国产福利足控-国产妇乱子伦视-国产妇女馒-国产妇女馒头高-国产妇女馒头高清泬-国产妇女性爽视频免费-国产妇妻性生-国产钙片在线播放网站

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

身份和訪問管理有哪些重大風(fēng)險(xiǎn)?

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-24 瀏覽次數(shù):

在評估身份和訪問管理(IAM)平臺時(shí),你會(huì)發(fā)現(xiàn),其好處遠(yuǎn)遠(yuǎn)超過缺點(diǎn)。

這就是說,在設(shè)計(jì)IAM部署和持續(xù)維護(hù)流程時(shí),你只需要考慮少數(shù)身份和訪問管理風(fēng)險(xiǎn)。

例如,當(dāng)你開始集中管理用戶名和身份驗(yàn)證機(jī)制時(shí),你需要注意,該流程會(huì)帶來很大安全風(fēng)險(xiǎn)。

因此,你需要在IAM部署的開始時(shí)就考慮安全性。

這包括必要的防火墻和入侵防御系統(tǒng)IPS防護(hù),以及制定嚴(yán)格的訪問政策,以嚴(yán)格限制誰有權(quán)管理平臺。

通過政策降低身份和訪問管理風(fēng)險(xiǎn)另一個(gè)潛在的問題是確定管理員如何管理企業(yè)內(nèi)基于角色的訪問控制(RBAC)。

管理員通常采用RBAC的方法來根據(jù)用戶訪問類似資源的需要,將多個(gè)用戶捆綁到用戶組。

雖然采用訪問組的做法,可減少需要?jiǎng)?chuàng)建和維護(hù)的訪問政策數(shù)量,但很多企業(yè)將過多的用戶集中到一個(gè)組中,其結(jié)果是有些用戶被授予權(quán)限訪問他們不需要的應(yīng)用程序和服務(wù)。

在最好的情況下,這只會(huì)導(dǎo)致用戶訪問不夠嚴(yán)格。

在最壞的情況下,這可能導(dǎo)致不適當(dāng)?shù)穆氊?zé)分離,而這可能導(dǎo)致訪問控制不合規(guī)。

最后,當(dāng)你在部署IAM時(shí),請務(wù)必制定政策,要求定期進(jìn)行訪問控制審計(jì)。

隨著用戶角色的轉(zhuǎn)變,這些用戶組的訪問權(quán)限也應(yīng)該改變。

此外,當(dāng)用戶職位改變時(shí),請確保撤消所有先前的訪問權(quán)限。

這種審計(jì)流程可降低身份和訪問管理風(fēng)險(xiǎn),并帶來兩個(gè)重要好處:首先,它會(huì)有詳細(xì)記錄的流程供IT部門遵循;其次,它將迫使IT管理員了解用戶執(zhí)行其特定職責(zé)所需的應(yīng)用程序和服務(wù)。


  • 上一篇:對美國網(wǎng)絡(luò)攻擊目標(biāo)泛化的隱憂
  • 下一篇:信息泄漏時(shí)代,如何讓自己的密碼更安全?
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 亚洲欧美日韩综合一区二区 | 日韩高清?在线观看视频 | 亚洲一级淫片免费在线观看 | 亚洲日韩精品国产一区二区三区 | 99精品欧美一区二 | 欧美区一区二区三区在线视频 | 亚洲一区高清 | 小sb几天没做又欠ch | 日本免费一区二区在线看片 | 精品国产91高清在线观看 | 欧美日韩亚洲国产综合 | 亚洲人成 | 日韩第一页在线观看 | 日韩理论电影在线 | 国产乱国产乱老熟300部 | 日韩欧美一区二区三 | 亚洲国产中文在线二区三区免 | 国产大学生酒店刺激在线 | 亚洲综合欧美日韩国产一区二区桃 | 亚洲不卡一卡2 | 日韩中文高清在线专区 | 成年女人黄小视频 | 国产日b | 录音电话 | 乱码一二 | 亚洲欧美国产精品一区二区 | 国产不卡免费午夜福利 | 欧美一区二区三区在线播放 | 国产亚洲欧美日韩综合一区二区 | 国产在线播放精品三区 | 国产在线啊v观看不卡 | 综合另类小说欧美另类图片 | 日本中文字幕一区二区有码在线 | 国产午夜视频在线 | 国产v在线在线观看视频免费 | 成人性生交大片免费看r | 91网视频在线观看 | 国产精品素人福利 | 国产视频一区二区三区 | 国产精品区乱淫片人成人 | 国产美女精品视 |