23
Tµi nguyªn vµ M«i tr
ư
êng Kú 2 - Th¸ng 9/2017
Bo ñaûm dòch vuï coâng ngheä thng tin hoaït
ñng lin tuïc; sôùm pht hieän vaø giaûi quyt
cc moái nguy v an ninh baûo maät l nhim
v quan troïng soáng cn cuûa caùc t chöùc cung caáp
ch vuï cng ngheä thng tin. Caùc giaûi php giaùm
st maïng vaø dòch vuï hin taïi chuû yeáu gim saùt traïng
thaùi keát noái cuûa dòch vuï (thoâng qua caùc coång vaø giao
thöùc keát ni), maø trng thaùi kt noái thaønh coâng
khoâng theå baûo ñaûm ch vuï ñang hoaït ñoäng nh
tôøng. Beân caïnh ñoù, caùc daáu hieäu vi phaïm an ninh
bo maät ñoái vôùi caùc dòch vuï nhö caùc söï kieän ñng
nhaäp baát thöôøng, doø tìm maät khu cng caàn ñöôïc
gim saùt lieân tuïc; nhöng haàu nhö chöa ñöôïc ch
ïp saün treân caùc giaûi php giaùm saùt maïng (giaûi
phaùp thöông mi cuõng nhö mû). N vaäy, caàn
thit phi ch hôïp kh naêng giaùm saùt vo gii php
giaùm saùt sn coù nhaèm bo ñaûm caùc dòch vuï coâng
ngheä thoâng tin luoân sn saøng v ùm pht hieän caùc
du hieäu vi phaïm an ninh bo mt.
1. Ñaët vaán ñeà
Caùc gii php giaùm saùt mng hieän nay ñaõ h trôï
saün caùc giao thöùc nhö: ICMP, TCP/UDP, SNMP ...
Tuy nhin, ñ gim saùt cc dòch vuï (DV) coâng ngheä
thoâng tin (CNTT) treân mi tôøng mng söû duïng giao
thöùc TCP/IP thì giao thöùc ICMP vaø TCP/UDP vaãn
ñöôïc söû duïng chuû yeáu. Trong ñoù, ICMP ñöôïc duøng
ñeå kim tra kt noái mng tôùi maùy chuû cung cp DV;
TCP/UDP ñöôïc û duïng ñeå kim tra söï hot ñoäng
cuûa caùc coång keát noái cuûa DV. Bn cnh ñoù, moät soá
DV coù tính chaát ñaëc thuø, nhö dòch vuï thö ñieän töû
(TÑT), neáu taøi khon TÑT maát maät khaåu coù theå
daãn ñeán tình trng ûi t rc ra beân ngoi dn ñeán
vic toå chöùc ñöa vaøo danh saùch ñen, khng th
ûi mail ra caùc heä thoáng mail beân ngoaøi ñöôïc õa.
Haäu qu laø aûnh höôûng nghieâm trng ñeán coâng vieäc
vaø uy n cuûa toå chöùc. Nhö vaäy, roõ rng l vôùi nõng
DV CNTT khaùc nhau, ñoøi hoûi phi gim saùt nhöõng
tiu chí khaùc nhau ùi muïc tiu chung laø baûo ñaûm
ch vuï hoaït ñng ít gin ñon nhaát vaø pht hieän kòp
thôøi caùc nguy veà baûo mt gaây nh höôûng ñeán DV
vaø toå chöùc. Do ñoù, caàn phi nghieân ùu, öùng dng
vaø ch hôïp khaû naêng giaùm saùt theo tieâu chí treân
nhöõng neàn tng giaûi phaùp giaùm st sn coù.
2. Ñoái ôïng vaø phöông phaùp nghieân cöùu
Ñoái ôïng nghieân cöùu laø ch hôïp khaû naêng gim
saùt DV theo tieâu chí treân gii phaùp giaùm saùt maïng
maõ û ñang ñöôïc û duïng taïi trung taâm döõ lieäu
(TTDL) B Taøi nguyn vaø Mi tôøng (BTNMT). Ñ
ñt ñöôïc muïc tieâu treân, cn coù nõng nghin ùu veà:
m hiu giaûi php gim saùt hin taïi; Phöông php
tích hôïp kh naêng gim st theo tieâu chí ln heä thoáng
GSM; Tû nghieäm tích ïp v ñnh gi kt qu.
