成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)保證特權(quán)訪問安全的5種方法

安全
除了合規(guī)性和運(yùn)營效率之外,漏洞和內(nèi)部攻擊的防范已成為特權(quán)賬戶管理(PAM)采用的重要驅(qū)動力。

建立特權(quán)賬戶管理依舊是全球企業(yè)關(guān)注的焦點。Gartner稱,到2018年,25%的企業(yè)都將審核特權(quán)活動并將數(shù)據(jù)泄露事件減少33%。特權(quán)賬戶管理(PAM)是最受企業(yè)歡迎的一個安全解決方案。

Gartner在一份報告中寫道:“2015年僅有少于5%的企業(yè)跟蹤、審查特權(quán)活動。其余的企業(yè)最多在特權(quán)活動發(fā)生時控制并記錄了時間,地點及人物,但它們并未關(guān)心真正發(fā)生了什么。除非企業(yè)跟蹤并審核特權(quán)活動,企業(yè)都將遭遇內(nèi)部威脅,惡意用戶或會導(dǎo)致重要中斷的錯誤的風(fēng)險。”

[[163344]]

除了合規(guī)性和運(yùn)營效率之外,漏洞和內(nèi)部攻擊的防范已成為特權(quán)賬戶管理(PAM)采用的重要驅(qū)動力。PAM是一套旨在幫助企業(yè)解決特權(quán)帳戶相關(guān)問題的技術(shù)。

Gaehtgens補(bǔ)充說:“IT企業(yè)在特權(quán)賬戶(如管理賬號,系統(tǒng)賬號或操作賬號)訪問控制方面承受著越來越多的業(yè)務(wù)及法律壓力。”

Gartner建議IT運(yùn)營和安全領(lǐng)導(dǎo)采用一些效益和風(fēng)險意識的特權(quán)訪問管理的一些最佳實踐方法。

1:列下所有特權(quán)訪問賬戶的清單并分配所有權(quán)

企業(yè)應(yīng)該將IT環(huán)境中所有權(quán)限級別超越標(biāo)準(zhǔn)用戶的特權(quán)賬號列入清單中。經(jīng)常掃描IT基礎(chǔ)設(shè)施以發(fā)現(xiàn)擁有過量權(quán)限的新賬戶是企業(yè)安全的最佳做法。Gaehtgens說:“對于那些快速變化的動態(tài)環(huán)境(如大規(guī)模使用虛擬化技術(shù)或包含云基礎(chǔ)設(shè)施的混合IT環(huán)境),這點更加重要。企業(yè)應(yīng)該通過使用一些PAM供應(yīng)商提供的免費(fèi)自動搜索工具來自動發(fā)現(xiàn)IT設(shè)施內(nèi)未受管理的系統(tǒng)及賬號,但即使是這樣的自動搜索工具也無法發(fā)現(xiàn)所有的異常。”

2:不要共享共享的帳戶密碼

黃金規(guī)則是共享帳戶密碼不得隨便共享。即使在授權(quán)客戶之間,共享密碼也嚴(yán)重?fù)p害了個人利益;這是安全的最佳做法以及法規(guī)遵從性的要求。這樣更有可能會讓密碼泄露到其他人手上。

3:盡量減少個人及共享特權(quán)帳戶的數(shù)量

企業(yè)應(yīng)該取消,至少是大幅度將超級用戶權(quán)限減少到和企業(yè)業(yè)務(wù)需求相一致的數(shù)量。遷移到共享特權(quán)帳戶是推薦的做法;然而,這需要適當(dāng)?shù)墓ぞ摺H绻麤]有共享帳戶密碼管理工具,管理這樣的賬號引起的風(fēng)險和控制風(fēng)險是非常低效且復(fù)雜的。

4:建立共享帳戶使用管理的流程及控制方法

企業(yè)需建立共享賬號及其密碼管理的流程及控制方法。盡管企業(yè)可以采用人工方法管理特權(quán)訪問,但這實在太繁瑣了。沒有使用專用PAM工具根本無法實施這種做法。

