Sicurezza dell'agente remoto
Questo documento descrive in che modo Google Security Operations protegge la comunicazione tra i suoi componenti, concentrandosi in particolare sugli agenti e sul servizio Publisher. Il sistema adotta un approccio a più livelli che utilizza crittografia, firme digitali e comunicazione unidirezionale per garantire l'integrità dei dati e la riservatezza.
Misure di sicurezza di alto livello
Di seguito è riportato il flusso delle misure di sicurezza:
- Comunicazione criptata: tutti i dati vengono criptati in transito tra Google SecOps, il publisher e gli agenti.
- Autenticazione dell'agente: l'editore mantiene un elenco consentito rigoroso di agenti autorizzati a comunicare con lui. Ogni agente ha una chiave dell'applicazione univoca per l'autenticazione. Agli agenti non autorizzati viene impedito di comunicare.
- Firme digitali: tutti i dati inviati dall'agente sono firmati digitalmente. Questa firma garantisce l'integrità e l'autenticità dei dati, assicurando che non siano stati manomessi durante il transito.
- Comunicazione unidirezionale: la comunicazione è unidirezionale, avviata dagli agenti o dal server Google SecOps. Né il server né gli agenti hanno porte in entrata aperte; il Publisher non può avviare una connessione con loro a meno che non sia stato sottoposto a polling.
- Eliminazione dei dati: tutti i dati vengono eliminati automaticamente da Publisher dopo un periodo configurabile, impostato su tre giorni per impostazione predefinita.
- Test di penetrazione: vengono testati tutti i dati sia sul Publisher che sull'agente.
Flusso di scambio di dati
I seguenti passaggi descrivono la procedura end-to-end per la raccolta e la distribuzione dei dati da parte di un agente:
- Il server Google SecOps pubblica le attività remote e le invia all'editore.
- L'agente esegue il polling per nuove attività e le raccoglie dal publisher.
- L'agente esegue la nuova attività, raccoglie i dati richiesti e li invia nuovamente al Publisher.
- Il server Google SecOps esegue il polling del publisher per nuovi dati e li trasferisce al server.
Flusso di crittografia
La comunicazione utilizza un modello di crittografia ibrida per garantire lo scambio sicuro di dati:
- Per ogni job viene generata una chiave simmetrica univoca.
- Google SecOps utilizza la chiave pubblica pre-provisionata dell'agente per criptare la chiave simmetrica.
- L'agente riceve la chiave criptata e utilizza la chiave privata corrispondente per decriptarla.
- L'agente utilizza quindi questa chiave simmetrica decriptata per la crittografia collettiva dei dati del job.
- Il publisher gestisce solo i dati criptati e non ha accesso alle chiavi di crittografia.
Polling dei job
- L'agente remoto esegue il polling ogni cinque secondi per verificare la presenza di job in attesa.
- Una volta completato un job, i relativi dettagli vengono rimossi dal sistema.
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.