3. Keát qu vaø bn luaän
3.1. m hieåu giaûi php giaùm saùt hieän taïi
Giaûi phaùp giaùm saùt heä thoáng maïng, thit vaø
DV hieän taïi ñang ñöôïc söû duïng taïi TTDL BTNMT
ñöôïc xaâyïng treân neàn giaûi phaùp mmôû Zabbix ()
sau ñaây goïi taét laø giaûi php GSM. Ñaây lgii phaùp
giaùm saùt maõ môû vôùi mc tieâu l giaùm saùt traïng thaùi
saün saøng vaø hieäu naêng cuûa haï taàng coâng ngheä
thoâng tin (thieát maïng, maùy chuû, caùc thieát khaùc).
Beân caïnh khnaêng thu thaäp cc thoâng tin vtraïng
thaùi, hiu naêng ca caùc thieát bò, giaûi php GSM coøn
cho pheùp hieån thò keát quaû döôùi daïng ñoà, ñoà thò
rieâng vaø ñthò tng ïp theo thôøi gian vkhnaêng
caûnh baùo qua giao dieän giaùm saùt, email vaø tin nhn.
Giaûi php GSM söû duïng 02 phöông thöùc chính
ñeå thu thaäp thoâng tin v thit bò, my chuû: Söû duïng
cc giao tùc giaùm saùt (SNMP, ICMP, TCP/UDP,...);
caøi ñaët caùc agent (treân heä ñieàu haønh maùy chuû).
Trong ñoù, SNMP laø giao thöùc ñöôïc söû duïng chuû yeáu
ÖÙng duïng giaûi phaùp
giaùm saùt maõ môû trong giaùm saùt
dòch vuï coâng ngheä thoâng tin theo tieâu chí
m LEÂ MINH QUANG, NGUYEÃN HUYEÀN QUANG, TRAÀN VAÊN TRUNG
Cuïc Coâng ngheä thoâng tin vaø Döõ lieäu taøi nguyeân moâi tröôøng
Boä Ti nguyeân v Moâi tröôøng
Nghin ùu - Trao ñi
Tµi nguyªn vµ M«i tr
ư
êng Kú 2 - Th¸ng 9/2017
24
ña soá caùc thit hieän nay ñeàu hoã trôï giao thöùc
naøy. Vôùi 02 phöông phaùp treân, giaûi phaùp GSM thöïc
hieän khtoát vieäc giaùm saùt traïng thaùi vaø hiu naêng
ñoái ùi caùc thit bò cuõng nhö cc my chuû.
Tuy nhieân, giaûi phaùp GSM coù nhöõng haïn cheá
nhaát ñònh trong vic gim st cc DV CNTT. Phöông
tùc gim st chuû yeáu ñöôïc aùp dng ñoái ùi caùc DV
CNTT noùi chung l kieåm phöông phaùp kieåm tra coång
kt ni qua giao thöùc TCP. Keát qu tr v laø trng thaùi
cng kt noái: “û” –ch v hoaït ñoäng hoaëc “ñoùng”
dòch vuï khoâng hot ñoäng. Trong tïc t p dng,
kt qu khi giaùm saùt DV theo phöông phaùp kieåm tra
coång keát noái trong raát nhieàu tröôøng ïp khoâng th
ñm bo chaéc chn DV hoaït ñoäng hay laø khoâng. Laáy
ví duï vôùi dòch vuï web mail , trong raát nhiu tôøng ïp,
coång 443 û nhöng ngöôøi duøng gaëp loãi khi taûi veà
trang ñaêng nhp hoc khng th ñaêng nhaäp thnh
cng. Nhö vaäy, phöông phaùp giaùm st DV qua trng
thaùi cng keát noái – ñöôïc hoã trôï ûi haàu ht caùc gii
phaùp gim st maïng hin nay l ca ñ ñoä tin caäy.
Töø thöïc teá laø, moãi DV CNTT ñeàu c nhöõng kin trc,
ñc thuø ring bit, daãn ñn vieäc phaûi gim saùt chng
theo nõng tieâu chí rieâng bit ph ïp vôùi töøng DV.
