0% ont trouvé ce document utile (0 vote)
12 vues15 pages

Guide d'installation et d'analyse CDD

Ce document fournit des conseils sur l'utilisation du logiciel ControlCase Data Discovery (CDD) pour scanner les systèmes à la recherche de données de cartes sensibles. Il décrit les prérequis matériels, logiciels et réseau, et fournit des instructions pour installer le logiciel, configurer les analyses et déboguer les problèmes d'analyse. Les analyses peuvent être effectuées sur des systèmes de fichiers et des bases de données pour détecter les données de cartes selon des paramètres configurables. Le document détaille également l'utilisation des licences et la génération de rapports après l'achèvement des analyses.

Traduit par

ScribdTranslations
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
12 vues15 pages

Guide d'installation et d'analyse CDD

Ce document fournit des conseils sur l'utilisation du logiciel ControlCase Data Discovery (CDD) pour scanner les systèmes à la recherche de données de cartes sensibles. Il décrit les prérequis matériels, logiciels et réseau, et fournit des instructions pour installer le logiciel, configurer les analyses et déboguer les problèmes d'analyse. Les analyses peuvent être effectuées sur des systèmes de fichiers et des bases de données pour détecter les données de cartes selon des paramètres configurables. Le document détaille également l'utilisation des licences et la génération de rapports après l'achèvement des analyses.

Traduit par

ScribdTranslations
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

ControlCase

Guide de numérisation CDD

Version 1.0
23 septembre 2013

Journal d'historique

Version Date Auteur


Version Projet 1.0 23 septembre Samir Mondal
2013

1
Contrôle de cas

Contenu
Exigences matérielles. 3
Installation. 3
Exécution d'une analyse........................................................................................................... 4
Conditions préalables à l'analyse.................................................................................................. 4
Configurer un scan. 4
Services Windows requis pour les analyses CDD...........................................................5
Domaine/Partage Réseau........................................................................................... 6
Ports de pare-feu. 6
Paramètres Windows de haut niveau requis.................................................................6
Utilisation de la licence...................................................................................................... 6
Étapes de débogage. 6
UNIX (Linux, Solaris, HP, AIX, MAC OS, etc.).............................................................8
Ports de pare-feu requis.......................................................................................... 8
Paramètres OS de haut niveau requis....8
Utilisation des licences...................................................................................................... 8
Étapes de débogage.................................................................................................. 8
Base de données. 10
Ports de pare-feu requis. 10
Paramètres de base de données de haut niveau requis..............................................................10

Utilisation de la licence.................................................................................................... 10
Étapes de débogage................................................................................................ 10
Autres données sensibles................................................................................................. 12
Recherche d'expressions régulières.................................................................................... 12
Recherche de mots personnalisée. 13

2
ControlCase

Exigences matérielles préalables


1. La machine d'installation CDD (machine à scanner) doit être "tout neuve".
installation de Windows 2008 R2 ou de Windows 7 Enterprise.
2. Le système d'exploitation Windows doit être en langue anglaise (autre
les langues ne sont pas supportées à ce moment.
3. La machine à scanner devrait être un CPU de 1 ou 2 cœurs à 2,4 GHz ou mieux avec au moins
au moins 200 Go d'espace disque libre et 4 Go de RAM. Si Windows peut bien fonctionner sur le
matériel, donc CDD.
4. Nous avons besoin d'identifiants administratifs sur la machine du scanner pour installer le
le logiciel et ce compte administrateur devraient être un "vrai" administrateur et
avoir TOUS les droits d'accès à la machine, y compris mais sans s'y limiter à « Exécuter en tant que
Service”, “Install scheduled tasks”,“Access the network”, “RDP inbound”.
5. La machine à scanner doit permettre le réseau Windows standard,
Partages administratifs (ADMIN$ etc.) et ports RPC. Découverte du réseau et
Le partage de fichiers Windows doit être activé sur cette machine. Les ports NetBIOS
139 et 445 devraient être ouverts sur cette machine. Le port 745 devrait être ouvert sur
cette machine si CDD doit être accessible à distance.

