Meny

Murphy och de negligerade riskerna

Distribuerade nätverk skapar nya risker som inte digital säkerhet riktigt rår på. Den som stiftat bekantskap med Murphys lag förstår alltför väl att om det finns enstaka svagheter i ett datanät så kommer de snart ställa till problem, hur osannolika de än kan verka. Låt oss peka på några svagheter du säkerligen missat och hur enkelt och prisvärt det är att undanröja dem.

Lagen om alltings jävlighet brukar tillskrivas en Edward A. Murphy Jr och är allmänt känd som just Murphys lag. Även om historieskrivarnas uppfattning om vad exakt som ska ha myntats av honom går isär verkar den officiella versionen luta åt "Anything that can go wrong will go wrong". Hursomhelst är det lättare att förstå varför just Edward kom i kontakt med situationer där inget helst skulle gå fel. Han var nämligen ingenjör inom flygvapnet och arbetade, efter sin pilottjänstgöring under andra världskriget, med utveckling av en testsläde för raketer. Det var alltför riskfyllt att låta testerna utföras av bemannade flygplan och man utvecklade därför en markbaserad testsläde för att accelerera raketerna tillräckligt för sina teständamål. Med explosiv last och höga hastigheter är det lätt att förstå varför man till varje pris ville undvika misstag.

KB_Murphys raketsläde_wiki_1200.jpg

Bild från https://en.wikipedia.org/wiki/Rocket_sled

Vår egen tolkning av sensmoralen här är väl att man inte kan vara nog försiktig med detaljerna när följderna får stora konsekvenser.

Distribuerad teknik står ofta alltför oskyddad

Med den här inledningen vill vi fästa blicken på dagens distribuerade IT-infrastruktur och hur funktionskritisk utrustning succesivt flyttat ut från datacenter och låsta utrymmen till källarlokaler, små utomhuskapslingar och ibland bara placerade helt öppet på en vägg eller under ett tak. Denna decentraliseringstrend är oundviklig med IoT-boomen vi nu upplever men den blottar också nya svagheter som vi menar helt negligerats, nämligen:

  1. Att utrustning som accesspunkter, switchar, routers och andra aktiva produkter inte har något fysiskt skydd mot otillåten anslutning.
  2. Att kablar ansluten till sådan utrustning kan avlägsnas av vem som helst, hur enkelt som helst.

Man har liksom bara tagit den utrustning som tidigare satt bakom lås och bom i datacentret och flyttat ut den. Som om den plötsligt inte behövde vara skyddad längre…

Som tur är, är denna svaghet både enkel och väldigt prisvärd att åtgärda

Sabotage eller oaktsamhet

Att missnöjda medarbetare aktivt saboterar för verksamheten är tyvärr ett aktuellt och existerande problem. Gudskelov är det vanligare med rena klantigheter, som när installatörer tar fel på kablar och kopplar ur länkar av misstag. Eller att fullt legitima användare av okunnig välvilja kopplar om saker i konferensrum för att komma igång med projektorn eller Internet. Oavsett uppsåt visar detta på den skörhet många verksamheter tillåter. Eller kostar på sig är kanske mer korrekt. För även om någon bara lånat kabeln till projektorn i konferensrummet för att tillfälligt använda den till något annat, så blir det ett helsike för nästa gäst som måste ringa "någon" för att komma igång. Tid är pengar. När något man tagit för givet plötsligt upphör att fungera så skapar det en kedjereaktion av händelser som i varje steg är dyrbar.

Vad hjälper det med autentisering när man kan knäcka en enhet bara genom att ansluta en kabel av misstag?

Det läggs oerhörda resurser på att skydda sig mot dataintrång. Givetvis. Men ibland verkar det lite naivt när man samtidigt lämnar enheter vind för våg i olåsta källarutrymmen eller lättåtkomliga elcentraler. Och vad hjälper det med redundans om allt som krävs är att någon rycker ut några kablar?

