精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

十條軍規(guī) 訪問控制的最佳實踐

網絡
如果實施得當,訪問控制只允許員工訪問完成工作所需要的應用和數據庫。在許多受到監(jiān)管的公司,訪問控制卻往往是人工操作的、過時的、基本上沒有效果。本文介紹如何改變你的訪問控制計劃。

如果實施得當,訪問控制只允許員工訪問完成工作所需要的應用和數據庫。在許多受到監(jiān)管的公司,訪問控制卻往往是人工操作的、過時的、基本上沒有效果。本文介紹如何改變你的訪問控制計劃。

自動化的IT訪問控制在受到監(jiān)管的環(huán)境下到底有多重要呢?

不妨以杜邦公司為例:一名即將投奔新公司的研究科學家承認,2005年8月到12月期間,他先后從杜邦的電子資料庫下載的敏感文件摘要超過22000份。他還訪問了另外16700個文件,其中大多與他的工作職責沒有關系。這遠遠超出了資料庫普通用戶的權限,據稱涉及的商業(yè)機密價值達到4億美元。不過杜邦直到2005年12月才發(fā)現了這種不合理的訪問,之前這名員工早就事先提出離職。此外,他還已經在2006年2月把一些文檔上傳到了新的辦公筆記本電腦,后來聯邦當局把他捉拿歸案。

說到公司內部人員濫用訪問權,杜邦公司并非個案。據弗雷斯特研究公司對2005年遇到過數據泄密事件的28家公司開展的一項調查顯示,罪魁禍首就是"授權用戶濫用享有的訪問權",39%的安全事件就是由此引起的。

得到的教訓就是,僅僅限制訪問還不足以阻止不懷好意的內部人員為非作歹。有鑒于此,公司如何才能更有效地管理用戶帳戶、控制訪問、留意不合理訪問行為的跡象呢?

不妨從下面十條最佳實踐開始著手:

一、建立訪問基準。

首先,讓IT部門把落實到位的訪問級別和控制機制記下來,然后為之建立基準。這樣一來,"你會看到現有流程中存在的漏洞,"然后迅速找到任何嚴重違規(guī)人員,譬如"在辦公室里頭另外開公司的員工",Symark軟件公司的產品管理副總裁Ellen Libenson說。"然后你只要檢查員工在公司里面的角色;根據需要知曉的訪問,就可以規(guī)定誰真正需要訪問"某些功能。

二、實現用戶配置的自動化。

公司必須留意不合理的訪問行為的跡象。不過據波耐蒙研究所(Ponemon Institute)針對60家公司展開的身份和訪問管理做法的新調查顯示,58%的公司使用"基本上手工操作的監(jiān)控和測試機制"來監(jiān)控符合訪問政策的情況;杜邦案就是個典例;的確,使用人工操作的流程很難發(fā)現不尋常的行為。

應當尋求用戶配置軟件的幫助――弗雷斯特研究公司的分析師Jonathan Penn對這種軟件的定義是:"管理及審計用戶的帳戶和特權"。他說,用戶配置包括六個部分:管理訪問控制政策的框架;通常按角色來管理;與IT系統(tǒng)的相互關系;指導退出系統(tǒng)的工作流;委托管理;密碼管理和審計。如果這些流程實現自動化,公司就能確保員工只能訪問完成工作所需的那部分信息。如果他們的工作角色出現變化,訪問級別也會隨之變化。

三、找到實際理由。

專家們認為,如今背后推動大多數訪問控制計劃的是出于符合法規(guī)的考慮,但公司還應當找出實際理由,確保自己能夠得到最大的投資回報。譬如說,帳戶配置的自動化、取消配置權限和密碼管理意味著,公司只需要比較少的IT人員就能處理帳戶管理,另外還可節(jié)省支持成本。

訪問控制還能從整體上提高員工的生產力。冠群公司的解決方案營銷主管Sumner Blount指出:"符合法規(guī)要求你限制對信息的訪問,只允許有權讀取的人才能訪問;但這樣一來,加上進行合理限制,你其實能夠更迅速地把相應信息提供給相應人員。"