IT運(yùn)營和安全的領(lǐng)導(dǎo)者需要使用PAM工具來自動化這個流程,加強(qiáng)控制并提供個人問責(zé)制的審計跟蹤記錄。這些工具非常成熟(+微信關(guān)注網(wǎng)絡(luò)世界),可以向超級用戶用一種強(qiáng)大,受控,負(fù)責(zé)任的方式提供一種高效和有效的密碼管理方法,它們可以讓企業(yè)滿足法律合規(guī)性對受限訪問和個人問責(zé)法的要求。

5:為常規(guī)(非特權(quán))訪問的用戶提供權(quán)限提升

通常,管理員也擁有在日常工作(如閱讀郵件,瀏覽網(wǎng)絡(luò),訪問公司應(yīng)用,創(chuàng)建并查看信息等)中使用的個人非特權(quán)賬號。Gaehtgens稱:“不要向這些賬號分配超級用戶權(quán)限,這樣可能會導(dǎo)致意外操作或會造成重大影響的惡意軟件。相反,企業(yè)應(yīng)該提供權(quán)限提升來允許特權(quán)命令的臨時執(zhí)行。”

責(zé)任編輯:藍(lán)雨淚 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2016-07-12 10:43:39

云計算云安全

2021-02-25 10:46:21

云計算云服務(wù)器云安全

2024-05-10 13:04:44

2018-11-01 10:10:35

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2022-03-21 16:25:37

網(wǎng)上購物網(wǎng)絡(luò)安全

2020-01-16 18:33:24

安全數(shù)據(jù)網(wǎng)絡(luò)

2022-04-07 13:15:40

大數(shù)據(jù)大數(shù)據(jù)安全數(shù)據(jù)存儲

2016-03-18 10:08:48

2020-03-23 09:27:10

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2020-07-22 00:53:40

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2013-12-31 09:12:51

2014-06-10 16:51:44

云數(shù)據(jù)應(yīng)用訪問安全控制

2013-03-27 09:30:44

數(shù)據(jù)挖掘IT基礎(chǔ)設(shè)施

2013-01-15 10:41:50

2010-08-23 09:06:14

路由器配置

2012-05-16 10:30:11

遠(yuǎn)程訪問安全策略

2021-02-07 09:29:39

數(shù)據(jù)安全網(wǎng)絡(luò)安全漏洞

2020-09-01 09:56:26

云端云計算云服務(wù)

2020-05-28 13:33:30

React Hook前端開發(fā)

2024-06-07 09:06:36

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日日碰碰 | 日韩欧美一区二区三区免费观看 | 一区二区视频免费观看 | 黄色毛片在线播放 | 精品久 | 国产精品久久久久无码av | k8久久久一区二区三区 | 亚洲精品久久久久avwww潮水 | 国产精品高潮呻吟久久aⅴ码 | 日韩在线不卡 | 欧美一区二区免费电影 | 精品国产91乱码一区二区三区 | 一级片成人 | 久久99久久 | www视频在线观看 | av毛片在线免费观看 | 人人色视频 | 天天亚洲 | 国产日韩一区 | 久久精品视频网站 | 久久国产高清 | www一级片| 亚洲在线| 欧美日韩电影一区二区 | 国产亚洲精品美女久久久久久久久久 | 不卡一区 | 一区二区三区四区av | 亚洲国产成人精品女人久久久 | 欧美午夜一区二区三区免费大片 | 国产乱码精品一区二区三区忘忧草 | 在线日韩| 国产精品久久久 | 国产欧美日韩久久久 | 欧美成人视屏 | 91精品久久久久久久久久小网站 | 午夜视频免费在线观看 | 天天拍天天色 | av在线一区二区三区 | 最新日韩精品 | 99久久国产 | www.国产|