Installation
Double-cliquez sur le fichier EXE et fournissez vos identifiants lorsqu'on vous le demande. Le paquet va
installer le serveur web, l'application, le serveur de base de données et la tâche planifiée (cdd_Task).
Une fois installée, l'application peut être accessible avec un navigateur web -
[Link]
Nom d'utilisateur par défaut : cdduser

Mot de passe par défaut : cddpassword

Étapes de débogage pour les problèmes d'installation :

1. Identifiants non acceptés


Veuillez fournir les identifiants administratifs corrects. L'installateur vérifie les
identifiants avant de commencer à installer des services et à copier des fichiers
Service Apache bloqué
Cela peut être bloqué par le pare-feu Windows, UAC ou tout tiers.
antivirus/pare-feu. Veuillez autoriser cette installation de service
3. Erreur du Zend Optimizer lors de la première connexion
Veuillez vous assurer qu'aucune autre installation d'Apache/PHP n'est présente sur le scanner
machine.
Erreur du planificateur de tâches Windows

a. Veuillez vous assurer que les identifiants fournis lors de l'installation peuvent
exécuter et exécuter la tâche programmée CDD

3
ControlCase

b. L'utilisateur ci-dessus a la permission d'écriture sur le dossier cible où se trouve le CDD.


choisi pour être installé
c. CDD n'est installé sur aucun autre système d'exploitation que le
plates-formes autorisées

Exécution d'une analyse

Il y a 6 étapes impliquées dans la configuration et l'exécution d'un scan CDD.

1. Configurer le scan - Dans cette étape, l'utilisateur crée/modifie les scans ou ajoute/supprime les
numériser des éléments. L'utilisateur peut ajouter autant d'éléments de système de fichiers et de base de données qu'il le souhaite
en une seule numérisation.
2. Valider les identifiants - Dans cette étape, l'outil valide les différents identifiants
fourni par l'utilisateur et marque le processus comme réussi ou échoué en fonction de
Les résultats. Les processus qui sont marqués comme réussis seront pris en compte pour
en cours dans la phase suivante.
3. Outils d'exécution - Dans cette étape, l'outil invoque divers exécutables nécessaires pour scanner
la base de données/le système de fichiers pour les données sensibles/détenues par le titulaire de la carte.
4. Collecte des fichiers de sortie/résultat - À cette étape, l'outil collecte le fichier de sortie/résultat
généré par les différents exécutables et les insérer dans la base de données pour
traitement supplémentaire.
5. Analyser les fichiers de sortie/résultat - Dans cette étape, l'outil analyse le fichier de sortie
généré à la suite de l'exécution de l'outil et peupler les données dans divers
tables pour générer les rapports à la volée.
6. Générer des rapports - À cette étape, l'outil génère les différents PDF et Excel
rapports et préparez-le pour que l'utilisateur puisse le télécharger au format zip. Le rapport de
Les fichiers PDF et Excel prennent généralement du temps.

Pré-requis de scan
ControlCase Data Discovery utilise des protocoles, ports et accès natifs pour effectuer
des recherches de découverte de données sur des systèmes distants. Nous n'utilisons ni un protocole personnalisé ni
ports personnalisés pour effectuer les scans.

Nous utilisons le réseau Windows standard pour nos analyses du système de fichiers Windows, basé sur SSH.
analyses pour les systèmes Unix (et MAC OS) et utilisent des protocoles d'accès client réguliers
et des bibliothèques pour tous les scans de bases de données.

Les informations ci-dessous aideront les clients qui travaillent dans des conditions excessivement contrôlées
environnements pour diagnostiquer pourquoi les analyses échouent.

Configurer un scan
Les utilisateurs peuvent ajouter ou modifier l'analyse partiellement configurée en cliquant sur "Nouvelle Analyse".

onglet.