四、把訪問控制與具體環(huán)境聯系起來。

貴公司具體需要的訪問控制取決于你的IT環(huán)境以及面臨的法規(guī)。弗雷斯特研究公司的Michael Rasmussen說:"8個字符的密碼總是比6個字符的密碼來得安全、總是不如10個字符的密碼安全嗎?登錄訪問午餐菜譜網站所需的雙因子驗證(常常被定義為是最佳實踐之一)很可靠嗎?未必如此。最終,對你來說效果最好的是適合貴公司控制環(huán)境的最佳實踐。"

確定實行哪些訪問控制機制時,不妨查一下哪些法規(guī)適用于貴公司。Securent公司的CEO Rajiv Gupta說:"如果需要遵守《薩班斯-奧克斯利法案》(SOX)和《金融服務現代化法案》,控制機制就要能夠審計、評估及聲明誰可以訪問哪些信息。"同時,《健康保險可攜性及責任性法案》(HIPAA)要求在需要知曉的情況下才能訪問別人的個人健康信息;而《支付卡行業(yè)數據安全標準》對個人財務信息的訪問作了限制。《巴塞爾第二號協議》、加拿大的《個人信息保護和電子文檔法案》以及《歐盟數據指令》等其他法案也要求對訪問進行限制。最后,各州的數據披露法律采取不同手法:如果公司懷疑某人的個人數據被人不合理地訪問,就必須通知受到影響的本州每個居民。

五、利用角色隔離訪問。

《薩班斯-奧克斯利法案》及其他法規(guī)要求職務分離:開發(fā)人員不可以直接訪問接觸企業(yè)財務數據的生產系統(tǒng);有權批準交易的人員不可以訪問應付賬款應用系統(tǒng)。大多數公司對這個問題的處理辦法是,不斷改進基于角色的訪問控制。譬如說,也許"銷售主管"這一角色有權批準交易,但絕對不能訪問應付賬款應用系統(tǒng);除了開發(fā)人員及直接經理,別人都無權訪問開發(fā)環(huán)境;只有應用軟件經理才能接觸生產系統(tǒng)。#p#

六、運用最小訪問權原則。

不管是哪一項法規(guī),審計人員都越來越想看到"最小特權"原則得到運用。也就是說,"如果你在工作中不需要使用某系統(tǒng),就不該訪問它,"Libenson說。這是制訂訪問控制機制的一個良好開端。

另一個良好開端就是:立即限制IT人員的訪問權,特別是管理訪問控制的那些員工,因為他們一旦變成不懷好意的內部攻擊者,通常擁有大肆破壞所必要的訪問級別和知識。另外,許多IT人員已經覺得數據隱私成問題。據去年開展的針對近650名IT專業(yè)人士的一項調查顯示,10%的人承認經常濫用安全特權,以不合理的方式訪問公司數據。

七、實施必要的監(jiān)控。

媒體披露的IT員工不合理訪問事件表明,要是沒有人在監(jiān)控,員工更有可能試驗訪問權方面的限制。因此,公司應當審計所有訪問,并且提醒員工他們的訪問受到監(jiān)控。Libenson說:"如果員工知道自己的活動受到跟蹤,他們就不太可能亂來。"

八、徹底清除"孤立帳戶"。

前任員工在事先提出辭職或者最后一次離開公司大樓時,他們的訪問權是不是到期取消?考慮到滿腹牢騷的前任員工帶來的威脅,立即取消他們的訪問權應當是無需動腦筋的選擇。不過在許多公司,取消配置權限的過程仍是人工操作。Libenson說:"我們通常聽到的抱怨就是,我們有1萬多名員工,單單一名員工在公司工作期間就有可能有權訪問10臺服務器和20個應用系統(tǒng),我們必須找到每一臺服務器,然后從每個訪問控制列表上刪除該用戶的權限。"

