• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    身份和訪問管理有哪些重大風險

    2019-09-10 15:05:11潘藝全
    計算機與網(wǎng)絡 2019年11期
    關鍵詞:用戶組訪問控制管理員

    潘藝全

    在評估身份和訪問管理(IAM)平臺時,你會發(fā)現(xiàn),其好處遠遠超過缺點。這就是說,在設計IAM部署和持續(xù)維護流程時,只需要考慮少數(shù)身份和訪問管理風險。例如,當你開始集中管理用戶名和身份驗證機制時,需要注意,該流程會帶來很大的安全風險。

    因此,需要在IAM部署的開始時就考慮安全性。這包括必要的防火墻和入侵防御系統(tǒng)IPS防護,制定嚴格的訪問政策,以嚴格限制誰有權(quán)管理平臺。

    另一個潛在的問題是確定管理員如何管理企業(yè)內(nèi)基于角色的訪問控制(RBAC)。管理員通常采用RBAC方法來根據(jù)用戶訪問類似資源的需要,將多個用戶捆綁到用戶組。雖然采用訪問組的做法,可減少需要創(chuàng)建和維護的訪問政策數(shù)量,但很多企業(yè)將過多的用戶集中到一個組中,其結(jié)果是有些用戶被授予權(quán)限訪問他們不需要的應用程序和服務。

    在最好的情況下,這只會導致用戶訪問不夠嚴格;在最壞的情況下,這可能導致不適當?shù)穆氊煼蛛x,也可能導致訪問控制不合規(guī)。

    最后,在部署IAM時,請務必制定政策,要求定期進行訪問控制審計。隨著用戶角色的轉(zhuǎn)變,這些用戶組的訪問權(quán)限也應該改變。此外,當用戶職位改變時,請確保撤消所有先前的訪問權(quán)限。

    這種審計流程可降低身份和訪問管理風險,并帶來兩個重要好處:首先,它會有詳細記錄的流程供IT部門遵循;其次,它將迫使IT管理員了解用戶執(zhí)行其特定職責所需的應用程序和服務。

    猜你喜歡
    用戶組訪問控制管理員
    我是小小午餐管理員
    文件共享安全管理方案探討
    我是圖書管理員
    少先隊活動(2020年8期)2020-12-18 02:32:07
    我是圖書管理員
    少先隊活動(2020年7期)2020-12-18 01:48:39
    可疑的管理員
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    青云QingCloud發(fā)布資源協(xié)作功能實現(xiàn)資源共享與權(quán)限控制
    電腦與電信(2016年3期)2017-01-18 07:35:44
    動態(tài)自適應訪問控制模型
    通信學報(2016年11期)2016-08-16 03:20:32
    淺析云計算環(huán)境下等級保護訪問控制測評技術
    大數(shù)據(jù)平臺訪問控制方法的設計與實現(xiàn)
    长沙县| 福建省| 灵璧县| 错那县| 邹平县| 芜湖县| 景德镇市| 辉县市| 呼图壁县| 嘉鱼县| 固安县| 凉城县| 灵武市| 双桥区| 全南县| 佛山市| 涿鹿县| 麻江县| 新密市| 肇庆市| 华池县| 隆德县| 突泉县| 雷波县| 金乡县| 无为县| 田阳县| 石棉县| 吕梁市| 耒阳市| 林口县| 阿城市| 尚义县| 紫金县| 家居| 桓仁| 遂宁市| 上饶市| 崇礼县| 清镇市| 龙海市|