国产午夜福利在线观看红一片,久久精品国产再热青青青,又硬又粗又大一区二区三区视频,中文字幕乱码免费,久久超碰97文字幕 ,中国精学生妹品射精久久

讓內(nèi)部網(wǎng)絡(luò)管理員降低風(fēng)險的策略

您當(dāng)前位置:首頁 > 紅訊頻道 > 網(wǎng)絡(luò)技術(shù)

  • 紅軟基地 推薦
  • 2012-02-15

  如今內(nèi)部人員給公司的安全造成的威脅非同小可。近來的一些報告指出,內(nèi)部人員對公司的損害在所有的危害事件中已從80%上升為86%,而且超過半數(shù)發(fā)生在雇員的終端。無疑,擁有訪問公司系統(tǒng)權(quán)限的內(nèi)部雇員極有可能被誤導(dǎo)到那些欺詐性的或危險的鏈接上。而在所有的雇員中,IT工作人員擁有的這種訪問權(quán)限最多。因此,IT審核應(yīng)關(guān)注從多個方面確認風(fēng)險。下面我們給出實施有關(guān)控制和減少工作人員對管理員欺詐的方法。 OYG紅軟基地
OYG紅軟基地
  1.IT安全策略 OYG紅軟基地
OYG紅軟基地
  管理人員應(yīng)該審視那些能夠管理特權(quán)賬戶(如域管理員賬戶、應(yīng)用程序管理員賬戶、數(shù)據(jù)庫管理員)的IT安全策略,要保障安全策略的存在,還要清楚存取訪問是如何被處理、驗證、證明的,要確保對這些策略定期進行審查。否則,基本上就不存在管理特權(quán)訪問的基礎(chǔ)了。在沒有相關(guān)報告的情況下,管理特權(quán)賬戶的策略是不完整的。特權(quán)賬戶的口令審核報告經(jīng)常要涉及到如下的問題:口令何時更新、更新失敗有哪些,以及在一個共享賬戶下,個別用戶如何執(zhí)行任務(wù)等等。 OYG紅軟基地
OYG紅軟基地
  制定的策略應(yīng)具有這樣的目標(biāo):能夠終止明顯的不可防御的用戶活動。要確保所有的雇員、訂約人和其它用戶清楚其責(zé)任,從而與IT的安全策略、方法以及與其角色相適應(yīng)的相關(guān)指導(dǎo)等。 OYG紅軟基地
OYG紅軟基地
  2.“超級用戶”賬戶和訪問 OYG紅軟基地
OYG紅軟基地
  了解公司與用戶訪問有關(guān)的暴露程度是很重要的。應(yīng)該決定擁有訪問特權(quán)的賬戶和用戶的人員,并獲得對網(wǎng)絡(luò)、應(yīng)用程序、數(shù)據(jù)和管理功能的訪問有較高權(quán)力的所有賬戶列表。包括通常被忽視的所有計算機賬戶。由此,要確保用戶訪問能夠被檢查,并確保其擁有恰當(dāng)?shù)脑S可。一個好方法是定期地審查用戶訪問,并決定數(shù)據(jù)和系統(tǒng)的“所有者”已經(jīng)得到明確授權(quán)。 OYG紅軟基地
OYG紅軟基地
  3.賬戶和口令配置標(biāo)準(zhǔn) OYG紅軟基地
OYG紅軟基地
  要保證所有的管理員賬戶能夠根據(jù)策略更新。在特定設(shè)備上,不應(yīng)存在默認的口令設(shè)置。對那些擁有足夠的默認賬戶和口令資源的用戶來說,其信息是很豐富的。有一些安全賬戶,其賬戶名就是口令,這簡直是自尋煩惱。設(shè)置口令的期限也是很重要的,禁用某些明顯的臨時賬戶也是很聰明的作法。 OYG紅軟基地
OYG紅軟基地
  4.對口令的受控訪問 OYG紅軟基地
OYG紅軟基地
  對權(quán)力有所提升的賬戶和管理員的口令存取要加以管理。其道理可能很明顯,不過對口令的共享訪問并非總能得到控制。離線的記錄或開放性的訪問,如包含口令的電子郵件,就不應(yīng)當(dāng)存在。即使一個加密的口令文件也是不足取的。在最糟的情形中,口令文件的口令并沒有得到控制。 OYG紅軟基地
OYG紅軟基地
  5.服務(wù)賬戶( “機器” 賬戶) OYG紅軟基地
OYG紅軟基地
  服務(wù)器也可以被提升權(quán)限,并用于各種罪惡的目的。這些賬戶典型情況下并不分配給人類用戶,并且也不包括在傳統(tǒng)的認證或口令管理過程中。這些賬戶可被輕易地隱藏。管理員應(yīng)該保障服務(wù)賬戶只擁有必要的訪問權(quán)。這些賬戶應(yīng)該定期檢查,因為它們經(jīng)常擁有超級用戶的能力。這種用戶的數(shù)量是很多的,而且還有許多不用的賬戶也需要注意。 OYG紅軟基地
OYG紅軟基地
  6.高風(fēng)險用戶和角色 OYG紅軟基地
OYG紅軟基地
  有一些公司積級地監(jiān)視某些角色,這些角色對企業(yè)會造成極高的風(fēng)險,企業(yè)的監(jiān)視會發(fā)現(xiàn)其潛在的“不可接受”的行為。許多企業(yè)擁有一些風(fēng)險極高的關(guān)鍵角色。例如,一位采購經(jīng)理為謀求一個職位可能會將自己能夠訪問的敏感數(shù)據(jù)帶到另外一家競爭公司那里去。這種情況下,其訪問是被授權(quán)的,不過卻存在著濫用的情況。崗位、職責(zé)的輪換以及設(shè)定任命時間是對付高風(fēng)險的一個重要方案。注意:IT安全專家通常都屬于高風(fēng)險角色的范圍。OYG紅軟基地

來源:紅訊頻道

專題合集 | 手機游戲 | 最近更新 | 下載排行 | 提交軟件 | 在線病毒掃描 | 聯(lián)系我們 | 版權(quán)聲明 | 網(wǎng)站地圖
Copyright ©2006-2013 紅軟基地(35016.cn). 湘ICP備2024053236號-1