Hieän nay, trong nh nh caùc moái nguy cô veà an
ninh thoâng tin (ANTT) ngaøy caøng ña daïng veà chuûng
loi vaø nguy him, tnhu caàu giaùm saùt vaø phaùt hieän
ùm caùc nguy cô naøy laø voâ cuøng caàn thieát vaø coù
nghóa. Coù nhieàu caùc gii phaùp ñeå phaùt hin vaø ngn
chaën caùc nh thöùc taán coâng maïng ôû möùc heä thoáng,
duï: caùc giaûi phaùp töôøng löûa, IDS/IPS, choáng taán
coâng c chuû ñích ATP; ñy laø cc giaûi php phaân
ch döõ liu truyeàn taûi qua moâi tôøng maïng ñ phaùt
hieän vaø ngn chaën taán coâng ñeán heä thoáng, DV, maùy
chuû. Trn thöïc teá, ñoái ùi caùc DV CNTT cung caáp
cho ngöôøi söû duïng, vic phaùt hin vaø caûnh baùo hieän
caùc nguy an ninh lieân quan ñeán ngöôøi söû duïng
cuõng caàn thieát vaø quan troïng khoâng keùm. Moãi DV
CNTT, cnhöõng ñc ñieåm rieâng, do ñoù cuõng seõ c
nhöõng tiu c rieâng trong vieäc gim saùt vaø pht hieän
nguy ANTT aûnh höôûng ñeán ngöôøi duøng. duï,
ùi DV thö ñieän töû, vieäc moät taøi khoaûn email ñaêng
nhp thöôøng xuyn ø moät IP nöôùc ngoaøi laø mt daáu
hieäu veà vieäc ngöôøi söû duïng maát maät khaåu. Do ñoù,
ñoái ùi moät DV CNTT, nhu caàu gim saùt caùc yeáu toá
ANTT theo tieâu chí laø caàn thieát vaø deã hieåu. Vaäy, caàn
coù phöông phaùp tích hôïp khaû naêng giaùm saùt ANTT
theo tiu c leân giaûi php GSM, qua ñoù gip ñi nguõ
quaûn trò coù caùi nhìn toång quaùt veà caùc daáu hieäu vi
phaïm ANTT nhaèm sôùm c bieän phaùp xöû lyù.
3.2. Phöông phaùp ch ïp khaû nng giaùm saùt
theo tieâu cleân heä thoáng GSM
a) Phöông phaùp giaùm saùt trng thaùi hoaït ñoäng
cuûa DV CNTT theo tieâu c
Phöông phaùp giaùm saùt DV theo tieâu chí ñöôïc
thöïc hieän nhö sau:
1. Xaùc ñònh tieâu chí ñeå giaùm saùt DV döïa treân
nghieân cöùu kieán truùc DV, coù tham khaûo kieán thöùc
chuyeân moân ca ngöôøi xaây döïng vqun trò DV. Ví
duï: Kieåm tra coång keát noái; Kieåm tra trang chuû; Kieåm
tra ñng nhaäp ngöôøi û duïng.
2. Vieát öùng duïng ñeå kieåm tra DV theo tieâu chí
ñaõ xaùc ñònh, kieåm tra ñoä oån ñònh (thôøi gian), tính
chính xaùc cuûa öùng duïng.
3. ch ïp öùng duïng leân heä thoáng GSM, thieát
laäp giao dieän gim st, caùc phöông tùc caûnh baùo.
b) Phöông phaùp giaùm saùt ANTT cuûa DV theo tieâu chí
Phöông phaùp giaùm saùt ANTT cuûa DV theo tieâu
chí ñöôïc thöïc hin n sau:
nh 1: Heä thoáng GSM vaø cc giao thöùc hoã trôï
nh 2: Gim st dòch vtheo tieâu chí
nh 3: ANTT cuûa DV theo tiu c
25
Tµi nguyªn vµ M«i tr
ư
êng Kú 2 - Th¸ng 9/2017
1. Xaùc ñònh tiu chí cn gim saùt cuûa DV ïa
treân nhu caàu vaø nguoàn õ lieäu caàn phaân ch. Nhu caàu
l ïa treân kinh nghieäm nôøi quaûn trò, chuyn gia an
toaøn thoâng tin veà caùc daáu hiu vi phaïm ANTT; Nguoàn
döõ lieäu ñaàu vo: tôøng laø log ca öùng duïng hoaëc log
ca cc thieát khaùc lieân quan ñeán öùng dng.
