加入收藏 | 设为首页 | 会员中心 | 我要投稿 辽源站长网 (https://www.0437zz.com/)- 云专线、云连接、智能数据、边缘计算、数据安全!
当前位置: 首页 > 运营中心 > 建站资源 > 策划 > 正文

提升特权访问的四个安全建议

发布时间:2019-06-25 11:33:58 所属栏目:策划 来源:绿盟科技
导读:特权访问指具有业务系统特权的人,对业务系统进行配置更改,或者对业务数据访问操作等行为。将分散、混乱特权访问现状进行集中统一管控是有效的解决办法,实现特权身份和访问权限进行集中管理,并对访问行为进行全程实时记录,为事后安全审计提供有力证据

在特权访问行为全过程中,事前特权身份识别,形成“一人一角色一账号”,即一自然人属于一类角色权限使用一个账号,防范身份冒用和混用;事中访问权限集中管理,依靠“一图一原则一模式”,即访问权限全景图、“最小权限”原则和“操作-监管”模式,转变权限管理模式;事后操作行为安全审计,构成“一人一操作一记录”,即任一自然人任一操作行为均有一条记录,提升事件分析和追溯能力;不断对运维数据保护和威胁分析,杜绝数据泄露和发现安全威胁。使得特权访问管理由被动变为主动,切实有效提升企业或组织团体效益。

【本文是51CTO专栏作者“绿盟科技博客”的原创稿件,转载请通过51CTO联系原作者获取授权】

戳这里,看该作者更多好文

(编辑:辽源站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

推荐文章
    热点阅读