除非從訪問列表中刪除這些證書,否則前任員工仍擁有內部訪問級別,因而帶來安全風險。她說:"我們聽說有人被公司解雇一年后、他仍可以使用公司的電子郵件這種事情。"簡而言之,受監(jiān)管環(huán)境下的公司必須執(zhí)行自動化的用戶配置,尤其要包括配置權限自動取消的功能。

九、主動監(jiān)控不尋常的活動。

雖然行之有效的安全計劃包括密碼,可能還包括雙因子驗證,但密碼和密鑰卡(key fob)可能也會丟失、失竊或者訪問權被濫用。這就是為什么專家們建議公司應當監(jiān)控訪問模式,留意不尋常的活動,譬如用戶突然大量訪問含有敏感信息的電子資料庫。

據波耐蒙研究所聲稱,如今只有14%的公司"表現積極主動,采取預防方法來管理訪問。"不過不尋常的訪問模式(基于一天中的時間、一周中的時間或者工作角色)也許能最清楚地表明:不懷好意的內部人員在搞破壞,或者外部攻擊者設法竊取某人的訪問證書。

十、控制遠程訪問以及應用和數據庫。

還要對所有遠程訪問運用訪問控制和審計機制。的確,隨著公司的邊界不斷向外擴展,它還要為顧問、業(yè)務合作伙伴及供應鏈的成員定義細粒度的角色,以便迅速為他們提供合適的訪問權。針對應用和數據庫的訪問級別也要加以控制,先從接觸Web應用的任何系統(tǒng)開始下手,因為它們特別容易受到攻擊。

如今,運用這些控制機制需要人工集成或者特定的安全附件。不過在將來,許多公司有望日益能夠"把訪問控制拿到應用本身的外面,"Gupta說,這歸功于結構化信息標準促進組織(OASIS)的可擴展訪問控制標記語言(XACML),他稱之為是"事實上的授權標準。"雖然與XACML兼容的應用還沒有廣泛使用,不過他認為XACML最終會讓訪問控制更容易跨應用、業(yè)務合作伙伴以及經由Web服務來進行擴展。