2. Vieát öùng duïng ñeå kieåm tra caùc thoâng soá
ANTT cuûa DV theo tieâu chí ñaõ xaùc ñònh, kieåm tra ñ
n ñònh (thôøi gian), tính chính xaùc cuûa öùng duïng. õ
lieäu ñaàu vaøo cuûa öùng duïng kieåm tra thöôøng laø caùc
teäp log ca öùng duïng caàn giaùm st, trong caùc teäp
log naøy chöùa caùc thoâng tin quan trng veà hoaït ñoäng
cuûa öùng duïng caàn gim saùt.
3. Thieát laäp öùng duïng kieåm tra treân maùy chuû chaïy
öùng duïng, tích ïp vôùi agent cuûa heä thoáng GSM.
3.3. Thöû nghieäm ch ïp vaø ñaùnh giaù keát quaû
Döôùi ñy laø keát quaû thöû nghieäm trn heä thoáng thö
ñieän töû @mail.monre.gov.vn, caùc noäi dung thöû nghieäm:
a) Giaùm saùt DV web mail theo tieâu chí
Döôùi ñaây laø baûng tieâu chí vaø caùc gi trò tr veà heä
thoáng GSM öùng vôùi keát quaû kieåm tra caùc tieâu chí. Trong
ñoù, neáu keát qu kieåm tra taát caû caùc tieâu chí thaønh coâng
thì keát qu traû veà laø 0; neáu keát qu kieåm tra tht bi ôû
tieâu c naøo thì traû veà giaù trò töông öùng cuûa tieâu chí ñoù.
ôùi ñaây laø hình nh giaùm st DV web mail . Deã
daøng thaáy thôøi ñieåm gin ñoaïn DV do coång keát noái
(traû veà gitrò 1) trong khoaûng thôøi gian töø ñeâm ngy
27 ñeán khoaûng 6 giôø saùng ngy 28/8/2017.
b) Giaùm saùt ANTT cuûa DV thö ñin töû mail.
monre.gov.vn theo tieâu c
ôùi ñaây laø baûng tieâu chí giaùm saùt ANTT cuûa
DV thö ñieänû.
ôùi ñaây laø moät soá nh aûnh minh hoïa cuûa heä
thoáng GSM thoáng keâ caùc thoâng soá giaùm saùt ANTT
cuûa DV thö ñieän û theo caùc tieâu chí treân.
3. Keát luaän
N vaäy, vic tích ïp kh naêng gim saùt theo
tieâu chí ñoái vôùi DV CNTT nhaèm muïc tieâu baûo ñaûm DV
hot ñoäng lin tuïc vaø pht hieän ra caùc daáu hieäu vi
phm ANTT ñaõ ñöôïc ch hôïp thnh coâng trn gii
phaùp giaùm saùt maõ môû maø nhoùm thöïc hieän ñaõ löïa choïn.
Kt quaû giaùm saùt giuùp ñi nguõ giaùm saùt, qun trò DV
c theå theo di, phaùt hieän nhanh choùng vû lyù caùc
nguy baûo maät ñoái vôùi ngöôøi duøng qua ñoù goùp phaàn
nng cao cht ôïng DV vaø khaû naêng baûo ñaûm ANTT
cho heä thoáng, DV. Vieäc xc ñònh caùc tieâu c giaùm saùt
ñoái ùi caùc DV khaùc nhau laø linh hot ty theo ñaëc
ñieåm cuûa DV, mi nguy vaø döõ lieäu log lieân quan.
TAØI LIEÄU THAM KHO
[1]. Ñeà taøi nghieân cöùu khoa hoïc Nghieân cöùu,
thieát keá, xaây döïng phaàn meàm giaùm saùt heä thoáng
maïng thoâng tin ngaønh taøi nguyeân vaø moâi tröôøng û
duïng gii php mngun û” chnhim Leâ Minh
Quang (ñeà taøi ñang trong quaù trình thöïc hieän).
[2]. https://www.zabbix.com/n
Baûng 2: Baûng xaùc ñònh tieâu chí giaùm saùt ANTT cuûa
DV web mail
Baûng 1: Baûng xaùc ñònh tieâu chí giaùm saùt DV web mail
nh 4: Tiu c 1, giao thöùc IMAP
nh 5: Tiu c 2 ñeán 5, giao thöùc IMAP