4
ControlCase

La configuration d'un scan nécessite une licence valide. Si vous n'avez pas de licence valide, alors vous
ne pourra pas configurer un nouveau scan.
Il existe 2 types différents de scans pris en charge par CDD. En termes de base de données
le scan des deux scans est le même mais en termes de scan de système de fichiers, ils sont
différent.
1. Analyse normale – Dans ce type d'analyse, l'outil détecte 2 (élément configurable pour le support
utilisateur de l'onglet paramètres) données de carte de chaque fichier.
2. Scan de proximité – Dans ce type de scan, l'outil détecte le nombre choisi de données de carte à partir de
chaque fichier.
Une analyse peut être programmée pour s'exécuter plus tard. Pour plus de détails, veuillez consulter la section

Planification d'un scan

Les captures d'écran suivantes expliqueront comment configurer un nouveau scan. Entrez un nom (pour que
que vous pouvez distinguer entre les scans) pour le scan et cliquez sur SUIVANT.

Il existe deux types de scans :


Analyses du système de fichiers – Utilisé pour analyser les disques durs locaux et en réseau
ordinateurs
Analyse de base de données - Utilisé pour analyser des bases de données

Services Windows requis pour les Scans CDD


oNetLogon
Service d'interface de magasin oNetwork
Appel de procédure distante (RPC)
Mapper de points de terminaison oRPC

oServeur
Planificateur de tâches
oTCP/IP NetBIOS Helper
Service de profil utilisateur
poste de travail
Lanceur de processus oDCOM
Navigateur d'ordinateur

5
ControlCase

Client de stratégie de groupe

6
ControlCase

Domaine / Partage de réseau


Pour les analyses au niveau du domaine (c'est-à-dire analyser un domaine entier à partir de notre scanner), nous avons besoin d'un
un compte qui a des privilèges de niveau « Administrateur de domaine ». Nous aurons besoin du domaine
nom
Pour le partage réseau, nous avons besoin du nom de partage au format UNC, du nom d'utilisateur et du mot de passe.

Ports de pare-feu
Les ports TCP sortants et entrants 139 ou 445 du scanner CDD vers chaque cible
retour
(Windows NT/2000 peut également nécessiter les ports 135-137 UDP)

Paramètres Windows de haut niveau requis


Le partage de fichiers et la découverte de réseau activés à la fois sur la machine CDD Scanner et
Cibles
Les partages administratifs tels que ADMIN$, C$, D$ etc. doivent être disponibles à la fois sur
Machine scanner CDD et cibles
Tout pare-feu basé sur l'hôte doit également permettre le trafic Windows.

Administrateur local ou de domaine Windows, à la fois sur la machine Scanner CDD et les cibles.
Avec chaque nouvelle version de Windows, il devient de plus en plus difficile d'effectuer l'une de ces actions.
activités utilisant un compte non administratif.
HIDS ou logiciel de liste blanche d'application doit mettre sur liste blanche nos exécutables.
la liste actuelle et les sommes de contrôle peuvent être obtenues par l'intermédiaire du support.

Utilisation de la licence
Seule une analyse réussie comptera pour l'utilisation de la licence. Pour le partage réseau, c'est une analyse par
une action. Pour le domaine, c'est un scan par un lecteur pour une adresse IP. Si pour une adresse IP un lecteur
l'analyse a échoué pour une raison quelconque, cela ne comptera pas dans l'utilisation de la licence.

Étapes de débogage
Le scanner devrait être capable de se connecter aux machines qu'il scanne (cibles) en utilisant
réseau Windows régulier. Veuillez vous assurer que cet accès est possible au niveau TCP/IP
et les niveaux NetBIOS avant d'essayer de scanner ces machines avec un scanner.
Une bonne façon de tester cela est de taper le nom de la machine cible
\nom_machine_cible\C$ dans la boîte d'exécution Windows. Si cela se connecte avec le
Avec les identifiants fournis, nous serons en mesure de scanner la machine.

La machine cible devrait également être capable de se connecter au scanner pour retourner le
résultats du scan. Cette connexion est établie via Windows (NetBIOS/SMB)
mise en réseau et utilisation des identifiants avec lesquels CDD a été installé (ou s'ils ont
changé depuis lors, les identifiants dans Avancé -> Compte utilisateur Windows
Écran d'identification). Ces mêmes identifiants sont également utilisés pour exécuter Windows
tâche planifiée nommée (cdd_Task).