Det enkla är det smarta

Så fort man pratar IT-säkerhet leds tankarna till autentisering, kryptering och tvåfaktorsinloggning och självklart måste vi ha skydd mot intrång i våra system, men vad är det som krävs för att kunna göra intrång? Jo, åtkomst. Och varifrån får man det? Genom Internet eller en fysisk anslutning i utrustningen. Och hur ser skyddet ut?

Intrång via Internet: Rigoröst

Intrång via fysisk anslutning till utrustning: Va?

Lås fast kablarna och plugga igen eller plombera lediga portar

Missa inte möjligheten att hindra fysisk åtkomst av lediga portar genom att helt enkelt plugga igen dem. Inte för gott, ja det finns sådana varianter också, men de flesta har nycklar som antingen är unika och privata för just dig eller har olika färgkoder som matchar låsen. Även serienumrerade plomberingar erbjuds för de vanligaste portarna.

Skapar orientering och visuellt budskap

Att vissa kablar är fastlåsta och andra inte ger också användaren en tydlig signal om vilka friheter man som installatör har på platsen. Likaså portpluggarna. De kan lika gärna användas för att "boka upp" ett antal portar i en switch eller panel som en installatör i ett senare skede väljer att låsa upp och ansluta sig mot.

Låt dig inte dömas enligt Myrphys lagbok, utan täpp igen de luckor du har med enkla kabellås, plomberingar och portlås!

Har du några frågor eller önskemål runt produkter för fysiskt skydd av portar eller kablar, så finns Direktroniks prisbelönta kundservice redo för dig. Vi är lätta att nå och svarar direkt på chatt, mail eller telefon: 08 52 400 700. Och du, missa inga artiklar i Kunskapsbanken, prenumerera på nyhetsbrevet!

© Copyright 2021-05-19, innehållet är skyddat enligt lagen om upphovsrätt.

Produktområden

 
Skydda alla dina RJ45 uttag mot olovlig anslutning. Nätverksuttag finns överallt på ditt kontor, i din butik eller ditt hem, gör det svårare att för vem som helst att när som helst ansluta till ditt nätverk.
292 SEK exkl. moms
Finns i flera varianter
 
Lås bokstavligen fast din dator där den står och skapa en säkrare miljö mot stöld. Ett kombinationslås som enkelt ansluts på datorn och som finns för både stationär och laptop.
302 SEK exkl. moms
Finns i flera varianter
 
Smartkeeper Essential USB portlås. Porten där man idag mer eller mindre kan ansluta nästan vad som helst utan någon svårighet eller kontroll. Tex så kan känsliga data och virus enkelt föras över vis USB minne och skapa stora kostnader för företag och privatpersoner, men lösning finns och är enkel och billig.
232 SEK exkl. moms
Finns i flera varianter
 
Lås fast kablaget så slipper du kostsamma driftavbrott. Smartkeeper kabellås hindrar olovlig urkoppling av nätverkskabeln och ger dig tryggare drift till låg kostnad. Ett måste om du vill förbättra säkerheten på all kritisk utrustning som inte redan är inlåst.
460 SEK exkl. moms
Finns i flera varianter
 
Smartkeeper system Mini. USB -C portlås ett enkelt sätt som skyddar mot olovlig anslutning av extern utrustning som tangentbord, möss, mobiler, lagringsenheter eller andra enheter. Passar även utmärkt i en hub eller i ett uttag i en panel eller liknande.
211 SEK exkl. moms
Finns i flera varianter
 
Skydda dina öppna portar och USB-kabel med Padjack.En enkel och kostnadseffektiv lösning som ger dig ett fysiskt skydd mot intrång och obehörig anslutning. Padjack finns för RJ45, USB-port och kabel, DB9, DB25.
2 020 SEK exkl. moms
Finns i flera varianter
 