【編輯推薦】

  1. 實例:網絡訪問控制幫助航空公司減少安全風險
  2. 基于PACS的網絡層訪問控制
責任編輯:許鳳麗 來源: IT168
相關推薦

2025-05-21 00:10:00

2025-03-19 08:21:15

2012-09-28 09:12:39

移動Web

2025-05-15 20:55:38

2024-05-13 13:13:13

APISpring程序

2021-03-18 09:00:00

微服務架構工具

2025-07-01 00:45:00

2022-02-14 00:16:17

數據安全云安全

2013-03-19 09:57:43

2021-02-04 11:55:45

Redis性能優(yōu)化

2016-02-17 09:26:09

數據中心

2011-04-14 11:43:47

2020-04-30 09:35:41

物聯網安全物聯網IOT

2016-11-17 14:54:49

云計算安全性可用性

2012-05-15 01:38:18

編程編程技巧編程觀點

2025-03-18 00:10:00

2012-03-06 16:01:04

項目管理

2012-08-02 09:14:13

編程戒律

2023-05-24 12:33:35

2024-08-19 09:04:50

點贊
收藏

51CTO技術棧公眾號

亚洲国产精品麻豆| 亚洲专区免费| 在线一区二区三区| 日韩亚洲一区在线播放| 中文文字幕一区二区三三| 国产精品调教| 狠狠躁夜夜躁久久躁别揉| 久久久久久久久四区三区| 天天做天天爱夜夜爽| 九一国产精品| 精品视频1区2区| 国产手机视频在线观看| 亚洲xxxx天美| 亚洲一区二区网站| 中文字幕日韩精品在线| 17c国产在线| 毛片在线网址| 久久这里只有精品首页| 国产精品自在线| 欧美日韩一级大片| 久久av网址| 7777精品伊人久久久大香线蕉经典版下载 | 亚洲综合影院| 精品国产91久久久久久老师| 蜜桃久久精品乱码一区二区| 曰批又黄又爽免费视频| 欧美国产另类| 日韩电影大全免费观看2023年上| 日本黄色三级大片| av色图一区| 粉嫩嫩av羞羞动漫久久久| 日韩av手机在线| 538精品在线视频| 曰本一区二区三区视频| 制服丝袜一区二区三区| 日韩中文字幕三区| 第一福利在线| 成人精品电影在线观看| 国产精品一区二区久久国产| 日韩免费一级片| 亚洲成人tv| 亚洲欧美国产视频| 欧洲熟妇的性久久久久久| 欧美大片1688网站| 精品日本高清在线播放| 亚洲日本无吗高清不卡| 人人九九精品| 高清视频一区二区| 国产精品www网站| 日本五十熟hd丰满| 欧美日本不卡| 亚洲人成77777在线观看网| 男人操女人下面视频| 秋霞伦理一区| 亚洲曰韩产成在线| 在线免费一区| 在线免费观看黄色av| 91年精品国产| 激情小说综合网| 性生活免费网站| 久久97超碰国产精品超碰| 热99精品里视频精品| 精品一级少妇久久久久久久| 香蕉精品视频在线观看| 一区二区三区视频观看| 偷拍夫妻性生活| 欧美精品中文| 日韩二区三区在线| 国产+高潮+白浆+无码| 伊人久久大香线蕉av超碰| 欧美日韩一区久久| 另类小说第一页| 免费欧美电影| 一道本成人在线| 成人av一级片| 中文字幕色婷婷在线视频| 精品久久久香蕉免费精品视频| av在线播放天堂| 污污视频在线看| 一区二区三区资源| 日本a级片在线播放| 污污网站在线看| 亚洲一区二区三区影院| 成人免费a级片| 国产精品一品| 精品成人在线视频| 97中文字幕在线| 精品精品导航| 一区二区三区国产豹纹内裤在线 | 亚洲蜜桃在线| 欧美成年黄网站色视频| 亚洲人xxxx| 影音欧美亚洲| 精品人妻在线播放| 亚洲精品视频导航| av电影免费在线观看| 亚洲日本韩国一区| 欧美中文字幕在线观看视频| heyzo一区| 日韩欧美国产成人| 不卡的av中文字幕| 