7
ControlCase

Une bonne façon de tester cela est de taper le nom de la machine à scanner
\scanner_machine_name\C$ dans la boîte d'exécution Windows de la machine cible et utilisez
les informations d'identification utilisées dans le CDD -> Avancé -> Informations d'identification du compte/utilisateur Windows

écran. Si cela se connecte avec les identifiants fournis, nous pourrons scanner le
machine et renvoyez les résultats.

Un programme antivirus/antimalware/de liste blanche d'applications ou HIDS cible est


ne laissant pas notre processus de scan s'exécuter. Veuillez vérifier que de tels programmes ne sont pas
interférer avec notre exécution.

Impossible d'exécuter CCConn sur la machine distante


Le scanner n'est pas en mesure de se reconnecter à la machine CDD. Veuillez vous assurer que le
les identifiants fournis sous le compte Utilisateur/Windows ont le droit de
reconnecter à la machine CDD.
Veillez également à vous assurer qu'aucun antivirus ne tue le processus en cours d'exécution sur la cible.
machine.
Veuillez consulter la capture d'écran ci-dessous pour référence.

La bonne façon de tester la connectivité inverse est d'aller sur la machine cible et
tapez \Scanner_machine_ip\c$ dans la fenêtre exécuter avec les identifiants d'administrateur du scanner
machine (La même chose devrait être fournie sur la capture d'écran ci-dessus).

Échoué (Hôte non joignable. Impossible d'accéder à la machine distante.)


Veuillez vérifier les pré-requis pour le scan. Les étapes rapides ci-dessous vous aideront également :
Sur les machines CDD et cible :
Les ports 139 et 445 doivent être ouverts
La découverte de réseau et le partage de fichiers devraient être activés
Le partage ADMIN$ doit être activé sur la machine distante

8
Contrôle de cas

Si toutes les choses sont en place, vous pourrez exécuter les commandes suivantes :
Depuis la machine CDD : net use \\<adresse IP cible> "<mot de passe utilisateur de domaine>"

/UTILISATEUR:<domaine>\<utilisateur>
Depuis la machine cible : net use \\<IP de la machine scanner> "<utilisateur de la machine scanner>
motdepasse>” /UTILISATEUR:<machine de numérisation>\<utilisateur>
Veuillez également nous envoyer les journaux de balayage de l'emplacement ci-dessous afin que nous puissions en obtenir davantage.
information à partir de cela :

C:\cdd_apache2\htdocs\cdd\logs
UNIX (Linux, Solaris, HP, AIX, MAC OS, etc.)
Nous supportons Apple MAC, UNIX / Linux, Free BSD, Solaris, Solaris SPARC, IBM AIX, HP
UX dans cette catégorie.
Pour tous les arômes ci-dessus, l'outil nécessite que SSH soit activé et que l'accès soit disponible.
SSH.
Ports de pare-feu requis
TCP 22 pour les systèmes basés sur UNIX pour SSH.

Paramètres OS de haut niveau requis


L'utilisateur doit avoir l'autorisation d'exécution sur le dossier /tmp/ sur la machine cible.
le dossier doit également avoir des capacités d'exécution. Cela peut être garanti à partir du fichier /etc/fstab
ou simplement en exécutant "mount" dans le shell.

Notre outil nécessite la version 2.4 de Glibc ou supérieure. Veuillez exécuter la commande ci-dessous depuis
console sur les machines Linux ciblées pour vérifier la version de Glibc :
ldd --version

Lors de la configuration d'un scan pour une machine Linux/Unix, choisissez la bonne version du système d'exploitation :

Veuillez également vous assurer de taper ci-dessous le type de distribution de la machine


commande du console :
uname -a
Cela renverra le nom de la distribution du système d'exploitation ainsi que le type de système d'exploitation.

Utilisation de la licence
Seule une numérisation réussie comptera pour l'utilisation de la licence. C'est une numérisation par IP.

