asigurarea trasabilității, securității, conformității și analizei criminalistice.