日韩精品一区二区三区中文字幕| 欧美一区二区三区在线| 精品无码av一区二区三区| 精品精品精品| 亚洲图片欧洲图片av| 日本精品在线免费观看| 影院欧美亚洲| 国产97免费视| 国产又粗又猛视频免费| 国产麻豆成人传媒免费观看| 国产伦精品一区二区| 五月天福利视频| 中文字幕精品一区二区精品绿巨人 | 色综合久久88| 日韩黄色三级视频| 青青国产91久久久久久| 91久久爱成人| 激情福利在线| 国产精品蜜臀av| 日韩一级特黄毛片| 色香欲www7777综合网| 在线不卡a资源高清| 国产污在线观看| 成人在线视频免费观看| 98精品国产高清在线xxxx天堂| 国产又色又爽又黄又免费| 91在线免费播放| 成年丰满熟妇午夜免费视频| 成人综合网站| 亚洲欧美日韩中文在线制服| 国产一级视频在线观看| 久久精品久久精品| 欧洲精品久久| 日韩电影毛片| 亚洲第一精品福利| 午夜免费激情视频| 精品一区二区三区在线播放| 免费成人深夜夜行视频| 成年人在线网站| 亚洲成人中文字幕| 久久久久免费看| 国产麻豆欧美日韩一区| 中文字幕免费在线不卡| aaaa欧美| 中文欧美日本在线资源| 欧美一区二区三区久久久| www.欧美日韩| 成人毛片一区二区| 福利电影一区| 久久免费高清视频| 色噜噜一区二区三区| 亚洲一区二区三区四区在线免费观看| 中文字幕在线综合| 国产精品久久久久一区二区三区厕所| 国产精品国产三级国产aⅴ浪潮 | 999国产精品亚洲77777| 亚洲深夜福利在线| 99re热视频| 国产精品天干天干在观线| 乌克兰美女av| 偷偷www综合久久久久久久| 国产欧美 在线欧美| 免费大片在线观看www| 欧美群妇大交群中文字幕| 999精品久久久| 国产在线播放一区| 久久香蕉视频网站| 欧美巨大xxxx| 国产suv精品一区二区| 国产色在线 com| 欧美视频日韩视频| 污污的视频在线免费观看| 激情深爱一区二区| 欧美中文字幕在线观看视频| 精品亚洲精品| 国产精品草莓在线免费观看| 日本高清视频在线播放| 51午夜精品国产| 国产一级大片在线观看| 91色porny蝌蚪| 少妇激情一区二区三区| 亚洲国产不卡| 国产欧美日韩综合精品二区| 都市激情亚洲一区| 中文字幕一精品亚洲无线一区 | 欧美大片黄色| 亚洲乱码国产乱码精品精天堂| 久久午夜鲁丝片| 亚洲精品乱码久久久久久久久 | 欧美美女18p| 五月天久久久久久| 欧美在线观看18| 久久国产精品二区| 久久精品综合网| 日韩av影视大全| 免费欧美在线| 国产在线无码精品| 国产精品一区2区3区| 91在线观看免费高清完整版在线观看| av资源在线播放| 最好看的2019的中文字幕视频| 亚洲av无码片一区二区三区 | 欧美a级大片在线| 茄子视频成人在线| 欧美亚洲天堂| 尤物精品国产第一福利三区| 亚洲高清视频网站| 欧美色爱综合网| 亚洲一区欧美在线| 亚洲人精品一区| 在线不卡av电影| 国产精品1区2区| 浓精h攵女乱爱av| 亚洲一区日本| 欧美视频在线观看视频| 日韩中文欧美| 欧美日韩天天操| 日韩成人视屏| 国产精品影院在线观看| 蜜桃麻豆影像在线观看| 色与欲影视天天看综合网| av网站在线播放| 亚洲人成电影网站色…| 亚洲色图21p| 日韩无一区二区| 中文字幕无码乱码人妻日韩精品| 精品日本高清在线播放| 久久精品波多野结衣| 国产精品成人一区二区艾草 | av免费在线不卡| 欧美日韩成人综合| 午夜精品一区二| 精品福利免费观看| 日本在线视频中文字幕| 亚洲女与黑人做爰| 992在线观看| 国产日产亚洲精品系列| 久久亚洲AV成人无码国产野外| 国产成人综合网站| 国产ts在线观看| 国产福利视频一区二区三区| 精品亚洲视频在线| 精品一区二区三区在线播放视频| 亚州精品一二三区| 日韩avvvv在线播放| 粉嫩虎白女毛片人体| 久久国产日韩| 久久9精品区-无套内射无码| 一区二区三区四区五区在线 | 国产v日韩v欧美v| 