Var säker på att din USB anslutna utrustning inte kopplas ur av misstag eller kanske rent utav försvinner. En smart lösning som enkelt och snabbt installeras men som är svårare att demontera.
265 SEK exkl. moms
Finns i flera varianter
 
Tangentbord/mus-kabellås, en perfekt löning för att minimera risken att någon lånar eller kanske rentutav kanske stjäl din utrustning.
211 SEK exkl. moms
Finns i flera varianter
 
Portlåset för USB-C täpper för USB-porten så att utrustningen skyddas mot oönskat användande och kan bara tas bort med ett specialverktyg. Ett enkelt och bekvämt sätt att försvåra anslutning av tangentbord, möss eller lagringsenheter. Men också boka portar och förenkla användarinstruktioner.
656 SEK exkl. moms
Finns i flera varianter
 
Lås fast RJ45-kabeln så slipper du onödiga avbrott på viktiga förbindelser. Kabellåset är en sorts plasthylsa som träs ovanpå RJ45-kontakten och låses med en specialnyckel. Ett smart sätt att förhindra avbrott på kritiska anslutningar som IP-telefonen, övervakningskameror eller uttag och paneler i publika miljöer.
531 SEK exkl. moms
Finns i flera varianter
 
Smartkeeper Mini låssystem är precis som namnet säger, anpassad för de mindre anslutningarna på datorer och liknande utrustning. USB-B portlås, den äldre kontakten men som säkerligen ändå behöver skyddas mot olovlig anslutning av externa utrustning.
158 SEK exkl. moms
Finns i flera varianter
 
USB-kondomen, USB Sync-stopp eller USB datablockerare brukar den kallas och ser till att du inte riskerar dataintrång när du laddar din mobila enhet i publika uttag eller i datorer du inte har förtroende för.
87,20 SEK exkl. moms
Finns i flera varianter
 
Nu kan du skydda också fiberutrustning som paneler, vägguttag och SFP:er mot olovlig anslutning. En plastplugg med fjädrande hullingar snäpps fast i LC-kontakten och avlägsnas med ett fiffigt verktyg.
342 SEK exkl. moms
Finns i flera varianter
 
Portlåset för USB täpper för USB-porten så att utrustningen skyddas mot oönskat användande och kan bara tas bort med ett specialverktyg. Ett enkelt och bekvämt sätt att försvåra anslutning av tangentbord, möss eller lagringsenheter.
351 SEK exkl. moms
Finns i flera varianter
 
Samma smidiga Smartkeeper Essential Basic serien för att även kunna skydda DVI, Seriell och parallell-portar på din dator eller andra enheter.
76,60 SEK exkl. moms
Finns i flera varianter
 
Ett smart lås för RJ45-porten som skyddar fysiskt och förhindrar olovlig anslutning till utrustning och uttag.
474 SEK exkl. moms
Finns i flera varianter
 
Temporärt eller kanske permanent så vill man ansluta ett USB minne för olika ändamål på sin privata dator, datorer stående på allmänna platser eller andra enhet med plats för externt USB minne.
552 SEK exkl. moms
Finns i flera varianter
 
Lås alla datakommunikationer på USB-porten men tillåt laddning av utrustning. En perfekt lösning för skolor, bibliotek och andra allmänna platser där dator kan finnas uppställda för allmän användning.
197 SEK exkl. moms
Finns i flera varianter
 
Gör din Keystone installation mer säker med hjälp av låsningsbara kontakter. Nu kan du enkelt använda dina standarkablage men ändå vara säker på att ingen råkar dra ut fel kabel vid fel tidpunkt.
55,80 SEK exkl. moms
Finns i flera varianter
 
Säkra många RJ45 anslutningar på en gång. Säkerligen så har du många kablage som mer eller mindre alltid är inkopplade i din switch och där kablaget aldrig tas ur. Säkra upp dessa med Smartkeeper modulkabellås, ett måste om du vill förbättra säkerheten.
163 SEK exkl. moms
Finns i flera varianter