Étapes de débogage
1. Veuillez vérifier si l'utilisateur a l'autorisation d'exécuter dans le dossier /tmp/ sur
machine cible (s).

9
ControlCase

2. Veuillez exécuter la commande ci-dessous depuis la console sur les machines Linux cibles pour
vérifiez la version de Glibc. Notre outil nécessite la version Glibc 2.4 ou supérieure.
3. ldd --version
4. Vous pouvez copier le binaire de scan sur la machine cible manuellement et le
exécutez pour vérifier d'autres messages d'erreur :
a. Copier CCSearchfrom
C:\cdd_apache2\htdocs\cdd\modules\configuration\ sur la machine CDD
_Vers_ le répertoire /tmp/ sur la machine cible
b. Ouvrez une console sur la machine Linux cible
c. Allez à l'emplacement /tmp/ : cd /tmp/
d. Rendre le binaire exécutable : chmod +x CCSearch
e. Exécutez le binaire : ./CCSearch
f. Veuillez remplacer le binaryCCSearch selon la version du système d'exploitation décrite
ci-dessous :
CCSearchA Recherche IBM- AIX
CCSearchF Recherche Free BSD
B
CCSearchH Recherche HP-UX
RechercheM Recherches sur Apple MAC
CCSearchS Recherche Solaris
S Sparc
CCSearchS Recherche Solaris X86
X
CCSearchX Recherche Linux/Unix
CCSearchX Recherche Linux/Unix
64 64 bits

5. Veuillez vous assurer que l'outil a les autorisations d'exécution pour le répertoire /tmp/

10
ControlCase

Base de données
Actuellement, nous supportons Oracle, SQL Server, MySQL, Sybase et Postgres SQL. Oracle
Le scan nécessite que le client Instant soit installé sur la machine du scanner. Les détails sont
fournie dans le guide de démarrage rapide sur comment obtenir le client instantané et l'installer.
Le scan Sybase nécessite également un client. Le client Sybase doit être acquis en interne, c'est
non distribué.
Pour d'autres bases de données, aucun client n'est requis.

Ports de pare-feu requis


En cas de défaut, des ports par défaut sont utilisés :

TCP 1433 sortant vers chaque base de données SQL Server/Postgres


TCP 1521 sortant vers chaque base de données Oracle
TCP 3306 sortant vers chaque base de données MySQL
TCP 4100 ou 7100 sortant vers chaque base de données Sybase

Si les ports par défaut ne sont pas utilisés, veuillez consulter votre DBA pour obtenir le port correct.
détails.
Paramètres de base de données de haut niveau requis
Pour les analyses de SQL Server, nous aurons besoin des identifiants (nom d'utilisateur, mot de passe) pour un
compte ayant un accès de niveau admin/sa à la base de données (nécessaire pour le Trial/POC.
production, nous pouvons ajuster et diminuer les droits d'accès nécessaires)
Pour les analyses Oracle, il est préférable d'avoir un DBA Oracle disponible pour vous fournir le
paramètres de configuration corrects pour analyser la base de données (y compris, mais sans s'y limiter à
fichiers tnsnames, nom du service, etc.
Veuillez vérifier que vous avez la configuration SQL Plus en cours de fonctionnement et que vous pouvez vous connecter.
à la base de données que vous essayez de parcourir via SQL Plus d'abord.
Pour les analyses Sybase, veuillez vérifier que votre client Sybase fonctionne et que vous pouvez
connectez-vous à la base de données en utilisant le client Sybase avant d'utiliser CDD pour scanner le
base de données. Encore une fois, il est préférable d'avoir un DBA pour vous aider dans ce processus

Utilisation de la licence
Le schéma d'utilisation des licences est différent pour Oracle et Sybase par rapport à d'autres bases de données.
Pour Oracle et Sybase, les bases de données sont identifiées par les noms de service. Un
Un serveur de base de données peut contenir plusieurs bases de données avec des noms de service différents. Pour
Chaque base de données, un scan sera compté pour l'utilisation.

Pour SQL Server, MySQL et Postgres, un serveur entier comptera pour une licence.
Veuillez noter que le serveur peut contenir plusieurs bases de données.