久久久免费在线观看| eeuss鲁一区二区三区| 久久久久久久国产精品| 福利在线导航136| 97免费在线视频| 筱崎爱全乳无删减在线观看 | 日韩成人在线免费视频| 午夜伦理一区二区| 黑人一级大毛片| 色哟哟国产精品| 欧美一级做a爰片免费视频| 欧美日韩激情一区二区| 亚洲一级片免费看| 欧美一区日本一区韩国一区| 99国产精品一区二区三区| 日韩欧美一区二区在线视频| 午夜美女福利视频| 亚洲精品国偷自产在线99热| 日韩欧美在线观看一区二区| 亚洲欧美一区二区三区情侣bbw| 国产污视频在线| 中文字幕亚洲欧美日韩2019| 成人在线app| 欧美激情精品久久久| 天堂中文在线播放| 国产精品大片wwwwww| 亚洲日韩中文字幕一区| 国产高清精品一区二区| 综合亚洲自拍| 亚洲视频欧美在线| 最新精品国产| 欧美成人xxxxx| 久久99热这里只有精品| 亚洲欧美日韩色| 国产欧美视频一区二区三区| 日韩在线视频网址| 欧美视频在线观看免费网址| 在线视频免费观看一区| 欧美成人vps| 国产在线免费观看| 欧美黑人xxxx| 国产精品扒开腿做爽爽爽视频软件| 成人有码在线视频| 欧美一级色片| 三年中文高清在线观看第6集| 亚洲电影在线| www.日本一区| av在线不卡电影| 日本二区三区视频| 婷婷综合在线观看| 国产精品怡红院| 亚洲女在线观看| 18加网站在线| 国产精品旅馆在线| 欧美大胆视频| 国产精品12p| 日韩高清一区二区| 中国特级黄色大片| 中文字幕一区二区三区不卡 | 少妇精品一区二区| 亚洲色图第一区| 亚洲国产精品无码久久久| 欧美成人伊人久久综合网| 黄色在线网站| 国模精品视频一区二区| 国产一区二区在线观| 日韩在线观看电影完整版高清免费| 狠狠干成人综合网| 国产欧美激情视频| 欧美高清在线精品一区| 久久久久99精品成人片三人毛片| 日韩区在线观看| 日本中文字幕在线看| 日本欧美黄网站| 日韩激情网站| 免费视频爱爱太爽了| 国产一区视频导航| 欧美精品日韩在线| 91国内精品野花午夜精品| 少妇高潮一区二区三区99小说| 萌白酱国产一区二区| 欧美日韩破处视频| 亚洲精品8mav| 免费高清在线一区| 日韩毛片无码永久免费看| 福利视频第一区| 天天操天天操天天操| 欧美第一黄网免费网站| 国产精品一区二区三区四区在线观看| 亚洲精品欧洲精品| 美女国产一区二区| www.99热| 精品视频在线免费观看| av影片在线看| 国产女精品视频网站免费| 日韩专区精品| 亚洲黄色av片| 亚洲精品视频在线| 国产熟女一区二区三区五月婷| 色老头一区二区三区在线观看| 成人福利一区二区| 一级做a爰片久久| 韩国女主播成人在线观看| 强制高潮抽搐sm调教高h| 欧美精品vⅰdeose4hd| 黄色网页在线免费看| 亚洲自拍小视频| 国内精品久久久久久久影视麻豆| 九色91porny| 亚洲一卡二卡三卡四卡无卡久久| 亚洲精品久久久久久无码色欲四季 | 欧美天天综合色影久久精品| 亚洲 欧美 自拍偷拍| 日韩美女在线观看一区| 欧美一区三区| 波多野结衣免费观看| 亚洲一区二区三区四区不卡| 黄色av小说在线观看| 欧美中文在线视频| 国产一区二区亚洲| 亚洲激情在线看| 亚洲主播在线观看| 午夜成人免费影院| 国产精品老牛影院在线观看| 亚洲网色网站| 青青草视频网站| 欧美性videosxxxxx| 国产福利视频在线观看| 国产乱码一区| 秋霞午夜鲁丝一区二区老狼| 天天看天天摸天天操| 精品欧美一区二区久久| 周于希免费高清在线观看| 日韩三级电影| 国产激情视频一区二区三区欧美| 999这里只有精品| 最近更新的2019中文字幕| 一区视频网站| 日本爱爱免费视频| 一区二区三区四区精品在线视频| 午夜在线视频免费| 国产精品极品美女粉嫩高清在线| 亚洲精品国产首次亮相| 漂亮人妻被黑人久久精品| 欧美私人免费视频| aa视频在线观看| 亚洲一卡二卡三卡四卡无卡网站在线看| 国产很黄免费观看久久| 久久永久免费视频|