Étapes de débogage
Tout d'abord, testez la connectivité de la base de données depuis la machine de scan. Veuillez voir ci-dessous
entrée de base de connaissances pour confirmer la connectivité de la base de données :

Access to the provided URL is not possible for translation. Please provide the text to be translated.

1. Les scans Oracle échouent :

11
ControlCase

Veuillez vérifier si le client instantané est installé correctement. Voir ci-dessous les connaissances.
guide de base pour faire cela :
Invalid input. The provided text is a URL and cannot be translated. Please provide a text to translate.
vérification
Veuillez vérifier les noms de service corrects avec votre DBA.
Les analyses de SQL Server échouent :
Vérifiez d'abord que le serveur SQL peut être connecté depuis la machine de scanner et
les identifiants, les ports, etc. sont corrects.
Vérifiez si l'utilisateur peut accéder aux vues "État de la base de données" et "État du serveur". Sinon,
veuillez utiliser les commandes ci-dessous pour fournir l'accès :
ACCORDER LECTURE DE L'ÉTAT DE LA BASE DE DONNÉES À <<nom de connexion>>
ACCORDER LA VUE ÉTAT DU SERVEUR À <<nom d'utilisateur>>
3. Les analyses MySQL échouent :
Tout d'abord, vérifiez que le serveur SQL peut être connecté depuis la machine du scanner et
les identifiants, ports, etc. sont corrects.
Vérifiez avec votre DBA si l'utilisateur a la permission d'accéder à la base de données
à distance et la configuration correcte est effectuée à cet effet dans la table des utilisateurs MySQL.

12
ControlCase

Autres données sensibles


L'outil CDD peut être utilisé pour analyser d'autres données sensibles. Certains modèles prêts à l'emploi sont
déjà fourni par défaut.

L'utilisateur peut créer son propre modèle de recherche pour rechercher des données personnalisées.

Recherche d'expressions régulières


L'utilisateur peut créer sa propre expression régulière et la passer à l'outil CDD pour effectuer
recherche en fonction de cela.

Dans l'exemple ci-dessus, « Recherche d'expressions régulières personnalisées » est sélectionné à partir de
Menu déroulant du titre. Cela permet un champ de texte supplémentaire où l'utilisateur peut saisir le régulier
expression. L'utilisateur doit fournir un titre pour cette expression régulière personnalisée. Cela titrera
apparaîtra sur le rapport de scan. L'utilisateur peut choisir d'afficher tout ou une partie des
personnages dans la section « Affichage ».

13
ControlCase

Mots croisés personnalisés


Nous avons introduit une fonctionnalité de recherche de mots personnalisée qui aide les utilisateurs à éviter d'écrire.
des expressions régulières complexes. Dans le scénario où les utilisateurs cherchent un particulier
mot ou ensemble de mots, cette fonctionnalité est très utile.
Un ensemble de mots est déjà fourni par défaut dans le système. Veuillez aller dans Paramètres
Mots personnalisés pour voir les mots par défaut.

Vous pouvez supprimer toutes ces données et créer votre propre ensemble de mots. Une fois les données enregistrées
ici, ces mots seront disponibles pour la recherche.

Lors de la configuration d'une analyse, veuillez sélectionner « Mots personnalisés » dans le menu déroulant Titre.
Fournissez un titre personnalisé pour la recherche. Les mots ajoutés dans les étapes ci-dessus seront
disponible dans la zone de texte « Expression Régulière Personnalisée ».

14
ControlCase

Si vous ajoutez cet enregistrement, le titre personnalisé sera ajouté en tant que modèle et il sera
disponible dans le menu déroulant Titre pour les futures analyses.

Si vous voulez un autre modèle (ensemble de mots), veuillez retourner à l'onglet Paramètres, ajouter
un autre ensemble de mots. Cela apparaîtra ensuite sous le titre « Mots personnalisés ». S'il vous plaît
répétez la procédure ci-dessus pour ajouter ce modèle de mot personnalisé.

15

Vous aimerez peut-être aussi